Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
conductai — AIエージェントガバナンスをチーム向けに提供。ランタイムファイアウォールは何が起こったかを教えてくれますが、Conduct Guardは何が起こり得るかを制御します — 署名済みポリシー、検証済みチェーン、デフォルトでフェイルクローズ。Router(LLMプロキシ)、20以上のコンプライアンスパック、キャンバスUI、プレイブックエンジンを同梱。 | Kitploit
ツール/GitHubGitHub/sseshachala/conductai
クラウドセキュリティAIセキュリティ
GitHubsseshachala/conductai

conductai

AIエージェントガバナンスをチーム向けに提供。ランタイムファイアウォールは何が起こったかを教えてくれますが、Conduct Guardは何が起こり得るかを制御します — 署名済みポリシー、検証済みチェーン、デフォルトでフェイルクローズ。Router(LLMプロキシ)、20以上のコンプライアンスパック、キャンバスUI、プレイブックエンジンを同梱。

リポジトリを見るウェブサイト
235時間3分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Try Conduct — conductai.ai Star on GitHub License Apache 2.0 PyPI

Conduct

AIエージェントのためのランタイムガバナンス — 1つのポリシーが、すべてのLLM呼び出し、すべてのシェルツール、すべてのチームメイトのAIセッションに適用されます。

Conduct — live run trace showing agent executing an issue-to-PR agent template

1つのリポジトリ、1つのポリシーで2つのプロダクトサーフェスを提供:

  • Conduct Guard — ポリシーエンジン。すべてのAIアクションに対して、実行前に block / warn / audit / inject を決定します。署名付き設定とハッシュチェーン監査ログを基盤としています。
  • Conduct Router — LLMプロキシ。任意のプロバイダSDK(Anthropic、OpenAI、Perplexity)をRouterに向けるだけで、すべてのリクエストがアップストリームプロバイダへの途中でGuardを通過します。

オブザーバビリティではなく、ガバナンス

Straiker や Lakera のようなランタイムファイアウォールは、エージェントが何をしたかを教えてくれます。Guardは、エージェントが何ができるかを、暗号学的な証明付きで制御します。

3つの柱によるモート:

  1. 署名付き設定 — すべてのワークスペースがアクティブなポリシーセットに署名します。すべてのGuardチェックは、適用前に署名を検証します。改ざんされたパックは、どのレイヤーで誰がプッシュしても、何かを決定する前に拒否されます。
  2. ハッシュチェーン監査 — すべての決定が、ワークスペースのジェネシスにルートを持つSHA-256チェーンに追加されます。欠落または改変されたエントリはチェーンを壊し、ワンクリック検証で検出されます。監査人に渡せる証拠です。
  3. 検出ファーストではなく、ポリシーファースト — ルールはアクションの実行前に、構造化された理由とともに決定します。事後的な異常検出ではありません。

ディスカバリー — 無料の入り口

初めてですか?Discoveryモードから始めましょう: チームが行うすべてのAIアクションを14日間、読み取り専用で可視化します。ポリシーの作成も、アップストリームへのインストールも、コストも不要です。適用する準備ができたら、Discoveryがすでに確認したルールをプロモートするだけです。

→ conductai.ai/sign-up


クイックスタート

root@kitploit:~
git clone https://github.com/sseshachala/conductai
cd conductai
docker compose up
  • APIは http://localhost:8000(Guard + Routerは /guard/* と /proxy/* で稼働)
  • Canvas UIは http://localhost:3000
  • Redisワーカー + Postgresも同じスタックで起動します

任意のプロバイダSDKをRouterに向けます:

root@kitploit:~
curl https://api.conductai.ai/proxy/anthropic/v1/messages \
  -H "Authorization: Bearer cond_agt_..." \
  -H "Content-Type: application/json" \
  -d '{"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]}'

または、CLIフックをGuardでラップします:

root@kitploit:~
pip install conduct-cli
conduct login
conduct sync        # hook + MCPをインストールし、ポリシーを取得

これで、そのマシン上のすべてのClaude Code、Cursor、Copilot、ChatGPT、Codexセッションが、同じアクティブパックによってガバナンスされます。


このリポジトリに含まれるもの

20以上のコンプライアンスパックが標準搭載: OWASP、SOC 2 CC7.3、HIPAA §164.312、PCI DSS 4.0、EU AI Act Art. 15/16、NIST AI RMF、ISO 42001、およびPython、Node、Terraform向けのフレームワーク固有パック。

22個のビルトインプレイブック: Issue → PR、コードレビュー、インシデント対応、本番デプロイゲート、CI/CDトリアージ、セキュリティスキャナートリアージ、Slackダイジェストなど。それぞれが1つのYAMLファイルで、編集して実行するだけです。


アーキテクチャ概要

root@kitploit:~
   開発者 / エージェント                  Guardコントロールプレーン
   ─────────────────                     ───────────────────
   Claude Code   ──┐                     ┌── Canvas UI (Next.js)
   Cursor        ──┤   CLIフック  ────►  ├── FastAPI + ポリシーエンジン
   Copilot       ──┤   (cond_cli)        ├── Postgres (状態、監査)
   Codex         ──┘                     ├── Redis (ワーカー、キュー)
                     ┌──── MCP  ────►    └── ハッシュチェーン (SHA-256)
   任意のSDK      ────┤
   (Anthropic,       └── Router ────►    アップストリームプロバイダ (Anthropic、
    OpenAI,             /proxy/*         OpenAI、Perplexity、...)
    Perplexity)

Guardチェックは3つのチョークポイントで発動します:

  • CLIフック — すべてのClaude Code / Cursor / Copilot / Codexツール呼び出し。
  • MCPレイヤー — すべてのMCPツール呼び出し。
  • Router — 任意のSDKによるすべてのLLM呼び出し。

1つのポリシー、3つの適用サーフェス。


デプロイメント

  • docker composeでセルフホスト — 上記のコマンド。すべてをローカルで実行します。
  • Kubernetesでセルフホスト — デプロイメントテンプレートは issue #1149 に同梱されています。
  • ホステッド — conductai.ai。無料ティアにはDiscoveryが含まれます。有料ティアでは、適用 + Router + ハッシュチェーン検証APIが利用可能になります。

セキュリティと信頼

  • SECURITY.md — 脆弱性報告ポリシー、スコープ、協調的開示、およびセーフハーバー。
  • 脅威モデル — システムコンテキスト、信頼境界、攻撃者の目標、緩和策、および残存リスク。
  • ポリシー決定契約 — guard_check の決定セマンティクスとフェイルモードの動作。
  • 監査ログ検証 — 独立した prev_hash/entry_hash チェーン検証手順とサンプルスクリプト。
  • APIバージョニング — プロキシ/MCP互換性、非推奨期間、OpenAPI公開ガイダンス。

ライセンス

Apache License 2.0 — CLI、Guard、Router、Agent Booster、プレイブック、パックを含むリポジトリ全体。

  • 商用・非商用を問わず、使用、変更、再配布は無料です。
  • すべてのコントリビューターからの明示的な特許許諾を含みます(Apache 2.0 §3)。
  • 商標権は付与されません。NOTICE を参照してください — 「Conduct」、「Conduct AI」、「Conduct Guard」はConduct AIの商標のままです。
  • 再配布時には LICENSE および NOTICE ファイルを保持する必要があります。

conductai.ai のホステッドコントロールプレーン(Canvas UI、チームRBAC、マーケットプレイス、マネージドGuard)は、このリポジトリ上に構築された商用オファリングです。

エンタープライズサポート、補償、ライセンスに関するお問い合わせは、[email protected] までメールでご連絡ください。


コントリビューション

バグ報告、ドキュメント修正、新しいプレイブック、新しいパック、テスト、コードを受け付けています。まず CONTRIBUTING.md をお読みください。

  • 参加者全員が 行動規範 に同意します。
  • セキュリティ脆弱性: 公開issueを開かないでください。SECURITY.md を参照してください。
  • その他: GitHub Discussions または SUPPORT.md。

リンク

  • プロダクト: conductai.ai
  • Guardランディング: conductai.ai/guard
  • Routerランディング: conductai.ai/router
  • ドキュメント: conductai.ai/docs
  • ディスカッション: github.com/sseshachala/conductai/discussions
  • チェンジログ: CHANGELOG.md + リリース
  • デモ予約: cal.com/sudhi-seshachala-pks7pd

⭐ Conductがチームの時間を節約できたら、スターを付けてください — 他のチームがこのツールを見つけるのに役立ちます。

ツールをダウンロード
ランタイムファイアウォールConduct Guard
タイミングアクション後アクション前
設定の整合性パックを信頼ワークスペース署名付き
監査ログストリームSHA-256ハッシュチェーン
カバレッジLLM呼び出しのみLLM および シェル / MCP
障害モードフェイルオープン(ソフト)デフォルトでフェイルクローズ
コンポーネントパス
Guardランタイムapps/api/app/modules/guard/
Router(プロキシ)apps/api/app/modules/guard/routers/proxy.py
コンプライアンスパックapps/api/app/modules/guard/skill_packs/
Canvas UIapps/web/
Playbook DSLローダーapps/api/app/dsl/
Playbookライブラリapps/api/playbooks/(22個のビルトイン)
CLIpackages/conduct-cli/