
AIエージェントガバナンスをチーム向けに提供。ランタイムファイアウォールは何が起こったかを教えてくれますが、Conduct Guardは何が起こり得るかを制御します — 署名済みポリシー、検証済みチェーン、デフォルトでフェイルクローズ。Router(LLMプロキシ)、20以上のコンプライアンスパック、キャンバスUI、プレイブックエンジンを同梱。
1つのリポジトリ、1つのポリシーで2つのプロダクトサーフェスを提供:
block / warn / audit / inject を決定します。署名付き設定とハッシュチェーン監査ログを基盤としています。Straiker や Lakera のようなランタイムファイアウォールは、エージェントが何をしたかを教えてくれます。Guardは、エージェントが何ができるかを、暗号学的な証明付きで制御します。
3つの柱によるモート:
初めてですか?Discoveryモードから始めましょう: チームが行うすべてのAIアクションを14日間、読み取り専用で可視化します。ポリシーの作成も、アップストリームへのインストールも、コストも不要です。適用する準備ができたら、Discoveryがすでに確認したルールをプロモートするだけです。
git clone https://github.com/sseshachala/conductai
cd conductai
docker compose up
http://localhost:8000(Guard + Routerは /guard/* と /proxy/* で稼働)http://localhost:3000任意のプロバイダSDKをRouterに向けます:
curl https://api.conductai.ai/proxy/anthropic/v1/messages \
-H "Authorization: Bearer cond_agt_..." \
-H "Content-Type: application/json" \
-d '{"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]}'
または、CLIフックをGuardでラップします:
pip install conduct-cli
conduct login
conduct sync # hook + MCPをインストールし、ポリシーを取得
これで、そのマシン上のすべてのClaude Code、Cursor、Copilot、ChatGPT、Codexセッションが、同じアクティブパックによってガバナンスされます。
20以上のコンプライアンスパックが標準搭載: OWASP、SOC 2 CC7.3、HIPAA §164.312、PCI DSS 4.0、EU AI Act Art. 15/16、NIST AI RMF、ISO 42001、およびPython、Node、Terraform向けのフレームワーク固有パック。
22個のビルトインプレイブック: Issue → PR、コードレビュー、インシデント対応、本番デプロイゲート、CI/CDトリアージ、セキュリティスキャナートリアージ、Slackダイジェストなど。それぞれが1つのYAMLファイルで、編集して実行するだけです。
開発者 / エージェント Guardコントロールプレーン
───────────────── ───────────────────
Claude Code ──┐ ┌── Canvas UI (Next.js)
Cursor ──┤ CLIフック ────► ├── FastAPI + ポリシーエンジン
Copilot ──┤ (cond_cli) ├── Postgres (状態、監査)
Codex ──┘ ├── Redis (ワーカー、キュー)
┌──── MCP ────► └── ハッシュチェーン (SHA-256)
任意のSDK ────┤
(Anthropic, └── Router ────► アップストリームプロバイダ (Anthropic、
OpenAI, /proxy/* OpenAI、Perplexity、...)
Perplexity)
Guardチェックは3つのチョークポイントで発動します:
1つのポリシー、3つの適用サーフェス。
guard_check の決定セマンティクスとフェイルモードの動作。prev_hash/entry_hash チェーン検証手順とサンプルスクリプト。Apache License 2.0 — CLI、Guard、Router、Agent Booster、プレイブック、パックを含むリポジトリ全体。
LICENSE および NOTICE ファイルを保持する必要があります。conductai.ai のホステッドコントロールプレーン(Canvas UI、チームRBAC、マーケットプレイス、マネージドGuard)は、このリポジトリ上に構築された商用オファリングです。
エンタープライズサポート、補償、ライセンスに関するお問い合わせは、[email protected] までメールでご連絡ください。
バグ報告、ドキュメント修正、新しいプレイブック、新しいパック、テスト、コードを受け付けています。まず CONTRIBUTING.md をお読みください。
⭐ Conductがチームの時間を節約できたら、スターを付けてください — 他のチームがこのツールを見つけるのに役立ちます。
| ランタイムファイアウォール | Conduct Guard |
|---|
| タイミング | アクション後 | アクション前 |
| 設定の整合性 | パックを信頼 | ワークスペース署名付き |
| 監査 | ログストリーム | SHA-256ハッシュチェーン |
| カバレッジ | LLM呼び出しのみ | LLM および シェル / MCP |
| 障害モード | フェイルオープン(ソフト) | デフォルトでフェイルクローズ |
| コンポーネント | パス |
|---|
| Guardランタイム | apps/api/app/modules/guard/ |
| Router(プロキシ) | apps/api/app/modules/guard/routers/proxy.py |
| コンプライアンスパック | apps/api/app/modules/guard/skill_packs/ |
| Canvas UI | apps/web/ |
| Playbook DSLローダー | apps/api/app/dsl/ |
| Playbookライブラリ | apps/api/playbooks/(22個のビルトイン) |
| CLI | packages/conduct-cli/ |