
AI 코딩 에이전트를 위한 네이티브 정책 시행 레이어입니다. OPA/Rego 기반으로 구축되었습니다.
AI 에이전트가 규칙을 따르게 하세요.
AI 에이전트를 위한 정책 적용(Policy enforcement) 계층으로, 모델 컨텍스트를 소모하지 않으면서 더 나은 성능과 보안을 제공합니다.
Cupcake는 에이전트 이벤트를 가로채서 사용자 정의 규칙을 기준으로 평가하며, 이 규칙은 Open Policy Agent (OPA) Rego로 작성됩니다. 에이전트 작업은 에이전트에게 유용한 피드백을 제공함으로써 차단, 수정, 자동 수정될 수 있습니다. 추가적인 이점으로는 에이전트에 의존할 필요가 없는 작업(예: 파일 편집 후 린팅)을 위한 반응형 자동화가 있습니다.
2025-12-10: 공식 오픈소스 릴리스. 로드맵은 2026년 1분기에 제공될 예정입니다.
2025-04-04: Claude Code Hooks에 대한 기능 요청을 제출했습니다. 런타임 정렬을 위해서는 에이전트 하네스에 대한 통합이 필요하며, 에이전트 동작의 파일시스템 및 OS 수준 모니터링(초기 cupcake PoC)에서 방향을 전환했습니다.
Cupcake는 여러 AI 코딩 에이전트를 위한 경량 네이티브 통합을 제공합니다:
각 하네스는 네이티브 이벤트 형식을 사용합니다. terraform과 유사하게 정책은 하네스별로 구분됩니다(policies/claude/, policies/cursor/, policies/factory/, policies/opencode/). 이는 명확성을 보장하고 하네스별 기능에 완전히 접근할 수 있게 하기 위함입니다. 특정 하네스가 지원되지 않는 경우, 런타임 통합 수단이 없기 때문입니다.
Cupcake는 네이티브 바인딩을 통해 JavaScript 에이전트 애플리케이션에 내장될 수 있습니다. 이를 통해 LangChain, Google ADK, NVIDIA NIM, Vercel AI SDK 등과 같은 웹 기반 에이전트 프레임워크와의 통합이 가능합니다.
| 언어 | 바인딩 |
|---|---|
./cupcake-ts |
Cupcake는 코딩 에이전트와 런타임 환경 사이에서 에이전트 작업 경로에 직접 연결되는 후크를 통해 적용 계층으로 작동합니다.
Agent → (proposed action) → Cupcake → (policy decision) → Agent runtime
git push, fs_write)을 실행하려고 준비합니다.Cupcake는 두 가지 평가 모델을 지원합니다:
평가에 따라 Cupcake는 사람이 읽을 수 있는 메시지와 함께 다섯 가지 결정 중 하나를 에이전트 런타임에 반환합니다:
최신 에이전트는 강력하지만, 특히 컨텍스트가 커질수록 운영 및 보안 규칙을 따르는 데 일관성이 없습니다. Cupcake는 이미 관리 중인 규칙(예: CLAUDE.md, AGENT.md, .cursor/rules)을 작업 실행 전에 작동하는 실행 가능한 가드레일로 전환합니다.
rm -rf / 차단).mcp__memory__*, mcp__github__*)에 대한 네이티브 거버넌스를 제공합니다.NeMo 및 Invariant와의 일급 통합을 제공합니다.nix를 사용하고 있다면, 제공된 flake를 사용하여 Cupcake를 설치하고 실행할 수 있습니다:
# Install directly from GitHub
nix profile install github:eqtylab/cupcake#cupcake-cli
# Or run without installing
nix run github:eqtylab/cupcake#cupcake-cli -- --help
다음을 flake.nix에 추가하세요:
inputs.cupcake.url = "github:eqtylab/cupcake";
그런 다음 environment.systemPackages 또는 home.packages에 다음 패키지를 추가하세요:
inputs.cupcake.packages.${system}.cupcake-cli
개발을 위해 Rust 툴체인, just 및 기타 종속성이 포함된 제공된 개발 셸을 사용할 수도 있습니다:
# Enter the development shell
nix develop
Cupcake가 프롬프트/컨텍스트 토큰을 소모하나요? 아니요. 정책은 모델 외부에서 실행되며 구조화된 결정을 반환합니다.
Cupcake가 특정 모델에 종속되나요? 아니요. Cupcake는 하네스별 통합을 통해 여러 AI 코딩 에이전트를 지원합니다.
평가 속도는 얼마나 빠른가요? 일반적인 설정에서 캐시된 정책은 1밀리초 미만입니다.
기여를 환영합니다! 지침은 CONTRIBUTING.md를 참조하세요.
Cupcake는 EQTYLab에서 개발했으며, Trail of Bits의 에이전틱 안전 연구 지원을 받았습니다.
X에서 팔로우하여 정기 업데이트를 받아보세요.
| 하네스 | 상태 | 통합 가이드 |
|---|
| Claude Code | ✅ 완전 지원 | 설정 가이드 |
| Cursor | ✅ 완전 지원 | 설정 가이드 |
| Factory AI | ✅ 완전 지원 | 설정 가이드 |
| OpenCode | ✅ 완전 지원 | 설정 가이드 |
| AMP | 곧 제공 예정 | 릴리스 대기 중 |
| Gemini CLI | 곧 제공 예정 | 릴리스 대기 중 |