
팀을 위한 AI 에이전트 거버넌스. 런타임 방화벽은 무엇이 발생했는지 알려주지만, Conduct Guard는 무엇이 발생할 수 있는지를 통제합니다 — 서명된 정책, 검증된 체인, 기본적으로 fail-closed 방식. Router(LLM 프록시), 20개 이상의 컴플라이언스 팩, 캔버스 UI, 플레이북 엔진과 함께 제공됩니다.
하나의 저장소, 하나의 정책, 두 가지 제품 표면:
block / warn / audit / inject를 결정하며, 서명된 구성과 해시 체인 감사 로그로 뒷받침됩니다.Straiker 및 Lakera 같은 런타임 방화벽은 에이전트가 무엇을 했는지 알려줍니다. Guard는 에이전트가 무엇을 할 수 있는지를 암호화 증명과 함께 통제합니다.
세 가지 핵심 방어 기둥:
처음이신가요? Discovery 모드로 시작하세요: 팀이 수행하는 모든 AI 작업에 대한 14일간의 읽기 전용 가시성. 작성할 정책도, 업스트림에 설치할 것도, 비용도 없습니다. 적용할 준비가 되면 Discovery가 이미 본 규칙을 승격하세요.
git clone https://github.com/sseshachala/conductai
cd conductai
docker compose up
http://localhost:8000 (Guard + Router는 /guard/* 및 /proxy/*에서 실행)http://localhost:3000모든 공급업체 SDK를 Router에 연결하세요:
curl https://api.conductai.ai/proxy/anthropic/v1/messages \
-H "Authorization: Bearer cond_agt_..." \
-H "Content-Type: application/json" \
-d '{"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]}'
또는 CLI 훅을 Guard로 감싸세요:
pip install conduct-cli
conduct login
conduct sync # hook + MCP 설치, 정책 가져오기
이제 해당 머신의 모든 Claude Code, Cursor, Copilot, ChatGPT 또는 Codex 세션이 동일한 활성 팩에 의해 관리됩니다.
20개 이상의 컴플라이언스 팩이 기본 제공됩니다: OWASP, SOC 2 CC7.3, HIPAA §164.312, PCI DSS 4.0, EU AI Act Art. 15/16, NIST AI RMF, ISO 42001, 그리고 Python, Node, Terraform용 프레임워크별 팩.
22개의 사전 구축 playbook: Issue → PR, 코드 리뷰, 인시던트 대응, 프로덕션 배포 게이트, CI/CD 트리아지, 보안 스캐너 트리아지, Slack 다이제스트 등. 각각은 YAML 파일 하나로, 편집 후 실행하면 됩니다.
개발자 / 에이전트 Guard 컨트롤 플레인
───────────────── ───────────────────
Claude Code ──┐ ┌── Canvas UI (Next.js)
Cursor ──┤ CLI hook ────► ├── FastAPI + 정책 엔진
Copilot ──┤ (cond_cli) ├── Postgres (상태, 감사)
Codex ──┘ ├── Redis (워커, 큐)
┌──── MCP ────► └── 해시 체인 (SHA-256)
모든 SDK ────┤
(Anthropic, └── Router ────► 업스트림 공급업체 (Anthropic,
OpenAI, /proxy/* OpenAI, Perplexity, ...)
Perplexity)
Guard 검사는 세 가지 병목 지점에서 실행됩니다:
하나의 정책, 세 가지 적용 표면.
guard_check 결정 의미론 및 실패 모드 동작.prev_hash/entry_hash 체인 검증 절차 및 예제 스크립트.Apache License 2.0 — CLI, Guard, Router, Agent Booster, playbooks, 팩을 포함한 전체 저장소.
LICENSE 및 NOTICE 파일을 보존해야 합니다.conductai.ai의 호스팅 컨트롤 플레인 (canvas UI, 팀 RBAC, 마켓플레이스, 관리형 Guard)은 이 저장소 위에 구축된 상용 서비스입니다.
엔터프라이즈 지원, 면책, 또는 라이선스 문의는 [email protected]로 이메일을 보내주세요.
버그 리포트, 문서 수정, 새 playbook, 새 팩, 테스트, 코드를 환영합니다. 먼저 CONTRIBUTING.md를 읽어주세요.
⭐ Conduct가 팀의 시간을 절약해 준다면, 스타를 눌러주세요 — 다른 팀이 찾는 데 도움이 됩니다.
| 런타임 방화벽 | Conduct Guard |
|---|
| 시점 | 작업 이후 | 작업 이전 |
| 구성 무결성 | 팩 신뢰 | 워크스페이스 서명 |
| 감사 | 로그 스트림 | SHA-256 해시 체인 |
| 적용 범위 | LLM 호출만 | LLM 및 셸 / MCP |
| 실패 모드 | Fail-open (소프트) | 기본 Fail-closed |
| 구성 요소 | 경로 |
|---|
| Guard 런타임 | apps/api/app/modules/guard/ |
| Router (프록시) | apps/api/app/modules/guard/routers/proxy.py |
| 컴플라이언스 팩 | apps/api/app/modules/guard/skill_packs/ |
| Canvas UI | apps/web/ |
| Playbook DSL 로더 | apps/api/app/dsl/ |
| Playbook 라이브러리 | apps/api/playbooks/ (22개 사전 구축) |
| CLI | packages/conduct-cli/ |