Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
conductai — AI 에이전트를 위한 런타임 거버넌스. 모든 모델 및 도구 호출이 실행되기 전에 허용, 경고 또는 차단합니다. 모든 결정에 대한 해시 체인 감사. SOC 2, HIPAA, PCI DSS, EU AI Act, SR 11-7, FDA CSA를 위한 컴플라이언스 팩. Apache 2.0. | Kitploit
도구/GitHubGitHub/sseshachala/conductai
Cloud SecurityAI Security
GitHubsseshachala/conductai

conductai

AI 에이전트를 위한 런타임 거버넌스. 모든 모델 및 도구 호출이 실행되기 전에 허용, 경고 또는 차단합니다. 모든 결정에 대한 해시 체인 감사. SOC 2, HIPAA, PCI DSS, EU AI Act, SR 11-7, FDA CSA를 위한 컴플라이언스 팩. Apache 2.0.

저장소 보기웹사이트
324795일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Try Conduct — conductai.ai Star on GitHub License Apache 2.0 PyPI

CI CodeQL Dependency Security Container Security SBOM License Scan

Conduct

AI 에이전트를 위한 거버넌스. 60초 만에 배포하세요.

엔지니어링 팀을 위해 만들어졌습니다. 10분 만에 설치하세요. 첫날부터 CISO를 위한 증거를 제공합니다.

60초 체험 (설치 없음)

curl -fsSL conductai.ai/install | sh

이메일과 회사를 입력하라는 프롬프트가 표시되고, 7일 체험 워크스페이스가 프로비저닝되며, ANTHROPIC_BASE_URL + OPENAI_BASE_URL + 체험 토큰(두 제공자 간 공유하여 하루 200회 요청)이 포함된 ~/.conduct/env가 생성됩니다. 이제 해당 머신의 모든 Anthropic 또는 OpenAI SDK 클라이언트(Cursor, Claude Code, LangChain, LiteLLM, 원시 SDK)가 Guard 프록시를 통해 라우팅됩니다. 차단된 호출은 Receipt: https://conductai.ai/theguard/blocks/… URL과 함께 반환됩니다. 이 URL을 클릭하면 차단 내용을 확인하고, Lens에 후속 질문을 하고, 설치 프로그램이 출력한 매직 링크를 통해 대시보드에 로그인할 수 있습니다.

전체 설치 (일상적인 사용)

pip install conduct-cli
conduct login
conduct sync

이제 해당 머신의 모든 Claude Code, Cursor, Copilot, Codex 세션이 거버넌스 아래에 놓입니다. 차단, 경고, 해시 체인 감사 추적이 conductai.ai에 나타납니다.

셀프 호스팅

git clone https://github.com/sseshachala/conductai && cd conductai && docker compose up
# API: localhost:8000  ·  Canvas UI: localhost:3000

Conduct 대시보드 — 이슈-투-PR 에이전트의 실시간 실행 추적


Conduct란 무엇인가

AI 에이전트를 위한 컨트롤 플레인입니다. 하나의 정책이 모든 LLM 호출, 모든 셸 도구, 모든 MCP 호출에 대해 작업이 실행되기 전에 block / warn / audit / inject를 결정합니다. 동일한 정책이 예약된 에이전트, Cursor를 실행하는 개발자, 플랫폼의 채팅 세션에 적용됩니다.

세 가지 표면, 하나의 정책:

표면기능
Guard정책 엔진. 서명된 구성, 해시 체인 감사, 페일 클로즈드.
RouterLLM 프록시. 모든 SDK(Anthropic, OpenAI, Perplexity)가 이를 가리킵니다.
Lens채팅 표면. 워크스페이스에 무엇이든 물어보세요. 모든 도구 호출은 Guard를 통해 실행됩니다.

Lens에게 물어보기

Lens 채팅 — "오늘 가드 차단이 몇 건인가", 실제 감사 데이터에 기반

Lens는 전체 플랫폼을 위한 채팅 표면입니다. 하나의 입력으로 Guard 활동, 워크플로 상태, 컴플라이언스 상태, 에이전트 지출을 모두 다룹니다. 답변은 일반 모델이 아닌 워크스페이스 데이터에서 나옵니다. "오늘 누가 차단되었나"라고 물으면 행별 드릴다운 링크가 있는 표를 받게 됩니다. Lens 자체도 Guard를 통해 실행되므로, 어시스턴트는 자신이 보고하는 에이전트와 동일한 규칙에 구속됩니다.


관측 가능성이 아닌 거버넌스

Straiker 및 Lakera와 같은 런타임 방화벽은 에이전트가 무엇을 했는지 알려줍니다. Conduct는 에이전트가 무엇을 할 수 있는지를 결정합니다.

런타임 방화벽Conduct Guard
타이밍작업 이후작업 이전
구성 무결성팩을 신뢰워크스페이스 서명
감사로그 스트림SHA-256 해시 체인
적용 범위LLM 호출만LLM, 셸, MCP
실패 모드페일 오픈페일 클로즈드

감사자가 있는 자리에서 감사 추적이 견고하게 유지되도록 하는 세 가지 속성:

  1. 서명된 구성. 모든 워크스페이스는 활성 정책 세트에 서명합니다. 모든 Guard 검사는 시행 전에 서명을 검증합니다. 변조된 팩은 어떤 결정을 내리기 전에 거부됩니다.
  2. 해시 체인 감사. 모든 결정은 워크스페이스 제네시스에 뿌리를 둔 SHA-256 체인에 추가됩니다. 누락되거나 변경된 항목은 체인을 깨뜨립니다. 클릭 한 번으로 검증 가능합니다.
  3. 탐지 우선이 아닌 정책 우선. 규칙은 구조화된 이유와 함께 작업이 실행되기 전에 결정합니다. 사후 이상 점수가 아닙니다.

Discovery로 무료 시작하기

Discovery 모드는 14일 동안 팀이 수행하는 모든 AI 작업에 대한 읽기 전용 가시성을 제공합니다. 작성할 정책도, 업스트림 설치도, 비용도 없습니다. 차단할 가치가 있는 것을 발견하면 Discovery가 이미 본 것에서 규칙을 승격시키세요.

→ conductai.ai/sign-up


Router — 모든 SDK를 위한 단일 엔드포인트

curl https://gateway.conductai.ai/gateway/v1/anthropic/v1/messages \
  -H "Authorization: Bearer cond_agt_..." \
  -H "Content-Type: application/json" \
  -d '{"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]}'

모든 요청은 업스트림 제공자에 도달하기 전에 Guard(정책, 예산, 감사)를 통해 실행됩니다. 제공자의 HTTP API를 사용하는 모든 SDK와 호환됩니다.


이 저장소에 포함된 것

구성 요소경로
Guard 런타임apps/api/app/modules/guard/
Router (프록시)apps/api/app/modules/guard/routers/proxy.py
컴플라이언스 팩apps/api/app/modules/guard/skill_packs/
Canvas UIapps/web/
Playbook DSL 로더apps/api/app/dsl/
Playbook 라이브러리apps/api/playbooks/ (사전 구축 35개)
CLIpackages/conduct-cli/

기본 제공되는 15개의 컴플라이언스 팩: OWASP, SOC 2 CC7.3, HIPAA §164.312, PCI DSS 4.0, EU AI Act Art. 15/16, NIST AI RMF, ISO 42001, 그리고 Python, Node, Terraform.

사전 구축된 35개의 플레이북: 이슈-투-PR, 코드 리뷰, 인시던트 대응, 프로덕션 배포 게이트, CI/CD 트리아지, 보안 스캐너 트리아지, Slack 다이제스트. 각각 하나의 YAML 파일입니다. 편집하고 실행하세요.


아키텍처 개요

   Developer / agent                     Guard control plane
   ─────────────────                     ───────────────────
   Claude Code   ──┐                     ┌── Canvas UI (Next.js)
   Cursor        ──┤   CLI hook  ────►   ├── FastAPI + policy engine
   Copilot       ──┤   (cond_cli)        ├── Postgres (state, audit)
   Codex         ──┘                     ├── Redis (workers, queues)
                     ┌──── MCP  ────►    └── Hash chain (SHA-256)
   Any SDK       ────┤
   (Anthropic,       └── Router ────►    Upstream provider (Anthropic,
    OpenAI,             /gateway/v1/*    OpenAI, Perplexity, ...)
    Perplexity)

Guard 검사는 세 개의 병목 지점에서 발생합니다:

  • CLI 훅 — 모든 Claude Code / Cursor / Copilot / Codex 도구 호출.
  • MCP 계층 — 모든 MCP 도구 호출.
  • Router — 모든 SDK에 의한 모든 LLM 호출.

하나의 정책, 세 가지 시행 표면.


배포

  • docker compose로 셀프 호스팅 — 위의 명령. 모든 것을 로컬에서 실행합니다.
  • Kubernetes에서 셀프 호스팅 — 배포 템플릿은 이슈 #1149에 포함되어 있습니다.
  • 호스팅 — conductai.ai. 무료 티어에는 Discovery가 포함되며, 유료 티어는 시행 + Router + 해시 체인 검증 API를 제공합니다.

문서

전체 문서는 docs/ 아래에 있습니다 — 목표별로 구성되어 있습니다 (시작 · 참조 · 개념 · 오리엔테이션 · 운영 · 자동화 · 정책 · 통합 · 예제 · ADR).

빠른 경로:

도구 다운로드