Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
conductai — 팀을 위한 AI 에이전트 거버넌스. 런타임 방화벽은 무엇이 발생했는지 알려주지만, Conduct Guard는 무엇이 발생할 수 있는지를 통제합니다 — 서명된 정책, 검증된 체인, 기본적으로 fail-closed 방식. Router(LLM 프록시), 20개 이상의 컴플라이언스 팩, 캔버스 UI, 플레이북 엔진과 함께 제공됩니다. | Kitploit
도구/GitHubGitHub/sseshachala/conductai
Cloud SecurityAI Security
GitHubsseshachala/conductai

conductai

팀을 위한 AI 에이전트 거버넌스. 런타임 방화벽은 무엇이 발생했는지 알려주지만, Conduct Guard는 무엇이 발생할 수 있는지를 통제합니다 — 서명된 정책, 검증된 체인, 기본적으로 fail-closed 방식. Router(LLM 프록시), 20개 이상의 컴플라이언스 팩, 캔버스 UI, 플레이북 엔진과 함께 제공됩니다.

저장소 보기웹사이트
235시간 2분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Try Conduct — conductai.ai Star on GitHub License Apache 2.0 PyPI

Conduct

AI 에이전트를 위한 런타임 거버넌스 — 하나의 정책이 모든 LLM 호출, 모든 셸 도구, 모든 팀원의 AI 세션에 적용됩니다.

Conduct — 이슈에서 PR까지 실행하는 에이전트 템플릿을 보여주는 실시간 실행 추적

하나의 저장소, 하나의 정책, 두 가지 제품 표면:

  • Conduct Guard — 정책 엔진. 모든 AI 작업이 실행되기 전에 block / warn / audit / inject를 결정하며, 서명된 구성과 해시 체인 감사 로그로 뒷받침됩니다.
  • Conduct Router — LLM 프록시. 모든 공급업체 SDK(Anthropic, OpenAI, Perplexity)를 Router에 연결하면 모든 요청이 업스트림 공급업체로 가는 도중에 Guard를 통과합니다.

관찰이 아닌 거버넌스

Straiker 및 Lakera 같은 런타임 방화벽은 에이전트가 무엇을 했는지 알려줍니다. Guard는 에이전트가 무엇을 할 수 있는지를 암호화 증명과 함께 통제합니다.

세 가지 핵심 방어 기둥:

  1. 서명된 구성 — 모든 워크스페이스는 활성 정책 세트에 서명합니다. 모든 Guard 검사는 적용 전에 서명을 검증합니다. 변조된 팩은 — 누가, 어떤 계층에서든 — 어떤 결정도 내리기 전에 거부됩니다.
  2. 해시 체인 감사 — 모든 결정은 워크스페이스 생성 시점에 뿌리를 둔 SHA-256 체인에 추가됩니다. 누락되거나 변경된 항목은 체인을 끊고 원클릭 검증으로 감지됩니다. 감사자에게 제출할 수 있는 증거입니다.
  3. 탐지 우선이 아닌 정책 우선 — 규칙은 작업이 실행되기 전에 구조화된 이유와 함께 결정합니다. 사후 이상 탐지가 아닙니다.

Discovery — 무료 진입점

처음이신가요? Discovery 모드로 시작하세요: 팀이 수행하는 모든 AI 작업에 대한 14일간의 읽기 전용 가시성. 작성할 정책도, 업스트림에 설치할 것도, 비용도 없습니다. 적용할 준비가 되면 Discovery가 이미 본 규칙을 승격하세요.

→ conductai.ai/sign-up


빠른 시작

root@kitploit:~
git clone https://github.com/sseshachala/conductai
cd conductai
docker compose up
  • API는 http://localhost:8000 (Guard + Router는 /guard/* 및 /proxy/*에서 실행)
  • Canvas UI는 http://localhost:3000
  • Redis 워커 + Postgres가 동일한 스택에서 함께 실행됩니다

모든 공급업체 SDK를 Router에 연결하세요:

root@kitploit:~
curl https://api.conductai.ai/proxy/anthropic/v1/messages \
  -H "Authorization: Bearer cond_agt_..." \
  -H "Content-Type: application/json" \
  -d '{"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]}'

또는 CLI 훅을 Guard로 감싸세요:

root@kitploit:~
pip install conduct-cli
conduct login
conduct sync        # hook + MCP 설치, 정책 가져오기

이제 해당 머신의 모든 Claude Code, Cursor, Copilot, ChatGPT 또는 Codex 세션이 동일한 활성 팩에 의해 관리됩니다.


이 저장소에 포함된 것

20개 이상의 컴플라이언스 팩이 기본 제공됩니다: OWASP, SOC 2 CC7.3, HIPAA §164.312, PCI DSS 4.0, EU AI Act Art. 15/16, NIST AI RMF, ISO 42001, 그리고 Python, Node, Terraform용 프레임워크별 팩.

22개의 사전 구축 playbook: Issue → PR, 코드 리뷰, 인시던트 대응, 프로덕션 배포 게이트, CI/CD 트리아지, 보안 스캐너 트리아지, Slack 다이제스트 등. 각각은 YAML 파일 하나로, 편집 후 실행하면 됩니다.


아키텍처 개요

root@kitploit:~
   개발자 / 에이전트                     Guard 컨트롤 플레인
   ─────────────────                     ───────────────────
   Claude Code   ──┐                     ┌── Canvas UI (Next.js)
   Cursor        ──┤   CLI hook  ────►   ├── FastAPI + 정책 엔진
   Copilot       ──┤   (cond_cli)        ├── Postgres (상태, 감사)
   Codex         ──┘                     ├── Redis (워커, 큐)
                     ┌──── MCP  ────►    └── 해시 체인 (SHA-256)
   모든 SDK      ────┤
   (Anthropic,       └── Router ────►    업스트림 공급업체 (Anthropic,
    OpenAI,             /proxy/*         OpenAI, Perplexity, ...)
    Perplexity)

Guard 검사는 세 가지 병목 지점에서 실행됩니다:

  • CLI hook — 모든 Claude Code / Cursor / Copilot / Codex 도구 호출.
  • MCP 레이어 — 모든 MCP 도구 호출.
  • Router — 모든 SDK의 모든 LLM 호출.

하나의 정책, 세 가지 적용 표면.


배포

  • docker compose로 자체 호스팅 — 위의 명령어. 모든 것을 로컬에서 실행합니다.
  • Kubernetes에서 자체 호스팅 — 배포 템플릿은 issue #1149에 포함되어 있습니다.
  • 호스팅 — conductai.ai. 무료 티어에는 Discovery가 포함되며, 유료 티어는 enforcement + Router + 해시 체인 검증 API를 제공합니다.

보안 및 신뢰

  • SECURITY.md — 취약점 보고 정책, 범위, 조정된 공개, 안전한 항구 조항.
  • 위협 모델 — 시스템 컨텍스트, 신뢰 경계, 공격자 목표, 완화 조치, 잔여 위험.
  • 정책 결정 계약 — guard_check 결정 의미론 및 실패 모드 동작.
  • 감사 로그 검증 — 독립적인 prev_hash/entry_hash 체인 검증 절차 및 예제 스크립트.
  • API 버전 관리 — 프록시/MCP 호환성, 폐지 기간, OpenAPI 게시 지침.

라이선스

Apache License 2.0 — CLI, Guard, Router, Agent Booster, playbooks, 팩을 포함한 전체 저장소.

  • 상업적 및 비상업적 사용, 수정, 재배포가 무료입니다.
  • 모든 기여자의 명시적 특허 허여가 포함됩니다 (Apache 2.0 §3).
  • 상표권은 부여되지 않습니다. NOTICE 참조 — "Conduct", "Conduct AI", "Conduct Guard"는 Conduct AI의 상표로 유지됩니다.
  • 재배포 시 LICENSE 및 NOTICE 파일을 보존해야 합니다.

conductai.ai의 호스팅 컨트롤 플레인 (canvas UI, 팀 RBAC, 마켓플레이스, 관리형 Guard)은 이 저장소 위에 구축된 상용 서비스입니다.

엔터프라이즈 지원, 면책, 또는 라이선스 문의는 [email protected]로 이메일을 보내주세요.


기여

버그 리포트, 문서 수정, 새 playbook, 새 팩, 테스트, 코드를 환영합니다. 먼저 CONTRIBUTING.md를 읽어주세요.

  • 참여하는 모든 사람은 행동 강령에 동의합니다.
  • 보안 취약점: 공개 이슈를 열지 마세요. SECURITY.md를 참조하세요.
  • 기타 사항: GitHub Discussions 또는 SUPPORT.md.

링크

  • 제품: conductai.ai
  • Guard 랜딩: conductai.ai/guard
  • Router 랜딩: conductai.ai/router
  • 문서: conductai.ai/docs
  • 토론: github.com/sseshachala/conductai/discussions
  • 변경 로그: CHANGELOG.md + Releases
  • 데모 예약: cal.com/sudhi-seshachala-pks7pd

⭐ Conduct가 팀의 시간을 절약해 준다면, 스타를 눌러주세요 — 다른 팀이 찾는 데 도움이 됩니다.

도구 다운로드
런타임 방화벽Conduct Guard
시점작업 이후작업 이전
구성 무결성팩 신뢰워크스페이스 서명
감사로그 스트림SHA-256 해시 체인
적용 범위LLM 호출만LLM 및 셸 / MCP
실패 모드Fail-open (소프트)기본 Fail-closed
구성 요소경로
Guard 런타임apps/api/app/modules/guard/
Router (프록시)apps/api/app/modules/guard/routers/proxy.py
컴플라이언스 팩apps/api/app/modules/guard/skill_packs/
Canvas UIapps/web/
Playbook DSL 로더apps/api/app/dsl/
Playbook 라이브러리apps/api/playbooks/ (22개 사전 구축)
CLIpackages/conduct-cli/