
Uma camada nativa de aplicação de políticas para agentes de codificação de IA. Construído sobre OPA/Rego.
Faça os agentes de IA seguirem as regras.
Camada de aplicação de políticas para agentes de IA; que proporciona melhor desempenho e segurança sem consumir contexto do modelo.
O Cupcake intercepta eventos de agentes e os avalia contra regras definidas pelo usuário escritas em Ações dos agentes podem ser bloqueadas, modificadas e autocorrigidas fornecendo feedback útil ao agente. Benefícios adicionais incluem automação reativa para tarefas que você não precisa depender do agente para realizar (como linting após uma edição de arquivo).
2025-12-10: Lançamento oficial de código aberto. O roadmap será produzido no primeiro trimestre de 2026.
2025-04-04: Produzimos a solicitação de funcionalidade para Hooks do Claude Code. O alinhamento em tempo de execução requer integração nos harnesses dos agentes, e nos afastamos do monitoramento em nível de sistema de arquivos e SO do comportamento do agente (PoC inicial do cupcake).
O Cupcake fornece integrações nativas leves para múltiplos agentes de codificação de IA:
| Harness | Status | Guia de Integração |
|---|---|---|
| Claude Code | ✅ Totalmente Suportado | Guia de Configuração |
| Cursor | ✅ Totalmente Suportado | Guia de Configuração |
| Factory AI | ✅ Totalmente Suportado | Guia de Configuração |
| OpenCode | ✅ Totalmente Suportado | Guia de Configuração |
| AMP | Em breve | Aguardando lançamento |
| Gemini CLI | Em breve | Aguardando lançamento |
Cada harness usa formatos de eventos nativos. Semelhante ao terraform, as políticas são separadas por harness (policies/claude/, policies/cursor/, policies/factory/, policies/opencode/) para garantir clareza e acesso total a capacidades específicas do harness. Se um harness específico não for suportado, é porque ele não possui meios para integração em tempo de execução.
O Cupcake pode ser incorporado em aplicações JavaScript de agentes através de vinculações nativas. Isso permite integração com frameworks de agentes baseados na web como LangChain, Google ADK, NVIDIA NIM, Vercel AI SDK e mais.
| Linguagem | Vinculação |
|---|---|
./cupcake-ts |
O Cupcake atua como uma camada de aplicação entre seus agentes de codificação e seu ambiente de execução por meio de hooks diretamente no caminho de ação do agente.

Agent → (proposed action) → Cupcake → (policy decision) → Agent runtime
git push, fs_write).O Cupcake suporta dois modelos de avaliação:
Com base na avaliação, o Cupcake retorna uma das cinco decisões para o runtime do agente, juntamente com uma mensagem legível por humanos:
Agentes modernos são poderosos, mas inconsistentes ao seguir regras operacionais e de segurança, especialmente à medida que o contexto cresce. O Cupcake transforma as regras que você já mantém (por exemplo, CLAUDE.md, AGENT.md, .cursor/rules) em barreiras aplicáveis que são executadas antes das ações.
rm -rf /).mcp__memory__*, mcp__github__*).NeMo e Invariant para verificações de conteúdo e segurança.Se você estiver usando Nix, pode instalar e executar o Cupcake usando o flake fornecido:
# Install directly from GitHub
nix profile install github:eqtylab/cupcake#cupcake-cli
# Or run without installing
nix run github:eqtylab/cupcake#cupcake-cli -- --help
Adicione o seguinte ao seu flake.nix:
inputs.cupcake.url = "github:eqtylab/cupcake";
E então o seguinte pacote ao seu environment.systemPackages ou home.packages:
inputs.cupcake.packages.${system}.cupcake-cli
Para desenvolvimento, você também pode usar o dev shell fornecido que inclui ferramentas Rust, just e outras dependências:
# Enter the development shell
nix develop
O Cupcake consome tokens de prompt/contexto? Não. As políticas são executadas fora do modelo e retornam decisões estruturadas.
O Cupcake está vinculado a um modelo específico? Não. O Cupcake suporta múltiplos agentes de codificação de IA com integrações específicas de harness.
Qual é a velocidade da avaliação? Sub‑milissegundo para políticas em cache em configurações típicas.
Aceitamos contribuições! Veja CONTRIBUTING.md para diretrizes.
O Cupcake é desenvolvido pela EQTYLab, com suporte de pesquisa em segurança agêntica pela Trail of Bits.
Siga no X para atualizações regulares.