Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
conductai — Governança de agentes de IA para equipes. Firewalls de runtime informam o que aconteceu; o Conduct Guard controla o que pode acontecer — política assinada, cadeia verificada, fail-closed por padrão. Inclui Router (proxy de LLM), mais de 20 pacotes de conformidade, interface canvas e um mecanismo de playbook. | Kitploit
Ferramentas/GitHubGitHub/sseshachala/conductai
Segurança na NuvemSegurança de IA
GitHubsseshachala/conductai

conductai

Ver RepositórioSite
23há 5h 2mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Governança de agentes de IA para equipes. Firewalls de runtime informam o que aconteceu; o Conduct Guard controla o que pode acontecer — política assinada, cadeia verificada, fail-closed por padrão. Inclui Router (proxy de LLM), mais de 20 pacotes de conformidade, interface canvas e um mecanismo de playbook.

Compartilhar

Try Conduct — conductai.ai Star on GitHub License Apache 2.0 PyPI

Conduct

Governança em tempo de execução para agentes de IA — uma política aplicada em cada chamada de LLM, em cada ferramenta de shell, em cada sessão de IA dos colegas de equipe.

Conduct — rastreamento de execução ao vivo mostrando um agente executando um template de agente de issue-para-PR

Duas superfícies de produto, um repositório, uma política:

  • Conduct Guard — o motor de políticas. Decide block / warn / audit / inject para cada ação de IA de ela ser executada, com respaldo de configuração assinada e um log de auditoria encadeado por hash.
antes
  • Conduct Router — o proxy de LLM. Aponte qualquer SDK de provedor (Anthropic, OpenAI, Perplexity) para o Router e cada requisição passará pelo Guard a caminho do provedor upstream.

  • Governança, não observabilidade

    Firewalls de runtime como Straiker e Lakera informam o que um agente fez. O Guard controla o que um agente pode fazer — com prova criptográfica.

    Firewalls de runtimeConduct Guard
    MomentoApós a açãoAntes da ação
    Integridade da configConfie no pacoteAssinado pelo workspace
    AuditoriaFluxo de logsCadeia de hash SHA-256
    CoberturaApenas chamadas de LLMLLM e shell / MCP
    Modo de falhaFail-open (suave)Fail-closed por padrão

    O fosso de três pilares:

    1. Configuração assinada — cada workspace assina seu conjunto de políticas ativo. Cada verificação do Guard valida a assinatura antes de aplicar. Um pacote adulterado — enviado por qualquer pessoa, em qualquer camada — é rejeitado antes de poder decidir qualquer coisa.
    2. Auditoria encadeada por hash — cada decisão é anexada a uma cadeia SHA-256 com raiz na gênese do workspace. Qualquer entrada ausente ou alterada quebra a cadeia e é detectada na verificação com um clique. Evidência que você pode entregar a um auditor.
    3. Política primeiro, não detecção primeiro — as regras decidem antes de a ação ser executada, com motivos estruturados. Não é detecção de anomalias depois do fato.

    Discovery — a porta de entrada gratuita

    Novo por aqui? Comece com o modo Discovery: visibilidade somente leitura de cada ação de IA que sua equipe realiza por 14 dias. Sem política para criar, nada para instalar upstream, sem custo. Quando estiver pronto para aplicar, promova uma regra do que o Discovery já viu.

    → conductai.ai/sign-up


    Início rápido

    root@kitploit:~
    git clone https://github.com/sseshachala/conductai
    cd conductai
    docker compose up
    
    • API em http://localhost:8000 (Guard + Router ativos em /guard/* e /proxy/*)
    • Interface Canvas em http://localhost:3000
    • Worker Redis + Postgres sobem na mesma stack

    Aponte qualquer SDK de provedor para o Router:

    root@kitploit:~
    curl https://api.conductai.ai/proxy/anthropic/v1/messages \
      -H "Authorization: Bearer cond_agt_..." \
      -H "Content-Type: application/json" \
      -d '{"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]}'
    

    Ou envolva seus hooks de CLI com o Guard:

    root@kitploit:~
    pip install conduct-cli
    conduct login
    conduct sync        # instala hook + MCP, baixa políticas
    

    Agora toda sessão de Claude Code, Cursor, Copilot, ChatGPT ou Codex nessa máquina é governada pelos mesmos pacotes ativos.


    O que está incluído neste repositório

    ComponenteCaminho
    Runtime do Guardapps/api/app/modules/guard/
    Router (proxy)apps/api/app/modules/guard/routers/proxy.py
    Pacotes de conformidadeapps/api/app/modules/guard/skill_packs/
    Interface Canvasapps/web/
    Carregador de DSL de playbooksapps/api/app/dsl/
    Biblioteca de playbooksapps/api/playbooks/ (22 pré-construídos)
    CLIpackages/conduct-cli/

    Mais de 20 pacotes de conformidade inclusos de fábrica: OWASP, SOC 2 CC7.3, HIPAA §164.312, PCI DSS 4.0, EU AI Act Art. 15/16, NIST AI RMF, ISO 42001 e pacotes específicos para Python, Node e Terraform.

    22 playbooks pré-construídos: Issue → PR, revisão de código, resposta a incidentes, gate de deploy em produção, triagem de CI/CD, triagem de scanner de segurança, resumo do Slack e muito mais. Cada um é um único arquivo YAML; edite e execute.


    Arquitetura em resumo

    root@kitploit:~
       Desenvolvedor / agente                    Plano de controle do Guard
       ─────────────────                         ───────────────────────────
       Claude Code   ──┐                         ┌── Interface Canvas (Next.js)
       Cursor        ──┤   Hook de CLI  ────►    ├── FastAPI + motor de políticas
       Copilot       ──┤   (cond_cli)            ├── Postgres (estado, auditoria)
       Codex         ──┘                         ├── Redis (workers, filas)
                         ┌──── MCP  ────►        └── Cadeia de hash (SHA-256)
       Qualquer SDK   ───┤
       (Anthropic,       └── Router ────►        Provedor upstream (Anthropic,
        OpenAI,             /proxy/*             OpenAI, Perplexity, ...)
        Perplexity)
    

    As verificações do Guard disparam em três pontos de estrangulamento:

    • Hook de CLI — cada chamada de ferramenta do Claude Code / Cursor / Copilot / Codex.
    • Camada MCP — cada invocação de ferramenta MCP.
    • Router — cada chamada de LLM por qualquer SDK.

    Uma política, três superfícies de aplicação.


    Implantação

    • Self-host com docker compose — o comando acima. Executa tudo localmente.
    • Self-host no Kubernetes — os templates de implantação estão em issue #1149.
    • Hospedado — conductai.ai. O plano gratuito inclui o Discovery; os planos pagos desbloqueiam aplicação de políticas + Router + API de verificação de cadeia de hash.

    Segurança e Confiança

    • SECURITY.md — política de reporte de vulnerabilidades, escopo, divulgação coordenada e safe harbor.
    • Modelo de ameaças — contexto do sistema, limites de confiança, objetivos do atacante, mitigações e riscos residuais.
    • Contrato de decisão de política — semântica de decisão do guard_check e comportamento do modo de falha.
    • Verificação do log de auditoria — procedimento independente de verificação da cadeia prev_hash/entry_hash e script de exemplo.
    • Versionamento de API — compatibilidade de proxy/MCP, janelas de depreciação e orientações de publicação OpenAPI.

    Licença

    Apache License 2.0 — todo o repositório, incluindo CLI, Guard, Router, Agent Booster, playbooks e pacotes.

    • Gratuito para uso comercial e não comercial, modificação e redistribuição.
    • Inclui uma concessão explícita de patente de todos os contribuidores (Apache 2.0 §3).
    • Direitos de marca não são concedidos; consulte NOTICE — "Conduct", "Conduct AI" e "Conduct Guard" permanecem marcas registradas da Conduct AI.
    • A redistribuição deve preservar os arquivos LICENSE e NOTICE.

    O plano de controle hospedado em conductai.ai (interface canvas, RBAC de equipe, marketplace, Guard gerenciado) é uma oferta comercial construída sobre este repositório.

    Para suporte empresarial, indenização ou dúvidas sobre licenciamento, envie um e-mail para [email protected].


    Contribuindo

    Aceitamos relatórios de bugs, correções de documentação, novos playbooks, novos pacotes, testes e código. Leia CONTRIBUTING.md primeiro.

    • Todos os participantes concordam com o Código de Conduta.
    • Vulnerabilidades de segurança: não abra uma issue pública. Consulte SECURITY.md.
    • Qualquer outra coisa: GitHub Discussions ou SUPPORT.md.

    Links

    • Produto: conductai.ai
    • Página do Guard: conductai.ai/guard
    • Página do Router: conductai.ai/router
    • Documentação: conductai.ai/docs
    • Discussões: github.com/sseshachala/conductai/discussions
    • Changelog: CHANGELOG.md + Releases
    • Agende uma demo: cal.com/sudhi-seshachala-pks7pd

    ⭐ Se o Conduct economizar tempo da sua equipe, dê uma estrela — isso ajuda outras equipes a encontrá-lo.

    Baixar ferramenta