
Governança de agentes de IA para equipes. Firewalls de runtime informam o que aconteceu; o Conduct Guard controla o que pode acontecer — política assinada, cadeia verificada, fail-closed por padrão. Inclui Router (proxy de LLM), mais de 20 pacotes de conformidade, interface canvas e um mecanismo de playbook.
Governança em tempo de execução para agentes de IA — uma política aplicada em cada chamada de LLM, em cada ferramenta de shell, em cada sessão de IA dos colegas de equipe.

Duas superfícies de produto, um repositório, uma política:
block / warn / audit / inject para cada ação de IA de ela ser executada, com respaldo de configuração assinada e um log de auditoria encadeado por hash.Firewalls de runtime como Straiker e Lakera informam o que um agente fez. O Guard controla o que um agente pode fazer — com prova criptográfica.
| Firewalls de runtime | Conduct Guard | |
|---|---|---|
| Momento | Após a ação | Antes da ação |
| Integridade da config | Confie no pacote | Assinado pelo workspace |
| Auditoria | Fluxo de logs | Cadeia de hash SHA-256 |
| Cobertura | Apenas chamadas de LLM | LLM e shell / MCP |
| Modo de falha | Fail-open (suave) | Fail-closed por padrão |
O fosso de três pilares:
Novo por aqui? Comece com o modo Discovery: visibilidade somente leitura de cada ação de IA que sua equipe realiza por 14 dias. Sem política para criar, nada para instalar upstream, sem custo. Quando estiver pronto para aplicar, promova uma regra do que o Discovery já viu.
git clone https://github.com/sseshachala/conductai
cd conductai
docker compose up
http://localhost:8000 (Guard + Router ativos em /guard/* e /proxy/*)http://localhost:3000Aponte qualquer SDK de provedor para o Router:
curl https://api.conductai.ai/proxy/anthropic/v1/messages \
-H "Authorization: Bearer cond_agt_..." \
-H "Content-Type: application/json" \
-d '{"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]}'
Ou envolva seus hooks de CLI com o Guard:
pip install conduct-cli
conduct login
conduct sync # instala hook + MCP, baixa políticas
Agora toda sessão de Claude Code, Cursor, Copilot, ChatGPT ou Codex nessa máquina é governada pelos mesmos pacotes ativos.
| Componente | Caminho |
|---|---|
| Runtime do Guard | apps/api/app/modules/guard/ |
| Router (proxy) | apps/api/app/modules/guard/routers/proxy.py |
| Pacotes de conformidade | apps/api/app/modules/guard/skill_packs/ |
| Interface Canvas | apps/web/ |
| Carregador de DSL de playbooks | apps/api/app/dsl/ |
| Biblioteca de playbooks | apps/api/playbooks/ (22 pré-construídos) |
| CLI | packages/conduct-cli/ |
Mais de 20 pacotes de conformidade inclusos de fábrica: OWASP, SOC 2 CC7.3, HIPAA §164.312, PCI DSS 4.0, EU AI Act Art. 15/16, NIST AI RMF, ISO 42001 e pacotes específicos para Python, Node e Terraform.
22 playbooks pré-construídos: Issue → PR, revisão de código, resposta a incidentes, gate de deploy em produção, triagem de CI/CD, triagem de scanner de segurança, resumo do Slack e muito mais. Cada um é um único arquivo YAML; edite e execute.
Desenvolvedor / agente Plano de controle do Guard
───────────────── ───────────────────────────
Claude Code ──┐ ┌── Interface Canvas (Next.js)
Cursor ──┤ Hook de CLI ────► ├── FastAPI + motor de políticas
Copilot ──┤ (cond_cli) ├── Postgres (estado, auditoria)
Codex ──┘ ├── Redis (workers, filas)
┌──── MCP ────► └── Cadeia de hash (SHA-256)
Qualquer SDK ───┤
(Anthropic, └── Router ────► Provedor upstream (Anthropic,
OpenAI, /proxy/* OpenAI, Perplexity, ...)
Perplexity)
As verificações do Guard disparam em três pontos de estrangulamento:
Uma política, três superfícies de aplicação.
guard_check e comportamento do modo de falha.prev_hash/entry_hash e script de exemplo.Apache License 2.0 — todo o repositório, incluindo CLI, Guard, Router, Agent Booster, playbooks e pacotes.
LICENSE e NOTICE.O plano de controle hospedado em conductai.ai (interface canvas, RBAC de equipe, marketplace, Guard gerenciado) é uma oferta comercial construída sobre este repositório.
Para suporte empresarial, indenização ou dúvidas sobre licenciamento, envie um e-mail para [email protected].
Aceitamos relatórios de bugs, correções de documentação, novos playbooks, novos pacotes, testes e código. Leia CONTRIBUTING.md primeiro.
⭐ Se o Conduct economizar tempo da sua equipe, dê uma estrela — isso ajuda outras equipes a encontrá-lo.