Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
conductai — Governança em tempo de execução para agentes de IA. Permita, avise ou bloqueie cada chamada de modelo e ferramenta antes que ela seja efetivada. Auditoria encadeada por hash para cada decisão. Pacotes de conformidade para SOC 2, HIPAA, PCI DSS, EU AI Act, SR 11-7 e FDA CSA. Apache 2.0. | Kitploit
Ferramentas/GitHubGitHub/sseshachala/conductai
Segurança na NuvemSegurança de IA
GitHubsseshachala/conductai

conductai

Ver RepositórioSite
32479há 5 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Governança em tempo de execução para agentes de IA. Permita, avise ou bloqueie cada chamada de modelo e ferramenta antes que ela seja efetivada. Auditoria encadeada por hash para cada decisão. Pacotes de conformidade para SOC 2, HIPAA, PCI DSS, EU AI Act, SR 11-7 e FDA CSA. Apache 2.0.

Compartilhar

Try Conduct — conductai.ai Star on GitHub License Apache 2.0 PyPI

CI CodeQL Dependency Security Container Security SBOM License Scan

Conduct

Governança para agentes de IA. Entregue em 60 segundos.

Feito para equipes de engenharia. Instale em 10 minutos. Evidências para o CISO desde o primeiro dia.

Teste de 60 segundos (sem instalação)

curl -fsSL conductai.ai/install | sh

Solicita e-mail + empresa, provisiona um workspace de teste de 7 dias, cria ~/.conduct/env com ANTHROPIC_BASE_URL + OPENAI_BASE_URL + um token de teste (200 requisições/dia compartilhadas entre ambos os provedores). Qualquer cliente Anthropic ou OpenAI SDK na máquina (Cursor, Claude Code, LangChain, LiteLLM, SDK bruto) agora passa pelo proxy do Guard. Uma chamada bloqueada retorna uma URL Receipt: https://conductai.ai/theguard/blocks/… — clique nela para visualizar o bloqueio, fazer perguntas de acompanhamento ao Lens e fazer login no dashboard através do magic-link que o instalador exibe.

Instalação completa (para uso diário)

pip install conduct-cli
conduct login
conduct sync

Toda sessão do Claude Code, Cursor, Copilot e Codex naquela máquina agora é governada. Bloqueios, avisos e uma trilha de auditoria encadeada por hash aparecem em conductai.ai.

Auto-hospedagem

git clone https://github.com/sseshachala/conductai && cd conductai && docker compose up
# API: localhost:8000  ·  Canvas UI: localhost:3000

Conduct dashboard — live run trace of an issue-to-PR agent


O que é o Conduct

Um plano de controle para agentes de IA. Uma política decide block / warn / audit / inject para cada chamada de LLM, cada ferramenta de shell, cada invocação de MCP, antes da ação ser executada. A mesma política se aplica a um agente agendado, a um desenvolvedor usando o Cursor e a uma sessão de chat na plataforma.

Três superfícies, uma política:

SuperfícieO que faz
GuardMotor de políticas. Configuração assinada, auditoria encadeada por hash, fail-closed.
RouterProxy de LLM. Qualquer SDK (Anthropic, OpenAI, Perplexity) aponta para ele.
LensSuperfície de chat. Pergunte qualquer coisa ao seu workspace, cada chamada de ferramenta passa pelo Guard.

Pergunte ao Lens

Lens chat — "how many guard blocks today", grounded in real audit data

O Lens é a superfície de chat para toda a plataforma. Uma única entrada cobre atividade do Guard, estado do workflow, status de conformidade, gastos dos agentes. As respostas vêm dos dados do seu workspace, não de um modelo genérico. Pergunte "quem foi bloqueado hoje" e receba uma tabela com links de detalhamento por linha. O próprio Lens passa pelo Guard, então o assistente está vinculado às mesmas regras que os agentes sobre os quais ele reporta.


Governança, não observabilidade

Firewalls de runtime como Straiker e Lakera dizem o que um agente fez. O Conduct decide o que ele pode fazer.

Firewalls de runtimeConduct Guard
MomentoApós a açãoAntes da ação
Integridade da configuraçãoConfie no pacoteAssinado pelo workspace
AuditoriaFluxo de logsCadeia de hash SHA-256
CoberturaApenas chamadas de LLMLLM, shell, MCP
Modo de falhaFail-openFail-closed

Três propriedades fazem a trilha de auditoria se sustentar em uma sala com um auditor:

  1. Configuração assinada. Cada workspace assina seu conjunto de políticas ativo. Cada verificação do Guard valida a assinatura antes de aplicar. Um pacote adulterado é rejeitado antes de poder decidir qualquer coisa.
  2. Auditoria encadeada por hash. Cada decisão é anexada a uma cadeia SHA-256 enraizada na gênese do workspace. Entradas ausentes ou alteradas quebram a cadeia. Verificável com um clique.
  3. Política primeiro, não detecção primeiro. As regras decidem antes da ação ser executada, com motivos estruturados. Não é pontuação de anomalias após o fato.

Comece grátis com o Discovery

O modo Discovery é visibilidade somente leitura de cada ação de IA que sua equipe realiza por 14 dias. Sem política para escrever, sem instalação upstream, sem custo. Quando você vir algo que vale a pena bloquear, promova uma regra a partir do que o Discovery já viu.

→ conductai.ai/sign-up


Router — um endpoint para qualquer SDK

curl https://gateway.conductai.ai/gateway/v1/anthropic/v1/messages \
  -H "Authorization: Bearer cond_agt_..." \
  -H "Content-Type: application/json" \
  -d '{"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]}'

Cada requisição passa pelo Guard (política, orçamento, auditoria) antes de chegar ao provedor upstream. Funciona com qualquer SDK que fale a API HTTP do provedor.


O que vem neste repositório

ComponenteCaminho
Runtime do Guardapps/api/app/modules/guard/
Router (proxy)apps/api/app/modules/guard/routers/proxy.py
Pacotes de conformidadeapps/api/app/modules/guard/skill_packs/
Canvas UIapps/web/
Carregador do Playbook DSLapps/api/app/dsl/
Biblioteca de Playbooksapps/api/playbooks/ (35 pré-construídos)
CLIpackages/conduct-cli/
Baixar ferramenta