
Нативный уровень обеспечения соблюдения политик для AI-агентов кодирования. Построен на OPA/Rego.
Заставьте ИИ-агентов следовать правилам.
Слой принудительного применения политик для ИИ-агентов; обеспечивает лучшую производительность и безопасность без потребления контекста модели.
Cupcake перехватывает события агента и оценивает их на основе пользовательских правил, написанных на Open Policy Agent (OPA) Rego. Действия агента могут быть заблокированы, изменены и автоматически исправлены путем предоставления агенту полезной обратной связи. Дополнительные преимущества включают реактивную автоматизацию для задач, которые не нужно полагаться на агента для выполнения (например, линтинг после редактирования файла).
2025-12-10: Официальный выпуск с открытым исходным кодом. Дорожная карта будет подготовлена в Q1 2026.
2025-04-04: Мы создали запрос функции для Claude Code Hooks. Выравнивание во время выполнения требует интеграции в обвязки агента, и мы отходим от мониторинга поведения агента на уровне файловой системы и ОС (ранний PoC Cupcake).
Cupcake предоставляет легковесные нативные интеграции для нескольких ИИ-агентов кодирования:
Каждая обвязка использует собственные форматы событий. Как и в Terraform, политики разделяются по обвязкам (policies/claude/, policies/cursor/, policies/factory/, policies/opencode/) для обеспечения ясности и полного доступа к специфическим возможностям обвязки. Если конкретная обвязка не поддерживается, это связано с отсутствием средств для интеграции во время выполнения.
Cupcake может быть встроен в приложения JavaScript-агентов через нативные привязки. Это обеспечивает интеграцию с веб-фреймворками агентов, такими как LangChain, Google ADK, NVIDIA NIM, Vercel AI SDK и другими.
| Язык | Привязка |
|---|---|
./cupcake-ts |
Cupcake выступает в качестве уровня принуждения между вашими агентами кодирования и их средой выполнения через хуки непосредственно в пути действий агента.
Агент → (предлагаемое действие) → Cupcake → (решение политики) → Среда выполнения агента
git push, fs_write).Cupcake поддерживает две модели оценки:
На основе оценки Cupcake возвращает одно из пяти решений среде выполнения агента, а также понятное человеку сообщение:
Современные агенты мощны, но непоследовательны в соблюдении операционных правил и правил безопасности, особенно по мере роста контекста. Cupcake превращает правила, которые вы уже поддерживаете (например, CLAUDE.md, AGENT.md, .cursor/rules), в принудительно применяемые ограждения, которые выполняются до выполнения действий.
rm -rf /).mcp__memory__*, mcp__github__*).NeMo и Invariant для проверки содержимого и безопасности.Если вы используете nix, вы можете установить и запустить Cupcake с помощью предоставленного flake:
# Install directly from GitHub
nix profile install github:eqtylab/cupcake#cupcake-cli
# Or run without installing
nix run github:eqtylab/cupcake#cupcake-cli -- --help
Добавьте следующее в ваш flake.nix:
inputs.cupcake.url = "github:eqtylab/cupcake";
А затем следующий пакет в ваш environment.systemPackages или home.packages:
inputs.cupcake.packages.${system}.cupcake-cli
Для разработки вы также можете использовать предоставленную оболочку разработки, которая включает цепочку инструментов Rust, just и другие зависимости:
# Enter the development shell
nix develop
Потребляет ли Cupcake токены подсказок/контекста? Нет. Политики выполняются вне модели и возвращают структурированные решения.
Привязан ли Cupcake к конкретной модели? Нет. Cupcake поддерживает множество ИИ-агентов кодирования с интеграциями, специфичными для обвязки.
Насколько быстра оценка? Субмиллисекунда для кэшированных политик в типичных конфигурациях.
Мы приветствуем вклад! Смотрите CONTRIBUTING.md для руководства.
Cupcake разработан EQTYLab, при поддержке исследований безопасности агентов от Trail of Bits.
Подписывайтесь на X для регулярных обновлений.
| Обвязка | Статус | Руководство по интеграции |
|---|
| Claude Code | ✅ Полностью поддерживается | Руководство по настройке |
| Cursor | ✅ Полностью поддерживается | Руководство по настройке |
| Factory AI | ✅ Полностью поддерживается | Руководство по настройке |
| OpenCode | ✅ Полностью поддерживается | Руководство по настройке |
| AMP | Скоро | Ожидание выхода |
| Gemini CLI | Скоро | Ожидание выхода |