Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
conductai — Управление AI-агентами для команд. Межсетевые экраны времени выполнения сообщают вам, что произошло; Conduct Guard контролирует, что может произойти — подписанная политика, проверенная цепочка, отказ по умолчанию. Поставляется с Router (LLM-прокси), 20+ пакетами соответствия, canvas-интерфейсом и движком playbook. | Kitploit
Инструменты/GitHubGitHub/sseshachala/conductai
Безопасность облачных средБезопасность ИИ
GitHubsseshachala/conductai

conductai

РепозиторийСайт
235 ч 3 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Управление AI-агентами для команд. Межсетевые экраны времени выполнения сообщают вам, что произошло; Conduct Guard контролирует, что может произойти — подписанная политика, проверенная цепочка, отказ по умолчанию. Поставляется с Router (LLM-прокси), 20+ пакетами соответствия, canvas-интерфейсом и движком playbook.

Поделиться

Try Conduct — conductai.ai Star on GitHub License Apache 2.0 PyPI

Conduct

Среда выполнения для управления ИИ-агентами — одна политика применяется к каждому вызову LLM, каждому shell-инструменту и каждой ИИ-сессии коллеги.

Conduct — живой трейс выполнения, показывающий агента, выполняющего шаблон агента «issue → PR»

Две поверхности продукта, один репозиторий, одна политика:

  • Conduct Guard — движок политик. Принимает решение block / warn / audit / inject для каждого действия ИИ его выполнения, подкреплённое подписанной конфигурацией и хэш-цепочкой журнала аудита.
до
  • Conduct Router — LLM-прокси. Укажите любой SDK провайдера (Anthropic, OpenAI, Perplexity) на Router, и каждый запрос будет проходить через Guard на пути к вышестоящему провайдеру.

  • Управление, а не наблюдаемость

    Межсетевые экраны времени выполнения, такие как Straiker и Lakera, сообщают вам, что агент сделал. Guard контролирует, что агент может сделать — с криптографическим доказательством.

    Межсетевые экраны времени выполненияConduct Guard
    Время проверкиПосле действияДо действия
    Целостность конфигурацииДоверие пакетуПодписано рабочим пространством
    АудитПоток журналовSHA-256 хэш-цепочка
    ОхватТолько вызовы LLMLLM и shell / MCP
    Режим отказаFail-open (мягкий)Fail-closed по умолчанию

    Три столпа защиты:

    1. Подписанная конфигурация — каждое рабочее пространство подписывает свой активный набор политик. Каждая проверка Guard верифицирует подпись перед применением. Подделанный пакет — отправленный кем угодно, на любом уровне — отклоняется до того, как сможет принять какое-либо решение.
    2. Хэш-цепочка аудита — каждое решение добавляется в SHA-256 цепочку, уходящую корнями в момент создания рабочего пространства. Любая отсутствующая или изменённая запись разрывает цепочку и обнаруживается при проверке в один клик. Доказательства, которые можно передать аудитору.
    3. Сначала политика, а не обнаружение — правила принимают решение до выполнения действия, со структурированными причинами. А не обнаружение аномалий постфактум.

    Discovery — бесплатный вход

    Новичок? Начните с режима Discovery: доступ только для чтения ко всем действиям ИИ вашей команды в течение 14 дней. Не нужно создавать политики, ничего не нужно устанавливать выше по потоку, бесплатно. Когда будете готовы применять правила, продвигайте правило из того, что уже увидел Discovery.

    → conductai.ai/sign-up


    Быстрый старт

    root@kitploit:~
    git clone https://github.com/sseshachala/conductai
    cd conductai
    docker compose up
    
    • API на http://localhost:8000 (Guard и Router доступны по /guard/* и /proxy/*)
    • Canvas UI на http://localhost:3000
    • Redis worker и Postgres поднимаются в том же стеке

    Укажите любой SDK провайдера на Router:

    root@kitploit:~
    curl https://api.conductai.ai/proxy/anthropic/v1/messages \
      -H "Authorization: Bearer cond_agt_..." \
      -H "Content-Type: application/json" \
      -d '{"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]}'
    

    Или оберните свои CLI-хуки с помощью Guard:

    root@kitploit:~
    pip install conduct-cli
    conduct login
    conduct sync        # устанавливает хук + MCP, загружает политики
    

    Теперь каждая сессия Claude Code, Cursor, Copilot, ChatGPT или Codex на этой машине управляется теми же активными пакетами.


    Что входит в этот репозиторий

    КомпонентПуть
    Среда выполнения Guardapps/api/app/modules/guard/
    Router (прокси)apps/api/app/modules/guard/routers/proxy.py
    Пакеты соответствияapps/api/app/modules/guard/skill_packs/
    Canvas UIapps/web/
    Загрузчик Playbook DSLapps/api/app/dsl/
    Библиотека playbookapps/api/playbooks/ (22 готовых)
    CLIpackages/conduct-cli/

    20+ пакетов соответствия из коробки: OWASP, SOC 2 CC7.3, HIPAA §164.312, PCI DSS 4.0, EU AI Act Art. 15/16, NIST AI RMF, ISO 42001, а также пакеты для конкретных фреймворков: Python, Node и Terraform.

    22 готовых playbook: Issue → PR, ревью кода, реагирование на инциденты, шлюз продакшн-деплоя, триаж CI/CD, триаж сканера безопасности, дайджест Slack и другие. Каждый — это один YAML-файл; редактируй и запускай.


    Архитектура в двух словах

    root@kitploit:~
       Разработчик / агент                     Панель управления Guard
       ─────────────────                     ───────────────────
       Claude Code   ──┐                     ┌── Canvas UI (Next.js)
       Cursor        ──┤   CLI-хук  ────►   ├── FastAPI + движок политик
       Copilot       ──┤   (cond_cli)        ├── Postgres (состояние, аудит)
       Codex         ──┘                     ├── Redis (воркеры, очереди)
                         ┌──── MCP  ────►    └── Хэш-цепочка (SHA-256)
       Любой SDK     ────┤
       (Anthropic,       └── Router ────►    Вышестоящий провайдер (Anthropic,
        OpenAI,             /proxy/*         OpenAI, Perplexity, ...)
        Perplexity)
    

    Проверки Guard срабатывают в трёх контрольных точках:

    • CLI-хук — каждый вызов инструмента Claude Code / Cursor / Copilot / Codex.
    • Слой MCP — каждый вызов инструмента MCP.
    • Router — каждый вызов LLM любым SDK.

    Одна политика, три поверхности применения.


    Развёртывание

    • Self-host с docker compose — команда выше. Запускает всё локально.
    • Self-host на Kubernetes — шаблоны развёртывания поставляются в issue #1149.
    • Хостинг — conductai.ai. Бесплатный тариф включает Discovery; платные тарифы открывают применение правил + Router + API верификации хэш-цепочки.

    Безопасность и доверие

    • SECURITY.md — политика сообщения об уязвимостях, область действия, скоординированное раскрытие и safe harbor.
    • Модель угроз — системный контекст, границы доверия, цели атакующего, меры смягчения и остаточные риски.
    • Контракт решений политики — семантика решения guard_check и поведение в режиме отказа.
    • Верификация журнала аудита — независимая процедура верификации цепочки prev_hash/entry_hash и пример скрипта.
    • Версионирование API — совместимость прокси/MCP, окна устаревания и рекомендации по публикации OpenAPI.

    Лицензия

    Apache License 2.0 — весь репозиторий, включая CLI, Guard, Router, Agent Booster, playbook и пакеты.

    • Бесплатно для коммерческого и некоммерческого использования, модификации и распространения.
    • Включает явный патентный грант от всех контрибьюторов (Apache 2.0 §3).
    • Права на товарные знаки не предоставляются; см. NOTICE — «Conduct», «Conduct AI» и «Conduct Guard» остаются товарными знаками Conduct AI.
    • При распространении необходимо сохранять файлы LICENSE и NOTICE.

    Хостинговая панель управления на conductai.ai (canvas UI, командный RBAC, маркетплейс, управляемый Guard) — это коммерческое предложение, построенное на основе этого репозитория.

    По вопросам корпоративной поддержки, возмещения убытков или лицензирования пишите на [email protected].


    Участие в разработке

    Мы принимаем отчёты об ошибках, исправления документации, новые playbook, новые пакеты, тесты и код. Сначала прочитайте CONTRIBUTING.md.

    • Все участники соглашаются с Кодексом поведения.
    • Уязвимости безопасности: не открывайте публичный issue. См. SECURITY.md.
    • Всё остальное: GitHub Discussions или SUPPORT.md.

    Ссылки

    • Продукт: conductai.ai
    • Лендинг Guard: conductai.ai/guard
    • Лендинг Router: conductai.ai/router
    • Документация: conductai.ai/docs
    • Обсуждения: github.com/sseshachala/conductai/discussions
    • Журнал изменений: CHANGELOG.md + Релизы
    • Запись на демо: cal.com/sudhi-seshachala-pks7pd

    ⭐ Если Conduct экономит время вашей команды, поставьте звезду — это помогает другим командам найти его.

    Скачать инструмент