Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/sseshachala/conductai
云安全AI 安全
GitHubsseshachala/conductai

conductai

面向团队的 AI 智能体治理。运行时防火墙告诉你发生了什么;Conduct Guard 控制可能发生什么——签名策略、验证链路、默认失败关闭。附带 Router(LLM 代理)、20 多个合规包、画布 UI 和剧本引擎。

查看仓库网站
235小时3分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Try Conduct — conductai.ai Star on GitHub License Apache 2.0 PyPI

Conduct

AI 代理的运行时治理——一条策略即可覆盖每一次 LLM 调用、每一个 shell 工具、每一位队友的 AI 会话。

Conduct — 实时运行追踪,展示代理执行 issue 到 PR 的代理模板

两个产品面,一个仓库,一条策略:

  • Conduct Guard — 策略引擎。在每次 AI 操作执行之前决定 block / warn / audit / inject,由签名配置和哈希链审计日志提供支撑。
  • Conduct Router — LLM 代理。将任何提供商 SDK(Anthropic、OpenAI、Perplexity)指向 Router,每个请求在到达上游提供商之前都会经过 Guard 检查。

治理,而非可观测性

像 Straiker 和 Lakera 这样的运行时防火墙告诉你代理做了什么。Guard 控制代理能做什么——并带有密码学证明。

三大支柱护城河:

  1. 签名配置 — 每个工作区都对其生效的策略集进行签名。每次 Guard 检查在执行前都会验证签名。被篡改的策略包——无论由谁、在哪个层面推送——在做出任何决定之前就会被拒绝。
  2. 哈希链审计 — 每个决策都会追加到以工作区创世为根节点的 SHA-256 链上。任何缺失或篡改的条目都会破坏链条,并在一键验证时被发现。这是可以交给审计人员的证据。
  3. 策略优先,而非检测优先 — 规则在操作执行之前做出决定,并附带结构化原因。而非事后进行异常检测。

发现模式——免费切入点

刚接触?从发现模式开始:14 天内对团队每次 AI 操作进行只读可见性。无需编写策略,无需在上游安装任何东西,零成本。当您准备好强制执行时,从发现模式已看到的内容中提升一条规则即可。

→ conductai.ai/sign-up


快速开始

root@kitploit:~
git clone https://github.com/sseshachala/conductai
cd conductai
docker compose up
  • API 位于 http://localhost:8000(Guard 和 Router 分别位于 /guard/* 和 /proxy/*)
  • Canvas UI 位于 http://localhost:3000
  • Redis worker 和 Postgres 会在同一套栈中启动

将任何提供商 SDK 指向 Router:

root@kitploit:~
curl https://api.conductai.ai/proxy/anthropic/v1/messages \
  -H "Authorization: Bearer cond_agt_..." \
  -H "Content-Type: application/json" \
  -d '{"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]}'

或者用 Guard 包装您的 CLI 钩子:

root@kitploit:~
pip install conduct-cli
conduct login
conduct sync        # 安装钩子 + MCP,拉取策略

现在,该机器上的每个 Claude Code、Cursor、Copilot、ChatGPT 或 Codex 会话都受同一套生效策略包的治理。


本仓库包含的内容

开箱即用 20+ 合规策略包: OWASP、SOC 2 CC7.3、HIPAA §164.312、PCI DSS 4.0、EU AI Act Art. 15/16、NIST AI RMF、ISO 42001,以及针对 Python、Node 和 Terraform 的框架特定策略包。

22 个预构建 playbook: Issue → PR、代码审查、事件响应、生产部署门禁、CI/CD 分流、安全扫描器分流、Slack 摘要等。每个都是一个 YAML 文件;编辑即可运行。


架构一览

root@kitploit:~
   开发者 / 代理                     Guard 控制平面
   ─────────────────                     ───────────────────
   Claude Code   ──┐                     ┌── Canvas UI (Next.js)
   Cursor        ──┤   CLI 钩子  ────►   ├── FastAPI + 策略引擎
   Copilot       ──┤   (cond_cli)        ├── Postgres(状态、审计)
   Codex         ──┘                     ├── Redis(worker、队列)
                     ┌──── MCP  ────►    └── 哈希链 (SHA-256)
   任何 SDK       ────┤
   (Anthropic,       └── Router ────►    上游提供商 (Anthropic,
    OpenAI,             /proxy/*         OpenAI, Perplexity, ...)
    Perplexity)

Guard 检查在三个咽喉点触发:

  • CLI 钩子 — 每次 Claude Code / Cursor / Copilot / Codex 工具调用。
  • MCP 层 — 每次 MCP 工具调用。
  • Router — 任何 SDK 的每次 LLM 调用。

一条策略,三个执行面。


部署

  • 使用 docker compose 自托管 — 上面的命令。在本地运行所有内容。
  • 在 Kubernetes 上自托管 — 部署模板随 issue #1149 提供。
  • 托管 — conductai.ai。免费层包含发现模式;付费层解锁强制执行 + Router + 哈希链验证 API。

安全与信任

  • SECURITY.md — 漏洞报告策略、范围、协调披露和安全港。
  • 威胁模型 — 系统上下文、信任边界、攻击者目标、缓解措施和残余风险。
  • 策略决策契约 — guard_check 决策语义和故障模式行为。
  • 审计日志验证 — 独立的 prev_hash/entry_hash 链验证流程和示例脚本。
  • API 版本控制 — 代理/MCP 兼容性、弃用窗口和 OpenAPI 发布指南。

许可证

Apache License 2.0 — 整个仓库,包括 CLI、Guard、Router、Agent Booster、playbook 和策略包。

  • 免费用于商业和非商业用途、修改和再分发。
  • 包含所有贡献者明确的专利授权(Apache 2.0 §3)。
  • 不授予商标权;请参阅 NOTICE — "Conduct"、"Conduct AI" 和 "Conduct Guard" 仍是 Conduct AI 的商标。
  • 再分发时必须保留 LICENSE 和 NOTICE 文件。

位于 conductai.ai 的托管控制平面(canvas UI、团队 RBAC、市场、托管 Guard)是基于本仓库构建的商业产品。

如需企业支持、赔偿或许可问题,请发送邮件至 [email protected]。


贡献

我们接受错误报告、文档修复、新 playbook、新策略包、测试和代码。请先阅读 CONTRIBUTING.md。

  • 每位参与者都同意遵守行为准则。
  • 安全漏洞:不要公开提交 issue。请参阅 SECURITY.md。
  • 其他问题:GitHub Discussions 或 SUPPORT.md。

链接

  • 产品: conductai.ai
  • Guard 落地页: conductai.ai/guard
  • Router 落地页: conductai.ai/router
  • 文档: conductai.ai/docs
  • 讨论: github.com/sseshachala/conductai/discussions
  • 更新日志: CHANGELOG.md + Releases
  • 预约演示: cal.com/sudhi-seshachala-pks7pd

⭐ 如果 Conduct 为您的团队节省了时间,请给它加星——这能帮助其他团队发现它。

下载工具
运行时防火墙Conduct Guard
时机操作之后操作之前
配置完整性信任策略包工作区签名
审计日志流SHA-256 哈希链
覆盖范围仅 LLM 调用LLM 和 shell / MCP
故障模式故障开放(软)默认故障关闭
组件路径
Guard 运行时apps/api/app/modules/guard/
Router(代理)apps/api/app/modules/guard/routers/proxy.py
合规策略包apps/api/app/modules/guard/skill_packs/
Canvas UIapps/web/
Playbook DSL 加载器apps/api/app/dsl/
Playbook 库apps/api/playbooks/(22 个预构建)
CLIpackages/conduct-cli/