两个产品面,一个仓库,一条策略:
block / warn / audit / inject,由签名配置和哈希链审计日志提供支撑。像 Straiker 和 Lakera 这样的运行时防火墙告诉你代理做了什么。Guard 控制代理能做什么——并带有密码学证明。
三大支柱护城河:
刚接触?从发现模式开始:14 天内对团队每次 AI 操作进行只读可见性。无需编写策略,无需在上游安装任何东西,零成本。当您准备好强制执行时,从发现模式已看到的内容中提升一条规则即可。
git clone https://github.com/sseshachala/conductai
cd conductai
docker compose up
http://localhost:8000(Guard 和 Router 分别位于 /guard/* 和 /proxy/*)http://localhost:3000将任何提供商 SDK 指向 Router:
curl https://api.conductai.ai/proxy/anthropic/v1/messages \
-H "Authorization: Bearer cond_agt_..." \
-H "Content-Type: application/json" \
-d '{"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]}'
或者用 Guard 包装您的 CLI 钩子:
pip install conduct-cli
conduct login
conduct sync # 安装钩子 + MCP,拉取策略
现在,该机器上的每个 Claude Code、Cursor、Copilot、ChatGPT 或 Codex 会话都受同一套生效策略包的治理。
开箱即用 20+ 合规策略包: OWASP、SOC 2 CC7.3、HIPAA §164.312、PCI DSS 4.0、EU AI Act Art. 15/16、NIST AI RMF、ISO 42001,以及针对 Python、Node 和 Terraform 的框架特定策略包。
22 个预构建 playbook: Issue → PR、代码审查、事件响应、生产部署门禁、CI/CD 分流、安全扫描器分流、Slack 摘要等。每个都是一个 YAML 文件;编辑即可运行。
开发者 / 代理 Guard 控制平面
───────────────── ───────────────────
Claude Code ──┐ ┌── Canvas UI (Next.js)
Cursor ──┤ CLI 钩子 ────► ├── FastAPI + 策略引擎
Copilot ──┤ (cond_cli) ├── Postgres(状态、审计)
Codex ──┘ ├── Redis(worker、队列)
┌──── MCP ────► └── 哈希链 (SHA-256)
任何 SDK ────┤
(Anthropic, └── Router ────► 上游提供商 (Anthropic,
OpenAI, /proxy/* OpenAI, Perplexity, ...)
Perplexity)
Guard 检查在三个咽喉点触发:
一条策略,三个执行面。
guard_check 决策语义和故障模式行为。prev_hash/entry_hash 链验证流程和示例脚本。Apache License 2.0 — 整个仓库,包括 CLI、Guard、Router、Agent Booster、playbook 和策略包。
LICENSE 和 NOTICE 文件。位于 conductai.ai 的托管控制平面(canvas UI、团队 RBAC、市场、托管 Guard)是基于本仓库构建的商业产品。
如需企业支持、赔偿或许可问题,请发送邮件至 [email protected]。
我们接受错误报告、文档修复、新 playbook、新策略包、测试和代码。请先阅读 CONTRIBUTING.md。
⭐ 如果 Conduct 为您的团队节省了时间,请给它加星——这能帮助其他团队发现它。
| 运行时防火墙 | Conduct Guard |
|---|
| 时机 | 操作之后 | 操作之前 |
| 配置完整性 | 信任策略包 | 工作区签名 |
| 审计 | 日志流 | SHA-256 哈希链 |
| 覆盖范围 | 仅 LLM 调用 | LLM 和 shell / MCP |
| 故障模式 | 故障开放(软) | 默认故障关闭 |
| 组件 | 路径 |
|---|
| Guard 运行时 | apps/api/app/modules/guard/ |
| Router(代理) | apps/api/app/modules/guard/routers/proxy.py |
| 合规策略包 | apps/api/app/modules/guard/skill_packs/ |
| Canvas UI | apps/web/ |
| Playbook DSL 加载器 | apps/api/app/dsl/ |
| Playbook 库 | apps/api/playbooks/(22 个预构建) |
| CLI | packages/conduct-cli/ |