Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
conductai — 面向 AI 代理的运行时治理。在每次模型和工具调用提交之前,允许、警告或阻止。为每个决策提供哈希链式审计。适用于 SOC 2、HIPAA、PCI DSS、EU AI Act、SR 11-7 和 FDA CSA 的合规包。Apache 2.0。 | Kitploit
工具/GitHubGitHub/sseshachala/conductai
云安全AI 安全
GitHubsseshachala/conductai

conductai

面向 AI 代理的运行时治理。在每次模型和工具调用提交之前,允许、警告或阻止。为每个决策提供哈希链式审计。适用于 SOC 2、HIPAA、PCI DSS、EU AI Act、SR 11-7 和 FDA CSA 的合规包。Apache 2.0。

查看仓库网站
324796天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

试用 Conduct — conductai.ai 在 GitHub 上加星 许可证 Apache 2.0 PyPI

CI CodeQL 依赖安全 容器安全 SBOM 许可证扫描

Conduct

AI 智能体的治理。60 秒内交付。

为工程团队打造。10 分钟安装。从第一天起就为 CISO 提供证据。

60 秒试用(无需安装)

curl -fsSL conductai.ai/install | sh

提示输入邮箱 + 公司,开通一个 7 天试用工作区,生成 ~/.conduct/env,其中包含 ANTHROPIC_BASE_URL + OPENAI_BASE_URL + 一个试用令牌(每天 200 次请求,两个提供商共享)。机器上任何 Anthropic 或 OpenAI SDK 客户端(Cursor、Claude Code、LangChain、LiteLLM、原始 SDK)现在都会通过 Guard 代理路由。被阻止的调用会返回一个 Receipt: https://conductai.ai/theguard/blocks/… URL——点击它即可查看该阻止记录,向 Lens 提出后续问题,并通过安装程序打印的魔法链接登录仪表板。

完整安装(日常使用)

pip install conduct-cli
conduct login
conduct sync

该机器上的每个 Claude Code、Cursor、Copilot 和 Codex 会话现在都受到治理。阻止、警告和哈希链审计追踪会显示在 conductai.ai。

自托管

git clone https://github.com/sseshachala/conductai && cd conductai && docker compose up
# API: localhost:8000  ·  Canvas UI: localhost:3000

Conduct 仪表板 — 一个 issue-to-PR 智能体的实时运行追踪


Conduct 是什么

AI 智能体的控制平面。一条策略在动作运行之前,为每一次 LLM 调用、每一个 shell 工具、每一次 MCP 调用决定 block / warn / audit / inject。同一条策略适用于定时智能体、运行 Cursor 的开发者,以及平台上的聊天会话。

三个界面,一条策略:

界面功能
Guard策略引擎。签名配置、哈希链审计、故障关闭。
RouterLLM 代理。任何 SDK(Anthropic、OpenAI、Perplexity)都指向它。
Lens聊天界面。向你的工作区询问任何问题,每次工具调用都经过 Guard。

询问 Lens

Lens 聊天 — “今天有多少次 guard 阻止”,基于真实审计数据

Lens 是整个平台的聊天界面。一个输入框涵盖 Guard 活动、工作流状态、合规状态、智能体支出。答案来自你的工作区数据,而非通用模型。问“今天谁被阻止了”,你会得到一张表格,每行都有下钻链接。Lens 本身也经过 Guard 运行,因此助手受制于与其所报告的智能体相同的规则。


治理,而非可观测性

像 Straiker 和 Lakera 这样的运行时防火墙告诉你智能体做了什么。Conduct 决定它能做什么。

运行时防火墙Conduct Guard
时机动作之后动作之前
配置完整性信任该包工作区签名
审计日志流SHA-256 哈希链
覆盖范围仅 LLM 调用LLM、shell、MCP
故障模式故障开放故障关闭

三个特性使审计追踪在审计师面前站得住脚:

  1. 签名配置。 每个工作区为其活动策略集签名。每次 Guard 检查在强制执行前验证签名。被篡改的包在能够决定任何事情之前就被拒绝。
  2. 哈希链审计。 每个决策都追加到以工作区创世为根的 SHA-256 链上。缺失或被篡改的条目会破坏链。一键即可验证。
  3. 策略优先,而非检测优先。 规则在动作运行之前做出决定,并给出结构化原因。而非事后进行异常评分。

通过 Discovery 免费开始

Discovery 模式提供对团队所采取的每一项 AI 动作的只读可见性,为期 14 天。无需编写策略,无需上游安装,零成本。当你发现值得阻止的内容时,从 Discovery 已经看到的内容中提升一条规则。

→ conductai.ai/sign-up


Router — 任何 SDK 的单一端点

curl https://gateway.conductai.ai/gateway/v1/anthropic/v1/messages \
  -H "Authorization: Bearer cond_agt_..." \
  -H "Content-Type: application/json" \
  -d '{"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]}'

每个请求在到达上游提供商之前都会经过 Guard(策略、预算、审计)。适用于任何使用该提供商 HTTP API 的 SDK。


本仓库包含的内容

组件路径
Guard 运行时apps/api/app/modules/guard/
Router(代理)apps/api/app/modules/guard/routers/proxy.py
合规包apps/api/app/modules/guard/skill_packs/
Canvas UIapps/web/
Playbook DSL 加载器apps/api/app/dsl/
Playbook 库apps/api/playbooks/(35 个预构建)
CLIpackages/conduct-cli/

开箱即用的 15 个合规包: OWASP、SOC 2 CC7.3、HIPAA §164.312、PCI DSS 4.0、EU AI Act Art. 15/16、NIST AI RMF、ISO 42001,以及 Python、Node 和 Terraform。

35 个预构建 playbook: issue-to-PR、代码审查、事件响应、生产部署门禁、CI/CD 分诊、安全扫描器分诊、Slack 摘要。每个一个 YAML 文件。编辑并运行。


架构一览

   Developer / agent                     Guard control plane
   ─────────────────                     ───────────────────
   Claude Code   ──┐                     ┌── Canvas UI (Next.js)
   Cursor        ──┤   CLI hook  ────►   ├── FastAPI + policy engine
   Copilot       ──┤   (cond_cli)        ├── Postgres (state, audit)
   Codex         ──┘                     ├── Redis (workers, queues)
                     ┌──── MCP  ────►    └── Hash chain (SHA-256)
   Any SDK       ────┤
   (Anthropic,       └── Router ────►    Upstream provider (Anthropic,
    OpenAI,             /gateway/v1/*    OpenAI, Perplexity, ...)
    Perplexity)

Guard 检查在三个关键点触发:

  • CLI 钩子 — 每次 Claude Code / Cursor / Copilot / Codex 工具调用。
  • MCP 层 — 每次 MCP 工具调用。
  • Router — 任何 SDK 的每次 LLM 调用。

一条策略,三个执行界面。


部署

  • 使用 docker compose 自托管 — 上面的命令。在本地运行一切。
  • 在 Kubernetes 上自托管 — 部署模板随 issue #1149 提供。
  • 托管 — conductai.ai。免费层包含 Discovery;付费层解锁强制执行 + Router + 哈希链验证 API。

文档

完整文档位于 docs/ 下——按目标组织(Start · Reference · Concepts · Orientation · Operate · Automate · Policy · Integrations · Examples · ADRs)。

快速路径:

  • 初次接触 Conduct → Start
  • 看看能做什么 → Examples — 35 个 playbook
  • 编写 playbook → Block reference
  • 接入 CI、MCP、工具 → Automate
  • 治理与合规 → Guard rule packs — 183 条规则

安全与信任

下载工具