HN展示:Conduct,针对LLM和MCP工具调用的开源防护栏
摘要
Conduct是一个开源运行时治理系统,专为AI代理设计,在动作执行前强制执行策略,并提供签名配置和针对LLM及MCP工具调用的哈希链审计功能。
暂无内容
查看缓存全文
缓存时间: 2026/08/28 21:31
sseshachala/conductai 来源:https://github.com/sseshachala/conductai 尝试 Conduct — conductai.ai (https://conductai.ai) 在 GitHub 上加星标 (https://github.com/sseshachala/conductai/stargazers) Apache 2.0 许可证 PyPI (https://pypi.org/project/conduct-cli/) # Conduct AI代理的运行时治理——一个策略贯穿每次LLM调用、每个Shell工具、每位队友的AI会话。 Conduct — 实时运行追踪,展示代理执行从问题到PR的代理模板 两个产品表面,一个仓库,一个策略: - Conduct Guard — 策略引擎。在每个AI操作执行之前,决定 阻止/警告/审计/注入,基于签名配置和哈希链审计日志。 - Conduct Router — LLM代理。将任何提供商SDK(Anthropic、OpenAI、Perplexity)指向Router,每个请求在到达上游提供商之前都会通过Guard。 — ## 治理,而非可观测性 运行时防火墙如Straiker (https://www.straiker.ai/) 和 Lakera (https://www.lakera.ai/) 告诉你代理做了什么。Guard控制代理能做什么——并提供加密证明。 | | 运行时防火墙 | Conduct Guard | |————————|––––––––––––––|––––––––––––––| | 时间点 | 操作之后 | 操作之前 | | 配置完整性 | 信任包 | 工作区签名 | | 审计 | 日志流 | SHA-256 哈希链 | | 覆盖范围 | 仅LLM调用 | LLM 及 Shell / MCP | | 失败模式 | 开放失败(软性) | 默认失败即关闭 | 三大支柱护城河: 1. 签名配置 — 每个工作区对其活跃的策略集进行签名。每次Guard检查在执行前验证签名。任何被篡改的包——无论由谁在何层推送——在决定任何事之前都会被拒绝。 2. 哈希链审计 — 每个决策都会追加到以工作区起源为根的SHA-256链。任何缺失或更改的条目都会中断链,并在一键验证时被捕获。你可以交给审计员的证据。 3. 策略优先,而非检测优先 — 规则在操作执行前决定,并提供结构化原因。不是事后异常检测。 ## 发现——免费的切入点 新来?从发现模式开始:14天内对您团队执行的每个AI操作进行只读可见性。无需编写策略,无需在上游安装任何内容,无需成本。当您准备好执行时,从Discovery已看到的内容中推广一条规则。 → conductai.ai/sign-up (https://conductai.ai/sign-up) — ## 快速开始 bash git clone https://github.com/sseshachala/conductai cd conductai docker compose up - API 在 http://localhost:8000(Guard + Router 在 /guard/* 和 /proxy/*) - 画布UI 在 http://localhost:3000 - Redis工作器 + Postgres 在同一堆栈中启动 将任何提供商SDK指向Router: bash curl https://api.conductai.ai/proxy/anthropic/v1/messages \ -H "Authorization: Bearer cond_agt_..." \ -H "Content-Type: application/json" \ -d '{"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]}' 或用Guard包装您的CLI钩子: bash pip install conduct-cli conduct login conduct sync # 安装钩子 + MCP,拉取策略 现在该机器上的每个Claude Code、Cursor、Copilot、ChatGPT或Codex会话都由相同的活跃包治理。 — ## 此仓库中包含的内容 | 组件 | 路径 | |———————––|———————————————–| | Guard运行时 | apps/api/app/modules/guard/ | | Router(代理) | apps/api/app/modules/guard/routers/proxy.py | | 合规包 | apps/api/app/modules/guard/skill_packs/ | | 画布UI | apps/web/ | | Playbook DSL加载器 | apps/api/app/dsl/ | | Playbook库 | apps/api/playbooks/(22个预构建) | | CLI | packages/conduct-cli/ | 开箱即用的20+合规包: OWASP、SOC 2 CC7.3、HIPAA §164.312、PCI DSS 4.0、EU AI Act Art. 15/16、NIST AI RMF、ISO 42001,以及针对Python、Node和Terraform的框架特定包。 22个预构建playbook: 问题 → PR、代码审查、事件响应、生产部署门控、CI/CD分类、安全扫描器分类、Slack摘要等。每个都是一个YAML文件;编辑即运行。 — ## 架构一瞥 开发者/代理 Guard控制平面 ───────────────── ─────────────────── Claude Code ──┐ ┌── 画布UI (Next.js) Cursor ──┤ CLI钩子 ────► ├── FastAPI + 策略引擎 Copilot ──┤ (cond_cli) ├── Postgres (状态, 审计) Codex ──┘ ├── Redis (工作器, 队列) ┌──── MCP ────► └── 哈希链 (SHA-256) 任何SDK ────┤ (Anthropic, └── Router ────► 上游提供商 (Anthropic, OpenAI, /proxy/* OpenAI, Perplexity, ...) Perplexity) Guard检查在三个关键点触发: - CLI钩子 — 每个Claude Code / Cursor / Copilot / Codex工具调用。 - MCP层 — 每次MCP工具调用。 - Router — 任何SDK的每次LLM调用。 一个策略,三个执行表面。 — ## 部署 - 使用docker compose自托管 — 上面的命令。在本地运行所有内容。 - 在Kubernetes上自托管 — 部署模板包含在issue #1149 (https://github.com/sseshachala/conductai/issues/1149) 中。 - 托管 — conductai.ai (https://conductai.ai)。免费层包括Discovery;付费层解锁执行 + Router + 哈希链验证API。 — ## 安全与信任 - SECURITY.md — 漏洞报告策略、范围、协调披露和安全港。 - 威胁模型 — 系统上下文、信任边界、攻击者目标、缓解措施和剩余风险。 - 策略决策合同 — guard_check 决策语义和失败模式行为。 - 审计日志验证 — 独立的 prev_hash/entry_hash 链验证过程和示例脚本。 - API版本控制 — 代理/MCP兼容性、弃用窗口和OpenAPI发布指南。 — ## 许可证 Apache License 2.0 — 整个仓库,包括CLI、Guard、Router、Agent Booster、playbook和包。 - 免费用于商业和非商业用途、修改和分发。 - 包含所有贡献者的明确专利授权(Apache 2.0 §3)。 - 商标权未授予;参见 NOTICE — “Conduct”、“Conduct AI” 和 “Conduct Guard” 仍为 Conduct AI 的商标。 - 分发必须保留 LICENSE 和 NOTICE 文件。 在 conductai.ai (https://conductai.ai)(画布UI、团队RBAC、市场、托管Guard)上的托管控制平面是基于此仓库构建的商业产品。有关企业支持、赔偿或许可问题,请发送电子邮件至 [email protected]。 — ## 贡献 我们接受错误报告、文档修复、新playbook、新包、测试和代码。请先阅读 CONTRIBUTING.md。 - 所有参与者同意 行为准则。 - 安全漏洞:不要开公共issue。请参阅 SECURITY.md。 - 其他:GitHub 讨论区 (https://github.com/sseshachala/conductai/discussions) 或 SUPPORT.md。 ## 链接 - 产品: conductai.ai (https://conductai.ai) - Guard着陆页: conductai.ai/guard (https://conductai.ai/guard) - Router着陆页: conductai.ai/router (https://conductai.ai/router) - 文档: conductai.ai/docs (https://conductai.ai/docs) - 讨论区: github.com/sseshachala/conductai/discussions (https://github.com/sseshachala/conductai/discussions) - 更新日志: CHANGELOG.md + 版本发布 (https://github.com/sseshachala/conductai/releases) - 预约演示: cal.com/sudhi-seshachala-pks7pd (https://cal.com/sudhi-seshachala-pks7pd) > ⭐ 如果Conduct为您的团队节省了时间,请为其加星标 (https://github.com/sseshachala/conductai/stargazers) — 这有助于其他团队找到它。
相似文章
赋予LLMs exec()能力是一场安全噩梦。我构建了一个基于AST的开源防护机制来阻止恶意代理执行。
介绍ast-guard,一个开源的基于AST的安全工具,它通过将LLM生成的Python字符串解析为抽象语法树,并应用节点级白名单和上下文感知安全检查,防止恶意代码执行。
Show HN: Halo – 开源、防篡改的AI代理运行时证据
Halo 是一款开源工具,为 AI 代理提供防篡改的运行时记录,生成可审计的代理操作日志,并可由第三方验证。
构建AI代理工具调用的开源执行层
介绍Faramesh,一个开源运行时执行层,用于AI代理工具调用,在操作执行前检查策略,提供超越可观测性或LLM评判的解决方案。
开源用于AI代理的Shell级别安全层
开源一个Shell级别的控制层,该层阻止危险命令、暴露虚假秘密并强制执行运行时策略,使AI代理在开发环境中更安全、更确定。
审计智能体执行框架安全性
本文提出HarnessAudit,一个用于审计LLM智能体执行轨迹(而非仅最终输出)的框架,重点关注边界合规性、执行保真度和系统稳定性。同时引入HarnessAudit-Bench,包含八个领域210个任务,评估了十种执行框架配置,发现任务完成与安全执行不一致,且违规行为随轨迹长度积累。