返回

文章详情

展示 HN:Conduct,为 LLM 和 MCP 工具调用提供开源护栏

Hacker News2026年8月28日 19:29

人工智能代理的运行时治理——一项政策在每个 LLM 调用、每个 Shell 工具、每位队友的 AI 会话中执行。两个产品界面,一个代码库,一项政策:Conduct Guard——政策引擎。决定每个 AI 操作在执行前的阻止/警告/审计/注入,并由签名配置和哈希链审计日志支持。Conduct Router——LLM 代理。将任何提供商 SDK(Anthropic、OpenAI、Perplexity)指向 Router,每个请求在前往上游提供商的过程中都经过 Guard 检查。治理,而不是可观察性。像 Straiker 和 Lakera 这样的运行时防火墙告知你代理做了什么。Guard 控制代理可以做什么——有加密证明。运行时防火墙 Conduct Guard 时间在操作之后操作之前配置完整性信任包工作区签名审计日志流 SHA-256 哈希链覆盖仅 LLM 调用 LLM 和 Shell /MCP 失败模式默认情况下为开启(软)关闭(硬)的三大支柱:签名配置——每个工作区签署其活动政策集。每次 Guard 检查在执行之前验证签名。篡改的包——由任何人,在任何层推送——在做出决定之前被拒绝。哈希链审计——每次决策附加到一个以工作区的创世区块为根的 SHA-256 链。如果任何缺失或更改的条目打破链将被一键验证捕捉。您可以交给审计员的证据。政策优先,而非检测优先——规则在执行操作之前确定,并有结构化的理由。不是事后的异常检测。发现——免费楔子新来的?以 Discovery 模式开始:对您团队在 14 天内采取的每个 AI 操作进行只读可见性。没有政策需要编写,没有上游安装,且没有成本。当你准备好执行时,从 Discovery 看到的内容中推广一个规则。→ conductai.ai/sign-up 快速开始 git clone https://github.com/sseshachala/conductai cd conductai docker compose up API 地址为 http://localhost:8000 (Guard + Router 在 /guard/* 和 /proxy/* 处线上)Canvas UI 在 http://localhost:3000 Redis 工作者 + Postgres 在同一堆栈中启动 将任何提供商 SDK 指向 Router:curl https://api.conductai.ai/proxy/anthropic/v1/messages \ -H "Authorization: Bearer cond_agt_... " \ -H "Content-Type: application/json " \ -d '{"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]} ' 或者用 Guard 包装你的 CLI 钩子:pip install conduct-cli conduct login conduct sync # 安装钩子 + MCP,拉取政策 现在该机器上的每个 Claude Code、Cursor、Copilot、ChatGPT 或 Codex 会话都由相同的活动包管理。这个代码库中包含的内容组件路径 Guard 运行时应用程序/api/app/modules/guard/ Router (代理) apps/api/app/modules/guard/routers/proxy.py 合规性包 apps/api/app/modules/guard/skill_packs/ Canvas UI apps/web/ Playbook DSL 加载程序 apps/api/app/dsl/ Playbook 库 apps/api/playbooks/ (22 个预构建) CLI packages/conduct-cli/ 20 多个合规性包开箱即用:OWASP、SOC 2 CC7.3、HIPAA §164.312、PCI DSS 4.0、EU AI Act Art. 15/16、NIST AI RMF、ISO 42001,以及针对 Python、Node 和 Terraform 的框架特定包。22 个预构建的 Playbook:问题 → PR、代码审查、事件响应、生产部署门、CI/CD 分流、安全扫描器分流、Slack 摘要等等。每个都是一个 YAML 文件;编辑后运行。体系结构一览开发人员 / 代理 Guard 控制平面 ───────────────── ─────────────────── Claude Code ──┐ ┌── Canvas UI (Next.js) Cursor ──┤ CLI 钩子 ────► ├── FastAPI + 策略引擎 Copilot ──┤ (cond_cli) ├── Postgres (状态,审计) Codex ──┘ ├── Redis (工作者,队列) ┌──── MCP ────► └── 哈希链 (SHA-256) 任何 SDK ────┤ (Anthropic,└── Router ────► 上游提供商 (Anthropic,OpenAI, /proxy/* OpenAI,Perplexity, ...) Perplexity) Guard 检查在三个瓶颈处触发:CLI 钩子——每个 Claude Code / Cursor / Copilot / Codex 工具调用。 MCP 层——每个 MCP 工具调用。 Router——任何 SDK 的每个 LLM 调用。一项政策,三个执行界面。部署使用 docker compose 自托管——上述命令。在本地运行所有内容。在 Kubernetes 上自托管——部署模板可在第 1149 号问题中找到。托管——conductai.ai。免费套餐包括 Discovery;付费套餐解锁执行 + Router + 哈希链验证 API。安全与信任 SECURITY.md——漏洞报告政策、范围、协调披露和安全港。威胁模型——系统上下文、信任边界、攻击者目标、缓解措施和残余风险。策略决策合同——guard_check 决定语义和失败模式行为。审计日志验证——独立的 prev_hash / entry_hash 链验证过程和示例脚本。API 版本控制——代理/MCP 兼容性、弃用窗口和 OpenAPI 发布指南。许可证 Apache 许可证 2.0——整个代码库,包括 CLI、Guard、Router、Agent Booster、Playbooks 和 Packs。商业和非商业用途的免费使用、修改和再分发。包括明确的

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡