开发者生态
morning
Show HN:为 LLM 和 MCP 工具调用提供开源护栏
2026-08-29
1 阅读
约9分钟阅读
sudhendra1
字号:
两个产品界面,一个存储库,一项策略:Conduct Guard — 策略引擎。在执行之前为每个 AI 操作决定阻止/警告/审核/注入,并由签名配置和哈希链审核日志支持。 Conduct Router — LLM 代理。将任何提供商 SDK(Anthropic、OpenAI、Perplexity)指向 Router,每个请求都会在到达上游提供商的途中通过 Guard 运行。治理,而不是可观察性 像 Straiker 和 Lakera 这样的运行时防火墙会告诉您代理做了什么。 Guard 通过加密证明控制代理可以做什么。运行时防火墙 行为防护计时 操作之后 操作之前 配置完整性 信任包 工作空间签名的审核日志流 SHA-256 散列链 覆盖范围 LLM 仅调用 LLM 和 shell / MCP 故障模式 故障开放(软) 默认故障关闭 三支柱护城河: 签名配置 — 每个工作区都对其活动策略集进行签名。每次 Guard 检查都会在执行之前验证签名。一个被篡改的包——由任何人在任何层推送——在做出任何决定之前都会被拒绝。哈希链审计——每个决策都附加到根植于工作空间起源的 SHA-256 链上。任何丢失或更改的条目都会破坏链条并通过一键验证捕获。您可以将证据交给审计员。策略优先,而不是检测优先——规则在操作执行之前决定,并具有结构化的原因。不是事后异常检测。 Discovery——自由挖起杆 新产品?从发现模式开始:以只读方式查看您的团队在 14 天内采取的每项 AI 操作。无需制定政策,无需在上游安装任何内容,无需任何成本。当您准备好执行时,可以根据 Discovery 已经看到的规则来推广规则。 → Conductai.ai/sign-up git clone https://github.com/sseshachala/conductai cd Conductai docker compose up API on http://localhost:8000 (Guard + Router live at /guard/* and /proxy/* ) Canvas UI on http://localhost:3000 Redis worker + Postgres 出现在同一个堆栈中 将任何提供商 SDK 指向路由器:curl https://api.conductai.ai/proxy/anthropic/v1/messages \ -H " Authorization: Bearer cond_agt_... " \ -H " Content-Type: application/json " \ -d ' {"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]} ' 或者包装你的CLI 与 Guard 挂钩: pip installconduct-cliconductloginconductsync#installshook+MCP,pullspolicy 现在,该计算机上的每个 ClaudeCode、Cursor、Copilot、ChatGPT 或 Codex 会话都由相同的活动包管理。组件路径 Guard 运行时 apps/api/app/modules/guard/ 路由器(代理) apps/api/app/modules/guard/routers/proxy.py 合规包 apps/api/app/modules/guard/skill_packs/ Canvas UI apps/web/ Playbook DSL 加载程序 apps/api/app/dsl/ Playbook 库 apps/api/playbooks/(22 个预构建)CLI 包/conduct-cli/ 20 多个合规包发货包装盒:OWASP、SOC 2 CC7.3、HIPAA §164.312、PCI DSS 4.0、欧盟 AI 法案第 1 条。 15/16、NIST AI RMF、ISO 42001 以及针对 Python、Node 和 Terraform 的框架特定包。 22 个预构建的剧本:问题 → PR、代码审查、事件响应、产品部署门、CI/CD 分类、安全扫描器分类、Slack 摘要等。每一个都是一个YAML文件;编辑并运行。开发者/代理 Guard 控制平面 ──────────────── ────────────────── Claude Code ──┐ ┌── Canvas UI (Next.js) Cursor ──┤ CLI 钩子 ────► ├── FastAPI + 策略引擎 Copilot ──┤ (cond_cli) ├── Postgres (状态、审计) Codex ──┘ ├── Redis (工作人员、队列) ┌──── MCP ────► └── 哈希链 (SHA-256) 任何 SDK ────┤ (Anthropic、└── 路由器 ────► 上游提供商(Anthropic、OpenAI、/proxy/* OpenAI、Perplexity、...)Perplexity) Guard 在三个阻塞点检查火力: CLI 钩子 — 每个 Claude Code / Cursor / Copilot / Codex 工具打电话。 MCP 层 — 每个 MCP 工具调用。路由器 — 由任何 SDK 进行的每个 LLM 调用。一项政策,三个执行面。使用 docker compose 进行自托管 — 上面的命令。在本地运行一切。在 Kubernetes 上自行托管 — 部署模板在问题 #1149 中发布。主办——conductai.ai。免费套餐包括 Discovery;付费层解锁执行 + 路由器 + 哈希链验证 API。 SECURITY.md — 漏洞报告政策、范围、协调披露和安全港。威胁模型——系统环境、信任边界、攻击者目标、缓解措施和残余风险。策略决策契约——guard_check决策语义和失败模式行为。审计日志验证——独立的prev_hash/entry_hash链验证程序和示例脚本。 API 版本控制 — 代理/MCP 兼容性、弃用窗口和 OpenAPI 发布指南。 Apache License 2.0 — 整个存储库,包括 CLI、Guard、路由器、Agent Booster、剧本和包。免费用于商业和非商业用途、修改和重新分发。包括来自所有贡献者的明确专利授予(Apache 2.0 §3)。未授予商标权;请参阅注意 —“Conduct”、“Conduct AI”和“Conduct Guard”仍然是 Conduct AI 的商标。再分发必须保留许可证
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱