AI・機械学習
Show HN: LLMおよびMCPツール呼び出しのためのオープンソースガードレール「Conduct」
Show HN: Conduct, open-source guardrails for LLM and MCP tool calls (github.com)
要約
Conductは、LLM呼び出し、シェルツール、AIセッション全体にわたる統一されたポリシー施行を提供するオープンソースのガードレールシステムです。ポリシーエンジン「Conduct Guard」は、AIアクション実行前にブロック、警告、監査、注入を決定し、署名付き設定とハッシュチェーン化された監査ログで裏付けられます。LLMプロキシ「Conduct Router」は、あらゆるプロバイダーSDKをGuardに接続し、実行前にAIアクションを制御します。これにより、単なる監視ではなく、AIエージェントの行動を暗号学的に証明可能な形で管理できます。
全文翻訳
AIエージェントのためのランタイムガバナンス — 1つのポリシーが、すべてのLLM呼び出し、すべてのシェルツール、すべてのチームメイトのAIセッションにわたって施行されます。
2つの製品サーフェス、1つのリポジトリ、1つのポリシー:
Conduct Guard — ポリシーエンジン。
署名付き設定とハッシュチェーン化された監査ログに裏付けられ、実行前にすべてのAIアクションに対してブロック/警告/監査/注入を決定します。
Conduct Router — LLMプロキシ。
あらゆるプロバイダーSDK(Anthropic, OpenAI, Perplexity)をRouterに向け、すべてのリクエストはアップストリームプロバイダーに向かう途中でGuardを通過します。
ガバナンス、オブザーバビリティではない
StraikerやLakeraのようなランタイムファイアウォールは、エージェントが何をしたかを教えてくれます。
Guardは、エージェントが何ができるかを制御します — 暗号学的な証明付きで。
ランタイムファイアウォール
Conduct Guard
タイミング
アクションの後
アクションの前
設定の整合性
パックを信頼する
ワークスペース署名済み
監査ログストリーム
SHA-256ハッシュチェーン
カバレッジ
LLM呼び出しのみ
LLMおよびシェル/MCP
障害モード
フェイルオープン(ソフト)
デフォルトでフェイルクローズ
3つの柱からなる堀:
署名付き設定 — 各ワークスペースはアクティブなポリシーセットに署名します。
各Guardチェックは、施行前に署名を検証します。
改ざんされたパック — 誰によって、どのレイヤーでプッシュされても — 決定を下す前に拒否されます。
ハッシュチェーン化された監査 — 各決定は、ワークスペースのジェネシスにルートされたSHA-256チェーンに追加されます。
欠落または変更されたエントリはチェーンを壊し、ワンクリック検証で検出されます。
監査人に手渡せる証拠。
検出優先ではなく、ポリシー優先 — ルールはアクション実行前に、構造化された理由とともに決定します。
事後の異常検知ではありません。
ディスカバリー — 無料のウェッジ
新規ですか?
ディスカバリーモードから始めましょう:14日間、チームが行うすべてのAIアクションの読み取り専用可視性。
ポリシーの作成不要、アップストリームへのインストール不要、コストゼロ。
施行する準備ができたら、ディスカバリーがすでに見たものからルールを昇格させます。
→ conductai.ai/sign-up
クイックスタート
git clone https://github.com/sseshachala/conductai
cd conductai
docker compose up
API: http://localhost:8000 (Guard + Routerは /guard/* および /proxy/* で稼働)
Canvas UI: http://localhost:3000
Redisワーカー + Postgresが同じスタックで起動します。
Routerに任意のプロバイダーSDKをポイントしてください:
curl https://api.conductai.ai/proxy/anthropic/v1/messages \
-H "Authorization: Bearer cond_agt_..." \
-H "Content-Type: application/json" \
-d '{"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]}'
または、CLIフックをGuardでラップしてください:
pip install conduct-cli
conduct login
conduct sync # フック+MCPをインストールし、ポリシーをプルします
これで、そのマシン上のすべてのClaude Code、Cursor、Copilot、ChatGPT、またはCodexセッションは、同じアクティブなパックによって管理されます。
このリポジトリに出荷されるもの
コンポーネントパス
Guardランタイムapps/api/app/modules/guard/
Router (プロキシ) apps/api/app/modules/guard/routers/proxy.py
コンプライアンスパック apps/api/app/modules/guard/skill_packs/
Canvas UI apps/web/
プレイブックDSLローダー apps/api/app/dsl/
プレイブックライブラリ apps/api/playbooks/ (22個の事前構築済み)
CLI packages/conduct-cli/
20以上のコンプライアンスパックが標準で出荷されます:OWASP、SOC 2 CC7.3、HIPAA §164.312、PCI DSS 4.0、EU AI Act Art. 15/16、NIST AI RMF、ISO 42001、およびPython、Node、Terraform向けのフレームワーク固有パック。
22個の事前構築済みプレイブック:Issue → PR、コードレビュー、インシデント対応、本番デプロイゲート、CI/CDトリアージ、セキュリティスキャナートリアージ、Slackダイジェストなど。それぞれ1つのYAMLファイルで、編集して実行できます。
アーキテクチャの概要
開発者 / エージェント
Guardコントロールプレーン
─────────────────
───────────────────
Claude Code ──┐
┌── Canvas UI (Next.js)
Cursor ──┤
CLIフック ────►
├── FastAPI + ポリシーエンジン
Copilot ──┤
(cond_cli)
├── Postgres (状態、監査)
Codex ──┘
├── Redis (ワーカー、キュー)
┌──── MCP ────►
└── ハッシュチェーン (SHA-256)
任意のSDK ────┤
(Anthropic,
└── Router ────►
アップストリームプロバイダー (Anthropic, OpenAI, Perplexity)
OpenAI, Perplexity)
Guardチェックは3つのチョークポイントで発火します:
CLIフック — すべてのClaude Code / Cursor / Copilot / Codexツール呼び出し。
MCPレイヤー — すべてのMCPツール呼び出し。
Router — すべてのLLM呼び出し(任意のSDKによる)。
1つのポリシー、3つの施行サーフェス。
デプロイメント
Docker Composeでセルフホスト — 上記のコマンド。
Kubernetesでセルフホスト — デプロイメントテンプレートはissue #1149にあります。
ホスト型 — conductai.ai。
無料ティアにはディスカバリーが含まれます。有料ティアでは、施行+Router+ハッシュチェーン検証APIが利用可能になります。
セキュリティと信頼
SECURITY.md — 脆弱性報告ポリシー、スコープ、協調開示、セーフハーバー。
脅威モデル — システムコンテキスト、信頼境界、攻撃者の目標、緩和策、残存リスク。
ポリシー決定契約 — guard_checkの決定セマンティクスとフェイルモードの動作。
監査ログ検証 — 独立したprev_hash/entry_hashチェーン検証手順とサンプルスクリプト。
APIバージョン管理 — proxy/MCPの互換性、非推奨期間、OpenAPI公開ガイダンス。
ライセンス
Apache License 2.0 — リポジトリ全体(CLI、Guard、Router、Agent Booster、プレイブック、パックを含む)。商用および非商用利用、変更、再配布は無料です。すべての貢献者からの明示的な特許許諾(Apache 2.0 §3)が含まれています。商標権は付与されません。NOTICEを参照してください。「Conduct」、「Conduct AI」、「Conduct Guard」はConduct AIの商標のままです。再配布時にはLICENSEおよびNOTICEファイルを保持する必要があります。conductai.aiのホスト型コントロールプレーン(Canvas UI、チームRBAC、マーケットプレイス、マネージドGuard)は、このリポジトリの上に構築された商用オファリングです。エンタープライズサポート、補償、またはライセンスに関する質問は、hello@conductai.aiまでメールでお問い合わせください。
貢献
バグレポート、ドキュメント修正、新しいプレイブック、新しいパック、テスト、コードを受け付けています。まずCONTRIBUTING.mdをお読みください。参加するすべての人はいかなる場合も行動規範に同意するものとします。セキュリティ脆弱性:公開issueを開かないでください。SECURITY.mdを参照してください。その他:GitHub DiscussionsまたはSUPPORT.md。
リンク
製品: conductai.ai
Guardランディング: conductai.ai/guard
Routerランディング: conductai.ai/router
ドキュメント: conductai.ai/docs
ディスカッション: github.com/sseshachala/conductai/discussions
変更履歴: CHANGELOG.md + Releases
デモ予約: cal.com/sudhi-seshachala-pks7pd
⭐ Conductがチームの時間を節約したら、スターを付けてください — 他のチームが見つけるのに役立ちます。