HeadlinesBriefing favicon HeadlinesBriefing.com

Conduct AI:AIエージェントのランタイムガバナンス

Hacker News •
×

Conduct AIは、2つの製品を通じてAIエージェントにランタイムガバナンスを提供します:Guardは、実行前にアクションをブロック、警告、監査、または注入するポリシーエンジン、Routerは、Guardを介してリクエストをルーティングするLLMプロキシです。両者は1つのポリシーとリポジトリを共有し、署名付き設定とハッシュチェーン監査ログにより暗号学的証明を実現します。

主な機能には、アクションが発生する前に制御するランタイムファイアウォールが含まれます。これは、事後にのみ報告する可観測性ツールとは異なります。3つの柱からなる堀は、ワークスペース署名付きポリシーによる設定の整合性、SHA-256チェーンによる監査の整合性、LLMおよびシェル/MCP呼び出しのカバレッジを保証します。障害モードはデフォルトでフェイルクローズです。

開始は簡単です:リポジトリをクローンし、docker composeを実行し、SDKをローカルAPIに向けます。CLIツールの場合は、conduct-cliをインストールしてログインします。プラットフォームには20以上のコンプライアンスパック(OWASP、SOC 2、HIPAA、PCI DSS、EU AI Act、NIST、ISO 42001)と22の事前構築されたプレイブックが一般的なワークフロー用に含まれています。

アーキテクチャには、FastAPIバックエンド、状態用のPostgres、キュー用のRedis、Next.js Canvas UIが含まれます。Guardチェックは3つのチョークポイントで発火します:コーディングエージェント用のCLIフック、ツール呼び出し用のMCPレイヤー、任意のSDK用のRouter。デプロイはdocker composeによるセルフホストです。

主要エンティティ:企業:Conduct AI

FAQ:Conduct AIはAIアクションの前にどのようにガバナンスを確保しますか?

Conduct Guardはランタイムファイアウォールとして機能し、実行前に署名付きポリシーに対して各AIアクションをチェックし、ブロック、警告、監査、または注入を可能にします。これは、事後にのみログを記録する可観測性ツールとは異なります。