HeadlinesBriefing favicon HeadlinesBriefing.com

Conduct AI: Governança em tempo de execução para IA

Hacker News •
×

A Conduct AI oferece governança em tempo de execução para agentes de IA por meio de dois produtos: Guard, um mecanismo de políticas que bloqueia, avisa, audita ou injeta ações antes da execução, e Router, um proxy LLM que roteia solicitações pelo Guard. Ambos compartilham uma política e repositório, com configuração assinada e logs de auditoria encadeados por hash para prova criptográfica.

Os principais recursos incluem firewalls em tempo de execução que controlam as ações antes que ocorram, ao contrário das ferramentas de observabilidade que apenas relatam depois. O fosso de três pilares garante a integridade da configuração por meio de políticas assinadas pelo espaço de trabalho, integridade de auditoria por meio da cadeia SHA-256 e cobertura para chamadas LLM e shell/MCP. Os modos de falha são fechados por padrão.

Começar é fácil: clone o repositório, execute docker compose e aponte seu SDK para a API local. Para ferramentas CLI, instale conduct-cli e faça login. A plataforma inclui mais de 20 pacotes de conformidade (OWASP, SOC 2, HIPAA, PCI DSS, EU AI Act, NIST, ISO 42001) e 22 playbooks pré-construídos para fluxos de trabalho comuns.

A arquitetura inclui um backend FastAPI, Postgres para estado, Redis para filas e uma interface Canvas Next.js. As verificações do Guard disparam em três pontos de estrangulamento: hooks CLI para agentes de codificação, camada MCP para chamadas de ferramentas e Router para qualquer SDK. A implantação é auto-hospedada via docker compose.

Entidades-chave: Empresas: Conduct AI