HeadlinesBriefing favicon HeadlinesBriefing.com

Conduct AI:AI代理运行时治理

Hacker News •
×

Conduct AI通过两个产品为AI代理提供运行时治理:Guard,一个策略引擎,在执行前阻止、警告、审计或注入操作;Router,一个LLM代理,通过Guard路由请求。两者共享一个策略和仓库,具有签名配置和哈希链审计日志,用于加密证明。

关键特性包括运行时防火墙,在操作发生前控制操作,不同于仅事后报告的观测工具。三支柱护城河通过工作区签名策略确保配置完整性,通过SHA-256链确保审计完整性,并覆盖LLM和shell/MCP调用。故障模式默认关闭。

入门很简单:克隆仓库,运行docker compose,并将您的SDK指向本地API。对于CLI工具,安装conduct-cli并登录。该平台附带20多个合规包(OWASP、SOC 2、HIPAA、PCI DSS、EU AI Act、NIST、ISO 42001)和22个预构建的剧本,用于常见工作流程。

架构包括FastAPI后端、Postgres用于状态、Redis用于队列,以及Next.js Canvas UI。Guard检查在三个关键点触发:编码代理的CLI钩子、工具调用的MCP层,以及任何SDK的Router。部署通过docker compose自托管。

关键实体:公司:Conduct AI

FAQ:Conduct AI如何确保AI操作前的治理?

Conduct Guard充当运行时防火墙,在执行前根据签名策略检查每个AI操作,允许阻止、警告、审计或注入。这不同于仅事后记录的观测工具。