· kaynak Hacker News – Front Page (native)
Conduct, LLM ve MCP araç çağrılarını çalışmadan önce denetleyen fail-closed guardrail'leri açık kaynak yaptı
Hacker News'te öne çıkan Apache lisanslı proje Conduct; LLM çağrıları, shell araçları ve MCP çağrıları üzerinden tek bir politikayı, imzalı politikalar ve kurcalamaya dayanıklı bir denetim günlüğüyle birlikte çalıştırılmadan önce zorunlu kılıyor.
Conduct adlı yeni bir açık kaynak proje, iddialı bir vaatle Hacker News'in ana sayfasına yerleşti: yapay zeka agent'ları için runtime yönetişimi — agent harekete geçmeden önce zorunlu kılınan, sonradan raporlanan değil. GitHub'da sseshachala adıyla yayımlanan ve Apache 2.0 lisansıyla sunulan depo; bir policy motoru, bir LLM proxy'si, bir sohbet arayüzü ve bir uyumluluk kuralı kütüphanesini tek bir dağıtılabilir yığında bir araya getiriyor.
İki bileşen, üç kontrol noktası
Projenin README'sine göre çekirdek, Conduct Guard ve Conduct Router olarak ikiye ayrılıyor. Guard policy motorudur: Her yapay zeka eylemi için, eylem çalışmadan önce block, warn, audit veya inject arasında karar verir. Router ise LLM trafiği için bir proxy'dir — bir Anthropic, OpenAI veya Perplexity SDK'sını ona yönlendirdiğinizde her istek, upstream sağlayıcıya giderken Guard tarafından değerlendirilir.
README'ye göre zorunlu kılma üç kontrol noktasında devreye giriyor: Claude Code, Cursor, Copilot ve Codex gibi kodlama asistanlarının araç çağrılarını yakalayan bir CLI hook'u; her Model Context Protocol araç çağrısını kapsayan MCP katmanı; ve SDK tabanlı model çağrılarını kapsayan Router. Tek bir politika üç yüzeyde de geçerli.
Kriptografik guardrail'ler
Conduct'u sıradan bir kural motorundan ayıran iki tasarım kararı var. Birincisi imzalı yapılandırma: Her workspace aktif politika setini imzalar ve Guard, herhangi bir şeyi zorunlu kılmadan önce bu imzayı doğrular; böylece kim gönderdiğine veya hangi katmandan geldiğine bakılmaksızın kurcalanmış bir politika paketi reddedilir. İkincisi, kurcalamaya dayanıklı bir denetim günlüğü: Her karar, workspace oluşturulurken köklenen bir SHA-256 hash zincirine eklenir ve tek tıkla doğrulama, eksik ya da değiştirilmiş her kaydı yakalar. Proje ayrıca fail-closed davranışı varsayılan hata modu olarak belirtiyor.
Gözlemlenebilirlik değil, yönetişim
Proje, kendisini agent davranışını olduktan sonra raporladıklarını iddia ettiği Straiker ve Lakera gibi 'runtime firewall' diye adlandırdığı çözümlerin karşısına konumlandırıyor. Conduct'un kendi karşılaştırma tablosu; eylem öncesi zamanlama, yalnızca model çağrıları yerine hem LLM hem shell veya MCP çağrularını kapsama ve fail-open yerine fail-closed varsayılanlar iddia ediyor. Bunlar projenin rakiplerine dair kendi iddialarıdır, bağımsız bir benchmark'ın sonucu değildir; alıcılar buna göre değerlendirmelidir.
Depoda neler var
Depo; OWASP, SOC 2 CC7.3, HIPAA §164.312, PCI DSS 4.0, EU AI Act 15. ve 16. Maddeleri, NIST AI RMF ve ISO 42001'yi kapsayan 20'den fazla uyumluluk paketi ile Python, Node ve Terraform için çerçeveye özgü paketler içeriyor. Issue'dan pull request'e, olay müdahalesine, deploy geçidine ve benzeri iş akışlarına ayrılmış 22 hazır playbook'un her biri tek bir YAML dosyası. Ask Lens adlı bileşen, yönetişim verileri üzerinde doğal dil sorgulaması sunuyor ve dikkat çekici bir şekilde kendi araç çağrıları da canlı bir agent gibi aynı Guard policy motorundan ve denetim izinden geçiyor.
Dağıtım, FastAPI backend'i, Postgres, Redis ve Next.js canvas arayüzünü ayağa kaldıran tek bir docker compose komutu; Guard ve Router özel API yollarında sunuluyor. pip ile kurulabilen bir CLI, hook'ları ve politikaları senkronize ederek bir makinedeki kodlama asistanı oturumlarının aynı aktif kurallara tabi olmasını sağlıyor. Kubernetes şablonları, bir güvenlik politikası, bir tehdit modeli ve bir denetim günlüğü doğrulama prosedürü depoda belgelenmiş durumda.
Discovery modu ve ticari katman
Henüz hiçbir şeyi zorunlu kılmaya hazır olmayan ekipler için Conduct, ücretsiz 14 günlük bir Discovery modu sunuyor: Bir ekibin gerçekleştirdiği her yapay zeka eylemine salt okunur görünürlük; sonrasında gözlemlenen etkinlikten doğrudan bir kural yükseltilebiliyor. conductai.ai adresindeki barındırılan kontrol düzlemi, açık kaynak deponun üzerine inşa edilmiş ticari bir üründür; Apache lisansı —açık bir patent hibesi dahil— kodu kapsarken, Conduct markaları şirkette kalıyor.
Neden önemli
Agent'lar giderek artan biçimde mühendislik ortamlarında gerçek eylemler yürütüyor — shell komutları, MCP araç çağrıları, API istekleri — ve günümüzdeki yönetişim araçlarının çoğu olanı biteni izliyor. İmzalı politikalarla ve doğrulanabilir denetim izleriyle eylem öncesi zorunlu kılma, güvenlik ekiplerinin komşu alanlarda zaten beklediği denetimleri yansıtıyor; MCP odağı ise protokol agent araçları için standart bir entegrasyon yolu haline gelirken geliyor. Conduct genç bir proje, rekabetçi iddiaları kendi beyanına dayanıyor ve fail-closed varsayılanları, kimse üretim trafiğine proxy'ye güvenmeden önce bağımsız testleri hak ediyor. Ama hedeflediği sorun — bir mühendislik ekibinin çalıştırdığı her asistan genelinde otonom araç kullanımının runtime kontrolü — her ay daha fazla kurumun karşılaştığı bir sorun ve Apache lisanslı bir referans uygulama, konuşmayı panolardan zorunlu kılmaya taşıyor.
- #open-source
- #ai-agents
- #mcp
- #llm
- #security
İlgili yazılar
- Runtime gateway'leri ve katmanlı savunmalar: ekipler yapay zeka agent'lerini üretimde nasıl yönetiyor
- FineTune Studio, Qwen3-1.7B'yı yaklaşık 3,2 GB VRAM ile QLoRA üzerinden fine-tune ediyor
- MCP tarayıcısının path-traversal kuralı, 9.1 puanlı bir RCE dahil 2026'daki tüm yazma tarafı MCP CVE'lerini kaçırdı