cordum-io/cordum

The action firewall for AI agents. Enforce policy and human approval before risky tool calls, shell commands, workflows, and production changes, with auditable evidence.

何を解決するか

Cordum は自律型 AI エージェント向けの決定論的ガバナンス層を提供し、企業が破壊的または不正な行動について可視性、安全装置、監査ログが不足している「リスクギャップ」を解消します。

動作方法

これはエージェント制御プラットフォームとして、エージェントの操作を3つの段階で中継します:

  1. : Safety Kernel を使って宣言型 YAML ポリシーを評価し、実行前にリクエストをブロックまたはスロットリングします。
  2. 実行中: 実時間での監視、回路ブレーカー、および人間による承認を提供してアクティブな実行を制御します。
  3. 全体: センターダッシュボードからフェルトの健全性を監視し、監査ログを集約します。

また、Cordum Edge というコンプライアンスファイアウォールも含まれており、ローカルのエージェント操作(例:Claude Code)に接続して、危険なツールの使用を拒否し、編集の承認を要求し、赤色化された証拠バンドルをエクスポートします。

対象ユーザー

自律型 AI エージェントを展開する企業チームで、読み取り専用のタスクに制限せずに安全、コンプライアンス、人間の監視を強制したい方。

主な特徴

  • 安全ゲート: 破壊的行動が発生する前にブロックします。
  • 人間による承認: 高リスク操作には手動承認を必須とします。
  • 出力隔離: PII の漏洩やシークレットがクライアントに到達するのを防ぎます。
  • 決定論的監査: すべての意思決定に対して完全な思考プロセスの監査ログを維持します。
  • Cordum Edge: Claude Code などのエージェントツール用のローカルファイアウォール。
  • ポリシー シミュレータ: 歴史データに対してガバナンスルールをテストできます。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト