cordum-io/cordum

The action firewall for AI agents. Enforce policy and human approval before risky tool calls, shell commands, workflows, and production changes, with auditable evidence.

解决的问题

Cordum 为自主 AI 代理提供确定性的治理层,解决了企业部署代理时面临的「风险缺口」——即缺乏对潜在破坏性或未经授权行为的可见性、安全护栏和审计追踪。

工作原理

它作为代理控制平面,拦截代理在三个阶段的操作:

  1. 之前:通过 Safety Kernel 评估声明式 YAML 策略,阻止或限流执行前的请求。
  2. 期间:提供实时监控、熔断机制和人工介入审批,以控制活跃运行。
  3. 跨域:从集中式仪表板聚合审计日志并监控整个代理集群的健康状况。

它还包含 Cordum Edge,一个合规防火墙,可接入本地代理操作(如 Claude Code),拒绝高风险工具、要求编辑审批,并导出脱敏证据包。

适用对象

需要在不将代理限制为只读任务的前提下,强制执行安全、合规和人工监督的企业团队。

主要亮点

  • 安全拦截:在破坏性操作发生前即予以阻止。
  • 人工介入:高风险操作必须经过人工审批。
  • 输出隔离:防止 PII 泄露和密钥暴露给客户端。
  • 确定性审计:为每个决策维护完整的思维链审计日志。
  • Cordum Edge:用于 Claude Code 等代理工具的本地防火墙。
  • 策略模拟器:可在历史数据上测试治理规则。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目