cordum-io/cordum
The action firewall for AI agents. Enforce policy and human approval before risky tool calls, shell commands, workflows, and production changes, with auditable evidence.
解决的问题
Cordum 为自主 AI 代理提供确定性的治理层,解决了企业部署代理时面临的「风险缺口」——即缺乏对潜在破坏性或未经授权行为的可见性、安全护栏和审计追踪。
工作原理
它作为代理控制平面,拦截代理在三个阶段的操作:
- 之前:通过 Safety Kernel 评估声明式 YAML 策略,阻止或限流执行前的请求。
- 期间:提供实时监控、熔断机制和人工介入审批,以控制活跃运行。
- 跨域:从集中式仪表板聚合审计日志并监控整个代理集群的健康状况。
它还包含 Cordum Edge,一个合规防火墙,可接入本地代理操作(如 Claude Code),拒绝高风险工具、要求编辑审批,并导出脱敏证据包。
适用对象
需要在不将代理限制为只读任务的前提下,强制执行安全、合规和人工监督的企业团队。
主要亮点
- 安全拦截:在破坏性操作发生前即予以阻止。
- 人工介入:高风险操作必须经过人工审批。
- 输出隔离:防止 PII 泄露和密钥暴露给客户端。
- 确定性审计:为每个决策维护完整的思维链审计日志。
- Cordum Edge:用于 Claude Code 等代理工具的本地防火墙。
- 策略模拟器:可在历史数据上测试治理规则。
相关
- 项目
- 项目
- 项目
- 项目
- 项目