cordum-io/cordum

The action firewall for AI agents. Enforce policy and human approval before risky tool calls, shell commands, workflows, and production changes, with auditable evidence.

解決的問題

Cordum 為自主 AI 代理提供決定性治理層,解決企業部署代理時面臨的「風險缺口」——即缺乏對潛在破壞性或未授權行為的可見性、安全防護與審計追蹤。

工作原理

它作為代理控制平面,攔截代理在三個階段的操作:

  1. 之前:透過 Safety Kernel 評估宣告式 YAML 策略,於執行前阻止或限流請求。
  2. 期間:提供即時監控、電路斷路器與人為介入審核,以控制活躍執行。
  3. 跨域:從中央儀表板聚合審計日誌並監控整個代理群組的健康狀態。

它還包含 Cordum Edge,一個合規防火牆,可接入本地代理操作(如 Claude Code),拒絕高風險工具、要求編輯審核,並導出脫敏證據包。

適用對象

需要在不將代理限制為只讀任務的前提下,強制執行安全、合規與人工監督的企业團隊。

主要亮點

  • 安全攔截:在破壞性操作發生前即予以阻止。
  • 人為介入:高風險操作必須經過人工審批。
  • 輸出隔離:防止 PII 泄露與密鑰暴露給客戶端。
  • 決定性審計:為每個決策維護完整的思維鏈審計日誌。
  • Cordum Edge:用於 Claude Code 等代理工具的本地防火牆。
  • 策略模擬器:可在歷史資料上測試治理規則。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案