⏳ Curating articles…
Inteligencia Artificial 4 min read 1h ago

Conduct AI lanza control de agentes IA

  • Conduct AI ha publicado en código abierto Guard y Router, una plataforma que intercepta y gobierna cada llamada LLM y herramienta MCP antes de su ejecución, respaldada por
  • El repositorio incluye más de veinte paquetes de cumplimiento normativo —HIPAA, EU AI Act, NIST AI RMF, PCI DSS 4.0— y veintidós flujos de trabajo predefinidos en formato YAML,
  • La plataforma ofrece un modo Discovery gratuito de catorce días y puede desplegarse localmente mediante Docker Compose o en Kubernetes, con un plano de control gestionado
Conduct AI lanza control de agentes IA

Conduct AI ha publicado en código abierto una plataforma de gobernanza en tiempo real para agentes de inteligencia artificial que promete controlar cada llamada a un modelo de lenguaje, cada invocación de herramienta del protocolo MCP y cada sesión de IA de equipo, mediante una única política de reglas aplicada antes de que cualquier acción llegue a ejecutarse.

Dos componentes, una sola política

La plataforma se articula en torno a dos piezas principales alojadas en el mismo repositorio. El primero es Conduct Guard, el motor de políticas que evalúa cada acción de un agente y emite una decisión — bloquear, advertir, auditar o inyectar contexto — antes de que dicha acción se materialice. El segundo es Conduct Router, un proxy LLM que permite apuntar cualquier SDK de proveedor — Anthropic, OpenAI, Perplexity — hacia Guard de forma transparente, de modo que cada solicitud pasa por el motor de políticas antes de alcanzar al proveedor final.

La arquitectura cubre tres puntos de control simultáneos: el hook de línea de comandos, que intercepta las llamadas de herramienta de entornos como Claude Code, Cursor, Copilot o Codex; la capa MCP, que gobierna cada invocación de herramienta en ese protocolo; y el Router, que actúa sobre cada llamada LLM realizada mediante cualquier SDK. El creciente número de servidores MCP accesibles públicamente ha situado la seguridad de ese protocolo en el centro del debate, lo que otorga particular relevancia a la cobertura nativa de Conduct en esa capa.

Advertisement
Ad Unit · 728×90 / Responsive

Auditoría criptográfica y configuración firmada

Uno de los elementos diferenciadores que la compañía subraya es su enfoque criptográfico. Cada espacio de trabajo firma digitalmente el conjunto de políticas activo, y Guard verifica esa firma antes de aplicar cualquier regla; cualquier paquete de configuración alterado — en cualquier capa de la cadena de suministro — es rechazado antes de tomar decisiones. Paralelamente, cada resolución del motor se encadena mediante un registro SHA-256: si falta una entrada o ha sido modificada, la cadena se rompe y el sistema lo detecta en una verificación de un clic, generando evidencia apta para auditorías formales.

Frente a soluciones de observabilidad como Straiker o Lakera, que según los desarrolladores notifican lo que un agente hizo tras el hecho, Conduct Guard se posiciona como una capa de control que decide lo que el agente puede hacer antes de la ejecución. Esta distinción — control preventivo frente a registro reactivo — es el argumento central del proyecto. La verificación criptográfica de las decisiones de agentes IA es una tendencia emergente en el ecosistema de herramientas para IA responsable.

Paquetes de cumplimiento y modo Discovery

El repositorio incluye más de veinte paquetes de cumplimiento normativo listos para usar: OWASP, SOC 2 CC7.3, HIPAA §164.312, PCI DSS 4.0, los artículos 15 y 16 del EU AI Act, NIST AI RMF e ISO 42001, entre otros. Adicionalmente, se distribuyen 22 flujos de trabajo predefinidos — revisión de código, respuesta a incidentes, despliegue a producción, triaje de CI/CD — cada uno expresado como un único archivo YAML. La plataforma también ofrece un modo Discovery gratuito de catorce días que registra en modo de solo lectura todas las acciones de IA del equipo sin requerir ninguna política ni instalación adicional.

Licencia y modelo de negocio

Todo el repositorio — incluidos la CLI, Guard, Router, los playbooks y los paquetes de cumplimiento — se publica bajo la Licencia Apache 2.0, que permite uso comercial y no comercial, modificación y redistribución, e incluye una cesión explícita de derechos de patente por parte de todos los contribuidores. Los nombres "Conduct", "Conduct AI" y "Conduct Guard" permanecen como marcas registradas de la compañía y no se incluyen en la licencia. El plano de control alojado en conductai.ai — que incluye la interfaz gráfica Canvas, gestión de equipos con RBAC y un mercado de paquetes — constituye la oferta comercial construida sobre el código abierto.

La publicación llega en un momento en que la gobernanza de agentes autónomos de IA se convierte en requisito operativo para organizaciones que deben acreditar cumplimiento ante marcos regulatorios como el EU AI Act, lo que posiciona a este tipo de herramientas como infraestructura crítica para los equipos de ingeniería.

Temas

Gobernanza de IASeguridad en IASoftware de código abierto

Organizaciones

Conduct AI
Advertisement
Ad Unit · 300×250 / Responsive

More in Inteligencia Artificial

Read in another language

← Home