Conduct: Nền tảng mã nguồn mở kiểm soát an toàn cho LLM và công cụ MCP
Conduct là nền tảng mã nguồn mở cung cấp lớp kiểm soát runtime (guardrails) cho các tác nhân AI, cho phép doanh nghiệp áp dụng chính sách an toàn một cách thống nhất trên mọi lời gọi LLM và công cụ MCP. Với kiến trúc ba trụ cột gồm cấu hình đã ký, nhật ký kiểm toán chuỗi băm và tiếp cận theo chính sách, Conduct giúp chặn các hành động rủi ro trước khi chúng được thực thi.

Conduct: Lá chắn mã nguồn mở bảo vệ doanh nghiệp trước các tác nhân AI
Khi các tác nhân AI (AI agents) ngày càng được giao nhiều quyền truy cập vào hệ thống, dữ liệu nhạy cảm và các công cụ shell, vấn đề kiểm soát hành vi của chúng trở thành bài toán cấp bách. Conduct — một nền tảng mã nguồn mở vừa ra mắt — cung cấp giải pháp "tường lửa runtime" cho mọi tác nhân AI, từ Claude Code, Cursor đến các ứng dụng tùy chỉnh gọi API. Với cơ chế quyết định chặn/cảnh báo/kiểm toán trước khi hành động diễn ra, công nghệ này được kỳ vọng sẽ đưa khái niệm quản trị AI lên một tầm cao mới.
Badge phiên bản Conduct
Vấn đề: Quan sát chưa đủ, cần kiểm soát
Phần lớn các công cụ bảo mật AI hiện tại, như Straiker hay Lakera, chỉ cho bạn biết tác nhân AI đã làm gì sau khi hành động xảy ra. Đây là mô hình "fail-open" (mở mặc định), với giới hạn rõ ràng: nếu một lời gọi shell độc hại đã được thực thi, việc ghi log chỉ giúp bạn truy vết, không ngăn chặn được thiệt hại.
Conduct tiếp cận theo hướng ngược lại — kiểm soát trước khi hành động.
| Tường lửa runtime thông thường | Conduct Guard | |
|---|---|---|
| Thời điểm | Sau hành động | Trước hành động |
| Toàn vẹn cấu hình | Tin tưởng gói | Xác minh chữ ký workspace |
| Kiểm toán | Luồng log | Chuỗi băm SHA-256 |
| Phạm vi | Chỉ lời gọi LLM | LLM và shell/MCP |
| Chế độ lỗi | Fail-open | Fail-closed mặc định |
Kiến trúc ba trụ cột
Conduct được xây dựng dựa trên ba thành phần cốt lõi, tạo nên một lớp bảo vệ có tính "bằng chứng" (evidentiary) thay vì chỉ là cảnh báo:
1. Cấu hình đã ký
Mỗi workspace ký toàn bộ bộ chính sách hoạt động của mình. Mọi kiểm tra từ Guard đều xác minh chữ ký trước khi thực thi. Một bộ chính sách bị can thiệp — dù ở bất kỳ tầng nào — sẽ bị từ chối ngay lập tức.
2. Nhật ký kiểm toán chuỗi băm
Mọi quyết định được nối vào một chuỗi SHA-256, bắt nguồn từ "genesis" của workspace. Nếu bất kỳ mục nhập nào bị thiếu hoặc bị sửa, chuỗi sẽ đứt và bị phát hiện chỉ với một cú click. Đây là bằng chứng có thể trình cho kiểm toán viên.
3. Ưu tiên chính sách
Thay vì phát hiện bất thường sau sự kiện, Conduct để chính sách quyết định trước khi hành động chạy, kèm lý do có cấu trúc rõ ràng.
Cách hoạt động: Chặn tại ba điểm kiểm soát
Conduct triển khai các bài kiểm tra (Guard checks) tại ba điểm nghẽn quan trọng:
- CLI hook — áp dụng cho mọi lời gọi công cụ từ Claude Code, Cursor, Copilot hay Codex
- Tầng MCP — kiểm soát mọi lệnh gọi công cụ MCP
- Router (proxy LLM) — bao phủ mọi lời gọi LLM từ bất kỳ SDK nào
Với một chính sách duy nhất, doanh nghiệp có thể quản lý thống nhất trên cả ba bề mặt thực thi.
Star GitHub của Conduct
Bộ công cụ phong phú cho mọi nhu cầu
Dự án này không chỉ là một runtime engine đơn lẻ mà là cả một hệ sinh thái:
- 20+ gói tuân thủ có sẵn: OWASP, SOC 2 CC7.3, HIPAA §164.312, PCI DSS 4.0, EU AI Act Art. 15/16, NIST AI RMF, ISO 42001...
- 22 playbook dựng sẵn ở định dạng YAML: Quy trình Issue → PR, review code, ứng phó sự cố, kiểm soát triển khai production, triage CI/CD, tóm tắt Slack...
- Chế độ Discovery (14 ngày miễn phí): Không cần viết chính sách, chỉ quan sát mọi hành động AI của đội nhóm, sau đó "thăng cấp" các quy tắc từ những gì đã thấy.
Lộ trình triển khai linh hoạt
Người dùng có thể lựa chọn giữa ba hình thức triển khai:
- Tự lưu trữ với Docker Compose — toàn bộ hệ thống chạy local, API tại port 8000, UI Canvas tại port 3000
- Tự lưu trữ trên Kubernetes — các mẫu triển khai nằm sẵn trong kho
- Bản lưu trữ (hosted) tại conductai.ai — với gói miễn phí cho Discovery, trả phí cho các tính năng thực thi
Đối với lập trình viên, việc bắt đầu rất đơn giản:
pip install conduct-cli
conduct login
conduct sync # cài đặt hook + MCP, kéo chính sách về
Sau đó, mọi phiên làm việc của Claude Code, Cursor, Copilot, ChatGPT hay Codex trên máy đó đều bị ràng buộc bởi cùng một bộ chính sách.
Giấy phép Apache 2.0 của Conduct
Giấy phép Apache 2.0 và định hướng thương mại
Toàn bộ kho mã nguồn — bao gồm CLI, Guard, Router, playbooks và packs — được phát hành dưới giấy phép Apache 2.0, cho phép sử dụng thương mại và phi thương mại, chỉnh sửa và phân phối lại. Lưu ý rằng tên thương hiệu "Conduct", "Conduct AI", "Conduct Guard" vẫn thuộc về nhà phát triển, và bản quyền cần được giữ nguyên.
Mô hình kinh doanh của Conduct là open-core: lớp kiểm soát tại conductai.ai (Canvas UI, RBAC, marketplace, managed Guard) là sản phẩm thương mại, trong khi phần lõi hoàn toàn miễn phí.
Góc nhìn cho thị trường Việt Nam
Với xu hướng các doanh nghiệp Việt Nam bắt đầu ứng dụng AI tạo sinh vào quy trình nội bộ — từ chăm sóc khách hàng đến phát triển phần mềm — bài toán kiểm soát rủi ro AI trở nên rất thực tế. Một công cụ mã nguồn mở như Conduct cho phép đội ngũ kỹ thuật trong nước tự triển khai và tùy chỉnh mà không phụ thuộc vào các giải pháp nước ngoài đắt đỏ. Với cộng đồng lập trình viên Việt Nam ngày càng quan tâm đến AI Agents, đây là dự án đáng để khám phá và đóng góp.
Phiên bản CLI của Conduct trên PyPI
Trong bối cảnh các quy định về AI như EU AI Act đang trở thành tiêu chuẩn toàn cầu, việc có sẵn một lớp kiểm soát có tính bằng chứng như Conduct không chỉ giúp an toàn vận hành mà còn là lợi thế cạnh tranh cho những công ty muốn xuất khẩu dịch vụ ra thị trường quốc tế.
Bài viết liên quan

Công nghệ
Nộp đơn xin việc lẽ ra nên khó hơn. Thật đấy
25 tháng 8, 2026

Công nghệ
Racter (1984): Khi Máy Tính Viết Văn Từ Năm 1984 — Cuộc Cách Mạng AI Sơ Khai
28 tháng 8, 2026

Công nghệ
GLM-5.3 chính thức mở trọng số: Mô hình mã nguồn mở mạnh nhất về lập trình, bất ngờ với năng lực an ninh mạng
28 tháng 8, 2026