CtrlAI

CtrlAI

Cirtus · Otro

CtrlAI es un proxy de guardrail para agentes de IA: una capa HTTP de código abierto que se coloca entre el SDK de tu agente y el proveedor de LLM, y luego inspecciona cada llamada a herramienta que el modelo intenta hacer. Bloquea las peligrosas. Registra las demás. Un registro de auditoría a prueba de manipulaciones y un interruptor de emergencia completan el paquete. Lo pones delante de tu configuración actual cambiando una URL, así que el código de tu agente nunca toca esta capa de seguridad. Sin recompilar. Sin wrapper.

Vista previa de la interfaz de CtrlAI

Acerca de CtrlAI

Qué es CtrlAI

CtrlAI es un proxy autoalojado para equipos que ejecutan agentes de IA capaces de hacer cosas reales: leer archivos, ejecutar comandos de shell, controlar navegadores, enviar mensajes. Esas capacidades son justo lo que hace útiles a los agentes, y justo lo que los vuelve arriesgados. CtrlAI inserta un punto de control en mitad de la ruta de la petición para que seas tú, y no el modelo, quien decida qué puede hacer un agente antes de que lo haga.

El problema principal que resuelve es el control sin cirugía. Casi todas las herramientas de guardrail te piden envolver tu SDK, editar tu agente o rehacer tu flujo de trabajo alrededor de su API. ¿Quién quiere eso? CtrlAI se esconde detrás de la URL base del proveedor. Tu agente sigue creyendo que habla directamente con Anthropic u OpenAI. En medio, CtrlAI lee las llamadas a herramientas, las compara con las reglas y o bien las deja pasar o bien cambia la respuesta por un aviso de bloqueo.

La mayor limitación es el entorno. CtrlAI es un binario de Go que compilas y ejecutas tú mismo, así que encaja con quien se maneja bien en una terminal y con un archivo de configuración. Su panel no tiene inicio de sesión. Cualquiera que alcance el puerto 3100 puede ver la actividad y matar agentes en tu máquina. Si ese puerto queda expuesto más allá de localhost, estás confiando en la red. Para desarrollo local está bien. Para cualquier cosa compartida, ponlo detrás de su propio control de acceso.

Primeros pasos

  1. Clona el repositorio desde GitHub y compila el binario con Go 1.24 o superior, luego muévelo a tu PATH.
  2. Ejecuta ctrlai sin argumentos para lanzar la configuración inicial, que escribe un archivo de configuración por defecto, un archivo de reglas y un directorio de auditoría.
  3. Arranca el proxy con ctrlai start (añade -d para ejecutarlo en segundo plano).
  4. Apunta tu agente al proxy configurando el baseUrl del proveedor en http://127.0.0.1:3100/provider/anthropic dentro de la configuración de tu agente.
  5. Abre el panel en http://127.0.0.1:3100/dashboard para observar las llamadas a herramientas y ajustar tus reglas.

Información del producto

Un vistazo rápido a los precios, las plataformas compatibles y el rendimiento de CtrlAI.

Plan gratuitoSí
Planes de pago$0 (open source, MIT); CtrlAI Enterprise pricing on request
PlataformaLinux, macOS, Windows
DesarrolladorCirtus
CategoríaOtro
Fecha de lanzamientoFeb 2026
Última actualizaciónApr 2026
Visitas al sitio web649.3M
Ranking global del sitio50
Disponibilidad de la APISí

Ideal para

Los usuarios, tareas y casos de uso en los que esta herramienta encaja mejor.

Usuarios

  • Desarrolladores que crean agentes de IA
  • Equipos pequeños que lanzan productos con agentes
  • Operadores centrados en seguridad y cumplimiento

Tareas

  • Bloquear llamadas riesgosas a herramientas
  • Mantener un rastro de auditoría
  • Apagado de emergencia

Casos de uso

  • Desarrollo local de agentes
  • Configuraciones con varios agentes
  • Revisión de cumplimiento

Funciones clave

Proxy transparente sin cambios de código

CtrlAI se coloca entre el SDK de tu agente y el proveedor de LLM sin tocar tu agente. Cambias una URL base, y el proxy reenvía las peticiones hacia arriba, inspecciona la respuesta y la devuelve como si nada hubiera pasado. El SDK nunca se entera. Sin reescribir, sin wrapper, sin una nueva API que aprender.

Reglas de guardrail configurables

Las reglas viven en un archivo YAML y coinciden con el nombre de la herramienta, el ID del agente, globs de rutas de archivos, regex de comandos, regex de URL o cualquier subcadena en los argumentos. Puedes bloquear una herramienta concreta por completo, bloquearla solo para un agente o bloquear patrones de shell peligrosos como un rm -rf en la raíz. Varias condiciones en una regla se combinan con AND. Las listas dentro de un campo se combinan con OR. Gana la primera coincidencia.

19 reglas de seguridad integradas

De fábrica, CtrlAI trae reglas integradas que cubren claves privadas SSH, archivos env, archivos de credenciales, escrituras en la configuración del shell, comandos destructivos, exfiltración de datos, acceso a la cámara, grabación de pantalla, ubicación y ejecución remota de código. Vienen activadas por defecto. Se pueden desactivar. Tienes una protección base antes de escribir una sola regla personalizada.

Interruptor de emergencia

Puedes terminar cualquier agente al instante con ctrlai kill main --reason "suspicious activity", o detener todo con ctrlai kill --all. El proxy devuelve una respuesta falsa de fin de turno para que el bucle del agente se detenga limpiamente. El estado de kill se escribe en un archivo y se vigila para recarga en caliente. Surte efecto en segundos incluso mientras el proxy sigue corriendo.

Registro de auditoría a prueba de manipulaciones

Cada llamada a herramienta se registra con un número de secuencia, marca de tiempo, ID del agente, nombre de la herramienta, argumentos, decisión y la regla que coincidió. Cada entrada lleva un hash SHA-256 enlazado con la anterior. Altera cualquier entrada y la cadena se rompe desde ese punto. Puedes seguirlo en vivo, consultar por agente o decisión, verificar la integridad y exportar a CSV o JSON.

Panel en vivo y API REST

Un panel web en el mismo puerto muestra agentes, recuentos de peticiones y bloqueos, la lista completa de reglas y un flujo en tiempo real de las decisiones sobre llamadas a herramientas por WebSocket. Todo lo que muestra el panel también es accesible mediante una API REST, así que puedes programar cambios de reglas, kills y extracciones de auditoría desde tus propias herramientas.

Bloqueo de respuesta todo o nada

Cuando una respuesta contiene varias llamadas a herramientas, CtrlAI evalúa cada una pero elimina la respuesta entera si se bloquea una sola llamada. El razonamiento es que los modelos planifican las llamadas como un grupo, así que dejar correr la mitad "segura" podría causar un comportamiento impredecible. Es el valor por defecto cauteloso, con un modo de bloqueo parcial anotado como opción futura.

Aislamiento de varios agentes

La identidad del agente viene de la ruta de la URL, así que /provider/anthropic/agent/work/... y /provider/anthropic/agent/main/... se tratan como agentes separados con sus propias reglas, historial de auditoría y estado de kill. Puedes restringir los permisos de un agente sin cambiar lo que pueden hacer los demás.

Ventajas y desventajas

Ventajas

  • Funciona con cualquier SDK que te deje fijar una URL base personalizada, así que la integración es un cambio de una línea en la configuración y no una reescritura.
  • Trae 19 reglas de seguridad activadas por defecto, lo que da protección útil antes de cualquier trabajo de configuración.
  • El registro de auditoría usa una cadena de hashes SHA-256, así que la manipulación se detecta en vez de solo desaconsejarse.
  • Cubre Anthropic Messages y OpenAI Chat Completions con inspección total, además de pass-through para otras rutas.
  • Licencia MIT y autoalojado, así que no hay suscripción y ningún dato sale de tu máquina.

Desventajas

  • Requiere Go 1.24+ para compilar y soltura con archivos de configuración y una CLI, lo que deja fuera a usuarios no técnicos.
  • El panel no tiene autenticación, así que exponer el puerto 3100 más allá de localhost deja que cualquiera en la red mate agentes y lea la actividad.
  • El bloqueo todo o nada significa que una llamada mala en un lote bloquea todo el lote, así que a veces reenviarás una petición inofensiva por separado.

Preguntas frecuentes

Es un proxy que se coloca entre tu agente de IA y el proveedor de LLM. Lee las llamadas a herramientas que devuelve el modelo, las compara con tus reglas, bloquea las peligrosas y registra todo. Tu agente sigue corriendo como si hablara directamente con Anthropic u OpenAI.

Contenido relacionado

Explora herramientas, habilidades y artículos relacionados con CtrlAI.

Alternativas a CtrlAI

BinkBink

BinkBink

BinkBink · Otro
Selección del editor

BinkBink es una plataforma de juegos online gratuita y un creador de juegos con IA que deja que cualquiera convierta una breve descripción de texto en un juego de navegador jugable. Puedes meterte en cientos de juegos hechos por la comunidad. O describes tu propia idea y la juegas en segundos, y luego la compartes con amigos. ¿Quieres crear tu propio juego? No necesitas programar. Sin configurar un motor, sin descargas, sin complicaciones.

Gratis / $0Ver detalles
Audiogen

Audiogen

Audiogen Inc. · Otro

Audiogen es un generador de música con IA creado por Audiogen Inc., un equipo de investigación pequeño que pasó unos 2,5 años entrenando su propio modelo de música generativa y diseñando una interfaz web a su alrededor. En lugar de un simple cuadro de texto, esta herramienta de música con IA convierte la línea de tiempo en una Estación de Trabajo de Audio Generativo (GAW, por sus siglas en inglés), pensada para principiantes, donde el inpainting, la extensión, la remezcla y la edición de pistas funcionan más como pintar sobre un lienzo. El producto sigue en beta, así que el acceso pasa por una lista de espera o una invitación. Los planes de pago todavía no están publicados.

Gratis / Free (beta)Ver detalles
Aiml API

Aiml API

AIMLAPI OÜ · Otro

Aiml API es una API unificada de modelos de IA que pone más de 1000 modelos de OpenAI, Google, Anthropic y otros detrás de un solo endpoint y una sola factura. Escribes código contra un único esquema compatible con OpenAI y luego cambias entre modelos de chat, imagen, vídeo y audio modificando una cadena de modelo. Encaja con desarrolladores y equipos pequeños que quieren acceso multimodelo sin manejar una docena de cuentas de proveedor distintas, y elimina el dolor de cabeza habitual de la facturación cuando pruebas varios vendedores. Una sola clave lo cubre todo.

Gratis / $0 - $200/moVer detalles