CtrlAI

CtrlAI

Cirtus · Autres

CtrlAI est un proxy de garde-fou pour agents d'IA : une couche HTTP open source qui se place entre le SDK de votre agent et le fournisseur de LLM, puis inspecte chaque appel d'outil que le modèle tente d'effectuer. Il bloque les dangereux. Il enregistre les autres. Un journal d'audit infalsifiable et un interrupteur d'urgence complètent l'ensemble. Vous le placez devant votre configuration existante en changeant une URL, donc le code de votre agent ne touche jamais cette couche de sécurité. Aucune recompilation. Aucun wrapper.

Aperçu de l'interface de CtrlAI

À propos de CtrlAI

Qu'est-ce que CtrlAI

CtrlAI est un proxy auto-hébergé pour les équipes qui font tourner des agents d'IA capables de faire de vraies choses : lire des fichiers, exécuter des commandes shell, piloter des navigateurs, envoyer des messages. Ces capacités sont exactement ce qui rend les agents utiles, et exactement ce qui les rend risqués. CtrlAI insère un point de contrôle au milieu du chemin de la requête pour que ce soit vous, et non le modèle, qui décidiez ce qu'un agent a le droit de faire avant qu'il ne le fasse.

Le principal problème qu'il résout, c'est le contrôle sans chirurgie. Presque tous les outils de garde-fou vous demandent d'envelopper votre SDK, de modifier votre agent ou de reconstruire votre flux de travail autour de leur API. Qui veut ça ? CtrlAI se cache derrière l'URL de base du fournisseur. Votre agent croit toujours parler directement à Anthropic ou OpenAI. Entre les deux, CtrlAI lit les appels d'outils, les compare aux règles, puis les laisse passer ou remplace la réponse par un avis de blocage.

La plus grande limite, c'est l'environnement. CtrlAI est un binaire Go que vous compilez et exécutez vous-même, donc il convient à ceux qui sont à l'aise avec un terminal et un fichier de configuration. Son tableau de bord n'a pas de connexion. Quiconque peut atteindre le port 3100 peut voir l'activité et tuer des agents sur votre machine. Si ce port est exposé au-delà de localhost, vous faites confiance au réseau. Pour le développement local, ça va. Pour tout ce qui est partagé, mettez-le derrière son propre contrôle d'accès.

Pour commencer

  1. Clonez le dépôt depuis GitHub et compilez le binaire avec Go 1.24 ou plus récent, puis déplacez-le dans votre PATH.
  2. Lancez ctrlai sans argument pour déclencher la configuration initiale, qui écrit un fichier de configuration par défaut, un fichier de règles et un répertoire d'audit.
  3. Démarrez le proxy avec ctrlai start (ajoutez -d pour l'exécuter en arrière-plan).
  4. Pointez votre agent vers le proxy en réglant le baseUrl du fournisseur sur http://127.0.0.1:3100/provider/anthropic dans la configuration de votre agent.
  5. Ouvrez le tableau de bord à http://127.0.0.1:3100/dashboard pour observer les appels d'outils et ajuster vos règles.

Informations sur le produit

Aperçu des tarifs, des plateformes compatibles et des performances de CtrlAI.

Offre gratuiteOui
Offres payantes$0 (open source, MIT); CtrlAI Enterprise pricing on request
PlateformeLinux, macOS, Windows
DéveloppeurCirtus
CatégorieAutres
Date de lancementFeb 2026
Dernière mise à jourApr 2026
Visites du site649.3M
Classement mondial du site50
Disponibilité de l’APIOui

Idéal pour

Les utilisateurs, tâches et cas d'usage où cet outil convient le mieux.

Utilisateurs

  • Développeurs qui créent des agents d'IA
  • Petites équipes qui livrent des produits à base d'agents
  • Opérateurs axés sur la sécurité et la conformité

Tâches

  • Bloquer les appels d'outils risqués
  • Tenir une piste d'audit
  • Arrêt d'urgence

Cas d'usage

  • Développement local d'agents
  • Configurations multi-agents
  • Revue de conformité

Fonctionnalités clés

Proxy transparent sans modification de code

CtrlAI s'insère entre le SDK de votre agent et le fournisseur de LLM sans toucher à votre agent. Vous changez une URL de base, et le proxy transmet les requêtes en amont, inspecte la réponse et la renvoie comme si rien ne s'était passé. Le SDK ne s'en aperçoit jamais. Pas de réécriture, pas de wrapper, pas de nouvelle API à apprendre.

Règles de garde-fou configurables

Les règles vivent dans un fichier YAML et correspondent au nom de l'outil, à l'ID de l'agent, à des globs de chemins de fichiers, à une regex de commande, à une regex d'URL ou à n'importe quelle sous-chaîne dans les arguments. Vous pouvez bloquer entièrement un outil précis, le bloquer pour un seul agent, ou bloquer des motifs shell dangereux comme un rm -rf sur la racine. Plusieurs conditions dans une règle sont combinées en AND. Les listes dans un champ sont combinées en OR. La première correspondance l'emporte.

19 règles de sécurité intégrées

D'usine, CtrlAI livre des règles intégrées qui couvrent les clés privées SSH, les fichiers env, les fichiers d'identifiants, les écritures dans la configuration du shell, les commandes destructrices, l'exfiltration de données, l'accès à la caméra, l'enregistrement d'écran, la localisation et l'exécution de code à distance. Elles sont activées par défaut. Elles sont désactivables. Vous avez une protection de base avant même d'écrire une seule règle personnalisée.

Interrupteur d'urgence

Vous pouvez arrêter n'importe quel agent instantanément avec ctrlai kill main --reason "suspicious activity", ou tout arrêter avec ctrlai kill --all. Le proxy renvoie une fausse réponse de fin de tour pour que la boucle de l'agent s'arrête proprement. L'état de kill est écrit dans un fichier et surveillé pour un rechargement à chaud. Il prend effet en quelques secondes, même pendant que le proxy tourne.

Journal d'audit infalsifiable

Chaque appel d'outil est enregistré avec un numéro de séquence, un horodatage, l'ID de l'agent, le nom de l'outil, les arguments, la décision et la règle qui a correspondu. Chaque entrée porte un hachage SHA-256 lié à la précédente. Modifiez une entrée et la chaîne se casse à partir de ce point. Vous pouvez le suivre en direct, interroger par agent ou par décision, vérifier l'intégrité et exporter en CSV ou JSON.

Tableau de bord en direct et API REST

Un tableau de bord web sur le même port montre les agents, les compteurs de requêtes et de blocages, la liste complète des règles et un flux en temps réel des décisions d'appels d'outils via WebSocket. Tout ce que montre le tableau de bord est aussi accessible via une API REST, donc vous pouvez scripter les changements de règles, les kills et les extractions d'audit depuis vos propres outils.

Blocage de réponse tout ou rien

Quand une réponse contient plusieurs appels d'outils, CtrlAI évalue chacun d'eux mais supprime la réponse entière si un seul appel est bloqué. Le raisonnement est que les modèles planifient les appels en groupe, donc laisser tourner la moitié « sûre » pourrait provoquer un comportement imprévisible. C'est le choix par défaut prudent, avec un mode de blocage partiel noté comme option future.

Isolation multi-agents

L'identité de l'agent vient du chemin de l'URL, donc /provider/anthropic/agent/work/... et /provider/anthropic/agent/main/... sont traités comme des agents distincts avec leurs propres règles, historique d'audit et état de kill. Vous pouvez verrouiller les permissions d'un agent sans changer ce que les autres ont le droit de faire.

Avantages et inconvénients

Avantages

  • Fonctionne avec tout SDK qui permet de définir une URL de base personnalisée, donc l'intégration est un changement d'une ligne de configuration plutôt qu'une réécriture.
  • Livre 19 règles de sécurité activées par défaut, ce qui donne une protection utile avant tout travail de configuration.
  • Le journal d'audit utilise une chaîne de hachages SHA-256, donc la falsification est détectable plutôt que simplement dissuadée.
  • Couvre Anthropic Messages et OpenAI Chat Completions avec inspection complète, plus un pass-through pour les autres chemins.
  • Sous licence MIT et auto-hébergé, donc pas d'abonnement et aucune donnée ne quitte votre machine.

Inconvénients

  • Nécessite Go 1.24+ pour compiler et une aisance avec les fichiers de configuration et une CLI, ce qui exclut les utilisateurs non techniques.
  • Le tableau de bord n'a pas d'authentification, donc exposer le port 3100 au-delà de localhost laisse quiconque sur le réseau tuer des agents et lire l'activité.
  • Le blocage tout ou rien signifie qu'un mauvais appel dans un lot bloque tout le lot, donc vous renverrez parfois une requête inoffensive à part.

Questions fréquentes

C'est un proxy qui se place entre votre agent d'IA et le fournisseur de LLM. Il lit les appels d'outils que renvoie le modèle, les compare à vos règles, bloque les dangereux et journalise tout. Votre agent continue de tourner comme s'il parlait directement à Anthropic ou OpenAI.

Contenus associés

Découvrez des outils, des compétences et des articles liés à CtrlAI.

Alternatives à CtrlAI

BinkBink

BinkBink

BinkBink · Autres
Choix de la rédaction

BinkBink est une plateforme de jeux en ligne gratuite et un créateur de jeux par IA qui permet à n'importe qui de transformer une courte description textuelle en un jeu de navigateur jouable. Vous pouvez plonger dans des centaines de jeux créés par la communauté. Ou décrivez votre propre idée, jouez-y en quelques secondes, puis partagez-la avec vos amis. Vous voulez créer votre propre jeu ? Pas besoin de coder. Aucun moteur à installer, aucun téléchargement, aucune prise de tête.

Gratuit / $0Voir les détails
Audiogen

Audiogen

Audiogen Inc. · Autres

Audiogen est un générateur de musique par IA conçu par Audiogen Inc., une petite équipe de recherche qui a passé environ deux ans et demi à entraîner son propre modèle de musique générative et à bâtir une interface web autour. Au lieu d'une simple zone de texte, cet outil de musique par IA transforme la timeline en une Station de Travail Audio Générative (GAW), pensée pour les débutants, où l'inpainting, l'extension, le remix et l'édition de pistes fonctionnent davantage comme de la peinture sur une toile. Le produit est encore en bêta, l'accès passe donc par une liste d'attente ou une invitation. Les formules payantes ne sont pas encore publiées.

Gratuit / Free (beta)Voir les détails
Aiml API

Aiml API

AIMLAPI OÜ · Autres

Aiml API est une API unifiée de modèles d'IA qui place plus de 1000 modèles d'OpenAI, Google, Anthropic et d'autres derrière un seul point d'accès et une seule facture. Vous écrivez du code contre un unique schéma compatible OpenAI, puis vous passez d'un modèle de chat, d'image, de vidéo ou d'audio à un autre en changeant une chaîne de modèle. Elle convient aux développeurs et aux petites équipes qui veulent un accès multimodèle sans jongler avec une douzaine de comptes de fournisseurs distincts, et elle supprime le casse-tête habituel de la facturation quand on teste plusieurs prestataires. Une seule clé couvre tout.

Gratuit / $0 - $200/moVoir les détails