CtrlAI

CtrlAI

Cirtus · Outros

O CtrlAI é um proxy de guardrail para agentes de IA: uma camada HTTP de código aberto que fica entre o SDK do seu agente e o provedor de LLM, e então inspeciona cada chamada de ferramenta que o modelo tenta fazer. Bloqueia as perigosas. Registra as demais. Um log de auditoria à prova de adulteração e um interruptor de emergência completam o pacote. Você o coloca na frente da sua configuração atual mudando uma URL, então o código do seu agente nunca toca nessa camada de segurança. Sem recompilar. Sem wrapper.

Prévia da interface de CtrlAI

Sobre CtrlAI

O que é o CtrlAI

O CtrlAI é um proxy auto-hospedado para equipes que rodam agentes de IA capazes de fazer coisas de verdade: ler arquivos, executar comandos de shell, controlar navegadores, enviar mensagens. Essas capacidades são exatamente o que torna os agentes úteis, e exatamente o que os torna arriscados. O CtrlAI insere um ponto de verificação no meio do caminho da requisição para que você, e não o modelo, decida o que um agente pode fazer antes de fazê-lo.

O principal problema que ele resolve é controle sem cirurgia. Quase toda ferramenta de guardrail pede que você envolva seu SDK, edite seu agente ou refaça seu fluxo de trabalho em torno da API dela. Quem quer isso? O CtrlAI se esconde atrás da URL base do provedor. Seu agente continua achando que fala direto com a Anthropic ou a OpenAI. No meio, o CtrlAI lê as chamadas de ferramentas, compara com as regras e ou deixa passar ou troca a resposta por um aviso de bloqueio.

A maior limitação é o ambiente. O CtrlAI é um binário de Go que você mesmo compila e executa, então serve para quem se sente à vontade num terminal e com um arquivo de configuração. O painel não tem login. Qualquer um que alcance a porta 3100 pode ver a atividade e matar agentes na sua máquina. Se essa porta ficar exposta além do localhost, você está confiando na rede. Para desenvolvimento local, tudo bem. Para qualquer coisa compartilhada, coloque atrás do seu próprio controle de acesso.

Primeiros passos

  1. Clone o repositório do GitHub e compile o binário com Go 1.24 ou superior, depois mova-o para o seu PATH.
  2. Execute ctrlai sem argumentos para disparar a configuração inicial, que escreve um arquivo de configuração padrão, um arquivo de regras e um diretório de auditoria.
  3. Inicie o proxy com ctrlai start (adicione -d para executá-lo em segundo plano).
  4. Aponte seu agente para o proxy definindo o baseUrl do provedor como http://127.0.0.1:3100/provider/anthropic na configuração do seu agente.
  5. Abra o painel em http://127.0.0.1:3100/dashboard para acompanhar as chamadas de ferramentas e ajustar suas regras.

Informações do produto

Uma visão rápida dos preços, das plataformas compatíveis e do desempenho de CtrlAI.

Plano gratuitoSim
Planos pagos$0 (open source, MIT); CtrlAI Enterprise pricing on request
PlataformaLinux, macOS, Windows
DesenvolvedorCirtus
CategoriaOutros
Data de lançamentoFeb 2026
Última atualizaçãoApr 2026
Visitas ao site649.3M
Ranking global do site50
Disponibilidade da APISim

Ideal para

Os usuários, tarefas e cenários em que esta ferramenta se encaixa melhor.

Usuários

  • Desenvolvedores que criam agentes de IA
  • Equipes pequenas que lançam produtos com agentes
  • Operadores focados em segurança e conformidade

Tarefas

  • Bloquear chamadas arriscadas de ferramentas
  • Manter um registro de auditoria
  • Desligamento de emergência

Cenários

  • Desenvolvimento local de agentes
  • Configurações com vários agentes
  • Revisão de conformidade

Principais recursos

Proxy transparente sem mudanças de código

O CtrlAI se encaixa entre o SDK do seu agente e o provedor de LLM sem tocar no seu agente. Você muda uma URL base, e o proxy encaminha as requisições para cima, inspeciona a resposta e a devolve como se nada tivesse acontecido. O SDK nunca fica sabendo. Sem reescrever, sem wrapper, sem uma nova API para aprender.

Regras de guardrail configuráveis

As regras ficam num arquivo YAML e combinam com o nome da ferramenta, o ID do agente, globs de caminhos de arquivos, regex de comandos, regex de URL ou qualquer substring nos argumentos. Você pode bloquear uma ferramenta específica por completo, bloqueá-la só para um agente, ou bloquear padrões de shell perigosos como um rm -rf na raiz. Várias condições numa regra são combinadas com AND. Listas dentro de um campo são combinadas com OR. A primeira correspondência vence.

19 regras de segurança integradas

De fábrica, o CtrlAI traz regras integradas que cobrem chaves privadas SSH, arquivos env, arquivos de credenciais, escritas na configuração do shell, comandos destrutivos, exfiltração de dados, acesso à câmera, gravação de tela, localização e execução remota de código. Elas vêm ativadas por padrão. Podem ser desativadas. Você tem proteção básica antes de escrever uma única regra personalizada.

Interruptor de emergência

Você pode encerrar qualquer agente na hora com ctrlai kill main --reason "suspicious activity", ou parar tudo com ctrlai kill --all. O proxy devolve uma resposta falsa de fim de turno para que o loop do agente pare de forma limpa. O estado de kill é gravado num arquivo e monitorado para recarga a quente. Surte efeito em segundos mesmo enquanto o proxy roda.

Log de auditoria à prova de adulteração

Cada chamada de ferramenta é registrada com um número de sequência, timestamp, ID do agente, nome da ferramenta, argumentos, decisão e a regra que combinou. Cada entrada carrega um hash SHA-256 ligado à anterior. Altere qualquer entrada e a cadeia se rompe a partir daquele ponto. Você pode acompanhá-lo ao vivo, consultar por agente ou decisão, verificar a integridade e exportar para CSV ou JSON.

Painel ao vivo e API REST

Um painel web na mesma porta mostra agentes, contagens de requisições e bloqueios, a lista completa de regras e um feed em tempo real das decisões sobre chamadas de ferramentas via WebSocket. Tudo o que o painel mostra também é acessível por uma API REST, então você pode programar mudanças de regras, kills e extrações de auditoria a partir das suas próprias ferramentas.

Bloqueio de resposta tudo ou nada

Quando uma resposta contém várias chamadas de ferramentas, o CtrlAI avalia cada uma mas remove a resposta inteira se qualquer chamada isolada for bloqueada. O raciocínio é que os modelos planejam as chamadas como um grupo, então deixar a metade "segura" rodar poderia causar um comportamento imprevisível. É o padrão cauteloso, com um modo de bloqueio parcial anotado como opção futura.

Isolamento de vários agentes

A identidade do agente vem do caminho da URL, então /provider/anthropic/agent/work/... e /provider/anthropic/agent/main/... são tratados como agentes separados com suas próprias regras, histórico de auditoria e estado de kill. Você pode restringir as permissões de um agente sem mudar o que os outros podem fazer.

Prós e contras

Prós

  • Funciona com qualquer SDK que deixe você definir uma URL base personalizada, então a integração é uma mudança de uma linha na configuração e não uma reescrita.
  • Traz 19 regras de segurança ativadas por padrão, dando proteção útil antes de qualquer trabalho de configuração.
  • O log de auditoria usa uma cadeia de hashes SHA-256, então a adulteração é detectável em vez de apenas desencorajada.
  • Cobre Anthropic Messages e OpenAI Chat Completions com inspeção total, além de pass-through para outros caminhos.
  • Licença MIT e auto-hospedado, então não há assinatura e nenhum dado sai da sua máquina.

Contras

  • Exige Go 1.24+ para compilar e familiaridade com arquivos de configuração e uma CLI, o que exclui usuários não técnicos.
  • O painel não tem autenticação, então expor a porta 3100 além do localhost deixa qualquer um na rede matar agentes e ler a atividade.
  • O bloqueio tudo ou nada significa que uma chamada ruim num lote bloqueia o lote inteiro, então às vezes você reenviará uma requisição inofensiva separadamente.

Perguntas frequentes

É um proxy que fica entre o seu agente de IA e o provedor de LLM. Ele lê as chamadas de ferramentas que o modelo devolve, compara com suas regras, bloqueia as perigosas e registra tudo. Seu agente continua rodando como se falasse direto com a Anthropic ou a OpenAI.

Conteúdo relacionado

Explore ferramentas, skills e artigos relacionados a CtrlAI.

Alternativas a CtrlAI

BinkBink

BinkBink

BinkBink · Outros
Escolha do editor

O BinkBink é uma plataforma de jogos online gratuita e um criador de jogos com IA que deixa qualquer pessoa transformar uma breve descrição em texto em um jogo de navegador jogável. Você pode entrar em centenas de jogos feitos pela comunidade. Ou descreve a sua própria ideia, joga em segundos e compartilha com amigos. Quer criar seu próprio jogo? Não precisa programar. Sem configurar motor, sem download, sem complicação.

Grátis / $0Ver detalhes
Audiogen

Audiogen

Audiogen Inc. · Outros

O Audiogen é um gerador de música com IA criado pela Audiogen Inc., uma equipe de pesquisa pequena que passou cerca de 2,5 anos treinando o próprio modelo de música generativa e desenhando uma interface web em volta dele. Em vez de uma simples caixa de texto, essa ferramenta de música com IA transforma a linha do tempo em uma Estação de Trabalho de Áudio Generativo, ou GAW, voltada para iniciantes, na qual o inpainting, a extensão, a remixagem e a edição de faixas funcionam mais como pintar em uma tela. O produto ainda está em beta, então o acesso passa por uma lista de espera ou por um convite. Os planos pagos ainda não foram publicados.

Grátis / Free (beta)Ver detalhes
Aiml API

Aiml API

AIMLAPI OÜ · Outros

A Aiml API é uma API unificada de modelos de IA que coloca mais de 1000 modelos da OpenAI, Google, Anthropic e outros por trás de um único endpoint e uma única fatura. Você escreve código contra um só esquema compatível com OpenAI e depois alterna entre modelos de chat, imagem, vídeo e áudio mudando uma string de modelo. Ela serve para desenvolvedores e equipes pequenas que querem acesso multimodelo sem administrar uma dúzia de contas de fornecedor separadas, e elimina a dor de cabeça comum de faturamento que vem com testar vários fornecedores. Uma chave cobre tudo.

Grátis / $0 - $200/moVer detalhes