Cordum Agent Control Plane
在高风险 AI 操作执行前,用策略、审批与审计证据实施控制。
这个 Agent 能做什么,适合哪些场景?
Cordum 是一个可自托管的 Agent 控制平面,用于在自主 Agent 执行前评估策略、阻断操作或要求人工审批。其完整栈包含 API Gateway、Scheduler、Safety Kernel、Workflow Engine、Context Engine、NATS、TLS 保护的 Redis,以及 React Dashboard。工作负载通过 Gateway 提交,Scheduler 与 Safety Kernel 进行治理判定,工作流和 Worker 可通过 CAP 协议执行并回传审计事件。它还提供 MCP 的 stdio 与 HTTP/SSE 接口,并通过 Cordum Edge 为 Claude Code 工具调用提供本地命令钩子、审批流程和脱敏证据导出。部署边界包括 Docker Compose、Helm/Kubernetes 和 Go SDK;Python 与 Node SDK 以独立包形式列出。
客户端可向 POST https://localhost:8081/api/v1/jobs 提交含 topic 与 prompt 的任务,并使用 X-API-Key 和 X-Tenant-ID 认证。API Gateway 接收任务,Scheduler 协调 Safety Kernel 的策略评估,判定可为 ALLOW、DENY 或 REQUIRE_APPROVAL;Workflow Engine 负责工作流编排。CAP Worker 可用 runtime.Register 注册如 job.summarize 的主题处理函数并由 agent.Start() 启动。cordumctl edge claude 会生成临时 settings.json、启动本地 loopback nonce 上的 cordum-agentd,再以命令钩子治理 Claude Code 的工具调用;审批后的破坏性操作还需匹配同一 tenant、approval_ref 和 action_hash 的已解决审批审计事件。平台可通过 Dashboard 展示会话时间线,并导出脱敏证据包。
- 平台工程团队在生产变更前,需要用策略和人工审批治理由 Agent 发起的 Terraform、Kubernetes 或云操作。
- 使用 Claude Code 的开发团队希望在终端拦截危险命令、对 Edit/Write 请求审批,并保留会话证据。
- 构建 CAP 兼容 Worker 的 Go 开发者,需要为 `job.*` 主题的任务处理加入控制平面策略判定。
- 安全与合规团队需要在多个 Agent 池之间集中查看审批、策略结果和审计事件。
- 采用 MCP 工具集成的团队,需要通过 `cmd/cordum-mcp` 的 stdio 模式或 Gateway 的 `/mcp/message`、`/mcp/sse` 接入治理路径。
这个 Agent 有哪些优点和局限?
- 在执行前由 Safety Kernel 给出允许、拒绝或要求审批的明确判定,而非只记录事后结果。
- Cordum Edge 为 Claude Code 提供命令钩子、本地 `cordum-agentd`、已解决审批溯源校验及脱敏证据导出。
- 同时提供 CAP Worker 运行时、MCP stdio/HTTP/SSE 接口、Docker Compose 和 Helm 部署路径。
- 发布镜像覆盖 linux/amd64 与 linux/arm64,并说明 release-tag 镜像使用 cosign keyless OIDC 签名。
- 完整本地部署要求 Docker、Compose、至少 4 GB Docker 内存;首次证书生成还要求 Go 1.26.3+。
- Edge 当前明确覆盖 Claude Code;企业级强制执行还依赖受管 Claude 设置和端点控制。
- 默认兼容设置为 `CORDUM_SDK_HANDSHAKE=off` 与 `CORDUM_HEARTBEAT_MODE=authority`;启用更严格模式前需要配置 Worker 证明密钥和控制平面签名授权方。
- 许可证为 BUSL-1.1:可自托管内部使用和修改贡献,但不得提供竞争性托管服务,至 2029-01-01 才转换为 Apache-2.0。
如何安装或部署这个 Agent?
准备 Docker Desktop v4+(或 Docker Engine v20.10+ 与 Compose v2)、至少 4 GB Docker 内存、Go 1.26.3+ 和 curl。执行:git clone https://github.com/cordum-io/cordum.gitcd cordum./tools/scripts/quickstart.sh
该脚本启动完整栈并生成密钥与证书。完成后 Dashboard 位于 http://localhost:8082;初始登录为 admin / ChangeMe123!,应在暴露服务前修改 .env 中的密码。
如何使用这个 Agent?
先加载脚本生成的凭据:export CORDUM_API_KEY=$(grep CORDUM_API_KEY .env | cut -d= -f2)。然后提交首个任务:curl -sS --cacert ./certs/ca/ca.crt -X POST https://localhost:8081/api/v1/jobs -H "X-API-Key: $CORDUM_API_KEY" -H "X-Tenant-ID: default" -H "Content-Type: application/json" -d '{"topic":"job.default","prompt":"hello"}'
要运行内置三判定演示,执行 cordumctl pack install ./demo/quickstart/pack,再执行 cordumctl demo run quickstart。对已启动的平台启用 Claude Code Edge 时,设置 CORDUM_GATEWAY、CORDUM_API_KEY、CORDUM_TENANT_ID=default,然后运行 ./bin/cordumctl edge claude。
这个 Agent 与同类方案有什么区别?
仓库将 Cordum 与 Guardrails AI、NeMo Guardrails 和自定义中间件对比:其声称的差异包括执行前 Safety Kernel、内置人工审批、多 Agent 池治理、确定性审计、CAP 框架无关接入,以及 MCP Bridge/Gateway 和 Claude Code 本地操作防火墙。该比较为仓库自身的功能定位。