Sponsio

Zapojuje runtime kontrakty Sponsio do LLM agenta: vytváří, ověřuje, pozoruje, vynucuje přes CLI

od SponsioLabs · SponsioLabs/Sponsio

Otestováno · Funguje ★ 9.2/10

Sponsio — Zapojuje runtime kontrakty Sponsio do LLM agenta: vytváří, ověřuje, pozoruje, vynucuje přes CLI

Co umí

Orchestruje Sponsio CLI pro přidání deterministických runtime guardrailů k LLM agentovi: generuje a ověřuje soubor kontraktu sponsio.yaml, vysvětluje, co každý kontrakt vynucuje, ladí falešné pozitivity z logů režimu pozorování a přepíná pozorování na vynucování. Spouští se, když uživatel chce nastavit nebo nainstalovat Sponsio, přidat agent guardraily, auditovat konfigurace nástrojů nebo ladit, proč se kontrakt spouští nebo nespouští. Vyžaduje externí `sponsio` pip balíček, aby cokoli dělal.

Testovací report

Nainstalováno sponsio 0.2.0a3 do dočasného venv; každý CLI sloveso, které sekce "Public API surface" dovednosti tvrdí (validate, patterns, packs, init, onboard, scan, check, report, doctor, plugin, prompt), existuje v --help. Spuštěn `sponsio validate` na dvou NL pravidlech: rate_limit a must_precede zkompilováno do LTL formulí, a `validate --config --json` vrátilo přesně tvar {nl,ok,type,pattern,formula,agent,section}, který dovednost dokumentuje. Test VÝSTUPU: naivní baseline.yaml (agents jako seznam, `rules:`) selhal s `ConfigError: 'agents' must be a mapping`, zatímco sponsio.yaml podle dovednosti (agents-as-dict, contracts:, klíče A/G, názvy nástrojů v backtickách) ověřil všechny 3 kontrakty jako zelené; také jsem přímo pozoroval past s backtickami, na kterou dovednost upozorňuje (názvy nástrojů bez backtick vrací SYNTAX-ERROR). Bezpečnostní rizika nenalezena: žádné curl|sh, žádné base64, žádná exfiltrace; dovednost místo toho přidává samo-modifikující guardraily.

Testováno: 2026-07-21 · Claude Code 2.x (agent harness)

Instalace

git clone --depth 1 https://github.com/SponsioLabs/Sponsio.git /tmp/sponsio-src
mkdir -p ~/.claude/skills
cp -R /tmp/sponsio-src/sponsio/skills/sponsio ~/.claude/skills/sponsio
# Skill is pure CLI-orchestration — it needs the sponsio CLI to do anything:
#   pip install --pre sponsio      # stable pypi is 0.1.1; --pre gives 0.2.0a3 which matches the skill's documented CLI surface (sponsio init wizard, plugin append, etc.)
# Optional: OPENAI_API_KEY / ANTHROPIC_API_KEY / GEMINI_API_KEY enable `sponsio scan --llm` inference; AST extraction + validate/report/check work with zero keys.
# Plugin-marketplace alternative exists (plugins/sponsio-claude-code/), but the copy above is the canonical project-facing skill.

Příkazy a ukázkové prompty

  • /sponsioZapojuje runtime kontrakty Sponsio do LLM agenta: vytváří, ověřuje, pozoruje, vynucuje přes CLI

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Set up Sponsio guardrails for my agent
  • Generate a sponsio.yaml for this project
  • Check what Sponsio would have blocked recently