Sponsio
Forbind Sponsio runtime-kontrakter til en LLM-agent: forfatter, valider, observer, håndhæv via CLI
Testet · Virker
Hvad det gør
Orkestrerer Sponsio CLI for at tilføje deterministiske runtime guardrails til en LLM-agent: genererer og validerer en sponsio.yaml kontraktfil, forklarer hvad hver kontrakt håndhæver, justerer falske positiver fra observe-mode logs og skifter fra observe til enforce. Udløses, når brugeren ønsker at opsætte eller installere Sponsio, tilføje agent guardrails, auditere værktøjskonfigurationer eller debugge hvorfor en kontrakt udløses eller ikke udløses. Kræver den eksterne `sponsio` pip-pakke for at gøre noget.
Testrapport
Installerede sponsio 0.2.0a3 i et midlertidigt venv; hvert CLI-verbum, skill'ens "Public API surface"-sektion hævder (validate, patterns, packs, init, onboard, scan, check, report, doctor, plugin, prompt) eksisterer i --help. Kørte `sponsio validate` på to NL-regler: rate_limit og must_precede kompileret til LTL-formler, og `validate --config --json` returnerede præcis den {nl,ok,type,pattern,formula,agent,section} form, skill'en dokumenterer. OUTPUT-test: en naiv baseline.yaml (agents som en liste, `rules:` nøgle) crashede med `ConfigError: 'agents' must be a mapping`, mens den skill-fulgte sponsio.yaml (agents-as-dict, contracts:, A/G nøgler, backticked tool names) validerede alle 3 kontrakter grønne; jeg observerede også direkte backtick-fælden, skill'en advarer om (unbackticked tool names returnerer SYNTAX-ERROR). Ingen sikkerhedsbrister: ingen curl|sh, ingen base64, ingen eksfiltrering; skill'en tilføjer i stedet selvmodificerende guardrails.
Testet: 2026-07-21 · Claude Code 2.x (agent harness)
Installation
git clone --depth 1 https://github.com/SponsioLabs/Sponsio.git /tmp/sponsio-src mkdir -p ~/.claude/skills cp -R /tmp/sponsio-src/sponsio/skills/sponsio ~/.claude/skills/sponsio # Skill is pure CLI-orchestration — it needs the sponsio CLI to do anything: # pip install --pre sponsio # stable pypi is 0.1.1; --pre gives 0.2.0a3 which matches the skill's documented CLI surface (sponsio init wizard, plugin append, etc.) # Optional: OPENAI_API_KEY / ANTHROPIC_API_KEY / GEMINI_API_KEY enable `sponsio scan --llm` inference; AST extraction + validate/report/check work with zero keys. # Plugin-marketplace alternative exists (plugins/sponsio-claude-code/), but the copy above is the canonical project-facing skill.
Kommandoer og eksempelprompter
/sponsioForbind Sponsio runtime-kontrakter til en LLM-agent: forfatter, valider, observer, håndhæv via CLI
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Set up Sponsio guardrails for my agentGenerate a sponsio.yaml for this projectCheck what Sponsio would have blocked recently