Sponsio
Verdrahtet Sponsio Laufzeitverträge in einen LLM-Agenten: erstellen, validieren, beobachten, durchsetzen über CLI
Getestet · Funktioniert
Was es kann
Orchestriert die Sponsio CLI, um einem LLM-Agenten deterministische Laufzeit-Guardrails hinzuzufügen: generiert und validiert eine sponsio.yaml Vertragsdatei, erklärt, was jeder Vertrag durchsetzt, stimmt Fehlalarme aus Observe-Modus-Logs ab und schaltet von Observe auf Enforce um. Wird ausgelöst, wenn der Benutzer Sponsio einrichten oder installieren, Agenten-Guardrails hinzufügen, Tool-Konfigurationen prüfen oder debuggen möchte, warum ein Vertrag ausgelöst wird oder nicht. Erfordert das externe `sponsio` pip-Paket, um etwas zu tun.
Testbericht
sponsio 0.2.0a3 in einem temporären venv installiert; jedes CLI-Verb, das der Abschnitt "Public API surface" des Skills beansprucht (validate, patterns, packs, init, onboard, scan, check, report, doctor, plugin, prompt), existiert in --help. `sponsio validate` auf zwei NL-Regeln ausgeführt: rate_limit und must_precede, die zu LTL-Formeln kompiliert wurden, und `validate --config --json` gab genau die {nl,ok,type,pattern,formula,agent,section}-Form zurück, die der Skill dokumentiert. OUTPUT-Test: eine naive baseline.yaml (agents als Liste, `rules:` Schlüssel) stürzte mit `ConfigError: 'agents' must be a mapping` ab, während die Skill-folgende sponsio.yaml (agents-als-dict, contracts:, A/G-Schlüssel, backticked tool names) alle 3 Verträge grün validierte; ich beobachtete auch direkt die Backtick-Falle, vor der der Skill warnt (unbackticked tool names geben SYNTAX-ERROR zurück). Keine Sicherheitsmängel: kein curl|sh, kein base64, keine Exfiltration; der Skill fügt stattdessen selbstmodifizierende Guardrails hinzu.
Getestet am: 2026-07-21 · Claude Code 2.x (agent harness)
Installation
git clone --depth 1 https://github.com/SponsioLabs/Sponsio.git /tmp/sponsio-src mkdir -p ~/.claude/skills cp -R /tmp/sponsio-src/sponsio/skills/sponsio ~/.claude/skills/sponsio # Skill is pure CLI-orchestration — it needs the sponsio CLI to do anything: # pip install --pre sponsio # stable pypi is 0.1.1; --pre gives 0.2.0a3 which matches the skill's documented CLI surface (sponsio init wizard, plugin append, etc.) # Optional: OPENAI_API_KEY / ANTHROPIC_API_KEY / GEMINI_API_KEY enable `sponsio scan --llm` inference; AST extraction + validate/report/check work with zero keys. # Plugin-marketplace alternative exists (plugins/sponsio-claude-code/), but the copy above is the canonical project-facing skill.
Befehle & Beispiel-Prompts
/sponsioVerdrahtet Sponsio Laufzeitverträge in einen LLM-Agenten: erstellen, validieren, beobachten, durchsetzen über CLI
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Set up Sponsio guardrails for my agentGenerate a sponsio.yaml for this projectCheck what Sponsio would have blocked recently