Sponsio

Verdrahtet Sponsio Laufzeitverträge in einen LLM-Agenten: erstellen, validieren, beobachten, durchsetzen über CLI

von SponsioLabs · SponsioLabs/Sponsio

Getestet · Funktioniert ★ 9.2/10

Sponsio — Verdrahtet Sponsio Laufzeitverträge in einen LLM-Agenten: erstellen, validieren, beobachten, durchsetzen über CLI

Was es kann

Orchestriert die Sponsio CLI, um einem LLM-Agenten deterministische Laufzeit-Guardrails hinzuzufügen: generiert und validiert eine sponsio.yaml Vertragsdatei, erklärt, was jeder Vertrag durchsetzt, stimmt Fehlalarme aus Observe-Modus-Logs ab und schaltet von Observe auf Enforce um. Wird ausgelöst, wenn der Benutzer Sponsio einrichten oder installieren, Agenten-Guardrails hinzufügen, Tool-Konfigurationen prüfen oder debuggen möchte, warum ein Vertrag ausgelöst wird oder nicht. Erfordert das externe `sponsio` pip-Paket, um etwas zu tun.

Testbericht

sponsio 0.2.0a3 in einem temporären venv installiert; jedes CLI-Verb, das der Abschnitt "Public API surface" des Skills beansprucht (validate, patterns, packs, init, onboard, scan, check, report, doctor, plugin, prompt), existiert in --help. `sponsio validate` auf zwei NL-Regeln ausgeführt: rate_limit und must_precede, die zu LTL-Formeln kompiliert wurden, und `validate --config --json` gab genau die {nl,ok,type,pattern,formula,agent,section}-Form zurück, die der Skill dokumentiert. OUTPUT-Test: eine naive baseline.yaml (agents als Liste, `rules:` Schlüssel) stürzte mit `ConfigError: 'agents' must be a mapping` ab, während die Skill-folgende sponsio.yaml (agents-als-dict, contracts:, A/G-Schlüssel, backticked tool names) alle 3 Verträge grün validierte; ich beobachtete auch direkt die Backtick-Falle, vor der der Skill warnt (unbackticked tool names geben SYNTAX-ERROR zurück). Keine Sicherheitsmängel: kein curl|sh, kein base64, keine Exfiltration; der Skill fügt stattdessen selbstmodifizierende Guardrails hinzu.

Getestet am: 2026-07-21 · Claude Code 2.x (agent harness)

Installation

git clone --depth 1 https://github.com/SponsioLabs/Sponsio.git /tmp/sponsio-src
mkdir -p ~/.claude/skills
cp -R /tmp/sponsio-src/sponsio/skills/sponsio ~/.claude/skills/sponsio
# Skill is pure CLI-orchestration — it needs the sponsio CLI to do anything:
#   pip install --pre sponsio      # stable pypi is 0.1.1; --pre gives 0.2.0a3 which matches the skill's documented CLI surface (sponsio init wizard, plugin append, etc.)
# Optional: OPENAI_API_KEY / ANTHROPIC_API_KEY / GEMINI_API_KEY enable `sponsio scan --llm` inference; AST extraction + validate/report/check work with zero keys.
# Plugin-marketplace alternative exists (plugins/sponsio-claude-code/), but the copy above is the canonical project-facing skill.

Befehle & Beispiel-Prompts

  • /sponsioVerdrahtet Sponsio Laufzeitverträge in einen LLM-Agenten: erstellen, validieren, beobachten, durchsetzen über CLI

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Set up Sponsio guardrails for my agent
  • Generate a sponsio.yaml for this project
  • Check what Sponsio would have blocked recently