Sponsio
Conecta contratos de tiempo de ejecución de Sponsio a un agente LLM: autoriza, valida, observa, aplica vía CLI
Probado · Funciona
Qué hace
Orquesta el Sponsio CLI para añadir guardarraíles deterministas en tiempo de ejecución a un agente LLM: genera y valida un archivo de contrato sponsio.yaml, explica lo que cada contrato impone, ajusta los falsos positivos de los registros en modo de observación y cambia de observación a aplicación. Se activa cuando el usuario desea configurar o instalar Sponsio, añadir guardarraíles de agente, auditar configuraciones de herramientas o depurar por qué un contrato se activa o no. Requiere el paquete pip externo `sponsio` para funcionar.
Informe de la prueba
Se instaló sponsio 0.2.0a3 en un venv temporal; cada verbo CLI que la sección "Public API surface" de la skill afirma (validate, patterns, packs, init, onboard, scan, check, report, doctor, plugin, prompt) existe en --help. Se ejecutó `sponsio validate` en dos reglas NL: rate_limit y must_precede compiladas a fórmulas LTL, y `validate --config --json` devolvió exactamente la forma {nl,ok,type,pattern,formula,agent,section} que la skill documenta. Prueba de SALIDA: un baseline.yaml ingenuo (agents como lista, `rules:`) falló con `ConfigError: 'agents' must be a mapping`, mientras que el sponsio.yaml siguiendo la skill (agents-as-dict, contracts:, claves A/G, nombres de herramientas entre comillas invertidas) validó los 3 contratos en verde; también observé directamente la trampa de las comillas invertidas sobre la que advierte la skill (los nombres de herramientas sin comillas invertidas devuelven SYNTAX-ERROR). Sin problemas de seguridad: sin curl|sh, sin base64, sin exfiltración; la skill en su lugar añade guardarraíles de auto-modificación.
Probado el: 2026-07-21 · Claude Code 2.x (agent harness)
Instalación
git clone --depth 1 https://github.com/SponsioLabs/Sponsio.git /tmp/sponsio-src mkdir -p ~/.claude/skills cp -R /tmp/sponsio-src/sponsio/skills/sponsio ~/.claude/skills/sponsio # Skill is pure CLI-orchestration — it needs the sponsio CLI to do anything: # pip install --pre sponsio # stable pypi is 0.1.1; --pre gives 0.2.0a3 which matches the skill's documented CLI surface (sponsio init wizard, plugin append, etc.) # Optional: OPENAI_API_KEY / ANTHROPIC_API_KEY / GEMINI_API_KEY enable `sponsio scan --llm` inference; AST extraction + validate/report/check work with zero keys. # Plugin-marketplace alternative exists (plugins/sponsio-claude-code/), but the copy above is the canonical project-facing skill.
Comandos y prompts de ejemplo
/sponsioConecta contratos de tiempo de ejecución de Sponsio a un agente LLM: autoriza, valida, observa, aplica vía CLI
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Set up Sponsio guardrails for my agentGenerate a sponsio.yaml for this projectCheck what Sponsio would have blocked recently