Sponsio

Integra i contratti runtime di Sponsio in un agente LLM: crea, convalida, osserva, applica tramite CLI

di SponsioLabs · SponsioLabs/Sponsio

Promosso ★ 9.2/10

Sponsio — Integra i contratti runtime di Sponsio in un agente LLM: crea, convalida, osserva, applica tramite CLI

Cosa fa

Orchestra la CLI Sponsio per aggiungere guardrail runtime deterministici a un agente LLM: genera e convalida un file di contratto sponsio.yaml, spiega cosa ogni contratto applica, regola i falsi positivi dai log in modalità osservazione e passa dalla modalità osservazione a quella di applicazione. Si attiva quando l'utente vuole configurare o installare Sponsio, aggiungere guardrail all'agente, controllare le configurazioni degli strumenti o debuggare perché un contratto si attiva o meno. Richiede il pacchetto pip esterno `sponsio` per funzionare.

Rapporto di test

Installato sponsio 0.2.0a3 in un venv temporaneo; ogni verbo CLI che la sezione "Public API surface" della skill dichiara (validate, patterns, packs, init, onboard, scan, check, report, doctor, plugin, prompt) esiste in --help. Eseguito `sponsio validate` su due regole NL: rate_limit e must_precede compilate in formule LTL, e `validate --config --json` ha restituito esattamente la forma {nl,ok,type,pattern,formula,agent,section} che la skill documenta. Test OUTPUT: un naive baseline.yaml (agenti come lista, chiave `rules:`) è crashato con `ConfigError: 'agents' must be a mapping`, mentre il sponsio.yaml skill-followed (agenti come dict, contracts:, chiavi A/G, nomi di strumenti tra backtick) ha convalidato tutti e 3 i contratti come green; ho anche osservato direttamente la 'backtick trap' di cui la skill avverte (nomi di strumenti senza backtick restituiscono SYNTAX-ERROR). Nessun problema di sicurezza: nessun curl|sh, nessun base64, nessuna esfiltrazione; la skill aggiunge invece guardrail auto-modificanti.

Testato il: 2026-07-21 · Claude Code 2.x (agent harness)

Installazione

git clone --depth 1 https://github.com/SponsioLabs/Sponsio.git /tmp/sponsio-src
mkdir -p ~/.claude/skills
cp -R /tmp/sponsio-src/sponsio/skills/sponsio ~/.claude/skills/sponsio
# Skill is pure CLI-orchestration — it needs the sponsio CLI to do anything:
#   pip install --pre sponsio      # stable pypi is 0.1.1; --pre gives 0.2.0a3 which matches the skill's documented CLI surface (sponsio init wizard, plugin append, etc.)
# Optional: OPENAI_API_KEY / ANTHROPIC_API_KEY / GEMINI_API_KEY enable `sponsio scan --llm` inference; AST extraction + validate/report/check work with zero keys.
# Plugin-marketplace alternative exists (plugins/sponsio-claude-code/), but the copy above is the canonical project-facing skill.

Comandi e prompt di esempio

  • /sponsioIntegra i contratti runtime di Sponsio in un agente LLM: crea, convalida, osserva, applica tramite CLI

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Set up Sponsio guardrails for my agent
  • Generate a sponsio.yaml for this project
  • Check what Sponsio would have blocked recently