Sponsio

Koppel Sponsio runtime-contracten aan een LLM-agent: auteur, valideer, observeer, handhaaf via CLI.

Door SponsioLabs · SponsioLabs/Sponsio

Getest · Werkt ★ 9.2/10

Sponsio — Koppel Sponsio runtime-contracten aan een LLM-agent: auteur, valideer, observeer, handhaaf via CLI.

Wat het doet

Orchestreert de Sponsio CLI om deterministische runtime-guardrails toe te voegen aan een LLM-agent: genereert en valideert een sponsio.yaml contractbestand, legt uit wat elk contract afdwingt, stemt false positives af uit observe-mode logs, en schakelt van observe naar enforce. Activeert wanneer de gebruiker Sponsio wil instellen of installeren, agent-guardrails wil toevoegen, tool-configuraties wil auditeren, of wil debuggen waarom een contract wel of niet wordt geactiveerd. Vereist het externe `sponsio` pip-pakket om iets te doen.

Testrapport

sponsio 0.2.0a3 geïnstalleerd in een tijdelijke venv; elk CLI-werkwoord dat de "Public API surface" sectie van de skill claimt (validate, patterns, packs, init, onboard, scan, check, report, doctor, plugin, prompt) bestaat in --help. `sponsio validate` uitgevoerd op twee NL-regels: rate_limit en must_precede gecompileerd naar LTL-formules, en `validate --config --json` retourneerde precies de {nl,ok,type,pattern,formula,agent,section} vorm die de skill documenteert. OUTPUT-test: een naïeve baseline.yaml (agents als lijst, `rules:` sleutel) crashte met `ConfigError: 'agents' must be a mapping`, terwijl de skill-gevolgde sponsio.yaml (agents-als-dict, contracts:, A/G sleutels, backticked tool namen) valideerde alle 3 contracten groen; ik observeerde ook direct de backtick-val waar de skill voor waarschuwt (niet-backticked tool namen retourneren SYNTAX-ERROR). Geen beveiligingsrisico's: geen curl|sh, geen base64, geen exfiltratie; de skill voegt in plaats daarvan zelf-modificerende guardrails toe.

Getest op: 2026-07-21 · Claude Code 2.x (agent harness)

Installatie

git clone --depth 1 https://github.com/SponsioLabs/Sponsio.git /tmp/sponsio-src
mkdir -p ~/.claude/skills
cp -R /tmp/sponsio-src/sponsio/skills/sponsio ~/.claude/skills/sponsio
# Skill is pure CLI-orchestration — it needs the sponsio CLI to do anything:
#   pip install --pre sponsio      # stable pypi is 0.1.1; --pre gives 0.2.0a3 which matches the skill's documented CLI surface (sponsio init wizard, plugin append, etc.)
# Optional: OPENAI_API_KEY / ANTHROPIC_API_KEY / GEMINI_API_KEY enable `sponsio scan --llm` inference; AST extraction + validate/report/check work with zero keys.
# Plugin-marketplace alternative exists (plugins/sponsio-claude-code/), but the copy above is the canonical project-facing skill.

Commando's en voorbeeldprompts

  • /sponsioKoppel Sponsio runtime-contracten aan een LLM-agent: auteur, valideer, observeer, handhaaf via CLI.

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Set up Sponsio guardrails for my agent
  • Generate a sponsio.yaml for this project
  • Check what Sponsio would have blocked recently