Sponsio
Koble Sponsio runtime-kontrakter inn i en LLM-agent: forfatter, valider, observer, håndhev via CLI
Bestått
Hva den gjør
Orkestrerer Sponsio CLI for å legge til deterministiske runtime-guardrails til en LLM-agent: genererer og validerer en sponsio.yaml kontraktfil, forklarer hva hver kontrakt håndhever, justerer falske positiver fra observe-modus logger, og bytter fra observe til enforce. Utløses når brukeren ønsker å sette opp eller installere Sponsio, legge til agent-guardrails, revidere verktøykonfigurasjoner, eller feilsøke hvorfor en kontrakt utløses eller ikke. Krever den eksterne `sponsio` pip-pakken for å gjøre noe.
Testrapport
Installerte sponsio 0.2.0a3 i et midlertidig venv; hvert CLI-verb som ferdighetens "Public API surface"-seksjon hevder (validate, patterns, packs, init, onboard, scan, check, report, doctor, plugin, prompt) eksisterer i --help. Kjørte `sponsio validate` på to NL-regler: rate_limit og must_precede kompilert til LTL-formler, og `validate --config --json` returnerte nøyaktig {nl,ok,type,pattern,formula,agent,section}-formen ferdigheten dokumenterer. OUTPUT-test: en naiv baseline.yaml (agents som en liste, `rules:`-nøkkel) krasjet med `ConfigError: 'agents' must be a mapping`, mens den ferdighetsfulgte sponsio.yaml (agents-as-dict, contracts:, A/G-nøkler, backticked verktøynavn) validerte alle 3 kontrakter grønne; jeg observerte også direkte backtick-fellen ferdigheten advarer om (unbackticked verktøynavn returnerer SYNTAX-ERROR). Ingen sikkerhetsbrudd: ingen curl|sh, ingen base64, ingen eksfiltrering; ferdigheten legger i stedet til selvmodifikasjons-guardrails.
Testet på: 2026-07-21 · Claude Code 2.x (agent harness)
Installer
git clone --depth 1 https://github.com/SponsioLabs/Sponsio.git /tmp/sponsio-src mkdir -p ~/.claude/skills cp -R /tmp/sponsio-src/sponsio/skills/sponsio ~/.claude/skills/sponsio # Skill is pure CLI-orchestration — it needs the sponsio CLI to do anything: # pip install --pre sponsio # stable pypi is 0.1.1; --pre gives 0.2.0a3 which matches the skill's documented CLI surface (sponsio init wizard, plugin append, etc.) # Optional: OPENAI_API_KEY / ANTHROPIC_API_KEY / GEMINI_API_KEY enable `sponsio scan --llm` inference; AST extraction + validate/report/check work with zero keys. # Plugin-marketplace alternative exists (plugins/sponsio-claude-code/), but the copy above is the canonical project-facing skill.
Kommandoer og eksempelprompter
/sponsioKoble Sponsio runtime-kontrakter inn i en LLM-agent: forfatter, valider, observer, håndhev via CLI
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
Set up Sponsio guardrails for my agentGenerate a sponsio.yaml for this projectCheck what Sponsio would have blocked recently