Sponsio

Koble Sponsio runtime-kontrakter inn i en LLM-agent: forfatter, valider, observer, håndhev via CLI

av SponsioLabs · SponsioLabs/Sponsio

Bestått ★ 9.2/10

Sponsio — Koble Sponsio runtime-kontrakter inn i en LLM-agent: forfatter, valider, observer, håndhev via CLI

Hva den gjør

Orkestrerer Sponsio CLI for å legge til deterministiske runtime-guardrails til en LLM-agent: genererer og validerer en sponsio.yaml kontraktfil, forklarer hva hver kontrakt håndhever, justerer falske positiver fra observe-modus logger, og bytter fra observe til enforce. Utløses når brukeren ønsker å sette opp eller installere Sponsio, legge til agent-guardrails, revidere verktøykonfigurasjoner, eller feilsøke hvorfor en kontrakt utløses eller ikke. Krever den eksterne `sponsio` pip-pakken for å gjøre noe.

Testrapport

Installerte sponsio 0.2.0a3 i et midlertidig venv; hvert CLI-verb som ferdighetens "Public API surface"-seksjon hevder (validate, patterns, packs, init, onboard, scan, check, report, doctor, plugin, prompt) eksisterer i --help. Kjørte `sponsio validate` på to NL-regler: rate_limit og must_precede kompilert til LTL-formler, og `validate --config --json` returnerte nøyaktig {nl,ok,type,pattern,formula,agent,section}-formen ferdigheten dokumenterer. OUTPUT-test: en naiv baseline.yaml (agents som en liste, `rules:`-nøkkel) krasjet med `ConfigError: 'agents' must be a mapping`, mens den ferdighetsfulgte sponsio.yaml (agents-as-dict, contracts:, A/G-nøkler, backticked verktøynavn) validerte alle 3 kontrakter grønne; jeg observerte også direkte backtick-fellen ferdigheten advarer om (unbackticked verktøynavn returnerer SYNTAX-ERROR). Ingen sikkerhetsbrudd: ingen curl|sh, ingen base64, ingen eksfiltrering; ferdigheten legger i stedet til selvmodifikasjons-guardrails.

Testet på: 2026-07-21 · Claude Code 2.x (agent harness)

Installer

git clone --depth 1 https://github.com/SponsioLabs/Sponsio.git /tmp/sponsio-src
mkdir -p ~/.claude/skills
cp -R /tmp/sponsio-src/sponsio/skills/sponsio ~/.claude/skills/sponsio
# Skill is pure CLI-orchestration — it needs the sponsio CLI to do anything:
#   pip install --pre sponsio      # stable pypi is 0.1.1; --pre gives 0.2.0a3 which matches the skill's documented CLI surface (sponsio init wizard, plugin append, etc.)
# Optional: OPENAI_API_KEY / ANTHROPIC_API_KEY / GEMINI_API_KEY enable `sponsio scan --llm` inference; AST extraction + validate/report/check work with zero keys.
# Plugin-marketplace alternative exists (plugins/sponsio-claude-code/), but the copy above is the canonical project-facing skill.

Kommandoer og eksempelprompter

  • /sponsioKoble Sponsio runtime-kontrakter inn i en LLM-agent: forfatter, valider, observer, håndhev via CLI

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Set up Sponsio guardrails for my agent
  • Generate a sponsio.yaml for this project
  • Check what Sponsio would have blocked recently