Sponsio

Koppla Sponsio runtime-kontrakt till en LLM-agent: författa, validera, observera, upprätthåll via CLI

av SponsioLabs · SponsioLabs/Sponsio

Testad · Fungerar ★ 9.2/10

Sponsio — Koppla Sponsio runtime-kontrakt till en LLM-agent: författa, validera, observera, upprätthåll via CLI

Vad den gör

Orkestrerar Sponsio CLI för att lägga till deterministiska runtime-skyddsräcken till en LLM-agent: genererar och validerar en sponsio.yaml-kontraktsfil, förklarar vad varje kontrakt upprätthåller, justerar falska positiva från observe-mode-loggar och växlar från observe till enforce. Utlöses när användaren vill ställa in eller installera Sponsio, lägga till agent-skyddsräcken, granska verktygskonfigurationer eller felsöka varför ett kontrakt utlöses eller inte. Kräver det externa `sponsio` pip-paketet för att göra något.

Testrapport

Installerade sponsio 0.2.0a3 i en temporär venv; varje CLI-verb som färdighetens "Public API surface"-sektion påstår (validate, patterns, packs, init, onboard, scan, check, report, doctor, plugin, prompt) existerar i --help. Körde `sponsio validate` på två NL-regler: rate_limit och must_precede kompilerades till LTL-formler, och `validate --config --json` returnerade exakt den {nl,ok,type,pattern,formula,agent,section}-form som färdigheten dokumenterar. OUTPUT-test: en naiv baseline.yaml (agents som en lista, `rules:`-nyckel) kraschade med `ConfigError: 'agents' must be a mapping`, medan den färdighetsföljda sponsio.yaml (agents-as-dict, contracts:, A/G-nycklar, backticked tool names) validerade alla 3 kontrakt som gröna; jag observerade också direkt backtick-fällan som färdigheten varnar för (unbackticked tool names returnerar SYNTAX-ERROR). Inga säkerhetsbrister: ingen curl|sh, ingen base64, ingen exfiltration; färdigheten lägger istället till självmodifierande skyddsräcken.

Testad: 2026-07-21 · Claude Code 2.x (agent harness)

Installation

git clone --depth 1 https://github.com/SponsioLabs/Sponsio.git /tmp/sponsio-src
mkdir -p ~/.claude/skills
cp -R /tmp/sponsio-src/sponsio/skills/sponsio ~/.claude/skills/sponsio
# Skill is pure CLI-orchestration — it needs the sponsio CLI to do anything:
#   pip install --pre sponsio      # stable pypi is 0.1.1; --pre gives 0.2.0a3 which matches the skill's documented CLI surface (sponsio init wizard, plugin append, etc.)
# Optional: OPENAI_API_KEY / ANTHROPIC_API_KEY / GEMINI_API_KEY enable `sponsio scan --llm` inference; AST extraction + validate/report/check work with zero keys.
# Plugin-marketplace alternative exists (plugins/sponsio-claude-code/), but the copy above is the canonical project-facing skill.

Kommandon och exempelprompter

  • /sponsioKoppla Sponsio runtime-kontrakt till en LLM-agent: författa, validera, observera, upprätthåll via CLI

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Set up Sponsio guardrails for my agent
  • Generate a sponsio.yaml for this project
  • Check what Sponsio would have blocked recently