Control Zero
Kelola perilaku AI Anda saat runtime.
Evaluasi setiap panggilan tool yang dikirim host agen Anda, sebelum dijalankan. Izinkan, beri peringatan, atau blokir — dan setiap keputusan dicatat.
$ pip install controlzeroTidak perlu akun
Panggilan tool
Bash · rm -rf /var/data/customer-exports
Aturan
block_destructive_shell
Hasil
Mengevaluasi terhadap bundel kebijakan yang telah ditandatangani…
Masalahnya
Agen AI memperoleh kemampuan baru setiap minggu. Mereka memanggil tool, membuat kueri database, menulis file, dan memanggil API eksternal. Guardrail yang ada bersifat probabilistik. Guardrail itu mendeteksi sebagian output yang buruk, tetapi melewatkan tindakan di antaranya.
Jawabannya
Penegakan kebijakan yang deterministik. Setiap tindakan diperiksa terhadap aturan Anda sebelum dieksekusi. Izinkan, beri peringatan, atau blokir, dan setiap keputusan dicatat. Anda menentukan batasnya. Control Zero menegakkannya. Setiap keputusan tercatat dalam log.
Apa yang ingin Anda kelola?
Pilih titik awal Anda. Setiap jalur adalah jawaban yang lengkap.
- Mulai →
Kelola Claude Code, Cursor, dan sejenisnya
Pemeriksaan kebijakan pra-eksekusi untuk agen coding. Claude Code dan Cursor IDE mengevaluasi setiap panggilan tool sebelum dijalankan; Cursor CLI mencakup perintah shell.
- Mulai →
Kelola aplikasi AI yang sedang saya bangun
Bungkus agen Python atau Node Anda dengan SDK. Penegakan dan audit per tool hanya dalam tiga baris.
- Mulai →
Kelola aplikasi yang sudah ada, tanpa mengubah kode
Arahkan base URL API ke gateway. Tanpa perubahan kode. Berfungsi dengan Anthropic, OpenAI, Google, Bedrock, Vertex, Azure OpenAI, dan penyedia yang kompatibel dengan OpenAI, termasuk Ollama, DeepSeek, Moonshot, HuggingFace, Mistral, dan Cohere.
- Mulai →
Blokir PII di UI chat (claude.ai, ChatGPT, Gemini, Perplexity)
BETA(instalasi manual; tidak tersedia di Chrome Web Store)Aturan tolak membatalkan penempelan sebelum teks masuk dan pengiriman sebelum pesan keluar. Aturan penyamaran (mask) menulis ulang nilai yang cocok di tempat.
- Mulai →
Temukan di mana AI digunakan di organisasi saya
SEGERA HADIRScout akan menemukan penggunaan AI yang belum dikelola dari lalu lintas jaringan AI, proses AI yang berjalan, dan kunci API AI yang terekspos pada host yang terdaftar. Belum tersedia.
- Hubungi tim penjualan
Jalankan sepenuhnya offline (air-gap)
PRATINJAU PRIVATDeploy Control Zero di infrastruktur Anda sendiri. Kebijakan dievaluasi secara lokal. Tanpa panggilan eksternal. Sebagian fitur SaaS belum tersedia pada versi yang dikelola sendiri.
Pergeseran
Agen AI bersifat otonom.
Tata kelola Anda pun seharusnya begitu.
Setiap minggu, agen AI memperoleh kemampuan baru: menulis kode, mengelola infrastruktur, mengakses sistem produksi. Tool yang mereka gunakan (MCP, function calling, tool use) menciptakan batas kepercayaan baru yang tidak dapat dilihat oleh keamanan tradisional.
Penyedia LLM Anda menyediakan kontrol akses model. Penyedia cloud Anda menyediakan IAM. Keduanya tidak mengatur apa yang terjadi di antara model dan panggilan tool. Kesenjangan itulah tempat kebocoran data, tindakan tanpa otorisasi, dan pelanggaran kepatuhan terjadi.
Control Zero mengisi kesenjangan itu. Mesin kebijakan terkompilasi yang berjalan di dalam proses Anda. Gateway proxy transparan yang mengevaluasi setiap permintaan. Daftarkan Control Zero sebagai guardrail LiteLLM untuk mengelola setiap panggilan melalui proxy yang sudah Anda jalankan. SDK open source untuk Python dan Node.js dengan integrasi untuk LangChain, CrewAI, AutoGen, dan lainnya.
- Integrasi framework
- 11+
- Perubahan kode untuk mode gateway
- 0
- TTL penyegaran kebijakan
- 60s
Tiga mode. Dua pola integrasi. Satu produk.
Kedua pola tersedia di setiap paketPilih di mana tata kelola dijalankan (Hosted cloud kami, Hybrid campuran, atau Lokal infrastruktur Anda) dan pilih cara memasangnya (gateway proxy tanpa perubahan kode, atau SDK untuk kontrol per tool yang terperinci). Setiap kombinasi tersedia di paket gratis. Mode lokal berjalan tanpa akun.
Gateway Proxy
HostedHybridLokalTanpa Perubahan Kode
Arahkan agen AI Anda ke gateway Control Zero, bukan ke penyedia LLM. Cukup ubah satu variabel lingkungan. Mendukung Anthropic, OpenAI, Google, Bedrock, Vertex, Azure OpenAI, Ollama, DeepSeek, MoonshotAI, HuggingFace, Mistral, dan Cohere. Proxy transparan dengan penegakan kebijakan, pemindaian DLP untuk permintaan, kontrol akses model, batas biaya, dan jejak audit lengkap. DLP respons nonaktif secara default; mengaktifkannya adalah pengaturan operator untuk seluruh deployment, bukan opsi per organisasi pada versi hosted.
12 penyedia · Satu perubahan konfigurasi
Integrasi SDK
HostedHybridLokalKontrol Terperinci
Bungkus panggilan AI Anda dengan SDK open source untuk tata kelola per tool, pengambilan secret sesuai kebutuhan, dan evaluasi kebijakan secara lokal. Berjalan tanpa API key dalam mode khusus lokal. Tersedia untuk Python dan Node.js.
3 baris · Kode untuk integrasi
API Developer, Server MCP, dan SDK
Tata Kelola sebagai Kode
REST API
Manajemen kebijakan lengkap, kueri audit, pengukuran penggunaan, dan otomatisasi. Setiap aksi di dasbor tersedia secara terprogram.
Server MCP
Biarkan Claude mengelola kebijakan Control Zero Anda melalui prompt. Pasang di klien mana pun yang kompatibel dengan MCP (Claude Desktop, Claude Code, Cursor) dan asisten AI Anda menjadi admin Control Zero. Juga mengelola panggilan tool di setiap paket. Instal: npm config set @controlzero:registry https://npm.controlzero.ai && npm install @controlzero/mcp-server
SDK
SDK Python dengan 11+ integrasi framework: LangChain, LangGraph, CrewAI, AutoGen, Pydantic AI, dan lainnya. SDK Node.js (beta) mencakup LangChain, Vercel AI, dan OpenAI Agents.
REST + MCP + SDK · Tiga jalur integrasi
Tiga mode deployment
Aksi mengalir melalui cloud Control Zero. Dasbor, log audit, dan sinkronisasi kebijakan dikelola untuk Anda. Tanpa beban operasional.
Kebijakan dikelola di cloud kami. Penegakan berjalan di infrastruktur Anda. Data tetap berada di VPC Anda.
Platform lengkap di infrastruktur Anda. Tanpa panggilan eksternal. Tata kelola yang sama, sepenuhnya offline.
Hook pada enam agen. Satu kebijakan.
Pasang SDK sekali, dan satu mesin kebijakan mengevaluasi setiap panggilan yang mencapainya. Pada Claude Code, Cursor IDE, dan Gemini CLI, aturan tolak menghentikan panggilan sebelum dijalankan, di seluruh sembilan keluarga tool. Kiro CLI memblokir setiap keluarga pada panggilan tool langsung, dan mulai SDK 1.13.12, penolakan pada spawn use_subagent menghentikan pembuatan sub-agen — pada SDK yang lebih lama, matcher tersebut tidak pernah dipasang, sehingga aturan seperti itu diam-diam tidak pernah berjalan. Panggilan milik sub-agen itu sendiri hanya diperiksa ketika sub-agen menjalankan konfigurasi agen yang memuat hook kami, sehingga sub-agen yang di-spawn tanpa agent_name eksplisit menjalankan panggilan tool-nya sendiri tanpa pemeriksaan setelah dimulai — spawn-nya tetap diperiksa, dan celah yang tersisa itu berada di sisi host. Codex CLI dan Cursor CLI hanya mencakup eksekusi shell — hanya itulah panggilan yang dikirim host tersebut ke hook: kedelapan keluarga lainnya tidak pernah sampai ke Control Zero, sehingga tidak diblokir maupun dicatat. Pada Antigravity, adapter mencatat setiap keluarga dan gagal-tertutup (fail closed) saat terjadi penolakan, sedangkan host memperlakukan penolakan itu hanya sebagai saran dalam mode headless-nya, sehingga panggilan tetap dapat berjalan. Kiro IDE saat ini tidak mengendalikan panggilan tool apa pun, dan itu adalah pilihan kami, bukan keterbatasan vendor: installer memang menulis hook yang dibaca loader Kiro IDE saat ini, tetapi kami merilisnya dalam keadaan nonaktif sambil menunggu masa uji stabilitas (soak). Pemblokiran deterministik Kiro IDE juga memerlukan penyedia hook v2; pada penyedia v1 bawaan, penolakan dimediasi oleh model, bukan ditegakkan. Agen lainnya dikendalikan melalui server MCP Control Zero, yang bersifat kooperatif, bukan penegakan tegas.
Control Zero
Lapisan kebijakan
Agen yang dikendalikan hook
6
Bahasa SDK
2
Detektor DLP bawaan
64
Logo dan merek dagang adalah milik pemiliknya masing-masing. Dicantumkan hanya sebagai referensi integrasi.
Cara Kerja
01
Pasang
Pasang SDK atau arahkan base URL API Anda ke gateway. Satu paket, satu baris konfigurasi. Tanpa perubahan infrastruktur. Berfungsi dengan OpenAI, Anthropic, Google, LangChain, CrewAI, AutoGen, MCP, dan lainnya.
02
Tentukan Kebijakan
Atur aturan dari dasbor, melalui API, atau di file JSON lokal. Daftar izin model, batas biaya, pembatasan tool, filter PII. Kebijakan ditandatangani secara kriptografis dan di-cache secara lokal.
03
Tegakkan dan Audit
Setiap permintaan dievaluasi sebelum dijalankan. Izinkan, tolak, atau beri peringatan pada setiap panggilan, dan jalankan gateway dalam mode shadow untuk mencatat keputusan tanpa menegakkannya. Jejak audit lengkap untuk setiap keputusan. Dapat dicari, dapat diekspor, siap untuk kepatuhan.
Cakupan di Seluruh Titik Integrasi AI
Tata kelola AI mencakup SDK, API, alat coding, dan browser. Cakupan dan tingkat kematangan berbeda-beda pada tiap integrasi, sebagaimana ditandai di bawah.
Hook Agen Coding
GA(adapter Cursor dan Antigravity BETA; hook Kiro IDE dirilis dalam keadaan nonaktif)Pada Claude Code, Gemini CLI, dan Cursor IDE, aturan tolak menghentikan panggilan sebelum dijalankan, di seluruh keluarga tool, dan hal yang sama berlaku pada Kiro CLI untuk panggilan tool langsung — serta untuk spawn sub-agen mulai SDK 1.13.12; pada SDK yang lebih lama, hal ini tidak pernah dipasang sebagai matcher, sehingga aturan seperti itu diam-diam tidak pernah berjalan. Pada Codex CLI dan Cursor CLI, pemeriksaan tersebut hanya mencakup perintah shell: hanya itulah panggilan yang dikirim host ke hook. Pada Kiro CLI, panggilan tool milik sub-agen sendiri hanya diperiksa ketika sub-agen itu menjalankan konfigurasi agen yang memuat hook kami — sub-agen yang di-spawn tanpa agent_name eksplisit menjalankan panggilan tool-nya sendiri tanpa pemeriksaan setelah dimulai, meskipun spawn-nya tetap diperiksa, dan celah yang tersisa itu berada di sisi host. Kiro IDE saat ini tidak mengendalikan panggilan tool apa pun, dan itu adalah pilihan kami, bukan keterbatasan vendor: installer memang menulis hook yang dibaca loader Kiro IDE saat ini, tetapi kami merilisnya dalam keadaan nonaktif sambil menunggu masa uji stabilitas (soak). Pemblokiran deterministik Kiro IDE juga memerlukan penyedia hook v2; pada penyedia v1 bawaan, penolakan dimediasi oleh model, bukan ditegakkan. Kami memisahkan kedua hal itu karena maknanya berbeda bagi Anda.
Lihat jaringan agen coding untuk cakupan lengkap.
Ekstensi Browser
BETA(instalasi manual; tidak tersedia di Chrome Web Store)DLP untuk antarmuka chat AI di browser. Aturan tolak membatalkan penempelan sebelum teks masuk dan pengiriman sebelum pesan keluar; aturan penyamaran (mask) menulis ulang nilai yang cocok di tempat.
Penemuan Shadow AI (Scout)
SEGERA HADIRPenemuan terencana atas tool dan endpoint AI yang belum dikelola dan beroperasi di luar perimeter tata kelola organisasi Anda.
Brankas Rahasia (Secrets Vault)
BETASimpan kunci penyedia dengan enkripsi saat disimpan (at rest). Pembacaan oleh SDK diperiksa oleh kebijakan dan dapat mewajibkan persetujuan manusia. Baris audit pembacaan secret mencatat nama secret, tidak pernah nilai yang dikembalikan.
Pemindaian DLP
Mendeteksi PII, secret, dan data sensitif dalam permintaan AI. Pemindaian respons gateway tersedia jika diaktifkan secara eksplisit. Mencakup aturan regex kustom dan 64 detektor bawaan dalam 12 paket pola, termasuk paket untuk Uni Eropa, Jepang, Korea, Hong Kong, Singapura, Taiwan, Indonesia, dan Malaysia.
Penandatanganan Kebijakan dan Deteksi Manipulasi
Bundel kebijakan yang dipublikasikan membawa tanda tangan kriptografis yang diverifikasi SDK sebelum dimuat. Atur penanganan manipulasi untuk memberi peringatan, menolak satu panggilan, menolak semua panggilan, atau mengarantina sebuah mesin; peristiwa manipulasi dilaporkan.
Air-Gap dan Dikelola Sendiri
PRATINJAU PRIVATDeploy gateway, mesin kebijakan, penyimpanan audit, dasbor, dan CLI admin di infrastruktur Anda. Lisensi berfungsi secara offline tanpa phone-home; kebijakan dievaluasi secara lokal.
Kontrol Akses Berbasis Peran
BETATetapkan peran kepada anggota tim dengan izin yang terperinci. Kendalikan siapa yang dapat membuat kebijakan, melihat log audit, mengelola agen, dan mengonfigurasi mode penegakan.
Manajemen Fleet
SEGERA HADIRDasbor terencana untuk perangkat yang terdaftar, dengan pencarian dan penyaringan status serta pengiriman konfigurasi versi kebijakan dan interval sinkronisasi per perangkat atau ke seluruh fleet.
Jejak Audit Append-Only
Keputusan tata kelola yang tersimpan berada di penyimpanan audit yang dapat dicari dan diekspor, dengan penegakan append-only. Saluran peringatan untuk peristiwa penolakan kebijakan dapat dikonfigurasi; pengiriman notifikasi keluar bersifat best-effort, sehingga catatan audit — bukan peringatan — adalah bukti yang tahan lama.
Mulai kelola AI Anda hari ini.
Paket gratis mencakup 5.000 aksi terkelola per bulan. Tidak perlu kartu kredit. Berjalan tanpa akun dalam mode khusus lokal.
Mulai Gratis