Control Zero

Kelola perilaku AI Anda saat runtime.

Evaluasi setiap panggilan tool yang dikirim host agen Anda, sebelum dijalankan. Izinkan, beri peringatan, atau blokir — dan setiap keputusan dicatat.

Terminal$ pip install controlzero

Tidak perlu akun

Evaluasi kebijakanpra-eksekusi

Panggilan tool

Bash · rm -rf /var/data/customer-exports

Aturan

block_destructive_shell

…

Hasil

Mengevaluasi terhadap bundel kebijakan yang telah ditandatangani…

Masalahnya

Agen AI memperoleh kemampuan baru setiap minggu. Mereka memanggil tool, membuat kueri database, menulis file, dan memanggil API eksternal. Guardrail yang ada bersifat probabilistik. Guardrail itu mendeteksi sebagian output yang buruk, tetapi melewatkan tindakan di antaranya.

Jawabannya

Penegakan kebijakan yang deterministik. Setiap tindakan diperiksa terhadap aturan Anda sebelum dieksekusi. Izinkan, beri peringatan, atau blokir, dan setiap keputusan dicatat. Anda menentukan batasnya. Control Zero menegakkannya. Setiap keputusan tercatat dalam log.

Apa yang ingin Anda kelola?

Pilih titik awal Anda. Setiap jalur adalah jawaban yang lengkap.

Pergeseran

Agen AI bersifat otonom.
Tata kelola Anda pun seharusnya begitu.

Setiap minggu, agen AI memperoleh kemampuan baru: menulis kode, mengelola infrastruktur, mengakses sistem produksi. Tool yang mereka gunakan (MCP, function calling, tool use) menciptakan batas kepercayaan baru yang tidak dapat dilihat oleh keamanan tradisional.

Penyedia LLM Anda menyediakan kontrol akses model. Penyedia cloud Anda menyediakan IAM. Keduanya tidak mengatur apa yang terjadi di antara model dan panggilan tool. Kesenjangan itulah tempat kebocoran data, tindakan tanpa otorisasi, dan pelanggaran kepatuhan terjadi.

Control Zero mengisi kesenjangan itu. Mesin kebijakan terkompilasi yang berjalan di dalam proses Anda. Gateway proxy transparan yang mengevaluasi setiap permintaan. Daftarkan Control Zero sebagai guardrail LiteLLM untuk mengelola setiap panggilan melalui proxy yang sudah Anda jalankan. SDK open source untuk Python dan Node.js dengan integrasi untuk LangChain, CrewAI, AutoGen, dan lainnya.

Integrasi framework
11+
Perubahan kode untuk mode gateway
0
TTL penyegaran kebijakan
60s

Tiga mode. Dua pola integrasi. Satu produk.

Kedua pola tersedia di setiap paket

Pilih di mana tata kelola dijalankan (Hosted cloud kami, Hybrid campuran, atau Lokal infrastruktur Anda) dan pilih cara memasangnya (gateway proxy tanpa perubahan kode, atau SDK untuk kontrol per tool yang terperinci). Setiap kombinasi tersedia di paket gratis. Mode lokal berjalan tanpa akun.

Gateway Proxy

HostedHybridLokal

Tanpa Perubahan Kode

Arahkan agen AI Anda ke gateway Control Zero, bukan ke penyedia LLM. Cukup ubah satu variabel lingkungan. Mendukung Anthropic, OpenAI, Google, Bedrock, Vertex, Azure OpenAI, Ollama, DeepSeek, MoonshotAI, HuggingFace, Mistral, dan Cohere. Proxy transparan dengan penegakan kebijakan, pemindaian DLP untuk permintaan, kontrol akses model, batas biaya, dan jejak audit lengkap. DLP respons nonaktif secara default; mengaktifkannya adalah pengaturan operator untuk seluruh deployment, bukan opsi per organisasi pada versi hosted.

12 penyedia · Satu perubahan konfigurasi

Integrasi SDK

HostedHybridLokal

Kontrol Terperinci

Bungkus panggilan AI Anda dengan SDK open source untuk tata kelola per tool, pengambilan secret sesuai kebutuhan, dan evaluasi kebijakan secara lokal. Berjalan tanpa API key dalam mode khusus lokal. Tersedia untuk Python dan Node.js.

3 baris · Kode untuk integrasi

API Developer, Server MCP, dan SDK

Tata Kelola sebagai Kode

REST API

Manajemen kebijakan lengkap, kueri audit, pengukuran penggunaan, dan otomatisasi. Setiap aksi di dasbor tersedia secara terprogram.

Server MCP

Biarkan Claude mengelola kebijakan Control Zero Anda melalui prompt. Pasang di klien mana pun yang kompatibel dengan MCP (Claude Desktop, Claude Code, Cursor) dan asisten AI Anda menjadi admin Control Zero. Juga mengelola panggilan tool di setiap paket. Instal: npm config set @controlzero:registry https://npm.controlzero.ai && npm install @controlzero/mcp-server

SDK

SDK Python dengan 11+ integrasi framework: LangChain, LangGraph, CrewAI, AutoGen, Pydantic AI, dan lainnya. SDK Node.js (beta) mencakup LangChain, Vercel AI, dan OpenAI Agents.

REST + MCP + SDK · Tiga jalur integrasi

Tiga mode deployment

HostedSaaS

Aksi mengalir melalui cloud Control Zero. Dasbor, log audit, dan sinkronisasi kebijakan dikelola untuk Anda. Tanpa beban operasional.

HybridControl plane + data plane Anda

Kebijakan dikelola di cloud kami. Penegakan berjalan di infrastruktur Anda. Data tetap berada di VPC Anda.

LokalDikelola sendiri / air-gap

Platform lengkap di infrastruktur Anda. Tanpa panggilan eksternal. Tata kelola yang sama, sepenuhnya offline.

Hook pada enam agen. Satu kebijakan.

Pasang SDK sekali, dan satu mesin kebijakan mengevaluasi setiap panggilan yang mencapainya. Pada Claude Code, Cursor IDE, dan Gemini CLI, aturan tolak menghentikan panggilan sebelum dijalankan, di seluruh sembilan keluarga tool. Kiro CLI memblokir setiap keluarga pada panggilan tool langsung, dan mulai SDK 1.13.12, penolakan pada spawn use_subagent menghentikan pembuatan sub-agen — pada SDK yang lebih lama, matcher tersebut tidak pernah dipasang, sehingga aturan seperti itu diam-diam tidak pernah berjalan. Panggilan milik sub-agen itu sendiri hanya diperiksa ketika sub-agen menjalankan konfigurasi agen yang memuat hook kami, sehingga sub-agen yang di-spawn tanpa agent_name eksplisit menjalankan panggilan tool-nya sendiri tanpa pemeriksaan setelah dimulai — spawn-nya tetap diperiksa, dan celah yang tersisa itu berada di sisi host. Codex CLI dan Cursor CLI hanya mencakup eksekusi shell — hanya itulah panggilan yang dikirim host tersebut ke hook: kedelapan keluarga lainnya tidak pernah sampai ke Control Zero, sehingga tidak diblokir maupun dicatat. Pada Antigravity, adapter mencatat setiap keluarga dan gagal-tertutup (fail closed) saat terjadi penolakan, sedangkan host memperlakukan penolakan itu hanya sebagai saran dalam mode headless-nya, sehingga panggilan tetap dapat berjalan. Kiro IDE saat ini tidak mengendalikan panggilan tool apa pun, dan itu adalah pilihan kami, bukan keterbatasan vendor: installer memang menulis hook yang dibaca loader Kiro IDE saat ini, tetapi kami merilisnya dalam keadaan nonaktif sambil menunggu masa uji stabilitas (soak). Pemblokiran deterministik Kiro IDE juga memerlukan penyedia hook v2; pada penyedia v1 bawaan, penolakan dimediasi oleh model, bukan ditegakkan. Agen lainnya dikendalikan melalui server MCP Control Zero, yang bersifat kooperatif, bukan penegakan tegas.

Dikendalikan hook (6) — diputuskan sebelum panggilan berjalanKooperatif MCP (4) — klien dapat bertanya lebih dulu; tidak pernah berupa penegakan

Control Zero

Lapisan kebijakan

Claude Code
Cursor
Gemini CLI
Codex CLI
Kiro
Antigravity
Windsurf
GitHub Copilot
Cline
JetBrains AI

Agen yang dikendalikan hook

6

Bahasa SDK

2

Detektor DLP bawaan

64

Logo dan merek dagang adalah milik pemiliknya masing-masing. Dicantumkan hanya sebagai referensi integrasi.

Cara Kerja

  1. 01

    Pasang

    Pasang SDK atau arahkan base URL API Anda ke gateway. Satu paket, satu baris konfigurasi. Tanpa perubahan infrastruktur. Berfungsi dengan OpenAI, Anthropic, Google, LangChain, CrewAI, AutoGen, MCP, dan lainnya.

  2. 02

    Tentukan Kebijakan

    Atur aturan dari dasbor, melalui API, atau di file JSON lokal. Daftar izin model, batas biaya, pembatasan tool, filter PII. Kebijakan ditandatangani secara kriptografis dan di-cache secara lokal.

  3. 03

    Tegakkan dan Audit

    Setiap permintaan dievaluasi sebelum dijalankan. Izinkan, tolak, atau beri peringatan pada setiap panggilan, dan jalankan gateway dalam mode shadow untuk mencatat keputusan tanpa menegakkannya. Jejak audit lengkap untuk setiap keputusan. Dapat dicari, dapat diekspor, siap untuk kepatuhan.

Cakupan di Seluruh Titik Integrasi AI

Tata kelola AI mencakup SDK, API, alat coding, dan browser. Cakupan dan tingkat kematangan berbeda-beda pada tiap integrasi, sebagaimana ditandai di bawah.

Hook Agen Coding

GA(adapter Cursor dan Antigravity BETA; hook Kiro IDE dirilis dalam keadaan nonaktif)

Pada Claude Code, Gemini CLI, dan Cursor IDE, aturan tolak menghentikan panggilan sebelum dijalankan, di seluruh keluarga tool, dan hal yang sama berlaku pada Kiro CLI untuk panggilan tool langsung — serta untuk spawn sub-agen mulai SDK 1.13.12; pada SDK yang lebih lama, hal ini tidak pernah dipasang sebagai matcher, sehingga aturan seperti itu diam-diam tidak pernah berjalan. Pada Codex CLI dan Cursor CLI, pemeriksaan tersebut hanya mencakup perintah shell: hanya itulah panggilan yang dikirim host ke hook. Pada Kiro CLI, panggilan tool milik sub-agen sendiri hanya diperiksa ketika sub-agen itu menjalankan konfigurasi agen yang memuat hook kami — sub-agen yang di-spawn tanpa agent_name eksplisit menjalankan panggilan tool-nya sendiri tanpa pemeriksaan setelah dimulai, meskipun spawn-nya tetap diperiksa, dan celah yang tersisa itu berada di sisi host. Kiro IDE saat ini tidak mengendalikan panggilan tool apa pun, dan itu adalah pilihan kami, bukan keterbatasan vendor: installer memang menulis hook yang dibaca loader Kiro IDE saat ini, tetapi kami merilisnya dalam keadaan nonaktif sambil menunggu masa uji stabilitas (soak). Pemblokiran deterministik Kiro IDE juga memerlukan penyedia hook v2; pada penyedia v1 bawaan, penolakan dimediasi oleh model, bukan ditegakkan. Kami memisahkan kedua hal itu karena maknanya berbeda bagi Anda.

Lihat jaringan agen coding untuk cakupan lengkap.

Ekstensi Browser

BETA(instalasi manual; tidak tersedia di Chrome Web Store)

DLP untuk antarmuka chat AI di browser. Aturan tolak membatalkan penempelan sebelum teks masuk dan pengiriman sebelum pesan keluar; aturan penyamaran (mask) menulis ulang nilai yang cocok di tempat.

Penemuan Shadow AI (Scout)

SEGERA HADIR

Penemuan terencana atas tool dan endpoint AI yang belum dikelola dan beroperasi di luar perimeter tata kelola organisasi Anda.

Brankas Rahasia (Secrets Vault)

BETA

Simpan kunci penyedia dengan enkripsi saat disimpan (at rest). Pembacaan oleh SDK diperiksa oleh kebijakan dan dapat mewajibkan persetujuan manusia. Baris audit pembacaan secret mencatat nama secret, tidak pernah nilai yang dikembalikan.

Pemindaian DLP

Mendeteksi PII, secret, dan data sensitif dalam permintaan AI. Pemindaian respons gateway tersedia jika diaktifkan secara eksplisit. Mencakup aturan regex kustom dan 64 detektor bawaan dalam 12 paket pola, termasuk paket untuk Uni Eropa, Jepang, Korea, Hong Kong, Singapura, Taiwan, Indonesia, dan Malaysia.

Penandatanganan Kebijakan dan Deteksi Manipulasi

Bundel kebijakan yang dipublikasikan membawa tanda tangan kriptografis yang diverifikasi SDK sebelum dimuat. Atur penanganan manipulasi untuk memberi peringatan, menolak satu panggilan, menolak semua panggilan, atau mengarantina sebuah mesin; peristiwa manipulasi dilaporkan.

Air-Gap dan Dikelola Sendiri

PRATINJAU PRIVAT

Deploy gateway, mesin kebijakan, penyimpanan audit, dasbor, dan CLI admin di infrastruktur Anda. Lisensi berfungsi secara offline tanpa phone-home; kebijakan dievaluasi secara lokal.

Kontrol Akses Berbasis Peran

BETA

Tetapkan peran kepada anggota tim dengan izin yang terperinci. Kendalikan siapa yang dapat membuat kebijakan, melihat log audit, mengelola agen, dan mengonfigurasi mode penegakan.

Manajemen Fleet

SEGERA HADIR

Dasbor terencana untuk perangkat yang terdaftar, dengan pencarian dan penyaringan status serta pengiriman konfigurasi versi kebijakan dan interval sinkronisasi per perangkat atau ke seluruh fleet.

Jejak Audit Append-Only

Keputusan tata kelola yang tersimpan berada di penyimpanan audit yang dapat dicari dan diekspor, dengan penegakan append-only. Saluran peringatan untuk peristiwa penolakan kebijakan dapat dikonfigurasi; pengiriman notifikasi keluar bersifat best-effort, sehingga catatan audit — bukan peringatan — adalah bukti yang tahan lama.

Mulai kelola AI Anda hari ini.

Paket gratis mencakup 5.000 aksi terkelola per bulan. Tidak perlu kartu kredit. Berjalan tanpa akun dalam mode khusus lokal.

Mulai Gratis