Integrasi

Bekerja dengan stack Anda.

Penyedia AI, saluran peringatan, dan klien MCP, semuanya dikendalikan dari satu control plane.

// 000

Titik Penegakan

Satu kebijakan, banyak titik penerapannya. Penegakan tegas di tempat yang memungkinkan, penegakan kooperatif di tempat yang tidak memungkinkan, dan penemuan untuk tempat yang sama sekali tidak memahami kebijakan.

SDK

Tegas

Penegakan tegas pada mesin developer. Setiap panggilan tool yang dibuat agen Anda dijalankan melalui evaluator on-device sebelum dieksekusi.

ModeHostedHybridLokal

Gateway

Tegas

Penegakan tegas di depan URL penyedia LLM. Proxy transparan. Aturan DLP yang ditandai untuk cakupan gateway berjalan pada setiap permintaan.

ModeHostedHybridLokal

MCP Guard

Kooperatif

Penegakan kooperatif melalui tiga tool MCP (check, test, list) yang dapat dipanggil oleh klien mana pun yang mendukung MCP sebelum memanggil tool lain.

ModeHostedLokal

Ekstensi Browser

TegasBETA(instalasi manual; tidak tersedia di Chrome Web Store)

Penegakan pada batas tempel dan batas kirim di klien web Claude.ai, ChatGPT, Gemini, dan Perplexity. Memindai berdasarkan aturan DLP organisasi sebelum penempelan masuk dan sebelum pesan terkirim.

ModeHostedHybrid

Shadow AI Scout

PenemuanSEGERA HADIR

Penemuan penggunaan AI yang tidak disetujui: lalu lintas jaringan AI, proses AI yang sedang berjalan, dan kunci API AI yang terekspos pada host yang terdaftar. Belum tersedia.

ModeHostedHybrid

// 001

Penyedia AI

Dua belas penyedia LLM outbound, cukup satu perubahan base URL. Anthropic dan OpenAI dirutekan secara default; sisanya diaktifkan per deployment. Terpisah dari itu, gateway menyediakan endpoint Snowflake External Functions. Endpoint tersebut bersifat inbound, sehingga Snowflake yang memanggil gateway, bukan gateway yang memanggil Snowflake.

Anthropic

Stabil

Claude 4, Claude 3.5, Claude 3. Streaming penuh, tata kelola penggunaan tool, dan pemindaian DLP.

OpenAI

Stabil

GPT-4, GPT-4 Turbo, GPT-3.5, o1, o3. Dukungan penuh untuk streaming dan panggilan tool.

Google Gemini

Stabil

Gemini Pro, Gemini Ultra, Gemini Flash. Gateway khusus dengan streaming, tata kelola panggilan tool, dan DLP.

Ollama

BETAStabil

Model lokal dengan penegakan kebijakan penuh. Format wire yang kompatibel dengan OpenAI. Nonaktif secara default; aktifkan di konfigurasi gateway.

DeepSeek

BETAStabil

DeepSeek Chat, DeepSeek Coder. Perutean yang kompatibel dengan OpenAI dengan penegakan kebijakan. Nonaktif secara default; aktifkan di konfigurasi gateway.

MoonshotAI

BETAStabil

Model Moonshot v1. Perutean yang kompatibel dengan OpenAI dengan penegakan kebijakan. Nonaktif secara default; aktifkan di konfigurasi gateway.

HuggingFace TGI

BETAStabil

Text Generation Inference. Mendukung streaming, tanpa intersepsi tool. Nonaktif secara default; aktifkan di konfigurasi gateway.

AWS Bedrock

Stabil

Model yang di-host di Bedrock melalui format wire native dengan penandatanganan permintaan SigV4. Diaktifkan per deployment.

Google Vertex AI

Stabil

Gemini dan model mitra yang di-host di Vertex, dengan penegakan kebijakan dan DLP. Diaktifkan per deployment.

Azure OpenAI

Stabil

Deployment OpenAI yang di-host di Azure, dirutekan pada prefiks tersendiri. Diaktifkan per deployment.

Mistral

Stabil

Model Mistral melalui perutean yang kompatibel dengan OpenAI dengan penegakan kebijakan.

Cohere

Stabil

Model Cohere melalui perutean yang kompatibel dengan OpenAI dengan penegakan kebijakan.

// 002

Saluran Peringatan

Slack

Peringatan pelanggaran kebijakan secara real-time dan ringkasan digest harian ke saluran Slack.

Email

Peringatan email yang dapat dikonfigurasi untuk pelanggaran kebijakan kritis dan ambang batas penggunaan.

Telegram

Notifikasi instan ke bot Telegram untuk pemantauan saat bepergian.

Discord

Peringatan berbasis webhook ke saluran Discord agar terlihat oleh tim.

Webhook

Endpoint webhook generik untuk integrasi kustom dan pipeline event.

// 003

Server MCP

Server MCP Control Zero memberi asisten AI Anda kemampuan untuk mengelola kebijakan Control Zero melalui prompt. Pasang di klien mana pun yang kompatibel dengan MCP. Untuk mengendalikan apa yang dilakukan tool AI Anda, lihat bagian hook asisten coding.

Claude Desktop

Kendalikan panggilan tool MCP yang dilakukan Claude Desktop dengan kontrol akses berbasis kebijakan.

Cursor

Terapkan pembatasan tool dan audit semua operasi MCP di Cursor.

Windsurf

Kendalikan panggilan tool MCP yang dilakukan Windsurf melalui server MCP Control Zero.

VS Code

Kendalikan tool MCP yang digunakan oleh Copilot dan ekstensi AI VS Code lainnya.

Gemini CLI

Terapkan tata kelola pada panggilan tool MCP dari Gemini CLI.

// 004

Hook Asisten Coding

Instalasi dengan satu perintah. Jangkauan berbeda di setiap titik integrasi, sehingga setiap kartu menyebutkan apa yang diblokir dan apa yang tidak pernah diterimanya: panggilan yang tidak diteruskan oleh host tidak diblokir maupun dicatat, dan ketiadaannya di log audit Anda bukan bukti bahwa panggilan itu tidak terjadi. Penyamaran menulis ulang input tool pada Claude Code dan Gemini CLI melalui Python SDK; pada titik penegakan lainnya, aturan penyamaran (mask) ditingkatkan menjadi penolakan, dan Kiro IDE tidak menyediakan keduanya.

Claude Code

Hook PreToolUse dan UserPromptSubmit memblokir setiap keluarga tool: aturan tolak menghentikan panggilan sebelum dijalankan. Penyamaran DLP menulis ulang argumen tool di tempat, bukan menolaknya. Instalasi dengan satu perintah. Log audit sejak hari pertama.

controlzero install claude-code

Gemini CLI

Hook BeforeTool dan BeforeAgent memblokir setiap keluarga tool sebelum panggilan dijalankan. Salah satu dari hanya dua host tempat penyamaran DLP menulis ulang input tool dan membiarkan panggilan berlanjut dalam keadaan telah disamarkan, tanpa ditingkatkan menjadi penolakan.

controlzero install gemini-cli

Codex CLI

Aturan tolak menghentikan panggilan shell pada hook PreToolUse sebelum dijalankan. Hanya untuk shell, dan penyebabnya ada pada host: Codex merutekan tool shell-nya ke PreToolUse, dan penolakan pada penulisan apply_patch atau panggilan tool MCP saat ini tidak diberlakukan oleh Codex. Delapan keluarga tool lainnya tidak pernah dikirimkan ke Control Zero, sehingga tidak diblokir maupun dicatat. Tanpa tag kematangan: adapter ini divalidasi ulang terhadap build Codex tertentu dalam canary vendor kami.

controlzero install codex-cli

Cursor

BETA

Satu kali instalasi mencakup dua titik integrasi. Cursor IDE memblokir setiap keluarga tool melalui enam event penentu, termasuk beforeReadFile, subagentStart, dan beforeSubmitPrompt. Cursor CLI (cursor-agent) hanya memeriksa eksekusi shell: beforeShellExecution adalah satu-satunya pemeriksaan yang diberlakukan secara andal oleh titik integrasi itu, dan host tidak mengirimkan delapan keluarga lainnya ke Control Zero. Pada keduanya, penyamaran DLP ditingkatkan menjadi penolakan dan pemeriksaan persetujuan ("ask") diturunkan menjadi penolakan tegas, karena Cursor tidak memberlakukan "ask" pada jalur shell. BETA menyangkut adapter kami, bukan cakupan tersebut: adapter ini belum divalidasi ulang terhadap build Cursor saat ini.

controlzero install cursor

Kiro

GA(Kiro CLI: panggilan tool langsung diperiksa, dan peluncuran sub-agen mulai SDK 1.13.12; panggilan sub-agen itu sendiri hanya jika konfigurasi agennya memuat hook kami. Hook Kiro IDE dirilis dalam keadaan nonaktif)

Satu kali instalasi mencakup dua titik integrasi dengan jangkauan yang berbeda. Kiro CLI memblokir setiap keluarga tool pada preToolUse untuk panggilan tool langsung, dan mulai Python SDK 1.13.12, penolakan pada peluncuran use_subagent menghentikan pembuatan sub-agen sama sekali. Pada SDK versi sebelumnya, controlzero install kiro tidak pernah memasang matcher tersebut, sehingga aturan semacam itu diam-diam tidak pernah berjalan; periksa controlzero --version sebelum mengandalkannya. Panggilan tool milik sub-agen sendiri juga diperiksa, tetapi hanya ketika sub-agen tersebut menjalankan konfigurasi agen yang memuat hook kami: hook dibaca dari konfigurasi sub-agen itu sendiri dan tidak diwarisi dari induk, sehingga sub-agen yang diluncurkan tanpa agent_name eksplisit menjalankan panggilan tool-nya sendiri tanpa pemeriksaan setelah dimulai, dan mengarahkan chat.defaultAgent ke konfigurasi ber-hook tidak mengubahnya. Peluncurannya sendiri tetap diperiksa: hook induk berjalan dalam kedua kasus. Diuji terhadap kiro-cli 2.18.1. Celah yang tersisa itu berada di sisi host (kiro #7755, masih terbuka). use_subagent adalah satu-satunya tool peluncuran yang diekspos build ini. Kiro IDE tidak mengendalikan panggilan tool apa pun saat ini, dan itu pilihan kami, bukan keterbatasan vendor: installer memang menulis hook yang dibaca loader Kiro IDE saat ini, tetapi kami merilisnya dalam keadaan nonaktif sambil menunggu masa uji stabilitas (soak). Pemblokiran deterministik Kiro IDE juga memerlukan penyedia hook v2; pada penyedia v1 bawaan, penolakan dimediasi oleh model dan tidak ditegakkan.

controlzero install kiro

Antigravity

BETA

Hook PreToolUse mencatat setiap keluarga tool dan mengeluarkan penolakan. Sikap kami adalah fail-closed: keluaran kosong dibaca sebagai penolakan. Terpisah dari itu, dan ini berasal dari host, bukan dari kami: Antigravity memperlakukan penolakan tersebut hanya sebagai saran pada mode headless dan mode always-proceed, sehingga panggilan tetap bisa berjalan. Dicatat bukan berarti dihentikan. BETA juga berlaku dari sisi kami: adapter ini belum divalidasi ulang terhadap build Antigravity yang dirilis.

controlzero install antigravity

// 005

Integrasi Framework

Tata kelola siap pakai untuk framework agen AI paling populer. Bungkus kode Anda yang sudah ada. Penegakan kebijakan dan pencatatan log audit berjalan otomatis.

LangChain

Bungkus agen LangChain untuk mengendalikan panggilan tool, eksekusi chain, dan panggilan LLM.

Lihat dokumentasi →

LangGraph

Penegakan kebijakan untuk agen stateful LangGraph dan alur kerja multi-langkah.

Lihat dokumentasi →

CrewAI

Kendalikan crew multi-agen dengan kontrol delegasi dan kebijakan komunikasi antaragen.

Lihat dokumentasi →

AutoGen

Guardrail untuk eksekusi kode AutoGen dan panggilan tool bernama.

Lihat dokumentasi →

OpenAI Agents SDK

Penegakan kebijakan untuk panggilan tool, handoff, dan guardrail OpenAI Agents SDK.

Lihat dokumentasi →

Pydantic AI

Kendalikan panggilan tool agen Pydantic AI dengan penegakan kebijakan yang aman secara tipe.

Lihat dokumentasi →

Server MCP

Kontrol akses berbasis kebijakan untuk server tool apa pun yang kompatibel dengan MCP.

Lihat dokumentasi →

LiteLLM

Kendalikan setiap panggilan model yang dilakukan proxy LiteLLM Anda. Control Zero terdaftar sebagai guardrail native, sehingga keputusan DLP dan kebijakan berjalan di jalur proxy tanpa perlu mem-fork LiteLLM atau mengubah konfigurasi penyedia Anda.

Lihat dokumentasi →

// 006

Ekstensi Browser

BETA(instalasi manual; tidak tersedia di Chrome Web Store)

Overlay DLP untuk aplikasi chat AI berbasis browser. Aturan tolak membatalkan penempelan sebelum masuk dan pengiriman sebelum keluar; aturan penyamaran (mask) menulis ulang nilai yang cocok di tempat. Saat ini distribusinya manual: admin paket Teams membagikan bundle yang sudah dikonfigurasi sebelumnya, dan pengguna memuatnya sebagai ekstensi yang belum dikemas.

Chrome / Edge MV3

Ekstensi Manifest V3 untuk Chrome dan Edge. Belum dipublikasikan di toko Chrome maupun Edge: admin paket Teams membagikan bundle yang sudah dikonfigurasi sebelumnya, dan pengguna memuatnya secara manual.

Overlay DLP Chat AI

Memindai kolom input dan penempelan dari clipboard di Claude.ai, ChatGPT, Gemini, dan Perplexity. Aturan tolak membatalkan penempelan sebelum masuk dan pengiriman sebelum keluar; aturan penyamaran (mask) menulis ulang nilai yang cocok di tempat.

// 007

Templat kebijakan

Sembilan templat awal dengan pengaturan bawaan yang siap pakai. controlzero init -t <name> menulis templat ke proyek Anda. Ubah sesuai kebutuhan dari sana.

generic

Kebijakan Hello World dengan komentar. Mulai dari sini jika Anda belum yakin apa yang Anda butuhkan.

claude-code

Dipasang sebagai hook PreToolUse Claude Code. Mengizinkan secara default, dengan aturan tolak yang sudah ditentukan.

langchain

Agen LangChain / LangGraph. Memeriksa panggilan tool dan menolak operasi DB yang destruktif.

crewai

Crew multi-agen dengan delegasi. Mengizinkan komunikasi antaragen, menolak publikasi / pesan keluar.

cursor

MCP editor Cursor + tool bawaan. Mengizinkan tool yang sebagian besar hanya membaca, menolak shell yang bertanda berbahaya.

autogen

AutoGen dengan guardrail code_execution_config. Menolak eksekusi kode mentah, mengizinkan tool bernama.

mcp

Katalog server MCP generik dengan pola tool yang disetujui yang paling umum.

rag

Retrieval-augmented generation: pencarian vektor, pengambilan dokumen, penulisan jawaban.

cost-cap

Daftar izin model: model mana yang boleh dipanggil agen, dengan model yang mahal ditolak secara default.

Butuh integrasi lain?

Kami menambahkan integrasi baru berdasarkan masukan komunitas. Beri tahu kami apa yang Anda butuhkan.