当前位置: 首页 > news >正文

代理治理工具包AGT:一次安装适配多框架,全方位解决AI代理治理难题!

支持语言

支持英文、日语、简体中文、韩语。

工具包简介

代理治理工具包可安心将代理部署到生产环境,其公开预览版具备生产质量,但正式发布前可能有重大变更。它能为自主AI代理提供策略执行、身份验证、沙盒化和站点可靠性工程(SRE)功能,只需一次 `pip install`,即可适配任何框架。工具包还提供了快速开始、规格说明、PyPI、更新日志等相关内容。

问题所在

AI代理部署后会自主决策,此时需要回答三个问题:一是此操作是否被允许,OAuth范围和身份与访问管理(IAM)角色无法控制代理连接后的具体操作;二是哪个代理执行了此操作,多代理系统中仅知道“是某个代理干的”无法有效应对事件;三是能否证明发生了什么,审计人员和监管机构需要每一个决策的防篡改记录。代理治理工具包(AGT)不会在提示层面解决这些问题,而是在模型的意图传输到网络之前,在确定性的应用代码中拦截每个工具调用、消息发送和委托操作。

快速开始

前提条件为Python 3.10及以上版本,可使用 `pip install agent-governance-toolkit[full]` 进行安装。使用 `[full]` 额外选项可进行快速启动导入,基础的 `agent-governance-toolkit` 包仅安装合规命令行界面(CLI),治理模块包含在整合后的核心发行版中。对于Claude Code,可将AGT添加到插件市场并安装治理插件。只需两行代码,即可对任何工具函数进行治理,`safe_tool` 会在每次调用时评估YAML策略,记录决策结果,若操作被阻止则抛出 `GovernanceDenied` 异常。也可使用完整的 `PolicyEvaluator` API 进行编程式控制。

多语言示例

TypeScript

使用 `@microsoft/agent-governance-sdk` 中的 `PolicyEngine` 进行策略评估。

.NET

使用 `AgentGovernance` 相关类进行工具调用评估,还可进行MCP服务器集成。

Rust

使用 `agent_governance` 中的 `AgentMeshClient` 执行治理操作。

Go

使用 `agentmesh` 包创建客户端并执行治理操作。

CLI工具

提供了 `agt doctor` 检查安装情况、`agt verify` 进行OWASP合规性检查等命令,完整操作指南可参考 [quickstart.md](quickstart.md)。

工作原理

代理经过策略引擎、身份验证后进入审计日志,策略引擎支持YAML/OPA/Cedar,身份验证支持SPIFFE/DID/mTLS,审计日志为防篡改。操作允许则进行工具执行,拒绝则抛出 `GovernanceDenied` 异常,同时会有决策记录。每个层都是可选的,可从 `govern()` 函数开始,逐步添加更多层。

组件包

包括Agent OS、Agent Control Specification (README)、Agent Mesh、Agent Runtime、Agent SRE、Agent Compliance、Agent Marketplace、Agent Lightning、Agent Hypervisor等组件包。

附加功能

具备MCP安全网关、影子AI发现、治理仪表盘、PromptDefense评估器、贡献者声誉等附加功能。

安装方法

不同语言有不同的安装命令,如Python使用 `pip install agent-governance-toolkit[full]`,TypeScript使用 `npm install @microsoft/agent-governance-sdk` 等。所有五种语言的软件开发工具包(SDK)均实现了核心治理功能,Python版本具备完整功能。

Python发行版(v4.1.0 —— 整合版)

从v4.1.0版本开始,45个包已整合为5个顶级发行版,以前的包名仍可作为存根包安装,会重定向到整合后的发行版。

前提条件

Python需3.10及以上版本,Node.js需18及以上版本 / npm 9及以上版本(TypeScript SDK),.NET需8及以上版本,Go需1.25及以上版本,Rust需1.70及以上版本。若要使用与Azure集成的功能,需提供 `AZURE_CLIENT_ID`、`AZURE_TENANT_ID` 和 `AZURE_CLIENT_SECRET`。

框架支持

支持Microsoft Agent Framework、Semantic Kernel、AutoGen等多种框架,集成方式包括原生中间件、适配器、治理插件包等。完整列表可参考 [框架集成](Framework Integrations) · [快速启动示例](Quickstart Examples)。

示例

提供了openai-agents-governed、crewai-governed等多个示例,展示了不同框架下的治理应用。

规格说明

每个主要组件都有正式的RFC 2119规格说明,并配有一致性测试,992个一致性测试确保代码与规格保持一致,29份架构决策记录解释了设计原因。

标准合规性

符合OWASP Agentic AI前10项、NIST AI RMF 1.0、EU AI Act、SOC 2、AARM扩展、ATF等标准。

安全性

AGT在应用中间件层执行治理,生产环境建议为每个代理运行单独的容器,以实现操作系统级别的隔离。详情见 [架构:安全边界](Architecture: Security Boundaries)。

工具覆盖范围

覆盖CodeQL、Gitleaks、ClusterFuzzLite、Dependabot、OpenSSF Scorecard等工具。请参考 [已知限制](Known Limitations) 了解设计边界和推荐的分层防御策略。

文档分类与链接

提供了入门指南、架构、规格说明、API参考、合规性、部署、扩展、贡献指南等文档分类及链接。

治理文档

包括 [GOVERNANCE.md](GOVERNANCE.md)、[CHARTER.md](CHARTER.md) 等治理文档,分别用于决策制定、技术章程等。

重要注意事项

使用Agent Governance Toolkit构建与第三方代理框架或服务交互的应用程序,需自行承担风险,建议审查与第三方服务共享的所有数据,并了解第三方的数据保留和存储位置策略。

官方资源

Agent Governance Toolkit的唯一官方资源包括源代码、文档、Python包、npm包、NuGet包、Rust包等。项目团队不维护或认可任何声称是官方的第三方网站、包或文档站点,遇到可疑站点或包可通过 [SECURITY.md](SECURITY.md) 中描述的渠道进行报告。

许可证

本项目采用MIT许可证。

商标

本项目可能包含项目、产品或服务的商标或标识,使用微软商标或标识需遵守微软的 [商标与品牌指南](Microsoft's Trademark & Brand Guidelines),使用第三方商标或标识需遵守第三方的相关政策。

http://www.jsqmd.com/news/1291210/

相关文章:

  • 多模态AI与数据库融合的三种架构模式:松散耦合、深度嵌入与原生化
  • 出生证海牙认证流程 完整步骤拆解,一文看懂涉外文件认证
  • 监管新规下的AI基金组合优化红线(2024版):3大禁止行为、5项披露要求与AI解释性审计模板(独家首发)
  • 逻辑回归核心 ——Sigmoid 函数与完整数学推导
  • 免费图片格式转换:网页存下来的webp怎么分类处理 - AI测评专家
  • 10个Python实战项目:从语法到应用,新手进阶必备
  • Elasticsearch 在招聘系统中的应用与实践:从索引设计到数据同步
  • 配置文件详解:yml多环境、配置优先级、参数绑定
  • Python开发环境搭建与VScode配置全攻略:从零到运行第一个程序
  • 2026年高级网络信息安全工程师证书报考条件、培训流程与证书价值一文读懂
  • 新手小白学习渗透测试第一天:对爬虫的初步了解
  • 智能开题报告工具助力本科生科研入门
  • SOTA追踪的系统方法:从PapersWithCode到实验复现的完整工作流
  • 荣耀将在中国发布配备云台手机,预热 2 亿像素相机及多种拍摄模式
  • Robei EDA:可视化模块化FPGA设计入门与实践指南
  • STM32 LCD硬件驱动原理深度解析:从接口时序到电路设计
  • 香橙派5plus GPIO
  • 协助企业申请Google Play帐号、上架
  • # 鸿蒙 HarmonyOS 应用开发实战(第38期)|密码锁(Password Lock)— Grid 网格键盘与四阶段状态机
  • vasp_raman.py 拉曼活性计算:3个步骤快速掌握VASP材料光谱分析
  • 基于机器学习的重庆市房价预测分析研究31234(设计源文件+万字报告+讲解)(支持资料、图片参考_相关定制)_
  • 2027 年纽约实施《儿童安全法案》:社交媒体算法推荐、午夜通知将设年龄验证
  • Agent 工作流重放与断点续传:失败任务不必从头跑(续篇)
  • 【GitHub】Bend:让 GPU 并行编程像写 Python 一样简单
  • Java开发环境搭建全攻略:从JDK安装、环境变量配置到多版本管理
  • R语言生信分析环境搭建:从CRAN、Bioconductor到GitHub的完整部署指南
  • Python图像批处理实战:从Pillow基础到21张图片批量优化
  • 2024年广东省职业院校技能大赛(高职组)大数据应用开发第05套完整参考答案
  • GJK算法实战:从原理到Unity/Unreal碰撞检测实现
  • 终极暗黑破坏神2高清补丁:D2DX三步安装教程与画质革命