当前位置: 首页 > news >正文

微软推出Agent Governance Toolkit开源项目,直击OWASP十大AI Agent风险

微软近日悄然推出Agent Governance Toolkit开源项目,旨在企业将AI Agent投入生产工作流时,对其执行过程进行监控与管理。该项目直接对标OWASP(开放全球应用安全项目)最新发布的十大Agentic AI威胁清单,重点防范运行时可能出现的提示词注入、恶意Agent及工具滥用等问题。

应对分布式AI环境的安全挑战

微软首席工程经理Imran Siddique在博客中表示,该工具包新增运行时安全层,通过策略执行来缓解提示词注入等风险,并提升对复杂多步骤工作流中Agent行为的可视性。其设计初衷源于AI系统日益类似于缺乏监管的分布式环境——多个不可信组件共享资源、自主决策并与外部交互,却缺乏有效监督。

Siddique补充道,这促使微软借鉴操作系统、服务网格和站点可靠性工程中的成熟设计模式,为AI Agent环境引入结构化、隔离与控制机制。最终形成的工具包包含七大组件,支持Python、TypeScript、Rust、Go和.NET等多种语言。

覆盖OWASP十大核心风险

该工具包专门针对OWASP定义的Agentic系统十大风险设计,包括:

  • 目标劫持
  • 工具滥用
  • 身份冒用
  • 供应链风险
  • 代码执行漏洞
  • 记忆污染
  • 不安全通信
  • 级联故障
  • 人机信任滥用
  • 恶意Agent

核心组件包括:

  • Agent OS:策略执行层
  • Agent Mesh:安全通信与身份框架
  • Agent Runtime:执行控制环境
  • Agent SRE:可靠性保障模块
  • Agent Compliance:合规性管理
  • Agent Lightning:强化学习监督系统

无缝集成现有开发生态

Siddique强调:"我们从第一天就坚持框架无关的设计理念。每个集成点都对接原生扩展接口——无论是LangChain的回调处理器、CrewAI的任务装饰器、Google ADK的插件系统,还是微软Agent Framework的中间件管道。添加治理功能无需重写Agent代码。"

这种设计能显著降低集成成本与风险,使开发者无需重构应用即可为生产系统引入治理控制。目前已有LlamaIndex的TrustedAgentWorker等集成方案投入实际生产。

该工具包现以MIT许可证开放公测,采用可独立安装的模块化架构。微软计划未来将其移交基金会管理,并正与OWASP Agentic AI社区合作推进治理标准建设。

http://www.jsqmd.com/news/612891/

相关文章:

  • Element Plus访问优化指南:3种实用方法让你告别加载卡顿
  • **Harness 工程是个框,什么都可以往里装**
  • 如何为数字创作者解决广色域显示器色彩失真问题?novideo_srgb的革新性精准色彩映射实践
  • VideoCaptioner:智能字幕全流程处理的开源解决方案 | 内容创作者指南
  • C++ STL 容器的内存优化技巧
  • 【2026年最新600套毕设项目分享】springboot基于Hadoop的高校快递服务管理系统(14346)
  • Cinema 4D 项目一天就能渲染完?5分钟提交渲染农场任务
  • 全新版Java面试八股文.pdf出炉, 简直把所有 Java 知识面试题写出来了
  • 突破多设备追番壁垒:Kazumi无缝同步技术革新体验
  • Linux下基于UDP协议的实时翻译聊天系统实现,系统架构设计师备考第37天——软件系统质量属性。
  • AppFlowy 终极指南:5个步骤快速搭建你的AI协作知识库
  • Windows UI Automation实现抖音直播间监控(桌面端场控助手核心方案)
  • 【读论文】2013 NP 自由空间光双向时间频率传递
  • YOLO-v8.3零基础实战:5分钟部署生产线缺陷检测模型
  • 3大颠覆体验:Simple Live让跨平台直播观看效率提升100%
  • 浏览器Markdown渲染工具完全指南:解决本地文件预览难题
  • Anthropic Glasswing项目揭示漏洞发现的未来:AI如何重塑网络安全格局
  • YOLO26改进| 主干网络 | 强化全局上下文与通道互动能力
  • DeepXDE终极指南:科学机器学习与物理信息学习的完整解决方案
  • 突破生态壁垒:苹果触控板在Windows系统的无缝体验方案
  • 3分钟掌握Windows直装APK:告别模拟器的轻量级方案
  • VMware五种网络模式详解与EVE-NG互联指南
  • 新的科研生产力:小龙虾(Claude Code) 最管用的skills合集,建议是收藏!
  • 2026年广东祛痘去闭口产品OEM加工/敏感肌修护产品OEM加工TOP10!佛山等地企业实力强劲口碑佳 - 十大品牌榜
  • 当多动综合症影响学习,如何有效提升孩子的课堂注意力?
  • LabVIEW调用第三方exe软件或操作操作控制第三方软件界面的控件,如操控烧录软件等 除了模...
  • Cursor Free VIP工具:突破AI编程助手限制的完整解决方案
  • 三步永久保存微信聊天记录:WeChatMsg让你的珍贵对话不再丢失
  • 5分钟快速上手labelCloud:轻量级3D点云标注工具的完整指南
  • 5分钟掌握Source Code Pro:Adobe官方开源编程字体的终极指南