@_vmlops:微软开源了AI代理的治理层,这正是代理式AI所缺失的关键一环
摘要
微软开源了Agent Governance Toolkit(代理治理工具包),这是一个为AI代理设计的治理层,可强制执行策略、身份验证、沙箱隔离和审计日志,确保自主代理操作安全合规。
微软开源了AI代理的治理层
这正是代理式AI所缺失的关键所在
Agent Governance Toolkit 的作用如下:
在每次工具调用到达网络前,通过确定性代码拦截所有调用;被拒绝的操作并非不可能发生,而是在结构上不可行
YAML策略引擎允许你对每个操作设置允许、拒绝或需要人工审批
通过SPIFFE/DID/mTLS实现零信任身份验证——5个代理共享一个API密钥的情况将不复存在
四级执行沙箱,带有权限环,确保代理无法越界
防篡改的Merkle审计日志,用于合规和事件响应
覆盖OWASP代理式AI十大风险的全部10项
兼容LangChain、CrewAI、AutoGen、OpenAI Agents SDK、Semantic Kernel等多种框架
一次pip安装……任何框架……支持Python、TypeScript、Go、Rust、.NET
因为在系统提示中写“请遵守规则”并不是护栏……那只是建议
查看缓存全文
缓存时间: 2026/05/26 13:09
🚀 快速开始 · 📋 规范 · 📦 PyPI · 📝 更新日志
相似文章
@bibryam: AI Agent Governance Toolkit - 由微软提供,通过确定性策略执行、...
微软发布了 Agent Governance Toolkit,这是一个面向AI智能体的开源运行时执行工具,提供确定性策略执行、零信任身份验证和沙箱隔离,覆盖全部10项OWASP Agentic风险,并拥有超过13,000个测试。
问题:我们是否正进入一个代理治理与代理能力同等重要的阶段?
本文讨论了从AI代理能力到代理治理的关注点转移,强调了微软、Noma、Netskope、Immuta和Outreach等公司近期发布的产品公告,这些公告建立了代理身份、权限和审计追踪的控制层。
微软为开发者提供更好的方式来控制AI智能体行为
微软推出了Agent Control Specification (ACS),这是一个开源标准,为开发者提供了一种统一的方式来定义和执行跨不同框架和环境的AI智能体策略。
运行时治理:2026年AI代理缺失的一环
文章讨论了AI代理运行时治理的必要性,以平衡自主性与合规性,并介绍了SAFi——一个开源框架,可实时执行策略并审计操作。
@Saboo_Shubham_:Agent Governance 鲜有人谈,却是生产级 AI Agent 的命脉。看看我的文章……
一位一线工程师指出 Agent Governance 被严重忽视,却关乎生产环境 AI Agent 的成败,并分享了一篇梳理 5 层治理栈的文章。