← 文章 / 开源项目
super的世界 5小时前 · 2026-09-23 10:51:38 · 1 阅读

微软AIAgent治理工具包

microsoft/agent-governance-toolkit

 安全 · Python
 ★ 6,317 · Fork 1,126 · 最近推送 2026-09-23 

项目速览

这是微软开源的 Agent Governance Toolkit,面向自主 AI Agent 提供策略执行、零信任身份、执行沙箱与可靠性工程能力,覆盖 OWASP Agentic Top 10 全部十项风险。它要解决的核心问题是:Agent 一旦部署就会自主调用工具、访问数据库、委派其他 Agent,而 OAuth scope 与 IAM role 只能控制能连哪些服务,管不了连上之后做什么。项目提供策略引擎判断动作是否被允许、为每个 Agent 建立可区分身份、并生成防篡改的审计记录,让「哪个 Agent 做了什么、为什么被放行或拒绝」可追溯。目前处于公开预览阶段,官方提示 GA 前仍可能有破坏性变更,但已按生产质量发布,近期关注度上升明显。

技术亮点

  • 策略引擎在动作层做准入控制,可拦截 Agent 连上数据库后执行 drop table 之类的越权操作
  • 零信任身份体系为多 Agent 系统中的每个 Agent 分配可区分身份,避免共享 API key 导致责任无法归属
  • 执行沙箱限制 Agent 实际可触达的资源与操作,而非依赖 prompt 层面的「请遵守规则」
  • 生成防篡改审计记录,包含当时生效的策略、Agent 请求内容及放行或拒绝原因,满足合规与审计需求
  • 覆盖 OWASP Agentic Top 10 全部十项,支持 pip 安装并适配多种 Agent 框架

适合谁看

适合正在把自主 AI Agent 推向生产环境的平台工程师、安全工程师与合规负责人,尤其是多 Agent 协作或涉及敏感数据操作的团队。

如何上手

可从 PyPI 安装后按官方 Quick Start 接入现有 Agent 框架,并查阅仓库中的 Specifications 文档了解策略与身份模型;公开预览阶段建议先在非关键路径验证。

README 摘录

🌍 Agent Governance Toolkit 让智能体安心上线生产环境 🚀 快速开始 · 📋 规范 · 📦 PyPI · 📝 更新日志 [!IMPORTANT] 公开预览版——生产级质量的公开预览版本。在正式发布前可能会有破坏性变更。面向自主 AI 智能体的策略执行、身份、沙箱和 SRE。一次 pip install,适配任意框架。 ---

标签

#agent-framework #ai-agents #ai-safety #compliance #governance #microsoft #owasp #policy-engine

仓库地址

https://github.com/microsoft/agent-governance-toolkit

点击文末「阅读原文」直达 GitHub

原始来源: super的世界

评论 (0)