代理治理工具包AGT:一次安装适配多框架,全方位解决AI代理治理难题!

代理治理工具包AGT:一次安装适配多框架,全方位解决AI代理治理难题! 支持语言支持英文、日语、简体中文、韩语。工具包简介代理治理工具包可安心将代理部署到生产环境其公开预览版具备生产质量但正式发布前可能有重大变更。它能为自主AI代理提供策略执行、身份验证、沙盒化和站点可靠性工程SRE功能只需一次 pip install即可适配任何框架。工具包还提供了快速开始、规格说明、PyPI、更新日志等相关内容。问题所在AI代理部署后会自主决策此时需要回答三个问题一是此操作是否被允许OAuth范围和身份与访问管理IAM角色无法控制代理连接后的具体操作二是哪个代理执行了此操作多代理系统中仅知道“是某个代理干的”无法有效应对事件三是能否证明发生了什么审计人员和监管机构需要每一个决策的防篡改记录。代理治理工具包AGT不会在提示层面解决这些问题而是在模型的意图传输到网络之前在确定性的应用代码中拦截每个工具调用、消息发送和委托操作。快速开始前提条件为Python 3.10及以上版本可使用 pip install agent-governance-toolkit[full] 进行安装。使用 [full] 额外选项可进行快速启动导入基础的 agent-governance-toolkit 包仅安装合规命令行界面CLI治理模块包含在整合后的核心发行版中。对于Claude Code可将AGT添加到插件市场并安装治理插件。只需两行代码即可对任何工具函数进行治理safe_tool 会在每次调用时评估YAML策略记录决策结果若操作被阻止则抛出 GovernanceDenied 异常。也可使用完整的 PolicyEvaluator API 进行编程式控制。多语言示例TypeScript使用 microsoft/agent-governance-sdk 中的 PolicyEngine 进行策略评估。.NET使用 AgentGovernance 相关类进行工具调用评估还可进行MCP服务器集成。Rust使用 agent_governance 中的 AgentMeshClient 执行治理操作。Go使用 agentmesh 包创建客户端并执行治理操作。CLI工具提供了 agt doctor 检查安装情况、agt verify 进行OWASP合规性检查等命令完整操作指南可参考 [quickstart.md](quickstart.md)。工作原理代理经过策略引擎、身份验证后进入审计日志策略引擎支持YAML/OPA/Cedar身份验证支持SPIFFE/DID/mTLS审计日志为防篡改。操作允许则进行工具执行拒绝则抛出 GovernanceDenied 异常同时会有决策记录。每个层都是可选的可从 govern() 函数开始逐步添加更多层。组件包包括Agent OS、Agent Control Specification (README)、Agent Mesh、Agent Runtime、Agent SRE、Agent Compliance、Agent Marketplace、Agent Lightning、Agent Hypervisor等组件包。附加功能具备MCP安全网关、影子AI发现、治理仪表盘、PromptDefense评估器、贡献者声誉等附加功能。安装方法不同语言有不同的安装命令如Python使用 pip install agent-governance-toolkit[full]TypeScript使用 npm install microsoft/agent-governance-sdk 等。所有五种语言的软件开发工具包SDK均实现了核心治理功能Python版本具备完整功能。Python发行版v4.1.0 —— 整合版从v4.1.0版本开始45个包已整合为5个顶级发行版以前的包名仍可作为存根包安装会重定向到整合后的发行版。前提条件Python需3.10及以上版本Node.js需18及以上版本 / npm 9及以上版本TypeScript SDK.NET需8及以上版本Go需1.25及以上版本Rust需1.70及以上版本。若要使用与Azure集成的功能需提供 AZURE_CLIENT_ID、AZURE_TENANT_ID 和 AZURE_CLIENT_SECRET。框架支持支持Microsoft Agent Framework、Semantic Kernel、AutoGen等多种框架集成方式包括原生中间件、适配器、治理插件包等。完整列表可参考 [框架集成](Framework Integrations) · [快速启动示例](Quickstart Examples)。示例提供了openai-agents-governed、crewai-governed等多个示例展示了不同框架下的治理应用。规格说明每个主要组件都有正式的RFC 2119规格说明并配有一致性测试992个一致性测试确保代码与规格保持一致29份架构决策记录解释了设计原因。标准合规性符合OWASP Agentic AI前10项、NIST AI RMF 1.0、EU AI Act、SOC 2、AARM扩展、ATF等标准。安全性AGT在应用中间件层执行治理生产环境建议为每个代理运行单独的容器以实现操作系统级别的隔离。详情见 [架构安全边界](Architecture: Security Boundaries)。工具覆盖范围覆盖CodeQL、Gitleaks、ClusterFuzzLite、Dependabot、OpenSSF Scorecard等工具。请参考 [已知限制](Known Limitations) 了解设计边界和推荐的分层防御策略。文档分类与链接提供了入门指南、架构、规格说明、API参考、合规性、部署、扩展、贡献指南等文档分类及链接。治理文档包括 [GOVERNANCE.md](GOVERNANCE.md)、[CHARTER.md](CHARTER.md) 等治理文档分别用于决策制定、技术章程等。重要注意事项使用Agent Governance Toolkit构建与第三方代理框架或服务交互的应用程序需自行承担风险建议审查与第三方服务共享的所有数据并了解第三方的数据保留和存储位置策略。官方资源Agent Governance Toolkit的唯一官方资源包括源代码、文档、Python包、npm包、NuGet包、Rust包等。项目团队不维护或认可任何声称是官方的第三方网站、包或文档站点遇到可疑站点或包可通过 [SECURITY.md](SECURITY.md) 中描述的渠道进行报告。许可证本项目采用MIT许可证。商标本项目可能包含项目、产品或服务的商标或标识使用微软商标或标识需遵守微软的 [商标与品牌指南](Microsofts Trademark Brand Guidelines)使用第三方商标或标识需遵守第三方的相关政策。