代理治理工具包AGT:一次安装适配多框架,全方位解决AI代理治理难题!
支持语言
支持英文、日语、简体中文、韩语。
工具包简介
代理治理工具包可安心将代理部署到生产环境,其公开预览版具备生产质量,但正式发布前可能有重大变更。它能为自主AI代理提供策略执行、身份验证、沙盒化和站点可靠性工程(SRE)功能,只需一次 `pip install`,即可适配任何框架。工具包还提供了快速开始、规格说明、PyPI、更新日志等相关内容。
问题所在
AI代理部署后会自主决策,此时需要回答三个问题:一是此操作是否被允许,OAuth范围和身份与访问管理(IAM)角色无法控制代理连接后的具体操作;二是哪个代理执行了此操作,多代理系统中仅知道“是某个代理干的”无法有效应对事件;三是能否证明发生了什么,审计人员和监管机构需要每一个决策的防篡改记录。代理治理工具包(AGT)不会在提示层面解决这些问题,而是在模型的意图传输到网络之前,在确定性的应用代码中拦截每个工具调用、消息发送和委托操作。
快速开始
前提条件为Python 3.10及以上版本,可使用 `pip install agent-governance-toolkit[full]` 进行安装。使用 `[full]` 额外选项可进行快速启动导入,基础的 `agent-governance-toolkit` 包仅安装合规命令行界面(CLI),治理模块包含在整合后的核心发行版中。对于Claude Code,可将AGT添加到插件市场并安装治理插件。只需两行代码,即可对任何工具函数进行治理,`safe_tool` 会在每次调用时评估YAML策略,记录决策结果,若操作被阻止则抛出 `GovernanceDenied` 异常。也可使用完整的 `PolicyEvaluator` API 进行编程式控制。
多语言示例
TypeScript
使用 `@microsoft/agent-governance-sdk` 中的 `PolicyEngine` 进行策略评估。
.NET
使用 `AgentGovernance` 相关类进行工具调用评估,还可进行MCP服务器集成。
Rust
使用 `agent_governance` 中的 `AgentMeshClient` 执行治理操作。
Go
使用 `agentmesh` 包创建客户端并执行治理操作。
CLI工具
提供了 `agt doctor` 检查安装情况、`agt verify` 进行OWASP合规性检查等命令,完整操作指南可参考 [quickstart.md](quickstart.md)。
工作原理
代理经过策略引擎、身份验证后进入审计日志,策略引擎支持YAML/OPA/Cedar,身份验证支持SPIFFE/DID/mTLS,审计日志为防篡改。操作允许则进行工具执行,拒绝则抛出 `GovernanceDenied` 异常,同时会有决策记录。每个层都是可选的,可从 `govern()` 函数开始,逐步添加更多层。
组件包
包括Agent OS、Agent Control Specification (README)、Agent Mesh、Agent Runtime、Agent SRE、Agent Compliance、Agent Marketplace、Agent Lightning、Agent Hypervisor等组件包。
附加功能
具备MCP安全网关、影子AI发现、治理仪表盘、PromptDefense评估器、贡献者声誉等附加功能。
安装方法
不同语言有不同的安装命令,如Python使用 `pip install agent-governance-toolkit[full]`,TypeScript使用 `npm install @microsoft/agent-governance-sdk` 等。所有五种语言的软件开发工具包(SDK)均实现了核心治理功能,Python版本具备完整功能。
Python发行版(v4.1.0 —— 整合版)
从v4.1.0版本开始,45个包已整合为5个顶级发行版,以前的包名仍可作为存根包安装,会重定向到整合后的发行版。
前提条件
Python需3.10及以上版本,Node.js需18及以上版本 / npm 9及以上版本(TypeScript SDK),.NET需8及以上版本,Go需1.25及以上版本,Rust需1.70及以上版本。若要使用与Azure集成的功能,需提供 `AZURE_CLIENT_ID`、`AZURE_TENANT_ID` 和 `AZURE_CLIENT_SECRET`。
框架支持
支持Microsoft Agent Framework、Semantic Kernel、AutoGen等多种框架,集成方式包括原生中间件、适配器、治理插件包等。完整列表可参考 [框架集成](Framework Integrations) · [快速启动示例](Quickstart Examples)。
示例
提供了openai-agents-governed、crewai-governed等多个示例,展示了不同框架下的治理应用。
规格说明
每个主要组件都有正式的RFC 2119规格说明,并配有一致性测试,992个一致性测试确保代码与规格保持一致,29份架构决策记录解释了设计原因。
标准合规性
符合OWASP Agentic AI前10项、NIST AI RMF 1.0、EU AI Act、SOC 2、AARM扩展、ATF等标准。
安全性
AGT在应用中间件层执行治理,生产环境建议为每个代理运行单独的容器,以实现操作系统级别的隔离。详情见 [架构:安全边界](Architecture: Security Boundaries)。
工具覆盖范围
覆盖CodeQL、Gitleaks、ClusterFuzzLite、Dependabot、OpenSSF Scorecard等工具。请参考 [已知限制](Known Limitations) 了解设计边界和推荐的分层防御策略。
文档分类与链接
提供了入门指南、架构、规格说明、API参考、合规性、部署、扩展、贡献指南等文档分类及链接。
治理文档
包括 [GOVERNANCE.md](GOVERNANCE.md)、[CHARTER.md](CHARTER.md) 等治理文档,分别用于决策制定、技术章程等。
重要注意事项
使用Agent Governance Toolkit构建与第三方代理框架或服务交互的应用程序,需自行承担风险,建议审查与第三方服务共享的所有数据,并了解第三方的数据保留和存储位置策略。
官方资源
Agent Governance Toolkit的唯一官方资源包括源代码、文档、Python包、npm包、NuGet包、Rust包等。项目团队不维护或认可任何声称是官方的第三方网站、包或文档站点,遇到可疑站点或包可通过 [SECURITY.md](SECURITY.md) 中描述的渠道进行报告。
许可证
本项目采用MIT许可证。
商标
本项目可能包含项目、产品或服务的商标或标识,使用微软商标或标识需遵守微软的 [商标与品牌指南](Microsoft's Trademark & Brand Guidelines),使用第三方商标或标识需遵守第三方的相关政策。