agent-governance-toolkit

给AI代理装上企业级安全阀,跑得再野也不怕

这是一个面向AI智能体的治理工具包,旨在解决自主AI代理在运行时缺乏安全管控和合规能力的问题。它围绕策略执行、零信任身份验证、执行沙箱和可靠性工程四大核心模块构建,全面覆盖OWASP Agentic Top 10中的全部10项安全风险,为AI代理提供从身份认证到行为审计的端到端治理方案。该工具包支持与主流Agent框架集成,通过策略引擎对代理行为进行实时拦截和决策,利用沙箱隔离执行环境,并内置身份管理机制确保代理间通信的可信性。其核心价值在于将企业级安全治理实践引入AI代理场景,使开发者和平台运营者能够以声明式策略管控代理行为,降低自主AI带来的安全与合规风险,同时提升系统的可观测性和容错能力。

开源 free 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 6312
维护状态 活跃
是否开源 是
定价模式 free

项目数据

分类智能体
开发团队microsoft
所属国家
官网地址
定价模式free
价格说明开源项目,MIT 许可证,完全免费,可自行部署使用。
访问状态
是否开源是
开源协议MIT
主要语言Python
技术栈/模型agent-framework,ai-agents,ai-safety,compliance,governance,microsoft,owasp,policy-engine,python,security,trust,zero-trust
GitHub 星标★ 6312
30天Star增速
HF 下载量
上线时间2026-03-02 00:00:00
最近更新2026-09-22 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数6

使用教程

难度:入门 约 10 分钟 部署方式:库/依赖 5 步

环境要求

  • Python 3.11 或更高版本
  • 可用的 pip 包管理工具
  • 可选:Node.js(TypeScript SDK、Claude Code 插件)
  • 可选:.NET SDK / Rust / Go 工具链(安装对应语言 SDK)

安装与启动步骤

  1. 1确认 Python 版本

    README 要求 Python 3.11+,先确认本机 Python 版本满足前置条件,否则先升级 Python。

    python --version
  2. 2安装完整工具包

    使用 [full] 附加包可一次装齐策略引擎、身份、审计、SRE 等治理模块;基础包只装合规 CLI。

    pip install "agent-governance-toolkit[full]"
  3. 3接入受治理工具

    用 govern 包装你的工具函数,并指定 policy.yaml 策略文件;每次调用都会校验策略并记录审计日志。

    from agentmesh.governance import govern
    
    safe_tool = govern(my_tool, policy="policy.yaml")   # every call checked, logged, enforced
  4. 4可选:其他语言 SDK

    若项目使用 TypeScript、.NET、Rust 或 Go,可按 README 表格安装对应语言包,功能覆盖策略、身份、信任与审计。

    npm install @microsoft/agent-governance-sdk
    dotnet add package Microsoft.AgentGovernance
    cargo add agent-governance
    go get github.com/microsoft/agent-governance-toolkit/agent-governance-golang
  5. 5可选:Claude Code 插件

    在 Claude Code 内添加 AGT 插件市场并安装治理插件,即可直接以第一方界面使用治理能力。

    /plugin marketplace add microsoft/agent-governance-toolkit
    /plugin install agt-governance@agent-governance-toolkit

关键配置

配置项必填说明示例
policy是YAML 策略文件路径,决定每次工具调用是否被放行policy.yaml

如何确认成功

调用被 govern 包装的 safe_tool:策略放行则正常返回并写入审计记录;被拦截时抛出 GovernanceDenied 异常。

常见问题

Q:导入 agent_os 时出现 DeprecationWarning 怎么办?

A:旧的 agent-os-kernel 发行版已弃用,改用 agent-governance-toolkit-core,或直接安装包含它的 [full] extra。

Q:基础包和 [full] 有什么区别?

A:基础 agent-governance-toolkit wheel 只安装合规 CLI,治理模块位于整合后的核心发行版中,需装 [full] 才能运行快速上手示例。

Q:旧包名还能继续安装吗?

A:可以,agent-os-kernel、agentmesh-platform、agentmesh-runtime、agent-sre 等旧包仍可安装,但只是重定向到整合后发行版的桩包。

Q:现在可以用于生产吗?

A:当前是 Public Preview,属于生产质量的预览版本,正式 GA 前仍可能有破坏性变更,升级前请查阅 CHANGELOG。

Q:策略规则模型有变化吗?

A:ACS 之前的 agent_os.policies 规则模型已移除,策略引擎宿主代码改用 ACS SDK,迁移命令由 agt-policies 提供。

注意事项

  • 项目处于 Public Preview 阶段,GA 前可能出现破坏性变更,升级前请阅读 BREAKING_CHANGES.md。
  • 安装时若提示找不到治理模块,说明只装了基础包,需要补装 [full] extra。
  • Python 提供完整功能栈,其他语言 SDK 实现核心治理能力(策略、身份、信任、审计)。
  • README 未给出内置 HTTP 服务或端口,本教程按库/依赖方式在代码中集成使用。

核心亮点

  • 完整覆盖OWASP Agentic Top 10,安全治理无死角
  • 零信任身份机制,代理间通信与操作全程可验证
  • 沙箱执行环境,有效隔离恶意或异常行为

不足之处

  • 项目较新,生产环境成熟案例和最佳实践尚待积累
  • 文档/社区待观察,上手学习曲线可能较陡

适用场景

  • 企业部署自主AI代理时,需满足合规审计要求
  • 多代理协作系统中,需统一身份认证与权限管控
  • 对AI代理行为进行实时监控和异常拦截的运维场景

替代项目

LangChain、AutoGen、AgentOps

项目介绍

agent-governance-toolkit 是智能体领域的开源项目,由 microsoft 开发,是 2026 年新上线的项目。

在全站 13,090 个收录项目中,它的 GitHub 星标数(6,312)位列前 8%,在智能体分类的 2,517 个项目里位列前 8%。

近 41 天,它的 GitHub 星标从 5,895 增加到 6,312,净增 417。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-22。MIT 许可证,完全免费,可自行部署使用。

它主要面向的使用场景是:企业部署自主AI代理时,需满足合规审计要求。同类可对比的替代方案包括 LangChain、AutoGen、AgentOps。

上一篇:intentkit

下一篇:ag2

同类项目推荐

xinchao-dynamic-mind 开源

给 AI 装上疲惫和欲望,让交互更真实

独立、可自托管的 AI 动态心智状态引擎:驱动力、念头池、疲惫、睡眠与意图。

★ 199 2026-08-09
deepseek-harness 开源

把 AI 能力拆成乐高积木,拼出你的专属智能体。

DeepSeek Harness: Everything is a Plugin.

★ 233327 2026-08-15
AutoGPT 开源

开箱即用的 AI 员工,交代任务就自己干完

AutoGPT is the vision of accessible AI for everyone, to use and to build on. Our mis···

★ 187492 2026-08-09
EvoAgentX 开源

让 AI 智能体自己迭代变强,越用越聪明

EvoAgentX: Building a Self-Evolving Ecosystem of AI Agents

★ 3351 2026-09-12