microsoft

@microsoft

agent-governance-toolkit

microsoft/agent-governance-toolkit

AI Agent Governance Toolkit — Policy enforcement, zero-trust identity, execution sandboxing, and reliability engineering for autonomous AI agents. Covers 10/10 OWASP Agentic Top 10.

STARS5,568
FORKS898
ISSUES161
LANGUAGEPython

HISTORICAL INTELLIGENCE

历史情报摘要

按周期独立统计
日榜当前未记录
历史最佳#10最近排名#10

当前未进入本站记录范围

记录天数
1 天
记录期 Star
0
本站共 12 天日榜快照 · 最近记录 2026-07-28
本站最早记录:2026-07-28

指标仅基于本站已保存快照,不代表项目在 GitHub 的首次上榜时间;同日多次抓取保留当日最新结果,负向 Star 差值按样本校正处理。

VERIFIABLE HEALTH SIGNALS

项目健康证据

维护、响应、交付与采用风险分开观察,不生成虚假的单一总分。
部分样本
MAINTENANCE

维护活性

核对提交
近 90 天 Commit
≥300
已采集下限
活跃贡献者
≥31
按公开提交账号去重
近 12 月活跃月份
3/12
基于已采集提交
RESPONSE

社区响应

核对样本
Issue 关闭率
10%
5/≥49 个同期新 Issue
Issue 关闭中位数
5.6 天
仅统计已关闭样本
PR 合并率
58%
174/≥300 个同期新 PR
PR 合并中位数
1.4 天
仅统计已合并样本
DELIVERY

持续交付

核对发布
近 12 月正式 Release
16
排除草稿与预发布
最近正式 Release
2026-06-10
以公开发布时间为准
发布间隔中位数
7.2 天
至少两次正式发布才计算
ADOPTION

采用风险

查看仓库
仓库状态
正常开放
未发现归档标记
开源协议
MIT
仍需核对完整协议与依赖
Security Policy
未发现
仅检查 GitHub 社区资料

统计窗口 90 天快照样本 2 天计算规则 health-v1采集于 2026-08-03 08:05

高活跃数据触及分页上限,数值以已采集下限展示。 这些信号不替代代码审计、安全测试和真实生产验证。

AI-ASSISTED PROJECT BRIEF

项目定位与辅助解读

来源边界与风险表述检查

AI 解读仅作初评参考,技术落地请以 GitHub 源码、README 和完整协议为准。

项目资料AI 整理

微软开源的AI Agent治理工具箱,通过策略执行、零信任身份、沙箱和可靠性工程确保自主Agent安全合规,覆盖OWASP Agentic Top 10,支持多框架。

该工具旨在解决AI Agent自主决策中的权限控制、身份追溯和审计合规问题。与传统提示级安全不同,它在确定性应用代码层拦截所有工具调用,使违规行为在结构上不可行。提供Python、npm和NuGet SDK,可与多种Agent框架集成。

核心亮点

项目最值得关注的能力

AI 推断
  • 覆盖OWASP Agentic Top 10全部10项风险
  • 提供零信任身份和沙箱执行机制
  • 支持Python、JavaScript、.NET多语言SDK
  • MIT许可,社区活跃(近5000星)

适用场景

它可以解决哪些实际问题

AI 推断
  • 企业Agent部署中的权限策略强制
  • 多Agent系统的操作审计与追溯
  • 敏感API(如数据库、邮箱)的细粒度访问控制
  • 满足合规要求的Agent生产环境管控

技术观察

从公开资料提炼的实现特征

AI 推断
  • 需Python 3.10+,通过pip install agent-governance-toolkit[full]安装
  • 核心策略引擎使用`agt-policies` API,旧`agent_os`模块已弃用
  • 提供Claude Code插件支持,可快速集成
  • 架构基于策略内核,在工具调用前执行确定性拦截

优势判断

相对明确的项目价值

AI 推断
  • 明确的策略执行机制,不依赖提示安全
  • 支持多语言和多种Agent框架
  • 开源且社区活跃,有详细文档和合规报告

局限与注意

评估和采用前需要留意

AI 推断
  • 当前为Public Preview,可能包含不兼容变更
  • Open Issues数量较多(157个),需关注维护进度
  • 部分依赖说明复杂(如distribution迁移)

适用人群

哪些开发者和团队值得关注

AI 推断
  • AI Agent开发者和架构师
  • 安全和合规工程师
  • 需要生产级Agent治理的企业团队
综合参考
微软Agent治理工具箱为AI Agent提供了一套系统化的策略执行与审计方案,理念先进,覆盖主流风险框架。但作为Public Preview版本,技术细节复杂且Issues较多,建议在充分测试后用于生产环境,并关注后续GA版本。
由 AI 基于 GitHub 公开资料辅助生成,不构成安全审计、生产选型或专业建议。

依据与内容边界

区分可验证事实、项目方自述与 AI 推断

GitHub 可验证事实

Star、Fork、License、更新时间及健康证据样本来自 GitHub 公开接口。

项目方自述

功能与使用方式主要来自仓库描述和 README,未经本站独立验证。

AI 推断

适用场景、优势与局限属于辅助解读,应结合原始文档独立判断。

  • GitHub事实:仓库microsoft/agent-governance-toolkit,Stars 4952,Forks 825,Open Issues 157,MIT许可证。
  • 项目方自述:声称覆盖OWASP Agentic Top 10全部项目,提供结构上不可行的违规抑制。
  • AI推断:从文档看,该项目强调确定性控制,适合对安全合规要求高的Agent场景,但生产使用需自行验证。
生成于 2026-07-28 18:55 规则版本 2026-07-v3
内容有误或您是项目作者?提交纠错
仅保存处理所需内容,不记录原始 IP;可信项目作者的高风险申诉会优先处理。