Agent Governance Toolkit 10分钟快速入门:从零构建受治理的 AI 智能体
Agent Governance Toolkit 10分钟快速入门从零构建受治理的 AI 智能体【免费下载链接】agent-governance-toolkitAI Agent Governance Toolkit — Policy enforcement, zero-trust identity, execution sandboxing, and reliability engineering for autonomous AI agents. Covers 10/10 OWASP Agentic Top 10.项目地址: https://gitcode.com/GitHub_Trending/ag/agent-governance-toolkit本文是 Agent Governance Toolkit 的 10 分钟快速入门指南中文版面向希望在真实应用中为自主智能体施加策略执行、零信任身份与审计治理的开发者。读完本文你将掌握如何通过一行命令安装治理工具包、如何用原生 ACS manifest 声明策略并包装第一个受治理智能体、如何让 LangChain 等主流框架接入治理层以及如何验证部署对 OWASP Agentic Top 10 威胁面的覆盖率。前提条件Python 3.10 / Node.js 18 / .NET 8.0任选其一或多个。本指南以 Python 为主TypeScript 与 .NET 仅涉及安装步骤。架构概述治理层Governance Layer是夹在 AI 智能体与工具执行之间的拦截点每一个智能体操作Tool Call在执行前都会被拦截先经过策略引擎PolicyEngine判定放行才执行、拦截则触发安全阻断Security Block无论放行还是阻断事件都会写入审计日志Audit Log最终汇入 OTEL / 结构化日志这套先判定、后执行、全审计的模型正是仓库源码中的实现骨架在 agent-governance-python/agent-os/src/agent_os 源码树中integrations/_native_adapter_runtime.py与providers.py负责把原生运行时注入各框架适配器策略判定结果统一携带verdict与reason_code供上层做放行、阻断或结构化审计。1. 安装安装完整治理工具包包含策略执行、身份、审计等全部能力pip install agent-governance-toolkit[full]也可以按需安装独立包按职责拆分部署pip install agent-os-kernel # 策略执行 框架集成 pip install agentmesh-platform # 零信任身份 信任卡 pip install agent-governance-toolkit # OWASP ASI 验证 完整性 CLI pip install agent-sre # SLO、错误预算、混沌测试 pip install agentmesh-runtime # 执行监督 权限环 pip install agentmesh-marketplace # 插件生命周期管理 pip install agentmesh-lightning # 强化学习训练治理包名现状说明以仓库为准从当前仓库的pyproject.toml看各独立包已陆续整合。例如 agent-os/pyproject.toml 中agent_os_kernel已标记为Deprecated安装后仅作为依赖重定向到agent-governance-toolkit-core见 agent-governance-toolkit-core/README.md而 SRE 可观测性、沙箱隔离与 MCP 信任能力已整合进 agent-governance-toolkit-cli其安装方式为pip install agent-governance-toolkit-cli可选[docker,mcp]extra。若你从零开始直接安装agent-governance-toolkit[full]或agent-governance-toolkit-cli即可获得最新整合的依赖面。TypeScript / Node.jsnpm install microsoft/agent-governance-sdk对应包文档见 agent-governance-typescript/README.md其src/下包含 policy、audit、trust、identity、kill-switch 等完整 TypeScript 实现并有配套 Jest 测试如 tests/policy.test.ts、tests/audit.test.ts。.NETdotnet add package Microsoft.AgentGovernance如果你当前不在包含.csproj的目录中请显式传入项目路径dotnet add YourApp.csproj package Microsoft.AgentGovernance在 Visual Studio 的 Package Manager Console 中请先在Default project下拉框中选中目标项目再运行Install-Package Microsoft.AgentGovernance对应包文档见 agent-governance-dotnet/README.md核心源码位于 agent-governance-dotnet/src/AgentGovernance。2. 验证安装运行仓库内置的治理合规检查脚本python scripts/check_gov.py该脚本位于仓库 scripts/check_gov.py是 CI 治理检查链的一部分同目录还有check_build_hooks.py、check_dependency_confusion.py、check_license_headers.py等配套检查。或直接使用治理 CLI 进行完整性验证agent-governance verify agent-governance verify --badge--badge会输出可嵌入 README 的合规徽章--json则输出结构化结果见第 5 节便于对接 CI 与审计系统。3. 你的第一个受治理智能体创建一个名为governed_agent.py的文件from agent_control_specification import AgentControl, HostSession runtime AgentControl.from_path(policies/manifest.yaml) session HostSession( runtime, agent_idquickstart-agent, session_idquickstart-session, ) result session.pre_tool_call( tool_namedelete_file, args{path: /etc/passwd}, ) print(result.verdict) print(result.reason_code)运行python governed_agent.py关键点解析AgentControl.from_path(policies/manifest.yaml)从原生 ACS manifest加载运行时manifest 声明了策略文件、工具目录、预算、变换规则与审批要求是治理配置的唯一事实来源。英文版快速入门 docs/quickstart.md 展示了生成这份 manifest 的标准流程先用python -m agent_os.cli.cmd_policy_gen --template strict --output policies/生成manifest.yaml与policy.rego再用agt lint-policy policies/manifest.yaml校验该命令的源码实现位于 agent-governance-python/agent-os/src/agent_os/cli/cmd_policy_gen.py。HostSession绑定agent_id与session_id为本次会话建立身份与审计上下文。pre_tool_call(...)是核心拦截入口它在工具实际执行前完成策略判定。上例中调用delete_file并尝试删除/etc/passwd运行后会得到被拒绝的verdict与对应的reason_code验证策略确实生效。值得注意的是被尝试的工具调用在判定之前就会记账——包括被拒绝的调用——而运行时本身不维护任何会话计数器这一行为在 docs/quickstart.md 中有明确说明也符合可审计性优先的设计取向。4. 包装现有框架工具包与所有主要智能体框架集成安装对应适配器即可pip install agentmesh-langchain # LangChain 适配器 pip install llamaindex-agentmesh # LlamaIndex 适配器 pip install crewai-agentmesh # CrewAI 适配器支持的框架LangChain、OpenAI Agents SDK、AutoGen、CrewAI、Google ADK、Semantic Kernel、LlamaIndex、Anthropic、Mistral、Gemini等。包装方式十分统一——每个受支持的适配器都通过runtime接收同一套原生运行时策略定义、被屏蔽内容、工具目录、预算、变换与审批全部归属 manifest而不是塞进适配器构造参数from agent_os.integrations.langchain_adapter import LangChainKernel kernel LangChainKernel(runtimeruntime)从源码结构看适配器层位于 agent-governance-python/agent-os/src/agent_os/integrations其中的_native_adapter_runtime.py统一承接原生运行时注入仓库测试 agent-governance-python/agent-os/tests/test_adapter_enforcement.py 与test_adapter_interception.py正是对适配器内策略强制生效、调用被拦截这一行为的回归验证。5. 检查 OWASP ASI 2026 覆盖率验证你的部署是否覆盖了 OWASP 智能体安全威胁Agentic Security Incidents / ASIagent-governance verify agent-governance verify --json agent-governance verify --badge不加参数输出人类可读的合规报告--json输出结构化 JSON便于 CI 解析与归档--badge输出徽章可嵌入文档展示覆盖率。OWASP Agentic Top 10 的逐项架构应对方案可参考仓库文档 docs/compliance/owasp-agentic-top10-architecture.md其中详细描述了威胁面到治理机制的映射Agent OS 侧的逐条映射见 agent-governance-python/agent-os/docs/owasp-agentic-top10-mapping.md。此外仓库还提供 docs/compliance/owasp-llm-top10-mapping.md 与 docs/compliance/owasp-asi-policy-mapping.md 等配套映射文档供不同合规视角对照使用。后续步骤内容位置Python 包文档agent-governance-python/agent-os/README.mdTypeScript 包文档agent-governance-typescript/README.md.NET 包文档agent-governance-dotnet/README.mdOWASP 覆盖图docs/compliance/owasp-agentic-top10-architecture.md英文版快速入门docs/quickstart.md贡献指南CONTRIBUTING.md从快速入门继续深入建议下一步阅读Agent Control Specification 教程docs/tutorials下 55 号教程、框架集成教程03 号以及策略即代码Policy-as-Code测试教程逐步把治理从能跑通推进到可测试、可演进、可审计的生产级状态。【免费下载链接】agent-governance-toolkitAI Agent Governance Toolkit — Policy enforcement, zero-trust identity, execution sandboxing, and reliability engineering for autonomous AI agents. Covers 10/10 OWASP Agentic Top 10.项目地址: https://gitcode.com/GitHub_Trending/ag/agent-governance-toolkit创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

ReviewHog 评估运行深度解析:Sol 中等推理强度评审 + Opus 5 校验的漏斗与裁决实录

ReviewHog 评估运行深度解析:Sol 中等推理强度评审 + Opus 5 校验的漏斗与裁决实录

ReviewHog 评估运行深度解析:Sol 中等推理强度评审 Opus 5 校验的漏斗与裁决实录 【免费下载链接】posthog :hedgehog: PostHog is the leading platform for building self-driving products. Our developer tools – AI observability, analytics, session repla…

2026/9/19 7:13:13 阅读更多 →
Quartus II 13.0 安装与许可配置全攻略:从下载到仿真避坑指南

Quartus II 13.0 安装与许可配置全攻略:从下载到仿真避坑指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/19 7:13:13 阅读更多 →
二分查找求旋转排序数组最小值:153 题解深度拆解与 154 重复元素进阶

二分查找求旋转排序数组最小值:153 题解深度拆解与 154 重复元素进阶

二分查找求旋转排序数组最小值:153 题解深度拆解与 154 重复元素进阶 【免费下载链接】leetcode LeetCode Solutions: A Record of My Problem Solving Journey.( leetcode题解,记录自己的leetcode解题之路。) 项目地址: https://gitcode.com/gh_mirro…

2026/9/19 7:13:13 阅读更多 →

最新新闻

Flutter鸿蒙MySQL适配:协议优化与性能调优

Flutter鸿蒙MySQL适配:协议优化与性能调优

1. 项目背景与核心价值Flutter生态中的galileo_mysql库是一个专注于MySQL数据库连接的Dart实现,它在移动端和桌面端应用中提供了直接访问MySQL数据库的能力。这个库原本设计用于常规操作系统环境,但随着鸿蒙系统的崛起,开发者们面临着如何让现…

2026/9/19 8:49:59 阅读更多 →
HeRAMS PDF结构化提取与卫生设施数据建模

HeRAMS PDF结构化提取与卫生设施数据建模

简介:本资源是世界卫生组织(WHO)发布的《HeRAMS Mali状态更新简报(2024年10月)》英文原版研究报告,面向公共卫生政策制定者、卫生系统研究者、国际发展从业者及全球健康领域学习者,聚焦马里卫生…

2026/9/19 8:49:59 阅读更多 →
浏览器渲染机制与前端性能优化:从URL到页面呈现的核心原理

浏览器渲染机制与前端性能优化:从URL到页面呈现的核心原理

Day-11了。前十天咱们把HTML、CSS基础、JS闭包、原型链、事件循环这些常规考点过了一遍,今天聊一个面试官几乎必问、但大量候选人答不到点子上的主题:浏览器渲染机制,以及由此引出的前端性能优化问题。这个主题在初级前端开发面试里属于“送分…

2026/9/19 8:49:59 阅读更多 →
全新UI漂流瓶系统源码解析:从匿名交互到前后端部署

全新UI漂流瓶系统源码解析:从匿名交互到前后端部署

做漂流瓶系统的念头,我估计不少人都有过。这个东西其实很奇妙:你往数据库里扔一句话,系统随机捞一个出来,配上一点水波纹动画,包上微信聊天气泡的皮,陌生人的“你好”就到了你的屏幕上。它不像朋友圈那么重…

2026/9/19 8:49:59 阅读更多 →
DeepSeek+向量数据库:法律案件智能归档与类案检索实战

DeepSeek+向量数据库:法律案件智能归档与类案检索实战

简介:这是一份DeepSeek法律文档智能归档与知识沉淀方案的技术资料,共367页、51个章节,适合法律科技产品经理、NLP算法工程师及律所信息化负责人阅读。内容覆盖法律文档从非结构化到结构化的完整处理链路,包括文本清洗、关键信息抽…

2026/9/19 8:49:59 阅读更多 →
DBeaver连接IoTDB的JDBC驱动配置全指南

DBeaver连接IoTDB的JDBC驱动配置全指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/19 8:48:59 阅读更多 →

日新闻

BP神经网络时序预测:滑窗长度与多窗口平均策略

BP神经网络时序预测:滑窗长度与多窗口平均策略

简介:面向机器学习、深度学习与数据建模学习者的一份完整研究文献,聚焦BP神经网络在农业产量预测中的应用。文档以1980—2018年全国棉花产量为样本,系统讲解数据归一化处理、激活函数原理、多层神经网络结构搭建及训练流程,展示敏…

2026/9/19 0:00:30 阅读更多 →
Transformer训练实时监控实战:基于MindSpore的损失曲线可视化方案

Transformer训练实时监控实战:基于MindSpore的损失曲线可视化方案

上个月调一个Deformable DETR模型,在单卡上要跑将近两天。第二天早上我下意识打开终端翻日志,发现loss从凌晨两点就开始往上爬,一路从0.8涨到1.35,整整六个小时没人发现。那六个小时的训练不仅白跑,还霸占着卡——等于…

2026/9/19 0:00:30 阅读更多 →
OpenCloud 中的 Go 类型安全转换库 spf13/cast:从零值回退到泛型 API 的完整实战指南

OpenCloud 中的 Go 类型安全转换库 spf13/cast:从零值回退到泛型 API 的完整实战指南

OpenCloud 中的 Go 类型安全转换库 spf13/cast:从零值回退到泛型 API 的完整实战指南 【免费下载链接】opencloud 🌤️ OpenCloud is the open source platform for file management, sharing and collaboration. Simple and sovereign. 项目地址: htt…

2026/9/19 0:00:30 阅读更多 →

周新闻

AI SDK Harness 依赖更新指南:掌握 harness 包 SDK 依赖的升级、桥接同步与一致性校验

AI SDK Harness 依赖更新指南:掌握 harness 包 SDK 依赖的升级、桥接同步与一致性校验

AI SDK Harness 依赖更新指南:掌握 harness 包 SDK 依赖的升级、桥接同步与一致性校验 【免费下载链接】ai The AI Toolkit for TypeScript. From the creators of Next.js, the AI SDK is a free open-source library for building AI-powered applications and ag…

2026/9/19 3:59:36 阅读更多 →
Refine v5 Ant Design NumberField 组件实战:基于 Intl 的本地化数字格式化

Refine v5 Ant Design NumberField 组件实战:基于 Intl 的本地化数字格式化

Refine v5 Ant Design NumberField 组件实战:基于 Intl 的本地化数字格式化 【免费下载链接】refine A React Framework for building internal tools, admin panels, dashboards & B2B apps with unmatched flexibility. 项目地址: https://gitcode.com/GitH…

2026/9/19 3:53:08 阅读更多 →
Flutter应用改名全指南:从Android到iOS的配置与工具实践

Flutter应用改名全指南:从Android到iOS的配置与工具实践

刚接一个外包项目时,甲方要求把工程里临时用的应用名改成正式产品名。我本来觉得“改名”这种小事,打开配置文件改一行不就完了?结果真动手才发现,Flutter项目里“应用名称”根本不是一处配置,而是一整套散落在 Androi…

2026/9/19 4:02:43 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/16 22:31:27 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/15 21:39:18 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/16 22:32:59 阅读更多 →