Agent Governance Toolkit 10 分钟快速入门:从零构建受治理 AI 智能体

发布时间:2026/9/18 16:32:35

Agent Governance Toolkit 10 分钟快速入门:从零构建受治理 AI 智能体 Agent Governance Toolkit 10 分钟快速入门从零构建受治理 AI 智能体【免费下载链接】agent-governance-toolkitAI Agent Governance Toolkit — Policy enforcement, zero-trust identity, execution sandboxing, and reliability engineering for autonomous AI agents. Covers 10/10 OWASP Agentic Top 10.项目地址: https://gitcode.com/GitHub_Trending/ag/agent-governance-toolkit本文是 Agent Governance Toolkit 的繁體中文快速入門指南。你將在 10 分鐘內完成從安裝、驗證到寫出第一個「受治理智能體」的完整流程學會如何讓每一次工具呼叫都在執行前通過策略引擎檢查並了解如何將治理能力接入 LangChain、CrewAI 等主流智能體框架以及如何用內建 CLI 核對 OWASP Agentic 安全覆蓋率。讀完本文你將具備在 Python、TypeScript/Node.js 與 .NET 三種技術棧下部署治理層的實戰能力。架構概述治理層如何在執行前攔截每一個智能體操作Agent Governance Toolkit 的核心思路非常直接在智能體真正執行任何操作工具呼叫、模型呼叫、輸入輸出之前先讓一個獨立的治理層做策略判定。只有判定為允許Allowed的操作才會進入執行階段被攔截Blocked的操作則直接觸發安全封鎖且無論允許還是封鎖最終都會寫入稽核日誌並流向 OTEL / 結構化日誌這條攔截鏈在倉庫中的落地實現可以參見 AgentControl 與 HostSession 的封裝AgentControl負責把 ACSAgent Control Specification清單綁定到原生運行時HostSession則為每個智能體會話提供同步的攔截點調用介面例如pre_tool_call。後文我們會沿著這條鏈路逐層展開。前置條件Python 3.10 / Node.js 18 / .NET 8.0任選其一或多個。1. 安裝治理工具包Python 最簡單的安裝方式是一次裝入完整工具鏈pip install agent-governance-toolkit[full]也可以按需安裝單獨的套件每個套件對應一類治理能力pip install agent-os-kernel # 策略執行 框架整合 pip install agentmesh-platform # 零信任身份 信任卡 pip install agent-governance-toolkit # OWASP ASI 驗證 完整性 CLI pip install agent-sre # SLO、錯誤預算、混沌測試 pip install agentmesh-runtime # 執行期監督 權限環 pip install agentmesh-marketplace # 外掛生命週期管理 pip install agentmesh-lightning # 強化學習訓練治理從倉庫中的安裝校驗腳本 scripts/check_gov.py 可以印證上述包名與模組的對應關係agent-os-kernel提供agent_os模組、agentmesh-platform提供agentmesh模組、agent-governance-toolkit提供agent_compliance模組、agent-sre提供agent_sre模組——這正是「策略執行」「零信任身份」「OWASP 驗證」「SRE 可觀測性」四條能力線的分工。TypeScript / Node.jsnpm install microsoft/agent-governance-sdk對應的 TypeScript SDK 原始碼與測試位於 agent-governance-typescript覆蓋策略評估、身份、稽核、MCP、沙箱等模組。.NETdotnet add package Microsoft.AgentGovernance如果您目前不在包含.csproj的目錄中請明確傳入專案路徑dotnet add YourApp.csproj package Microsoft.AgentGovernance在 Visual Studio 的 Package Manager Console 中請先在Default project下拉選單中選取目標專案再執行Install-Package Microsoft.AgentGovernance.NET 套件的原始碼與範例位於 agent-governance-dotnet包含 ASP.NET Core 中介軟體範例 examples/AspNetMiddleware 與快速入門 examples/Quickstart。2. 驗證安裝安裝完成後先執行倉庫內建的安裝校驗腳本確認核心包與關鍵依賴均可導入python scripts/check_gov.py從 check_gov.py 的實現可以看到它逐一嘗試導入agent_os、agentmesh、agent_compliance、agent_sre以及安全關鍵依賴cryptography、pynacl並檢查agent-governanceCLI 的 verify 子命令是否可用最後輸出READY或INCOMPLETE狀態。若有缺失腳本會提示pip install agent-governance-toolkit[full]補齊。也可以直接使用治理 CLIagent-governance verify agent-governance verify --badgeverify子命令的底層實現在 agent-compliance CLIGovernanceVerifier.verify()會生成一份「證明attestation」並根據參數決定輸出 JSON、Markdown 徽章或摘要。3. 您的第一個受治理智能體建立一個名為governed_agent.py的檔案from agent_control_specification import AgentControl, HostSession runtime AgentControl.from_path(policies/manifest.yaml) session HostSession( runtime, agent_idquickstart-agent, session_idquickstart-session, ) result session.pre_tool_call( tool_namedelete_file, args{path: /etc/passwd}, ) print(result.verdict) print(result.reason_code)執行python governed_agent.py當策略清單policies/manifest.yaml中禁止刪除/etc/passwd這類敏感路徑時result.verdict將是DENY並帶有分類化的reason_code程式無需真正呼叫任何工具即可完成一次安全攔截。深入理解這段程式背後的機制AgentControl.from_path從 _orchestration.py 的實現 可以看到它把 manifest 路徑交給NativeRuntimeClient.from_path構建無狀態原生運行時。除了from_path還提供from_url可選配 sha256 校驗、from_native與from_manifest_chain多清單合併滿足從遠端拉取策略或分層疊加策略的場景。HostSession它將AgentControl綁定到一個 SnapshotBuilder。SnapshotBuilder持有每次評估所需的身份資訊agent_id、session_id、tenant_id與預算計數器tool_call_count、token_count、elapsed_seconds、cost_usd並通過record_tool_call、record_tokens、record_cost等累加式方法推進計數供預算類策略讀取。pre_tool_call對應 ACS 的pre_tool_call干預點intervention point。從 _host.py 可以看到它把工具名與參數包裝為tool_call{name: ..., args: ..., id: ...}後送入評估返回InterventionPointResult呼叫方直接讀取result.verdict.decision即可。EnforcementModeHostSession預設以EnforcementMode.ENFORCE運行若只需試探策略效果而不真正封鎖可改為evaluate_only模式。審批超時當判定需要人工審批時HostSession使用預設的 DEFAULT_APPROVAL_TIMEOUT_SECONDS 300 秒 作為等待上界超時預設 fail-closed判定為拒絕避免無界等待變成隱性的放行漏洞。策略清單manifest長什麼樣policies/manifest.yaml是治理的核心配置。以倉庫的冒煙測試清單 policy-engine/tests/fixtures/smoke/manifest.yaml 為例它包含三大部分policies聲明 Rego 策略的類型、bundle 路徑與查詢入口intervention_points把策略綁定到具體干預點如agent_startup、input、pre_model_call、pre_tool_call、post_tool_call、output、agent_shutdown每個干預點都指定policy_target策略評估的 JSON 路徑例如$.tool_call.args與對應的policy.querytools聲明工具目錄每個工具可帶clearance所需權限與security_labels如benign/sensitive供策略按敏感度分級治理。處理一次拒絕在生產代碼中攔截不應只靠print。英文版快速入門 docs/quickstart.md 展示了標準處理方式——先檢查判定是否允許不允許則轉為結構化異常並讀取稽核記錄if not evaluation.verdict.decision.permits: error PolicyViolationError.from_evaluation_result(evaluation) print(str(error)) print(error.evaluation_result.audit_record())公開異常文本經過淨化處理可信代碼可透過附帶的PolicyEvaluation獲取結構化稽核與分發所需資訊。完整的拒絕處理範例也可參見 control-plane 範例 basic_usage.py。4. 包裝現有框架工具包與所有主要智能體框架整合安裝對應的轉接器即可將治理層掛進既有框架pip install agentmesh-langchain # LangChain 轉接器 pip install llamaindex-agentmesh # LlamaIndex 轉接器 pip install crewai-agentmesh # CrewAI 轉接器支援的框架LangChain、OpenAI Agents SDK、AutoGen、CrewAI、Google ADK、Semantic Kernel、LlamaIndex、Anthropic、Mistral、Gemini等。從倉庫的框架轉接測試目錄如 agt-policies 的場景測試可以看到這些轉接器均以「同一份原生運行時 框架特定攔截點」的方式工作。包裝方式非常簡潔。以 LangChain 為例將上一步的runtime直接傳給框架內核即可from agent_os.integrations.langchain_adapter import LangChainKernel kernel LangChainKernel(runtimeruntime)注意一個設計原則策略定義、被封鎖的內容、工具目錄、預算、轉換與審批都應該放在 manifest 中而不是塞進轉接器的構造參數。這樣無論底層換成哪個框架治理規則都保持單一來源。5. 檢查 OWASP ASI 2026 覆蓋率部署完成後用同一條 CLI 驗證您的部署是否涵蓋 OWASP 智能體安全威脅agent-governance verify agent-governance verify --json agent-governance verify --badge不加參數輸出人類可讀的摘要並以退出碼0 通過1 未通過標示結果--json輸出 JSON 格式的證明文件attestation便於接入 CI 或稽核管線--badge只輸出 Markdown 徽章可直接嵌入 README 展示治理狀態。關於威脅覆蓋的完整映射可參閱 OWASP Agentic Top 10 架構映射。後續步驟內容位置完整 API 參考Pythonagent-governance-python/agent-os/README.mdTypeScript 套件文件agent-governance-typescript/README.md.NET 套件文件agent-governance-dotnet/README.mdOWASP 覆蓋圖docs/compliance/owasp-agentic-top10-architecture.md貢獻指南CONTRIBUTING.md至此你已經完成從安裝、驗證、寫出第一個受治理智能體到接入主流框架、核對 OWASP 覆蓋率的完整閉環。下一步可以嘗試用AgentControl.from_manifest_chain疊加多層策略、用SnapshotBuilder.record_cost啟動成本預算治理或參考 docs/tutorials/55-agent-control-specification.md 深入 Agent Control Specification 的干預點模型把治理從「攔截工具呼叫」擴展到「輸入淨化、輸出審查、生命週期管理」的全覆蓋。【免费下载链接】agent-governance-toolkitAI Agent Governance Toolkit — Policy enforcement, zero-trust identity, execution sandboxing, and reliability engineering for autonomous AI agents. Covers 10/10 OWASP Agentic Top 10.项目地址: https://gitcode.com/GitHub_Trending/ag/agent-governance-toolkit创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
延伸阅读

更多相关文章

2026/9/18 16:27:34

PHP汽车俱乐部系统:原生MySQL业务建模与定时提醒实现

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/18 21:13:03

球面邻域匹配度:量化打车难的时空诊断模型

简介:本资源是一份面向数学建模初学者与竞赛参与者的实战型分析报告,聚焦“互联网”背景下城市出租车资源配置优化这一典型交通管理问题,旨在通过数据建模解决“打车难”这一现实痛点。报告基于2015年成都真实时空数据,构建了以“…

2026/9/18 21:13:03

变压器绕组变形试验详解:从FRA曲线到Python量化诊断

简介:变压器绕组变形试验培训PPT课件是一份面向变电检修、运维及电气试验人员的专业培训资源,针对110kV及以上电力变压器绕组变形检测方法进行了系统梳理。包内共1个PPT,单份课件体积仅707KB,方便直接下载使用。课件共37页&#x…

2026/9/18 21:13:03

RAG系统工程实战:从检索增强到可信可溯的生产级落地

1. 这不是“加个检索”那么简单:RAG早已脱离玩具阶段,进入系统工程深水区你搜“RAG实战”,刷出来的90%内容还在教你怎么用LangChain加载PDF、调个OpenAI API、跑通一个能回答“公司年报里提到多少次‘数字化转型’”的demo。这就像十年前教人…

2026/9/18 21:13:03

中国地面气候日值数据集V3.0处理指南:缺测值与格式陷阱详解

干过中国地面气候日值数据集(V3.0)的人,多少都经历过这种崩溃瞬间:明明从数据网下载了标准化产品,跑出来的气温曲线却直接飙到三千多摄氏度,降水序列里无缘无故出现一条四位数毫米的“极端暴雨”。我最早处理这批数据的时候&#…

2026/9/18 21:08:03

企业数智库建设:四层数据链路、KPI规则与知识图谱落地

简介:面向企业高层管理者、技术负责人与数字化项目骨干的《企业数智库建设指南》PDF文档,聚焦知识驱动的智能交互如何提升运营效率与决策科学性。内容从数智库内核与实现路径切入,梳理信息化提供客观数据、数字化构建实时业务模型、智能化借助…

2026/9/18 14:13:01

拯救者Y7000黑屏故障排查与维修实战指南

1. 项目概述:一台黑屏的拯救者Y7000,到底卡在哪一步? 联想拯救者Y7000系列笔记本,从2018年第一代搭载i5-8300H开始,到后来的i7-9750H、i7-10750H、i5-11400H,再到2023年款的R7-7840HS,它始终是学…

2026/9/18 0:01:09

Google Colab 实战:运行模型、数据加载与报错排查

1. 为什么我劝你先搞懂 Colab 的运行模型1.1 Colab 到底是什么,跟本地跑代码差在哪Google Colab 简单说就是一台跑在浏览器里的 Linux 虚拟机,你打开一个 Notebook,背后就连上了一台带 GPU 的远程机器。你在单元格里敲的每一行 Python&#x…

2026/9/18 0:01:09

C语言数据类型与表达式详解

1. C语言数据与数据类型概述在C语言编程中,数据是程序处理的核心对象。理解数据的分类和特性是掌握C语言的基础。C语言中的数据主要分为四大类:常量、变量、表达式和函数。这些数据类型构成了C语言程序的基本元素,每种类型都有其独特的特性和…

2026/9/18 0:01:09

SQL时间字段指定时间段查询:区间语义、索引与时区避坑

上周排查一个线上问题&#xff0c;用户反馈"昨天的订单一条都没查到"&#xff0c;但数据库里明明躺着两千多条。最后定位下来&#xff0c;不是数据丢了&#xff0c;也不是接口挂了&#xff0c;而是那个查询条件把时间段写成了> 2024-05-20 00:00:00 AND < 2024…

2026/9/18 14:13:03

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行&#xff0c;Type-C接口算是典型的“看着简单&#xff0c;做起来全坑”的东西。光引脚就24个&#xff0c;高低速信号、电源、控制线全部塞在一个小小的连接器里&#xff0c;如果PCB布局不做规划&#xff0c;打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/18 14:13:02

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/18 14:13:02

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
咨询二维码