十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Agent Governance Toolkit 10分钟快速入门:从零构建受治理的 AI 智能体

Agent Governance Toolkit 10分钟快速入门:从零构建受治理的 AI 智能体 Agent Governance Toolkit 10分钟快速入门从零构建受治理的 AI 智能体【免费下载链接】agent-governance-toolkitAI Agent Governance Toolkit — Policy enforcement, zero-trust identity, execution sandboxing, and reliability engineering for autonomous AI agents. Covers 10/10 OWASP Agentic Top 10.项目地址: https://gitcode.com/GitHub_Trending/ag/agent-governance-toolkit本文是 Agent Governance Toolkit 的 10 分钟快速入门指南中文版面向希望在真实应用中为自主智能体施加策略执行、零信任身份与审计治理的开发者。读完本文你将掌握如何通过一行命令安装治理工具包、如何用原生 ACS manifest 声明策略并包装第一个受治理智能体、如何让 LangChain 等主流框架接入治理层以及如何验证部署对 OWASP Agentic Top 10 威胁面的覆盖率。前提条件Python 3.10 / Node.js 18 / .NET 8.0任选其一或多个。本指南以 Python 为主TypeScript 与 .NET 仅涉及安装步骤。架构概述治理层Governance Layer是夹在 AI 智能体与工具执行之间的拦截点每一个智能体操作Tool Call在执行前都会被拦截先经过策略引擎PolicyEngine判定放行才执行、拦截则触发安全阻断Security Block无论放行还是阻断事件都会写入审计日志Audit Log最终汇入 OTEL / 结构化日志这套先判定、后执行、全审计的模型正是仓库源码中的实现骨架在 agent-governance-python/agent-os/src/agent_os 源码树中integrations/_native_adapter_runtime.py与providers.py负责把原生运行时注入各框架适配器策略判定结果统一携带verdict与reason_code供上层做放行、阻断或结构化审计。1. 安装安装完整治理工具包包含策略执行、身份、审计等全部能力pip install agent-governance-toolkit[full]也可以按需安装独立包按职责拆分部署pip install agent-os-kernel # 策略执行 框架集成 pip install agentmesh-platform # 零信任身份 信任卡 pip install agent-governance-toolkit # OWASP ASI 验证 完整性 CLI pip install agent-sre # SLO、错误预算、混沌测试 pip install agentmesh-runtime # 执行监督 权限环 pip install agentmesh-marketplace # 插件生命周期管理 pip install agentmesh-lightning # 强化学习训练治理包名现状说明以仓库为准从当前仓库的pyproject.toml看各独立包已陆续整合。例如 agent-os/pyproject.toml 中agent_os_kernel已标记为Deprecated安装后仅作为依赖重定向到agent-governance-toolkit-core见 agent-governance-toolkit-core/README.md而 SRE 可观测性、沙箱隔离与 MCP 信任能力已整合进 agent-governance-toolkit-cli其安装方式为pip install agent-governance-toolkit-cli可选[docker,mcp]extra。若你从零开始直接安装agent-governance-toolkit[full]或agent-governance-toolkit-cli即可获得最新整合的依赖面。TypeScript / Node.jsnpm install microsoft/agent-governance-sdk对应包文档见 agent-governance-typescript/README.md其src/下包含 policy、audit、trust、identity、kill-switch 等完整 TypeScript 实现并有配套 Jest 测试如 tests/policy.test.ts、tests/audit.test.ts。.NETdotnet add package Microsoft.AgentGovernance如果你当前不在包含.csproj的目录中请显式传入项目路径dotnet add YourApp.csproj package Microsoft.AgentGovernance在 Visual Studio 的 Package Manager Console 中请先在Default project下拉框中选中目标项目再运行Install-Package Microsoft.AgentGovernance对应包文档见 agent-governance-dotnet/README.md核心源码位于 agent-governance-dotnet/src/AgentGovernance。2. 验证安装运行仓库内置的治理合规检查脚本python scripts/check_gov.py该脚本位于仓库 scripts/check_gov.py是 CI 治理检查链的一部分同目录还有check_build_hooks.py、check_dependency_confusion.py、check_license_headers.py等配套检查。或直接使用治理 CLI 进行完整性验证agent-governance verify agent-governance verify --badge--badge会输出可嵌入 README 的合规徽章--json则输出结构化结果见第 5 节便于对接 CI 与审计系统。3. 你的第一个受治理智能体创建一个名为governed_agent.py的文件from agent_control_specification import AgentControl, HostSession runtime AgentControl.from_path(policies/manifest.yaml) session HostSession( runtime, agent_idquickstart-agent, session_idquickstart-session, ) result session.pre_tool_call( tool_namedelete_file, args{path: /etc/passwd}, ) print(result.verdict) print(result.reason_code)运行python governed_agent.py关键点解析AgentControl.from_path(policies/manifest.yaml)从原生 ACS manifest加载运行时manifest 声明了策略文件、工具目录、预算、变换规则与审批要求是治理配置的唯一事实来源。英文版快速入门 docs/quickstart.md 展示了生成这份 manifest 的标准流程先用python -m agent_os.cli.cmd_policy_gen --template strict --output policies/生成manifest.yaml与policy.rego再用agt lint-policy policies/manifest.yaml校验该命令的源码实现位于 agent-governance-python/agent-os/src/agent_os/cli/cmd_policy_gen.py。HostSession绑定agent_id与session_id为本次会话建立身份与审计上下文。pre_tool_call(...)是核心拦截入口它在工具实际执行前完成策略判定。上例中调用delete_file并尝试删除/etc/passwd运行后会得到被拒绝的verdict与对应的reason_code验证策略确实生效。值得注意的是被尝试的工具调用在判定之前就会记账——包括被拒绝的调用——而运行时本身不维护任何会话计数器这一行为在 docs/quickstart.md 中有明确说明也符合可审计性优先的设计取向。4. 包装现有框架工具包与所有主要智能体框架集成安装对应适配器即可pip install agentmesh-langchain # LangChain 适配器 pip install llamaindex-agentmesh # LlamaIndex 适配器 pip install crewai-agentmesh # CrewAI 适配器支持的框架LangChain、OpenAI Agents SDK、AutoGen、CrewAI、Google ADK、Semantic Kernel、LlamaIndex、Anthropic、Mistral、Gemini等。包装方式十分统一——每个受支持的适配器都通过runtime接收同一套原生运行时策略定义、被屏蔽内容、工具目录、预算、变换与审批全部归属 manifest而不是塞进适配器构造参数from agent_os.integrations.langchain_adapter import LangChainKernel kernel LangChainKernel(runtimeruntime)从源码结构看适配器层位于 agent-governance-python/agent-os/src/agent_os/integrations其中的_native_adapter_runtime.py统一承接原生运行时注入仓库测试 agent-governance-python/agent-os/tests/test_adapter_enforcement.py 与test_adapter_interception.py正是对适配器内策略强制生效、调用被拦截这一行为的回归验证。5. 检查 OWASP ASI 2026 覆盖率验证你的部署是否覆盖了 OWASP 智能体安全威胁Agentic Security Incidents / ASIagent-governance verify agent-governance verify --json agent-governance verify --badge不加参数输出人类可读的合规报告--json输出结构化 JSON便于 CI 解析与归档--badge输出徽章可嵌入文档展示覆盖率。OWASP Agentic Top 10 的逐项架构应对方案可参考仓库文档 docs/compliance/owasp-agentic-top10-architecture.md其中详细描述了威胁面到治理机制的映射Agent OS 侧的逐条映射见 agent-governance-python/agent-os/docs/owasp-agentic-top10-mapping.md。此外仓库还提供 docs/compliance/owasp-llm-top10-mapping.md 与 docs/compliance/owasp-asi-policy-mapping.md 等配套映射文档供不同合规视角对照使用。后续步骤内容位置Python 包文档agent-governance-python/agent-os/README.mdTypeScript 包文档agent-governance-typescript/README.md.NET 包文档agent-governance-dotnet/README.mdOWASP 覆盖图docs/compliance/owasp-agentic-top10-architecture.md英文版快速入门docs/quickstart.md贡献指南CONTRIBUTING.md从快速入门继续深入建议下一步阅读Agent Control Specification 教程docs/tutorials下 55 号教程、框架集成教程03 号以及策略即代码Policy-as-Code测试教程逐步把治理从能跑通推进到可测试、可演进、可审计的生产级状态。【免费下载链接】agent-governance-toolkitAI Agent Governance Toolkit — Policy enforcement, zero-trust identity, execution sandboxing, and reliability engineering for autonomous AI agents. Covers 10/10 OWASP Agentic Top 10.项目地址: https://gitcode.com/GitHub_Trending/ag/agent-governance-toolkit创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表