इस प्रोजेक्ट के बारे में
एजेंट गवर्नेंस टूलकिट (AGT) माइक्रोसॉफ्ट का एक ओपन-सोर्स प्रोजेक्ट है जो उत्पादन में स्वायत्त AI एजेंटों को नियंत्रित करने के लिए है। इसका आधार यह है कि प्रॉम्प्ट-स्तरीय सुरक्षा निर्देश एक विश्वसनीय नियंत्रण सतह नहीं हैं, इसलिए गवर्नेंस को एप्लिकेशन कोड में निर्धारित रूप से लागू किया जाता है, इससे पहले कि एजेंट का इरादा किसी टूल, संदेश चैनल या किसी अन्य एजेंट तक पहुंचे।
मुख्य क्षमताएं
- नीति प्रवर्तन: YAML नीतियां (OPA/Cedar का उल्लेख) हर टूल कॉल पर मूल्यांकित की जाती हैं; निर्णय अनुमति दे सकते हैं, अस्वीकार कर सकते हैं या मानव अनुमोदन की आवश्यकता हो सकती है। एक दो-पंक्ति `govern()` रैपर अवरुद्ध कार्यों पर जांच, लॉग और `GovernanceDenied` उठाता है।
- पहचान और विश्वास: SPIFFE/DID/mTLS अवधारणाओं का उपयोग करके जीरो-ट्रस्ट पहचान, एजेंट खोज, रूटिंग और मेश में विश्वास स्कोरिंग, साथ ही प्रतिनिधिमंडल श्रृंखलाएं।
- निष्पादन सैंडबॉक्सिंग: चार विशेषाधिकार रिंगों वाला एक एजेंट रनटाइम, सागा ऑर्केस्ट्रेशन, समाप्ति नियंत्रण और कमांड डेनीलिस्ट प्रवर्तन।
- विश्वसनीयता इंजीनियरिंग (एजेंट SRE): किल स्विच, SLO निगरानी, त्रुटि बजट, अराजकता परीक्षण और सर्किट ब्रेकर।
- ऑडिट और अनुपालन: छेड़छाड़-स्पष्ट (Merkle) ऑडिट ट्रेल्स, निर्णय रिकॉर्ड, OWASP सत्यापन, नीति लिंटिंग और `agt` CLI के माध्यम से अखंडता जांच।
- MCP सुरक्षा गेटवे: टूल पॉइज़निंग डिटेक्शन, ड्रिफ्ट निगरानी, टाइपोस्क्वाटिंग और छिपे-निर्देश स्कैनिंग।
- अतिरिक्त टूलिंग: शैडो AI खोज, एक Streamlit गवर्नेंस डैशबोर्ड, एक 12-वेक्टर प्रॉम्प्ट इंजेक्शन मूल्यांकनकर्ता, और एक योगदानकर्ता प्रतिष्ठा GitHub एक्शन।
पैकेज और भाषाएं
Python पूर्ण स्टैक है, जो समेकित पैकेजों (core, runtime, sre, cli, और एक `[full]` मेटा-पैकेज) के रूप में वितरित है। TypeScript, .NET (एक MCP एक्सटेंशन सहित), Rust और Go के लिए भी SDK मौजूद हैं, जो मुख्य नीति, पहचान, विश्वास और ऑडिट को कवर करते हैं। प्रथम-पक्ष डेवलपर सतहों में Claude Code, GitHub Copilot CLI, Codex CLI और OpenCode के लिए प्लगइन्स/इंस्टॉलर शामिल हैं।
फ्रेमवर्क एकीकरण
Microsoft Agent Framework और Semantic Kernel के लिए मूल मिडलवेयर; AutoGen, LangGraph/LangChain, CrewAI, OpenAI Agents SDK, Google ADK, LlamaIndex, Haystack, Mastra और Dify के लिए एडेप्टर या मिडलवेयर; Azure AI Foundry के लिए तैनाती मार्गदर्शन।
विनिर्देश और मानक
दस औपचारिक RFC 2119 विनिर्देश, जिनमें 992 अनुरूपता परीक्षण और 29 वास्तुकला निर्णय रिकॉर्ड बताए गए हैं। OWASP Agentic AI Top 10, NIST AI RMF 1.0, EU AI Act, SOC 2, AARM Extended और ATF के लिए अनुपालन मैपिंग प्रदान की गई है।
सुरक्षा स्थिति और सीमाएं
README बताता है कि गवर्नेंस एप्लिकेशन मिडलवेयर परत पर चलता है, OS कर्नेल पर नहीं, इसलिए नीति इंजन और एजेंट एक प्रक्रिया सीमा साझा करते हैं; यह OS-स्तरीय अलगाव के लिए प्रत्येक एजेंट को एक अलग कंटेनर में चलाने की सिफारिश करता है। यह एक ज्ञात सीमाएं दस्तावेज़ से भी लिंक करता है। प्रोजेक्ट को सार्वजनिक पूर्वावलोकन के रूप में लेबल किया गया है और सामान्य उपलब्धता से पहले ब्रेकिंग परिवर्तन पेश कर सकता है। टूलिंग में CodeQL, Gitleaks, ClusterFuzzLite फ़ज़ टारगेट, Dependabot और OpenSSF Scorecard शामिल हैं।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.