منصوبے کے بارے میں

ایجنٹ گورننس ٹول کٹ (AGT) مائیکروسافٹ کا ایک اوپن سورس پروجیکٹ ہے جو پروڈکشن میں خود مختار AI ایجنٹس کی گورننس کے لیے ہے۔ اس کی بنیاد یہ ہے کہ پرامپٹ کی سطح پر حفاظتی ہدایات ایک قابل اعتماد کنٹرول سطح نہیں ہیں، اس لیے گورننس کو ایپلیکیشن کوڈ میں فیصلہ کن طور پر نافذ کیا جاتا ہے، اس سے پہلے کہ ایجنٹ کا ارادہ کسی ٹول، پیغام رسانی کے چینل یا کسی دوسرے ایجنٹ تک پہنچے۔ بنیادی صلاحیتیں - پالیسی نفاذ: YAML پالیسیاں (OPA/Cedar کا ذکر ہے) ہر ٹول کال پر جانچی جاتی ہیں؛ فیصلے اجازت، انکار یا انسانی منظوری کا مطالبہ کر سکتے ہیں۔ دو سطروں کا `govern()` ریپر جانچ کرتا ہے، لاگ کرتا ہے اور مسدود کارروائیوں پر `GovernanceDenied` اٹھاتا ہے۔ - شناخت اور اعتماد: SPIFFE/DID/mTLS تصورات استعمال کرتے ہوئے زیرو ٹرسٹ شناخت، ایجنٹ کی دریافت، روٹنگ اور میش میں اعتماد کی درجہ بندی، نیز وفد کی زنجیریں۔ - عمل درآمد کی سینڈ باکسنگ: چار استحقاق حلقوں کے ساتھ ایجنٹ رن ٹائم، saga آرکیسٹریشن، خاتمے کا کنٹرول اور کمانڈ ڈینی لسٹ کا نفاذ۔ - قابل اعتمادی کی انجینئرنگ (Agent SRE): کِل سوئچ، SLO نگرانی، ایرر بجٹ، کیوس ٹیسٹنگ اور سرکٹ بریکرز۔ - آڈٹ اور تعمیل: چھیڑ چھاڑ کا پتہ لگانے والے (Merkle) آڈٹ ٹریلز، فیصلوں کے ریکارڈ، OWASP کی تصدیق، پالیسی لنٹنگ اور `agt` CLI کے ذریعے سالمیت کی جانچ۔ - MCP سیکیورٹی گیٹ وے: ٹول پوائزننگ کی شناخت، ڈرفٹ مانیٹرنگ، ٹائپو اسکواٹنگ اور پوشیدہ ہدایات کی اسکیننگ۔ - اضافی ٹولنگ: شیڈو AI کی دریافت، ایک Streamlit گورننس ڈیش بورڈ، 12 ویکٹر پرامپٹ انجیکشن ایویلیوایٹر، اور ایک کنٹریبیوٹر ریپیوٹیشن GitHub ایکشن۔ پیکجز اور زبانیں Python مکمل اسٹیک ہے، جو مستحکم پیکجز (core، runtime، sre، cli، اور ایک `[full]` میٹا پیکج) کے طور پر تقسیم کیا جاتا ہے۔ SDKs TypeScript، .NET (بشمول MCP ایکسٹینشن)، Rust اور Go کے لیے بھی موجود ہیں، جو بنیادی پالیسی، شناخت، اعتماد اور آڈٹ کا احاطہ کرتے ہیں۔ فرسٹ پارٹی ڈویلپر سطحوں میں Claude Code، GitHub Copilot CLI، Codex CLI اور OpenCode کے لیے پلگ انز/انسٹالرز شامل ہیں۔ فریم ورک انٹیگریشنز Microsoft Agent Framework اور Semantic Kernel کے لیے نیٹو مڈل ویئر؛ AutoGen، LangGraph/LangChain، CrewAI، OpenAI Agents SDK، Google ADK، LlamaIndex، Haystack، Mastra اور Dify کے لیے اڈاپٹرز یا مڈل ویئر؛ Azure AI Foundry کے لیے تعیناتی کی رہنمائی۔ تفصیلات اور معیارات دس باقاعدہ RFC 2119 تفصیلات جن میں 992 تعمیل ٹیسٹ اور 29 آرکیٹیکچر ڈیسیژن ریکارڈز بتائے گئے ہیں۔ OWASP Agentic AI Top 10، NIST AI RMF 1.0، EU AI Act، SOC 2، AARM Extended اور ATF کے لیے تعمیل کی میپنگز فراہم کی گئی ہیں۔ سیکیورٹی پوزیشن اور حدود README میں کہا گیا ہے کہ گورننس ایپلیکیشن مڈل ویئر پرت پر چلتی ہے، OS کرنل پر نہیں، اس لیے پالیسی انجن اور ایجنٹس ایک ہی پروسیس باؤنڈری کا اشتراک کرتے ہیں؛ یہ تجویز کرتا ہے کہ OS سطح کی تنہائی کے لیے ہر ایجنٹ کو الگ کنٹینر میں چلایا جائے۔ یہ ایک Known Limitations دستاویز کا بھی لنک دیتا ہے۔ پروجیکٹ کو پبلک پری ویو کا لیبل لگا ہے اور عام دستیابی سے پہلے توڑنے والی تبدیلیاں متعارف کر سکتا ہے۔ ٹولنگ میں CodeQL، Gitleaks، ClusterFuzzLite فز ٹارگٹس، Dependabot اور OpenSSF Scorecard شامل ہیں۔