
تطبيق السياسات، الهوية القائمة على الثقة الصفرية، عزل التنفيذ في صندوق رمل، وتسجيل التدقيق لوكلاء الذكاء الاصطناعي المستقلين. يغطي 10/10 من قائمة OWASP Agentic Top 10 مع حوكمة حتمية ومغلقة عند الفشل.
🌍 الإنجليزية | 日本語 | 简体中文 | 한국어
🚀 بدء سريع · 📋 مواصفات · 📦 PyPI · 📝 سجل التغييرات
[!IMPORTANT] معاينة عامة -- إصدارات معاينة عامة بجودة إنتاجية. قد تحتوي على تغييرات جذرية قبل الإصدار النهائي.
تنفيذ السياسات، والهوية، وعزل التنفيذ، وموثوقية الموقع (SRE) للوكلاء الذكيين المستقلين. تثبيت واحد عبر pip install، وأي إطار عمل.
وكلاء الذكاء الاصطناعي الخاص بك يقومون باستدعاء الأدوات، وتصفح الويب، والاستعلام عن قواعد البيانات، وتفويض المهام إلى وكلاء آخرين. بمجرد نشرها، تتخذ القرارات بشكل مستقل. تحتاج إلى إجابات لثلاثة أسئلة:
1. هل هذا الإجراء مسموح؟ لا ينبغي لوكلاء لديه إمكانية الوصول إلى send_email و query_database أن يتمكنوا من drop_table. نطاقات OAuth وأدوار IAM تتحكم في الخدمات التي يمكن للوكيل الوصول إليها، وليس ما يفعله بمجرد الاتصال.
2. أي وكيل قام بهذا؟ في نظام متعدد الوكلاء، قد يشارك خمسة وكلاء مفتاح API واحد. عندما يحدث خطأ، فإن "وكيل قام بذلك" ليس استجابة للحوادث.
3. هل يمكنك إثبات ما حدث؟ يحتاج المدققون والجهات الرقابية إلى سجلات مقاومة للتلاعب لكل قرار: ما السياسة النشطة، وما الذي طلبه الوكيل، ولماذا تم السماح به أو رفضه.
السلامة على مستوى المطالبات (prompt-level safety) ("يرجى اتباع القواعد") ليست سطح تحكم. إنه طلب مهذب لنظام احتمالي. ينص OWASP LLM01:2025 على هذا صراحة: "من غير الواضح وجود طرق مضمونة لمنع حقن المطالبات." الأرقام المنشورة تدعم ذلك. يذكر Andriushchenko et al. (ICLR 2025) معدل نجاح هجوم بنسبة 100% على GPT-4o و GPT-3.5 و Claude 3 و Llama-3 باستخدام هجمات تكيفية مع الوصول إلى السجلات الاحتمالية وتحسين اللاحقة، تم تقييمها وفقًا لمعيار JailbreakBench (Chao et al., NeurIPS 2024). تقوم أداة اختبار الاختراق الآلي للذكاء الاصطناعي من مايكروسوفت بإضفاء الطابع الرسمي على معدل نجاح الهجوم (ASR)، وهو معدل انتهاكات السياسة تحت المدخلات العدائية، كمقياس معياري لهذه الفئة من الفشل. يعزز الدروس المستفادة من اختبار الاختراق لـ 100 منتج ذكاء اصطناعي توليدي النقطة: "التخفيفات لا تقضي على المخاطر بالكامل" ويجب أن يكون اختبار الاختراق عملية مستمرة لأن دفاعات طبقة النموذج احتمالية بطبيعتها.
لا يحاول AGT كسب تلك المعركة داخل المطالبة. كل استدعاء أداة، إرسال رسالة، وتفويض يتم اعتراضه في كود التطبيق الحتمي قبل أن تصل نية النموذج إلى السلك. الإجراءات التي يرفضها نواة AGT ليست "غير محتملة." إنها مستحيلة هيكليًا. هذا هو الفرق بين مطالبة وكيل بالتصرف وجعله غير قادر على سوء التصرف.
المتطلبات الأساسية: Python 3.10+```bash pip install agent-governance-toolkit[full]
بالنسبة لـ Claude Code، أضف AGT كسوق للإضافات وقم بتثبيت إضافة الحوكمة:```text
/plugin marketplace add microsoft/agent-governance-toolkit
/plugin install agt-governance@agent-governance-toolkit
تحكم في أي وظيفة أداة في سطرين:```python from agentmesh.governance import govern
safe_tool = govern(my_tool, policy="policy.yaml") # every call checked, logged, enforced
هذا كل شيء. `safe_tool` يقيم سياسة YAML الخاصة بك في كل استدعاء، ويسجل القرار، ويرفع `GovernanceDenied` إذا كان الإجراء محظورًا.```yaml
# policy.yaml
apiVersion: governance.toolkit/v1
name: production-policy
default_action: allow
rules:
- name: block-destructive
condition: "action.type in ['drop', 'delete', 'truncate']"
action: deny
description: "Destructive operations require human approval"
- name: require-approval-for-send
condition: "action.type == 'send_email'"
action: require_approval
approvers: ["security-team"]
safe_tool(action="read", table="users") {'table': 'users', 'rows': 42}
safe_tool(action="drop", table="users") GovernanceDenied: Action denied by policy rule 'block-destructive': Destructive operations require human approval
أو استخدم واجهة `PolicyEvaluator` الكاملة للتحكم البرمجي:
<details>
<summary><b>مثال على PolicyEvaluator</b></summary>```python
from agent_os.policies import (
PolicyEvaluator, PolicyDocument, PolicyRule,
PolicyCondition, PolicyAction, PolicyOperator, PolicyDefaults
)
evaluator = PolicyEvaluator(policies=[PolicyDocument(
name="my-policy", version="1.0",
defaults=PolicyDefaults(action=PolicyAction.ALLOW),
rules=[PolicyRule(
name="block-dangerous-tools",
condition=PolicyCondition(
field="tool_name",
operator=PolicyOperator.IN,
value=["execute_code", "delete_file"]
),
action=PolicyAction.DENY, priority=100,
)],
)])
result = evaluator.evaluate({"tool_name": "web_search"}) # Allowed
result = evaluator.evaluate({"tool_name": "delete_file"}) # Blocked
TypeScript```typescript import { PolicyEngine } from "@microsoft/agent-governance-sdk";
const engine = new PolicyEngine([ { action: "web_search", effect: "allow" }, { action: "shell_exec", effect: "deny" }, ]); engine.evaluate("web_search"); // "allow" engine.evaluate("shell_exec"); // "deny"
.NET```csharp
using AgentGovernance;
using AgentGovernance.Extensions.ModelContextProtocol;
using AgentGovernance.Policy;
var kernel = new GovernanceKernel(new GovernanceOptions
{
PolicyPaths = new() { "policies/default.yaml" },
});
var result = kernel.EvaluateToolCall("did:mesh:agent-1", "web_search",
new() { ["query"] = "latest AI news" });
// MCP server integration
builder.Services.AddMcpServer()
.WithGovernance(options => options.PolicyPaths.Add("policies/mcp.yaml"));
Rust```rust use agent_governance::{AgentMeshClient, ClientOptions};
let client = AgentMeshClient::new("my-agent").unwrap(); let result = client.execute_with_governance("data.read", None); assert!(result.allowed);
**Go**```go
import agentmesh "github.com/microsoft/agent-governance-toolkit/agent-governance-golang"
client, _ := agentmesh.NewClient("my-agent",
agentmesh.WithPolicyRules([]agentmesh.PolicyRule{
{Action: "data.read", Effect: agentmesh.Allow},
{Action: "*", Effect: agentmesh.Deny},
}),
)
result := client.ExecuteWithGovernance("data.read", nil)
أدوات CLI:```bash agt doctor # check installation agt verify # OWASP compliance check agt verify --evidence ./agt-evidence.json --strict # fail CI on weak evidence agt red-team scan ./prompts/ --min-grade B # prompt injection audit agt lint-policy policies/ # validate policy files
شرح كامل: [quickstart.md](https://github.com/microsoft/agent-governance-toolkit/blob/main/docs/quickstart.md) -- من الصفر إلى وكلاء مُدارين في 5 دقائق.
🌍 أيضًا بـ: [日本語](https://github.com/microsoft/agent-governance-toolkit/blob/main/docs/i18n/quickstart.ja.md) | [简体中文](https://github.com/microsoft/agent-governance-toolkit/blob/main/docs/i18n/quickstart.zh-CN.md) | [한국어](https://github.com/microsoft/agent-governance-toolkit/blob/main/docs/i18n/quickstart.ko.md)
---
## كيف يعمل```
Agent ──► Policy Engine ──► Identity ──► Audit Log
(YAML/OPA/Cedar) (SPIFFE/DID/mTLS) (Tamper-evident)
│ │
├── Allowed ──► Tool executes │
└── Denied ──► GovernanceDenied │
▼
Decision Record
كل طبقة اختيارية. ابدأ بـ govern() وأضف الطبقات كلما نما ملف المخاطر الخاص بك. معظم الفرق تشغّل فرض السياسات + تسجيل التدقيق ولا تحتاج أبدًا إلى المجموعة الكاملة.
جميع حزم SDK الخمس للغات تنفذ الحوكمة الأساسية (السياسة، الهوية، الثقة، التدقيق). Python لديها المجموعة الكاملة. Copilot CLI وClaude Code هما سطحا مطور من الدرجة الأولى مبنيان على SDK TypeScript. انظر مصفوفة ميزات الحزم اللغوية لتغطية مفصلة لكل لغة.
اعتبارًا من الإصدار 4.1.0، تم دمج 45 حزمة في 5 توزيعات رئيسية:
AZURE_CLIENT_ID، AZURE_TENANT_ID، AZURE_CLIENT_SECRET للميزات المتكاملة مع Azureالقائمة الكاملة: تكاملات الأطر · أمثلة البداية السريعة
كل مكون رئيسي لديه مواصفات رسمية وفقًا لـ RFC 2119 مع اختبارات توافق. تحدد هذه المواصفات العقد السلوكي: ما يجب أن تفعله التطبيقات (MUST)، وما ينبغي أن تفعله (SHOULD)، وما قد تفعله (MAY).
992 اختبار توافق تضمن بقاء الكود متوافقًا مع المواصفات. 29 سجل قرارات معمارية يوثق السبب.
AGT يفرض الحوكمة في طبقة الوسيط للتطبيق، وليس على مستوى نواة نظام التشغيل. يشترك محرك السياسات والوكلاء في نفس حدود العملية.
توصية الإنتاج: قم بتشغيل كل وكيل في حاوية منفصلة لعزل على مستوى نظام التشغيل. راجع الهندسة المعمارية: حدود الأمان.
| الأداة | التغطية |
|---|---|
| CodeQL | SAST Python + TypeScript |
| Gitleaks | فحص الأسرار عند PR/الدفع/أسبوعيًا |
راجع القيود المعروفة لحدود التصميم الصادقة والدفاع المتعدد الطبقات الموصى به.
دليل المساهمة · المجتمع · Discord · سياسة الأمان · سجل التغييرات
هل تستخدم AGT؟ أضف مؤسستك إلى ADOPTERS.md.
إذا كنت تستخدم مجموعة أدوات حوكمة الوكيل لبناء تطبيقات تعمل مع أطر أو خدمات وكيل تابعة لجهات خارجية، فأنت تفعل ذلك على مسؤوليتك الخاصة. نوصي بمراجعة جميع البيانات المشتركة مع خدمات الجهات الخارجية والوعي بممارسات الجهات الخارجية فيما يتعلق بالاحتفاظ بالبيانات وموقعها.
المصادر الرسمية الوحيدة لمجموعة أدوات حوكمة الوكيل هي:
فريق المشروع لا يدير أو يؤيد أي مواقع ويب أو حزم أو مواقع توثيق تابعة لجهات خارجية تدعي أنها رسمية. إذا صادفت موقعًا أو حزمة مشبوهة تستخدم اسم مجموعة أدوات حوكمة الوكيل، فيرجى الإبلاغ عنها عبر القنوات الموضحة في SECURITY.md.
هذا المشروع مرخص بموجب ترخيص MIT.
قد يحتوي هذا المشروع على علامات تجارية أو شعارات لمشاريع أو منتجات أو خدمات. الاستخدام المصرح به للعلامات التجارية أو الشعارات لشركة Microsoft يخضع ويجب أن يتبع إرشادات العلامات التجارية والعلامات التجارية لشركة Microsoft. يجب ألا يسبب استخدام العلامات التجارية أو الشعارات لشركة Microsoft في الإصدارات المعدلة من هذا المشروع ارتباكًا أو يوحي برعاية Microsoft. أي استخدام للعلامات التجارية أو الشعارات التابعة لجهات خارجية يخضع لسياسات تلك الجهات الخارجية.
| الحزمة | الوصف |
|---|
| نظام الوكيل | محرك السياسات، دورة حياة الوكيل، بوابة الحوكمة |
| مواصفات التحكم في الوكيل (README) | وقت تشغيل قرار السياسة غير الحالة، الحتمي، والمغلق عند الفشل (نواة Rust) الذي يدعم طبقة سياسة AGT |
| شبكة الوكيل | اكتشاف الوكيل، التوجيه، وشبكة الثقة |
| وقت تشغيل الوكيل | صندوق رمل للتنفيذ بأربع حلقات امتياز |
| هندسة موثوقية مواقع الوكيل | مفتاح الإيقاف، مراقبة SLAs، اختبارات الفوضى |
| امتثال الوكيل | التحقق من OWASP، فحص السياسات، فحوصات السلامة |
| سوق الوكيل | حوكمة الإضافات وتقييم الثقة |
| الوكيل الخاطف | حوكمة تدريب التعلم المعزز مع عقوبات المخالفات |
| المشرف على الوكيل | تدقيق التنفيذ، محرك دلتا، تتبع الالتزام في الذاكرة، فرض قائمة الأوامر المحظورة |
| الإمكانية | الوصف |
|---|
| بوابة أمان MCP | كشف تسميم الأدوات، مراقبة الانجراف، انتحال الأحرف، فحص التعليمات المخفية (المواصفات) |
| اكتشاف الذكاء الاصطناعي الخفي | العثور على الوكلاء غير المسجلين عبر العمليات، الإعدادات، والمستودعات (الاكتشاف) |
| لوحة معلومات الحوكمة | رؤية آنية للأسطول للصحة والثقة والامتثال (لوحة المعلومات) |
| مقيّم دفاع التوجيه | تدقيق حقن التوجيه بـ 12 متجهًا (المقيّم) |
| سمعة المساهم | فحص مؤلفي PR/المشكلات لمكافحة الهندسة الاجتماعية. إجراء GitHub قابل لإعادة الاستخدام (الإجراء) |
| اللغة | الحزمة | الأمر |
|---|
| Python | agent-governance-toolkit | pip install agent-governance-toolkit[full] |
| TypeScript | @microsoft/agent-governance-sdk | npm install @microsoft/agent-governance-sdk |
| Copilot CLI | @microsoft/agent-governance-copilot-cli | npx @microsoft/agent-governance-copilot-cli install |
| Claude Code | @microsoft/agent-governance-claude-code | claude --plugin-dir ./agent-governance-claude-code |
| OpenCode | @microsoft/agent-governance-opencode | npm install @microsoft/agent-governance-opencode |
| .NET | Microsoft.AgentGovernance | dotnet add package Microsoft.AgentGovernance |
| .NET MCP | Microsoft.AgentGovernance.Extensions.ModelContextProtocol | dotnet add package Microsoft.AgentGovernance.Extensions.ModelContextProtocol |
| Rust | agent-governance | cargo add agent-governance |
| Go | agent-governance-toolkit | go get github.com/microsoft/agent-governance-toolkit/agent-governance-golang |
| التوزيع | PyPI | ما هو مدرج |
|---|
agent-governance-toolkit-core | agent-governance-toolkit-core | محرك السياسات، نموذج القدرات، التدقيق، بوابة MCP، هوية الثقة الصفرية، تقييم الثقة، جسور A2A/MCP/IATP |
agent-governance-toolkit-runtime | agent-governance-toolkit-runtime | حلقات الامتياز، تنسيق saga، التحكم في الإنهاء، التحقق من خطة التنفيذ، فرض قائمة الأوامر المحظورة |
agent-governance-toolkit-sre | agent-governance-toolkit-sre | SLAs، ميزانيات الأخطاء، هندسة الفوضى، قواطع الدائرة |
agent-governance-toolkit-cli | agent-governance-toolkit-cli | واجهة CLI agt، التحقق من OWASP، فحوصات السلامة، فحص السياسات |
agent-governance-toolkit[full] | agent-governance-toolkit | حزمة شاملة تقوم بتثبيت كل ما سبق |
أسماء الحزم السابقة (agent-os-kernel، agentmesh-platform، agentmesh-runtime، agent-sre، agent-discovery، agent-hypervisor، agentmesh-marketplace، agentmesh-lightning) تظل قابلة للتثبيت كحزم اختزالية تعيد التوجيه إلى التوزيعات الموحدة.
| الإطار | التكامل |
|---|
| إطار وكيل Microsoft | وسيط أصلي |
| Semantic Kernel | أصلي (.NET + Python) |
| AutoGen | محوّل |
| LangGraph / LangChain | محوّل |
| CrewAI | محوّل |
| OpenAI Agents SDK | وسيط |
| Claude Code | حزمة إضافة الحوكمة |
| Google ADK | محوّل |
| LlamaIndex | وسيط |
| Haystack | خط أنابيب |
| Mastra | محوّل |
| Dify | إضافة |
| Azure AI Foundry | دليل النشر |
| GitHub Copilot CLI | مثبّت الحوكمة |
| المثال | الإطار | ما يوضحه |
|---|
| openai-agents-governed | OpenAI Agents SDK | استدعاءات الأدوات المقيدة بالسياسات بمستويات ثقة |
| crewai-governed | CrewAI | حوكمة متعددة الوكلاء بسياسات قائمة على الأدوار |
| smolagents-governed | HuggingFace smolagents | حوكمة وكيل خفيفة الوزن |
| maf-integration | MAF | تكامل إطار وكيل Microsoft |
| mcp-trust-verified-server | MCP | تنفيذ خادم MCP موثوق به |
| cedarling-governed | Cedar/Cedarling | تكامل محرك سياسات Janssen Cedarling |
| governance-dashboard | Streamlit | لوحة رؤية الأسطول في الوقت الفعلي |
| المواصفة | النطاق | الاختبارات |
|---|
| محرك سياسات نظام الوكيل | تقييم السياسات، دمج القواعد، دلالات الإغلاق عند الفشل | 68 |
| مواصفات التحكم في الوكيل | وقت تشغيل سياسة نقطة التدخل غير الحالة، الأحكام، التحويل، الإغلاق عند الفشل | -- |
| هوية وثقة شبكة الوكيل | بيانات الاعتماد، تقييم الثقة، سلاسل التفويض | 135 |
| التحكم في تنفيذ مشرف الوكيل | حلقات الامتياز، تنسيق saga، مفتاح الإيقاف | 80 |
| الثقة والتنسيق في شبكة الوكيل | تفاوض الثقة بين الأقران، سياسة على مستوى الشبكة | 62 |
| حوكمة هندسة موثوقية مواقع الوكيل | SLAs، ميزانيات الأخطاء، الفوضى، قواطع الدائرة | 111 |
| بوابة أمان MCP | تسميم الأدوات، كشف الانجراف، التعليمات المخفية | 127 |
| المسار السريع للوكيل الخاطف | حوكمة تدريب التعلم المعزز، عقوبات المخالفات | 100 |
| عقد محوّل الإطار | 10 تكاملات محوّلات، سلسلة المعترضين | 152 |
| التدقيق والامتثال | تدقيق Merkle، رسم خرائط الامتثال، فاتورة المواد الخاصة بالقرار | 157 |
| بروتوكول الأسلاك لشبكة الوكيل | تنسيق الرسائل، التوجيه، التسلسل | -- |
| المعيار | التغطية |
|---|
| أهم 10 مخاطر للذكاء الاصطناعي الوكيل من OWASP | جميع فئات مخاطر ASI مع ضوابط حتمية |
| إطار إدارة مخاطر الذكاء الاصطناعي NIST 1.0 | توافق كامل مع GOVERN، MAP، MEASURE، MANAGE |
| قانون الذكاء الاصطناعي للاتحاد الأوروبي | رسم خرائط الامتثال مع أدلة آلية |
| SOC 2 | رسم خرائط التحكم مع تصدير مسار التدقيق |
| AARM الموسع | جميع متطلبات R1–R9 مستوفاة؛ تم التحقق في 14 يونيو 2026 |
| ATF | جميع العناصر الخمسة مرسومة: شبكة الوكيل (الهوية)، نظام الوكيل (السياسة)، امتثال الوكيل (الحوكمة)، وقت تشغيل الوكيل (صندوق الرمل)، هندسة موثوقية مواقع الوكيل (الاستجابة للحوادث) |
| ClusterFuzzLite |
| 7 أهداف تشويش (السياسة، الحقن، MCP، صندوق الرمل، الثقة) |
| Dependabot | 13 نظامًا بيئيًا |
| OpenSSF Scorecard | تسجيل أسبوعي + تحميل SARIF |
| الفئة | الروابط |
|---|
| البدء | البداية السريعة · الدروس التعليمية (60+) · الأسئلة الشائعة |
| الهندسة المعمارية | تصميم النظام · نموذج التهديد · ADRs (29) |
| المواصفات | جميع المواصفات (10 مواصفات رسمية، 992 اختبار توافق) |
| مرجع API | نظام الوكيل · شبكة الوكيل · هندسة موثوقية مواقع الوكيل |
| الامتثال | OWASP · قانون الذكاء الاصطناعي للاتحاد الأوروبي · إطار إدارة مخاطر الذكاء الاصطناعي NIST · SOC 2 · AARM الموسع · ATF |
| النشر | Azure · AWS · GCP · Docker Compose |
| الإضافات | VS Code · تكاملات الأطر |
| المستند | الغرض |
|---|
| GOVERNANCE.md | صنع القرار، الأدوار، سلم المساهمين |
| CHARTER.md | الميثاق التقني (بصيغة مشاريع LF) |
| MAINTAINERS.md | المشرفون والمؤسسات |
| SECURITY.md | الإبلاغ عن الثغرات والاستجابة لها في اتفاقيات مستوى الخدمة |
| CODE_OF_CONDUCT.md | مدونة قواعد السلوك لمصادر Microsoft المفتوحة |
| ANTITRUST.md | إرشادات قانون المنافسة للمشاركين |
| TRADEMARKS.md | سياسة استخدام العلامات التجارية |
| المورد | الموقع |
|---|
| الكود المصدري | github.com/microsoft/agent-governance-toolkit |
| التوثيق | microsoft.github.io/agent-governance-toolkit |
| حزم Python | pypi.org/user/agentgovtoolkit |
| حزم npm | @microsoft/agent-governance-sdk على npmjs.com |
| حزم NuGet | Microsoft.AgentGovernance.* على nuget.org |
| حزم Rust | agent-governance، agent-governance-mcp على crates.io |