Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
agent-governance-toolkit — 为自主AI代理提供策略执行、零信任身份、执行沙箱和审计日志。覆盖10/10的OWASP Agentic Top 10,采用确定性、故障关闭的治理。 | Kitploit
工具/GitHubGitHub/microsoft/agent-governance-toolkit
身份管理DevSecOps学习与教育精选资源AI 安全
GitHubmicrosoft/agent-governance-toolkit

agent-governance-toolkit

为自主AI代理提供策略执行、零信任身份、执行沙箱和审计日志。覆盖10/10的OWASP Agentic Top 10,采用确定性、故障关闭的治理。

查看仓库
5.9k1.0k1844小时47分前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🌍 English | 日本語 | 简体中文

Agent Governance Toolkit

欢迎使用代理治理工具包 !

CI License: MIT Python 3.10+ TypeScript .NET 8.0+ Rust Go OWASP Agentic Top 10 OpenSSF Best Practices OpenSSF Scorecard Ask DeepWiki

[!IMPORTANT] 公开预览版 — 此仓库中发布的所有软件包均为 经 Microsoft 签名的公开预览版。它们达到 生产级别的质量,但在正式发布(GA)之前可能存在重大变更。如有任何反馈,请在GitHub上提交issue。

这个工具包是什么: 运行时治理基础设施 — 位于你的代理框架与代理执行操作之间的确定性 策略执行、零信任身份验证、执行沙箱,以及可靠性工程。

这个工具包不是什么: 这不是一个用于模型安全或提示词防护的工具。它不会过滤大语言模型 (LLM)的输入/输出,也不执行内容审核。它是在应用层对 代理的行为 (工具调用、资源访问、 代理间通信)进行治理。对于模型层面的安全,请参考Azure AI Content Safety。

面向 AI 代理的运行时治理 — 唯一一个覆盖全部 10 项 OWASP Agentic 风险 并提供 13,000+ 测试 的工具包。 它治理的是代理 做什么, 而不仅仅是说什么 — 包括确定性策略执行、零信任身份认证、执行沙箱,以及站点可靠性工程(SRE) — 支持 Python · TypeScript · .NET · Rust · Go

适用于任何技术栈 — 支持 AWS Bedrock, Google ADK, Azure AI, LangChain, CrewAI, AutoGen, OpenAI Agents, LlamaIndex 等。 只需通过 pip install 即可使用,无厂商锁定。

📋 入门指南

📦 安装

Python (PyPI)

pip install agent-governance-toolkit[full]

TypeScript / Node.js (npm)

npm install @microsoft/agent-governance-sdk

.NET (NuGet)

dotnet add package Microsoft.AgentGovernance
安装单独的 Python 软件包
pip install agent-os-kernel        # 策略引擎
pip install agentmesh-platform     # 信任网格
pip install agentmesh-runtime       # 运行时监督器
pip install agent-sre              # SRE 工具包
pip install agent-governance-toolkit    # 合规与认证
pip install agentmesh-marketplace      # 插件市场
pip install agentmesh-lightning        # 强化学习训练治理

📚 文档

  • 快速入门 — 在 10 分钟内从零开始构建受治理的代理 (Python · TypeScript · .NET · Rust · Go)
  • TypeScript 包 — 提供身份、信任、策略与审计功能的 npm 包
  • .NET 包 — 提供完整 OWASP 覆盖的 NuGet 包
  • Rust crate — crates.io 上的库,包含策略、信任、审计及 Ed25519 身份
  • Go 模块 — 提供策略、信任、审计与身份功能的 Go 模块
  • 教程 — 涵盖策略、身份、集成、合规、SRE 与沙箱的分步指南
  • Azure 部署 — 支持 AKS, Azure AI Foundry, Container Apps, OpenClaw 边车
  • NVIDIA OpenShell 集成 — 将沙箱隔离与治理智能相结合
  • OWASP 合规 — 完整覆盖 ASI-01 至 ASI-10 的映射
  • 威胁模型 — 包含信任边界、攻击面与 STRIDE 分析
  • 架构 — 系统设计、安全模型与信任评分
  • 架构决策 — 关键身份、运行时与策略选择的 ADR 记录
  • NIST RFI 映射 — 对应 NIST AI Agent 安全 RFI 的映射 (2026-00206)

还有问题吗?请提交一个 GitHub issue 或查看我们的 社区页面.

✨ 亮点

下载工具