Microsofts Agent Governance Toolkit (AGT) is de meest directe open-sourcevergelijking met Olivares AI, en de eerlijke samenvatting is dat het echt sterk is waar een groot deel van deze categorie dat niet is. Lees de documentatie zelf in plaats van te vertrouwen op iemands karakterisering — de onze inbegrepen.
Bronnen. Elke bewering over AGT verwijst naar Microsofts eigen repository en citeert die, met de datum waarop wij het lazen. Waar de documentatie een as niet dekt, zegt de cel dat in plaats van te gissen. Niets hier komt uit een blog, een analistennotitie of eigen tests van hun product.
AGT omschrijft zichzelf als “Policy enforcement, identity, sandboxing, and SRE for autonomous AI agents. One pip install, any framework” (README, 2026-07-19). Het staat onder MIT, is in Public Preview en levert een Claude Code-plugin plus SDK’s voor Python, TypeScript, .NET, Rust en Go.
Waar AGT sterk is
De handhaving is niet adviserend. De host “acts as the policy enforcement point and calls ACS at defined intervention points”, en “every tool call, message send, and delegation is intercepted in deterministic application code before the model’s intent reaches the wire” (policy-engine, README, 2026-07-19).
Het auditspoor is manipulatiebestendig door constructie: “The Merkle Audit Chain provides tamper-evident audit logging. Any modification to a historical audit entry MUST be detectable through hash verification” (AUDIT-COMPLIANCE-1.0, 2026-07-19).
En het is niet cloudgebonden: “You can run AGT on AWS, GCP, on-premises, or air-gapped environments” (LIMITATIONS, 2026-07-19).
Als uw probleem is «stop dit agentproces voordat het iets verkeerds doet en bewijs wat het deed», dan pakt AGT dat aan onder een permissieve licentie, en zou u het moeten evalueren.
De structurele divergentie
| Dimensie | Microsoft AGT | Olivares AI |
|---|---|---|
| Handhavingspunt | In-process: de host roept ACS aan als beslispunt op gedefinieerde interventiepunten, voordat de aanroep de deur uitgaat (policy-engine, 2026-07-19) | In-process PEP op de agent-runtimes en op het datavlak van de infrastructuur — databases, objectopslag, MCP-servers, hosts |
| Toegestaan vs waargenomen | — niet gedocumenteerd. AGT documenteert de afstemming tussen ontdekte agents en het register; een vergelijking van verleende rechten met waargenomen toegang staat niet in de documentatie (gelezen 2026-07-19) | De lees-/schrijftoegangskaart: wat elke agent mag, tegenover wat die werkelijk bereikte |
| Auditbewijs | Merkle hash-geketende keten, manipulatiebestendig, met inclusiebewijzen (AUDIT-COMPLIANCE-1.0, 2026-07-19). Ondertekende export buiten de machine is niet gedocumenteerd | Append-only, hash-geketend en ondertekend grootboek, buiten de machine verifieerbaar |
| Kill switch voor het hele bestand | — niet gedocumenteerd. Noodbeëindiging per agent en een kill switch op budgetdrempel zijn gedocumenteerd; één stop voor het hele bestand niet (gelezen 2026-07-19) | Kill switch voor het hele bestand |
| Uitrol | Self-hosted, on-premises of air-gapped (LIMITATIONS, 2026-07-19) | Self-hosted control plane — Linux, Docker, Kubernetes, air-gapped |
| Licentie | MIT (README, 2026-07-19) | AGPL-3.0 (open-core) |
| Volwassenheid | Public Preview; nieuwste release v4.1.0, 2026-06-09 (README, 2026-07-19) | Vóór 1.0 — zie eerlijkheid en grenzen |
De divergentie zit in reikwijdte, niet in filosofie. AGT bestuurt het agentproces en de frameworks die het adapteert. Olivares bestuurt het bestand waar een agent bij komt, en daar worden «toegestaan versus waargenomen» en een stop voor het hele bestand pas beantwoordbare vragen.
Wanneer AGT de juiste keuze is
- U wilt governance onder MIT zonder copyleftverplichting.
- Uw governancegrens is de agent-runtime: het proces moet stoppen voordat het handelt, met een manipulatiebestendig verslag van de poging.
- U standaardiseert op de frameworks die AGT adapteert en wilt één bibliotheek in plaats van een aparte control plane om te beheren.
Wanneer Olivares de juiste keuze is
- U moet beantwoorden wat een agent werkelijk bereikte, niet alleen wat die probeerde via een bestuurd framework — het gat tussen toegestaan en waargenomen.
- U hebt een stop voor het hele bestand nodig, geen beëindiging per agent.
- Het bewijs moet buiten de machine verifieerbaar zijn, met ondertekende asserties.
- Uw agents komen rechtstreeks bij infrastructuur — databases, objectopslag, MCP-servers, hosts — en daar moet de grens liggen.
Wat wij niet beweren
Wij hebben AGT niet in een lab gedraaid en publiceren er geen benchmark tegen. De twee assen met «niet gedocumenteerd» zijn uitspraken over Microsofts publieke documentatie zoals gelezen op 2026-07-19, niet de bewering dat de capaciteit in hun product ontbreekt. Documenteert AGT er later een van, dan klopt deze pagina niet en corrigeren wij haar.