Перейти до вмісту

Машинний переклад. Авторитетним джерелом є англійська версія; перевірка носієм мови ще не виконана.

Порівняння

Olivares AI і Microsoft AGT: порівняння

Agent Governance Toolkit від Microsoft — найближче відкрите порівняння з Olivares. Він перехоплює виклики інструментів до відправлення, веде ланцюг аудиту Merkle, працює в ізольованому контурі й виходить під MIT. Ця сторінка викладає те, що каже його власна документація, цитує її та позначає кожну вісь, яку вона не охоплює.

Agent Governance Toolkit (AGT) від Microsoft — найпряміше відкрите порівняння з Olivares AI, і чесний висновок такий: він справді сильний там, де значна частина цієї категорії слабка. Читайте його документацію безпосередньо, а не покладайтеся на чиюсь характеристику — зокрема нашу.

Джерела. Кожне твердження про AGT посилається на власний репозиторій Microsoft і цитує його із датою прочитання. Там, де документація не охоплює вісь, комірка так і каже, замість того щоб вгадувати. Ніщо тут не взято з блогу, аналітичної записки чи наших власних тестів їхнього продукту.

AGT описує себе як “Policy enforcement, identity, sandboxing, and SRE for autonomous AI agents. One pip install, any framework” (README, 2026-07-19). Він під ліцензією MIT, перебуває в Public Preview і постачає плагін для Claude Code, а також SDK для Python, TypeScript, .NET, Rust і Go.

У чому AGT сильний

Його застосування політик не є дорадчим. Хост “acts as the policy enforcement point and calls ACS at defined intervention points”, і “every tool call, message send, and delegation is intercepted in deterministic application code before the model’s intent reaches the wire” (policy-engine, README, 2026-07-19).

Його аудиторський слід захищений від підробки за побудовою: “The Merkle Audit Chain provides tamper-evident audit logging. Any modification to a historical audit entry MUST be detectable through hash verification” (AUDIT-COMPLIANCE-1.0, 2026-07-19).

І він не прив’язаний до хмари: “You can run AGT on AWS, GCP, on-premises, or air-gapped environments” (LIMITATIONS, 2026-07-19).

Якщо завдання звучить як «зупинити процес агента до того, як він зробить зайве, і довести, що він робив», AGT це розв’язує на дозвільній ліцензії, і його варто оцінити.

Структурне розходження

ВимірMicrosoft AGTOlivares AI
Точка застосуванняУсередині процесу: хост викликає ACS як точку ухвалення рішення у визначених точках втручання, до того як виклик піде (policy-engine, 2026-07-19)PEP усередині процесу середовищ виконання агентів і на площині даних інфраструктури — бази даних, об’єктні сховища, сервери MCP, хости
Дозволене проти спостереженого— не задокументовано. AGT документує звіряння виявлених агентів із реєстром; порівняння наданих прав зі спостереженим доступом у документації немає (прочитано 2026-07-19)Карта доступу на читання/запис: що дозволено кожному агентові супроти того, до чого він реально дістався
Аудиторські свідченняЛанцюг Merkle, пов’язаний гешами, захищений від підробки, із доказами включення (AUDIT-COMPLIANCE-1.0, 2026-07-19). Підписаний експорт поза машиною не задокументованоЖурнал append-only, зчеплений гешами та підписаний, перевірний поза машиною
Аварійна зупинка всього парку— не задокументовано. Задокументовано аварійне завершення окремого агента та вимкнення за порогом бюджету; єдину зупинку всього парку не задокументовано (прочитано 2026-07-19)Аварійна зупинка всього парку
РозгортанняSelf-hosted, on-premises або в ізольованому контурі (LIMITATIONS, 2026-07-19)Самостійно розміщений керуючий шар — Linux, Docker, Kubernetes, ізольований контур
ЛіцензіяMIT (README, 2026-07-19)AGPL-3.0 (open-core)
ЗрілістьPublic Preview; останній реліз v4.1.0, 2026-06-09 (README, 2026-07-19)До 1.0 — див. чесність і обмеження

Розходження — в охопленні, а не в підході. AGT керує процесом агента і фреймворками, які підтримує. Olivares керує парком, до якого агент звертається, — і саме там «дозволене проти спостереженого» та зупинка всього парку стають питаннями, на які є відповідь.

Коли AGT — правильний вибір

  • Потрібне керування під MIT без зобов’язань copyleft.
  • Межа керування — середовище виконання агента: зупинити процес до дії та зберегти захищений від підробки запис про спробу.
  • Ви стандартизуєтеся на фреймворках, які підтримує AGT, і віддаєте перевагу бібліотеці перед експлуатацією окремого керуючого шару.

Коли Olivares — правильний вибір

  • Потрібно відповісти, до чого агент реально дістався, а не лише що він намагався зробити через кероване середовище — розрив між дозволеним і спостереженим.
  • Потрібна зупинка всього парку, а не завершення окремого агента.
  • Свідчення мають бути перевірними поза машиною, з підписаними твердженнями.
  • Агенти звертаються до інфраструктури напряму — бази даних, об’єктні сховища, сервери MCP, хости — і межа має проходити саме там.

Чого ми не стверджуємо

Ми не запускали AGT у лабораторії й не публікуємо порівняльних вимірювань проти нього. Дві осі, позначені «не задокументовано», — це твердження про публічну документацію Microsoft у редакції, прочитаній 2026-07-19, а не заява про відсутність можливості в їхньому продукті. Якщо AGT задокументує будь-яку з них пізніше, ця сторінка виявиться хибною, і ми її виправимо.

Запитати Claude

Запитання

Хіба ця сторінка була не про AutoGen?

Була — і це було хибно. Попередня версія описувала керування агентами, нібито поставлене «у складі екосистеми AutoGen», разом із політикою Cedar, RBAC і процесами погодження. Репозиторій AutoGen від Microsoft нічого з цього не документує — немає ані пакета керування, ані жодної згадки Cedar, — а сам AutoGen перебуває в режимі підтримки, без релізів від 30 вересня 2025 року. Ці твердження вилучено. Проєкт Microsoft, що керує агентами, — Agent Governance Toolkit, і саме йому тепер присвячено сторінку.

Чи конкурує Olivares AI з AGT?

Щодо застосування політик — так: обидва перехоплюють дії агента до виконання й обидва працюють за принципом deny-closed у точці, яку контролюють. AGT застосовує політику всередині процесу агента, у фреймворках, які підтримує. Olivares застосовує її ще й на площині даних інфраструктури, охоплюючи те, до чого агент дістається через базу даних, об'єктне сховище чи сервер MCP, а не лише те, що він викликає через підтримуваний фреймворк.

Чи можна використовувати обидва?

Так. AGT перелічує Claude Code серед своїх адаптерів, як і Olivares. AGT керує середовищем виконання агента; Olivares керує парком, до якого агент звертається. Ніщо в документації обох проєктів не заважає використовувати їх разом.