Agent Governance Toolkit (AGT) від Microsoft — найпряміше відкрите порівняння з Olivares AI, і чесний висновок такий: він справді сильний там, де значна частина цієї категорії слабка. Читайте його документацію безпосередньо, а не покладайтеся на чиюсь характеристику — зокрема нашу.
Джерела. Кожне твердження про AGT посилається на власний репозиторій Microsoft і цитує його із датою прочитання. Там, де документація не охоплює вісь, комірка так і каже, замість того щоб вгадувати. Ніщо тут не взято з блогу, аналітичної записки чи наших власних тестів їхнього продукту.
AGT описує себе як “Policy enforcement, identity, sandboxing, and SRE for autonomous AI agents. One pip install, any framework” (README, 2026-07-19). Він під ліцензією MIT, перебуває в Public Preview і постачає плагін для Claude Code, а також SDK для Python, TypeScript, .NET, Rust і Go.
У чому AGT сильний
Його застосування політик не є дорадчим. Хост “acts as the policy enforcement point and calls ACS at defined intervention points”, і “every tool call, message send, and delegation is intercepted in deterministic application code before the model’s intent reaches the wire” (policy-engine, README, 2026-07-19).
Його аудиторський слід захищений від підробки за побудовою: “The Merkle Audit Chain provides tamper-evident audit logging. Any modification to a historical audit entry MUST be detectable through hash verification” (AUDIT-COMPLIANCE-1.0, 2026-07-19).
І він не прив’язаний до хмари: “You can run AGT on AWS, GCP, on-premises, or air-gapped environments” (LIMITATIONS, 2026-07-19).
Якщо завдання звучить як «зупинити процес агента до того, як він зробить зайве, і довести, що він робив», AGT це розв’язує на дозвільній ліцензії, і його варто оцінити.
Структурне розходження
| Вимір | Microsoft AGT | Olivares AI |
|---|---|---|
| Точка застосування | Усередині процесу: хост викликає ACS як точку ухвалення рішення у визначених точках втручання, до того як виклик піде (policy-engine, 2026-07-19) | PEP усередині процесу середовищ виконання агентів і на площині даних інфраструктури — бази даних, об’єктні сховища, сервери MCP, хости |
| Дозволене проти спостереженого | — не задокументовано. AGT документує звіряння виявлених агентів із реєстром; порівняння наданих прав зі спостереженим доступом у документації немає (прочитано 2026-07-19) | Карта доступу на читання/запис: що дозволено кожному агентові супроти того, до чого він реально дістався |
| Аудиторські свідчення | Ланцюг Merkle, пов’язаний гешами, захищений від підробки, із доказами включення (AUDIT-COMPLIANCE-1.0, 2026-07-19). Підписаний експорт поза машиною не задокументовано | Журнал append-only, зчеплений гешами та підписаний, перевірний поза машиною |
| Аварійна зупинка всього парку | — не задокументовано. Задокументовано аварійне завершення окремого агента та вимкнення за порогом бюджету; єдину зупинку всього парку не задокументовано (прочитано 2026-07-19) | Аварійна зупинка всього парку |
| Розгортання | Self-hosted, on-premises або в ізольованому контурі (LIMITATIONS, 2026-07-19) | Самостійно розміщений керуючий шар — Linux, Docker, Kubernetes, ізольований контур |
| Ліцензія | MIT (README, 2026-07-19) | AGPL-3.0 (open-core) |
| Зрілість | Public Preview; останній реліз v4.1.0, 2026-06-09 (README, 2026-07-19) | До 1.0 — див. чесність і обмеження |
Розходження — в охопленні, а не в підході. AGT керує процесом агента і фреймворками, які підтримує. Olivares керує парком, до якого агент звертається, — і саме там «дозволене проти спостереженого» та зупинка всього парку стають питаннями, на які є відповідь.
Коли AGT — правильний вибір
- Потрібне керування під MIT без зобов’язань copyleft.
- Межа керування — середовище виконання агента: зупинити процес до дії та зберегти захищений від підробки запис про спробу.
- Ви стандартизуєтеся на фреймворках, які підтримує AGT, і віддаєте перевагу бібліотеці перед експлуатацією окремого керуючого шару.
Коли Olivares — правильний вибір
- Потрібно відповісти, до чого агент реально дістався, а не лише що він намагався зробити через кероване середовище — розрив між дозволеним і спостереженим.
- Потрібна зупинка всього парку, а не завершення окремого агента.
- Свідчення мають бути перевірними поза машиною, з підписаними твердженнями.
- Агенти звертаються до інфраструктури напряму — бази даних, об’єктні сховища, сервери MCP, хости — і межа має проходити саме там.
Чого ми не стверджуємо
Ми не запускали AGT у лабораторії й не публікуємо порівняльних вимірювань проти нього. Дві осі, позначені «не задокументовано», — це твердження про публічну документацію Microsoft у редакції, прочитаній 2026-07-19, а не заява про відсутність можливості в їхньому продукті. Якщо AGT задокументує будь-яку з них пізніше, ця сторінка виявиться хибною, і ми її виправимо.