跳至正文

机器翻译。英文版本为权威来源,母语审校尚未完成。

对比

Olivares AI 与 AGT 对比

微软的 Agent Governance Toolkit 是与 Olivares 最接近的开源对比对象。它在工具调用发出前进行拦截,维护 Merkle 链式审计记录,可在气隙环境运行,并以 MIT 发布。本页只陈述其官方文档所述内容并附引用,对文档未涵盖的维度如实标注。

微软的 Agent Governance Toolkit(AGT)是与 Olivares AI 最直接的开源对比对象。坦率地说,在这一品类中许多产品薄弱的地方,AGT 确实过硬。请直接阅读它的文档,而不要依赖任何人的转述——包括我们的。

来源说明。 本页关于 AGT 的每一处陈述都链接到微软自己的仓库并加以引用,并标注我们的阅读日期。凡其文档未涵盖的维度,单元格如实说明,而不作猜测。本页内容不取自博客、分析师简报,也不来自我们对其产品的测试。

AGT 对自身的描述是 “Policy enforcement, identity, sandboxing, and SRE for autonomous AI agents. One pip install, any framework” (README, 2026-07-19). 它采用 MIT 许可证,处于 Public Preview 阶段,并提供 Claude Code 插件以及 Python、TypeScript、.NET、Rust 和 Go 的 SDK。

AGT 的过硬之处

它的执行并非建议性质。宿主 “acts as the policy enforcement point and calls ACS at defined intervention points”, 并且 “every tool call, message send, and delegation is intercepted in deterministic application code before the model’s intent reaches the wire” (policy-engine, README, 2026-07-19).

其审计记录在设计上即可检测篡改: “The Merkle Audit Chain provides tamper-evident audit logging. Any modification to a historical audit entry MUST be detectable through hash verification” (AUDIT-COMPLIANCE-1.0, 2026-07-19).

而且它并未绑定云端: “You can run AGT on AWS, GCP, on-premises, or air-gapped environments” (LIMITATIONS, 2026-07-19).

如果你的问题是「在代理进程做出不当动作之前把它拦下,并证明它做过什么」,AGT 在宽松许可证下解决了这一点,值得评估。

结构性差异

维度Microsoft AGTOlivares AI
执行点进程内:宿主在既定介入点将 ACS 作为策略决策点调用,在调用发出之前作出判断(policy-engine,2026-07-19)代理运行时的进程内 PEP 以及 基础设施数据平面 — 数据库、对象存储、MCP 服务器、主机
授权 vs 实际触及— 文档未记载。AGT 记载了已发现代理与注册表的核对,但未在文档中提供 已授予权限观测到的访问 之间的比较(2026-07-19 阅读)读/写访问图:每个代理被允许的范围,与它实际触及的范围之对比
审计证据以哈希链接的 Merkle 链,可检测篡改,并提供包含性证明(AUDIT-COMPLIANCE-1.0,2026-07-19)。带签名的离机导出未见记载仅追加、哈希链式、经签名的账本,可离机验证
整体资产的紧急停止— 文档未记载。记载了按代理的紧急终止和基于预算阈值的紧急停止,但文档未记载一次性停止全部资产的手段(2026-07-19 阅读)覆盖整体资产的紧急停止
部署支持自托管、本地部署或气隙环境(LIMITATIONS,2026-07-19)自托管控制平面 — Linux、Docker、Kubernetes、气隙环境
许可证MIT(README,2026-07-19)AGPL-3.0(开放内核)
成熟度Public Preview;最新版本 v4.1.0,2026-06-09(README,2026-07-19)1.0 之前 — 参见诚实与局限

差异在于 覆盖范围,而非理念。AGT 治理代理进程及其适配的框架。Olivares 治理代理所触及的整体资产,而「授权与实际触及」以及整体停止,正是在那一层才成为可以回答的问题。

何时该选 AGT

  • 你需要 MIT 许可、没有 copyleft 义务的治理能力。
  • 你的治理边界是 代理运行时:在进程动作之前将其拦下,并保留其尝试内容的防篡改记录。
  • 你正在向 AGT 所适配的框架收敛,宁可用一个库,也不想再运维一套独立的控制平面。

何时该选 Olivares

  • 你需要回答 代理实际触及了什么,而不只是它通过受治理框架尝试了什么 — 授权与观测之间的差距。
  • 你需要 整体资产的停止,而不是逐个代理终止。
  • 证据需要 可离机验证,并带签名断言。
  • 你的代理直接触及基础设施 — 数据库、对象存储、MCP 服务器、主机 — 边界就必须设在那里。

我们没有主张的内容

我们没有在实验环境中运行过 AGT,也不发布针对它的基准测试。标注为「文档未记载」的两个维度,是对 2026-07-19 所阅读的微软公开文档的陈述,而不是断言其产品不具备该能力。若 AGT 日后记载了其中任何一项,本页即为错误,我们会予以更正。

询问 Claude

常见问题

这个页面原本不是讲 AutoGen 的吗?

原本是,而且是错的。旧版本描述了「作为 AutoGen 生态系统一部分」提供的代理治理能力,包括 Cedar 策略、RBAC 和审批流程。微软的 AutoGen 仓库没有记载其中任何一项,既没有治理软件包,也没有任何关于 Cedar 的提及;而且 AutoGen 已进入维护模式,自 2025 年 9 月 30 日起没有新版本。这些说法已被删除。微软用于治理代理的项目是 Agent Governance Toolkit,本页现在讲的正是它。

Olivares AI 与 AGT 竞争吗?

在策略执行层面是的:两者都在代理动作执行前拦截,并在各自控制的节点上采用 deny-closed。AGT 在代理进程内执行,覆盖其适配的各类框架。Olivares 还在基础设施数据平面执行,因此覆盖代理通过数据库、对象存储或 MCP 服务器所触及的范围,而不仅是它通过受支持框架发出的调用。

可以同时使用吗?

可以。AGT 将 Claude Code 列为其适配器之一,Olivares 亦然。AGT 治理代理运行时,Olivares 治理代理所触及的整体资产。两个项目的文档中都没有任何内容阻止同时使用。