尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

Agent Governance Toolkit 版本演进全解析:从 1.0.0 到 5.0.0 的治理能力路线图

Agent Governance Toolkit 版本演进全解析:从 1.0.0 到 5.0.0 的治理能力路线图 Agent Governance Toolkit 版本演进全解析从 1.0.0 到 5.0.0 的治理能力路线图【免费下载链接】agent-governance-toolkitAI Agent Governance Toolkit — Policy enforcement, zero-trust identity, execution sandboxing, and reliability engineering for autonomous AI agents. Covers 10/10 OWASP Agentic Top 10.项目地址: https://gitcode.com/GitHub_Trending/ag/agent-governance-toolkit导读本文以 CHANGELOG.md 为主线系统梳理 AI Agent Governance ToolkitAGT从 1.0.0 到 5.0.0 以及当前 Unreleased 阶段的完整演进脉络涵盖策略引擎、零信任身份、执行沙箱、可观测性与供应链安全等核心能力并结合作者当前仓库中的源码与测试对关键实现进行纵深解读。读完本文你将掌握 AGT 各版本的关键能力边界、破坏性变更BREAKING CHANGE对升级路径的影响以及 RingEnforcer、ACS 策略运行时、凭据脱敏等核心机制的设计意图。一、项目定位与版本节奏AGT 是一个面向自主 AI Agent 的治理工具包覆盖**策略强制Policy enforcement、零信任身份zero-trust identity、执行沙箱execution sandboxing与可靠性工程reliability engineering**四个维度并宣称覆盖 OWASP Agentic Top 10 的全部 10 项。当前仓库版本为5.0.0见 VERSIONREADME 的定位语是Policy enforcement, identity, sandboxing, and SRE for autonomous AI agents. Onepip install, any framework.CHANGELOG 开篇即声明两条重要约束版本格式遵循 Keep a Changelog 规范按 Added / Changed / Fixed / Security / Documentation / Deprecated 等类别组织语义化版本遵循 Semantic Versioning发布状态所有发布均为public preview微软签名、生产质量但在 GA 之前可能存在破坏性变更。从版本时间线看项目迭代极其密集1.0.02026-03-04→1.0.103-06→1.1.003-08→2.0.x03-11/03-12→2.1.003-15→2.2.003-17→2.3.003-26→3.0.003-26→3.0.104-01→3.0.204-02→3.1.004-11→3.1.104-21→3.2.004-22→3.2.104-22→4.0.006-01→5.0.006-25。从 1.1.0 的发布说明可见当时72 小时从首次分析到合并代码即交付了 12 项架构特性与 339 测试。二、v1.x从内核奠基到企业级加固1.0.0 —— 五大包的第一次成型v1.0.0 确立了 AGT 最初的五大 Python 包骨架Agent OS Kernelagent-os-kernel策略即代码强制引擎具备 syscall 式拦截、OWASP ASI 2026 合规以及微软 Agent FrameworkMAF原生中间件适配AgentMeshagentmesh零信任的 Agent 间身份网格基于 SPIFFE 的身份体系、DID 关联凭证、Microsoft Entra Agent ID 适配器以及 AI-BOM v2.0 供应链溯源Agent Runtimeagent-runtime运行时沙箱基于能力隔离、资源配额支持 Docker/Firecracker 执行环境Agent SREagent-sre可观测性工具包含混沌工程探针、金丝雀部署框架与自动化事件响应Agent Complianceagent-governance前身ai-agent-compliance统一合规安装器映射 OWASP ASI 2026、NIST AI RMF、EU AI Act 与 CSA Agentic Trust Framework。同时建立了 monorepo CI/CDruff lint × 5 包、3 个 Python 版本 × 4 包的测试矩阵、safety 安全扫描、CodeQL SAST、8 个生态系统的 Dependabot 配置以及针对 CVE-2025-27520、CVE-2024-53981、CVE-2024-47874均为python-multipart、CVE-2024-5206scikit-learn、CVE-2023-36464PyPDF2→pypdf的修复。1.0.1 —— 组织化迁移与供应链基建首次以microsoft/agent-governance-toolkit名义发布为 1,159 个源文件补充 MIT 许可证头新增CODEOWNERS与SBOM 工作流每次发布生成 SPDX-JSON 与 CycloneDX-JSON并使用actions/attest-sbom附加 GitHub attestation秘密扫描验证无凭证残留pip-audit确认 0 个已知漏洞。1.1.0 —— 安全与对抗韧性的一次集中爆发这是 CHANGELOG 中信息密度最高的一版核心特性包括策略与访问控制策略冲突解决引擎4 种声明的冲突解决策略——DENY_OVERRIDES、ALLOW_OVERRIDES、PRIORITY_FIRST_MATCH、MOST_SPECIFIC_WINS配合三级策略作用域global → tenant → agent与可审计的解析轨迹会话策略固定session policy pinningcreate_context()对策略做深拷贝运行中的会话获得不可变快照避免运行期间策略变更泄漏进活跃会话工具别名注册表7 个工具族、30 别名的规范能力映射防止通过工具改名绕过策略例如bing_search无法再绕过web_search的封禁人工介入升级HITLEscalationPolicy提供ESCALATE层级、InMemoryApprovalQueue与WebhookApprovalBackend为医疗、金融、法律等受监管行业提供挂起并转人工路径。可靠性与运维包间版本兼容矩阵doctor()函数在运行时检查 5 个包之间的版本兼容性在信任握手失败前发现静默的版本漂移凭据生命周期管理将RevocationList接入CardRegistry.is_verified()被吊销的凭证真正被拒绝密钥轮换有了击杀路径文件型信任持久化FileTrustStore支持 JSON 持久化、原子写入与线程安全信任分数在 Agent 重启后仍然存活——不良 Agent 无法通过崩溃重置声誉策略 schema 版本化apiVersion字段 校验 迁移工具 弃用警告。供应链与认证引导完整性验证IntegrityVerifier对 15 个治理模块源文件与 4 个关键函数字节码做 SHA-256 哈希与发布的integrity.json清单比对在任何策略评估发生前检测供应链篡改治理认证 CLIagent-governance verify检查全部 10 项 OWASP ASI 2026 控制项、生成签名认证并可输出 shields.io 徽章agent-governance integrity --generate为发布签名生成基线清单。执行与可观测SIGKILL 级进程隔离Linux 上真实调用os.kill(SIGKILL)Windows 使用TerminateProcess配合 PID 追踪与 cgroup 集成不是模拟终止OpenTelemetry 可观测性GovernanceTracer分布式追踪、策略检查的 span 事件、自定义指标策略评估数、违规数、延迟直方图与 OTLP exporter 集成异步并发安全共享状态上的asyncio.Lock、ConcurrencyStats、可配置超时的死锁检测Policy-as-Code CI 管道PolicyCI类支持 YAML lint、schema 校验、冲突检测与 dry-run 模拟可接入 GitHub Actions 做 PR 时策略校验框架深度集成LangChainGovernanceCallback、CrewAIGovernanceMiddleware、AutoGenGovernanceHook——不仅是包装层拦截而是框架级生命周期钩子外部审计轨迹完整性SignedAuditEntryEd25519 签名、HashChainVerifier篡改检测、FileAuditSink追加式外部存储行为异常检测对工具调用频率、响应时间、错误率做统计异常检测。安全侧还修复了 44 个 CodeQL SAST 发现含 CWE-209、CWE-116、CWE-20并明确所有加密操作使用真实 Ed25519 原语而非占位符/XOR。三、v2.x多语言 SDK 就绪、可配置化策略与发布管道2.1.0 —— TypeScript 全对等与多语言 READMETypeScript SDK 完全对等PolicyEngineAgentIdentity4 种冲突解决策略、表达式求值器、限流、YAML/JSON 策略文档、Ed25519 身份生命周期/委托/JWK/JWKS/DID 导出、支持级联吊销的IdentityRegistry136 个测试通过microsoft/agentmesh-sdk1.0.0具备exports字段、prepublishOnly构建钩子与正确repository.directory的可发布 npm 包新增 Semantic Kernel Azure AI Foundry 集成、5 个独立框架 quickstartLangChain、CrewAI、AutoGen、OpenAI Agents、Google ADK、Prometheus/OpenTelemetry/PagerDuty/Grafana 可观测性集成、NIST AI Agent Security RFI 2026-00206 逐问映射以及 Azure 部署指南AKS、AI Foundry、Container Apps、OpenClaw sidecarPyPI 包从ai-agent-compliance更名为agent-governance。安装方式从该版本起稳定为pip install agent-governance[full] # Python npm install microsoft/agentmesh-sdk # TypeScript dotnet add package Microsoft.AgentGovernance # .NET安全侧修复了 CostGuard 组织级 kill switch 绕过IEEE 754 的 NaN/Inf/负数输入可绕过、ErrorBudget._events无界增长改用deque(maxlenN)等。2.2.0 —— 安全规则全面 YAML 化新增create_policies_from_config()API 与SQLPolicyConfigdataclass支持从 YAML 配置加载安全策略提供 10 个示例策略配置sql-safety、sql-strict、sql-readonly、sandbox-safety、prompt-injection-safety、mcp-security、semantic-policy、pii-detection、conversation-guardian、cli-security-rules覆盖沙箱、提示注入、MCP 安全、语义策略、PII 检测、对话守护、CLI 检查共 7 个模块的可配置安全规则SQL 策略 deny-list 扩充阻断 GRANT、REVOKE、CREATE USER、EXEC xp_cmdshell、无 WHERE 的 UPDATE、MERGE INTO建立 ESRP Release 的 PyPI 与 npm 发布管道npm 包统一迁入microsoftscopecreate_default_policies()被标记为 Deprecated提示转向显式 YAML 配置。2.3.0 —— MCP 治理与插件信任MCP server 允许/阻止列表与插件信任层级plugin trust tiers插件 schema 适配器与批量评估、治理策略 linter CLI 命令、插件清单校验的 pre-commit hooks、GitHub Actions 治理验证 action事件总线、任务结果、diff 策略与沙箱 provider优雅降级、预算策略与审计日志治理策略的 JSON schema 校验以及 14 个教程07–20PyPI 包重命名agent-runtime→agentmesh-runtime、agent-marketplace→agentmesh-marketplace、agent-lightning→agentmesh-lightning均为避免与现有包撞名。四、v3.x微软签名公开预览、端到端加密与多语言 SDK 矩阵3.0.0 —— 官方微软签名所有包改为经 ESRP Release 的微软签名发布描述从 Community Edition 改为 Public PreviewDevelopment Status 分类统一为 4 - Betaagent-lightning在 PyPI 上更名为agentmesh-lightning许可证格式统一为 SPDX 字符串修复 setuptools 弃用问题。3.0.1 —— Rust/Go SDK 与 fuzz 基建新增Rust SDKagentmeshcrate与Go SDK策略、信任、审计、身份agentmesh trust reportCLI、Gitleaks 秘密扫描工作流、4 个新 fuzz 目标提示注入、MCP 扫描器、沙箱、信任评分、Dependabot 扩展到 13 个生态cargo/gomod/nuget/docker、ESRP 发布 Rust cratesSBOM 生成SPDX/CycloneDX配合 Ed25519 工件签名、Entra Agent ID 适配器、带 AST 校验的安全代码生成模板。3.1.0 —— 统一 agt CLI 与合规分类器统一agtCLI插件发现、doctor命令79 个测试治理仪表盘实时 Agent 舰队可见性、Agent 生命周期管理供应到退役、Agent Discovery 包shadow AI 发现与盘点量子安全签名ML-DSA-65 与 Ed25519 并存PromptDefenseEvaluator12 向量提示审计EU AI Act 风险分类器agentmesh.governance.EUAIActRiskClassifier按第 6 条与附件 III 做结构化风险分类含 Art. 6(1) Annex I 安全组件路径、Art. 6(3) 豁免、GDPR Art. 4(4) 画像覆盖并支持可配置 YAML 类别以跟随监管更新CLI 加固7 个生态工具的标准化消毒 JSON 错误输出防 CWE-209 信息泄露、审计日志输出严格键白名单、Agent 标识符DID/名称的正则输入校验防注入。3.1.1 / 3.2.0 / 3.2.1 —— 端到端加密与 AgentMesh 协议E2E 加密 Agent 消息Signal 协议X3DH Double Ratchet用于 Agent 间信道具备每条消息的前向保密——agentmesh.encryption.x3dhEd25519 身份密钥的密钥协商、ratchetChaCha20-Poly1305 的 Double Ratchet、channelSecureChannel 高层收发 API、bridgeEncryptedTrustBridge 以信任验证为门禁共 61 个测试AgentMesh Wire Protocol v1.0规范docs/specs/AGENTMESH-WIRE-1.0.mdTypeScript E2E 加密移植、MeshClient带 KNOCK 待处理队列与 wsFactory 钩子的高层中继传输、注册表服务pre-key 包、发现、在线状态、声誉与中继服务72h TTL 离线收件箱的 store-and-forward WebSocket 中继3.2.1 修复 TypeScript 6.0 兼容性sha256→sha2模块重命名、RFC 7748 clamping 手工实现等。五、v4.0.0包整合、零信任身份与安全加固的转折点4.0.0 —— 45 个 Python 包整合为 5 个发行版这是包布局的破坏性变更agent-governance-toolkit-core、agent-governance-toolkit-runtime、agent-governance-toolkit-sre、agent-governance-toolkit-cli、agent-governance-toolkit[full]取代原 45 个包旧包名保留为 stub 重定向以保障迁移连续性issue #2668、#2671Python、TypeScript、.NET、Rust、Go 包统一对齐到4.0.0发布/发布流程随新布局更新。4.0.0 新增能力TEE 密钥库抽象TEEKeyHandle、SoftwareKeyHandle、LocalTEEKeyStore、MockSKRKeyStore支持可信执行环境TEE认证与软件备份两种密钥管理路径对应 ADR 0010新的治理 CLI 包OpenCodemicrosoft/agent-governance-opencode、Antigravity CLImicrosoft/agent-governance-antigravity-cli、Claude Codemicrosoft/agent-governance-claude-codeEntra 签名 JWT 验证AgentMeshmesh-relay 在 WebSocketconnect帧上验证 Entra JWTmesh-registry 新增/v1/registry/verify可将 Agent 升级到 verified 层含应用/租户元数据、pubkey 回退、per-agent 会话计数器sessions_started/sessions_completed/sessions_aborted/completion_rate协议感知的策略评估向 TypeScript、Rust、Go、.NET 增加 SQL 与 Kubernetes 感知的策略 facet决策可基于协议元数据而非纯文本凭据注入与脱载四个 SDK 的 Agent 工具调用治理化凭据物化/脱载流程凭据脱敏覆盖在 C#、Python、TypeScript、Rust 全面扩展沙箱与 shell 治理沙箱子进程代码扫描器 OpenShell shell 拦截LangGraph v1.0 治理适配器含 stale-auth 指纹检测AGT 测试回放引擎将捕获的决策轨迹对当前求值器回放Cedarling-AgentMesh 社区集成Azure Container Apps 沙箱 provider 刷新0.1.0b1 SDK 线。4.0.0 安全加固Security 小节亮点SSN PII 正则拓宽LangChain/AutoGen/CrewAI/Bedrock 适配器原先只匹配连字符格式\b\d{3}-\d{2}-\d{4}\b可被123 45 6789、123.45.6789、123456789轻易绕过现统一为\b\d{3}[\s.-]?\d{2}[\s.-]?\d{4}\bmesh-relay启用 Entra 验证设置AGENTMESH_ENTRA_AUDIENCE时connect帧必须携带有效 Entra JWT缺失token立即拒绝不存在静默回退到旧共享密钥路径mesh-identityentra_verifier通过AGENTMESH_ENTRA_JWKS_MAX_STALE_SECS默认 24h为过期 JWKS 缓存设置硬上限超过预算后获取失败即 fail closed同时在 JWKS 查询之前用ALLOWED_SIGNING_ALGORITHMS预验证 JWT 头alg防御算法混淆攻击如攻击者以HS256诱使 JWK 公钥字节被复用为 HMAC 密钥关闭了无状态内核与 execute API 中的授权绕过、资源校验中的直接 URL 策略绕过在注册表注册与端点强制 proof-of-possession加固信任边界POP 与能力授予认证、阻断签名预言机与未知 DID 自动信任路径、JWKS/吊销信任获取与 URL 允许列表匹配加固沙箱加固stdlib 逃逸路径、cloud-board 增加 bearer 认证与路由/信用保护setuptools最低版本提升到78.1.1以修复已发布的 CVE。4.0.0 文档README 重写、文档站首页与叙事刷新、架构图更新、包/安装指引重构SECURITY.md与威胁模型扩展、新增 CHARTER 与继任规划新增 ADR-0026Foundry AI Gateway PDP、ADR-0028AGT Studio、ADR-0029策略分发、NSA MCP 合规映射、60 教程改进与繁体中文zh-TW翻译。六、v5.0.0ACS 成为策略层、沙箱内核强化与命令拒绝列表5.0.0 —— Monorepo 级 v5 对齐所有第一方 Python、TypeScript、.NET、Rust 包从4.1.0提升到5.0.0含顶层 VERSION 文件、docs/ARCHITECTURE.md 横幅、Claude Code 插件/marketplace 清单内部跨包版本上限从5.0放宽到6.0这次对齐把发布版本线与文档统一——Agent Control SpecificationACS被定义为 AGT 5.0 的策略层ACS 于 issue #2747 落地第三方便依赖上限、独立版本化的policy-engine/ACS 引擎0.3.1-beta与单独打 tag 的 Go module 保持不变。5.0.0 新增Agent 沙箱 Nono provideragt-sandbox新增NonoSandboxProvider——通过nono-py绑定Landlock / Seatbelt实现的 Linux/macOS 内核强制沙箱后端具备过滤出口流量filtered egress、原生运行时门控与 AST 预扫描安装方式pip install agt-sandbox[nono]从源码结构看该 provider 的实现位于 agent-governance-python/agent-sandbox/src/agent_sandbox/nono_sandbox_provider/provider.py并配套 test_nono_sandbox.py 与 test_nono_integration.py 测试。RingEnforcer 命令拒绝列表RingEnforcer新增check_command()方法基于全局DENIED_COMMANDS列表校验子进程命令使用大小写不敏感匹配并剥离 shell 元字符;、、|以防止注入绕过。对应实现见 agent-governance-python/agent-hypervisor/src/hypervisor/rings/enforcer.pyDENIED_COMMANDS定义在hypervisor.sandbox测试覆盖见 test_command_denylist.py。5.0.0 修复agent-os 策略求值器folder-scoped 后端决策现在在audit_entry中包含policy、backend、evaluation_ms、context_snapshot、timestamp字段与扁平求值路径对齐消除外部后端OPA/Cedar在 folder-scoped 求值下返回决策时的奇偶校验差距#2861。七、UnreleasedACS 验证 API 与 Go SDK 上下文累积治理CHANGELOG 的 Unreleased 区块预告了 5.0.0 之后的下一个版本方向AddedACS artifact validation API新增一个有界的 Rust 核心验证器覆盖规范 manifest schema 校验、类型化 ACS 语义与 OPA Rego 解析通过 Rust、Python、Node、.NET 暴露相同的结构化结果acs-generatorCLI 开始消费这个共享 SDK 表面Go SDK 上下文累积治理新增 workflow 作用域上下文信封、数据分类敏感度阶梯、聚合规则求值未知组合升级、constrain-as-obligations 策略映射、只增不删的继承限制以及分类的上下文迁移审计事件——与 Python 实现保持对等#3084。ChangedOpenCode URL 策略加固HTTP(S) 形式如https:host在现有urlRules求值前先做规范化包含反斜杠的 HTTP(S) URL authority 无论urlDefaultEffect如何一律拒绝以规避解析器歧义破坏性变更acs-generator在 0.4.0b0 中仅保留 CLI——移除GenerationEngine、FakeLanguageModel等顶层库重导出可复用的 manifest 与 Rego 验证迁入agent_control_specification.validationPython SDK 同步迁移到0.3.1b1破坏性变更Python 策略运行时仅使用原生 ACS——移除兼容桥、pre-ACS 规则与结果类型、运行时文件夹解析、本地框架策略解释器与旧策略生成器框架适配器要求AgentControl沙箱 provider 使用runtime加显式SandboxConfig。Fixed.NET 数值相等/不等PolicyRule条件如count 5、score ! 3.14现在能正确求值整型、小数与负数此前无法匹配数值!在字段缺失或非数值时匹配确保 deny 规则 fail closed数值操作数按不变文化invariant culture解析保证跨宿主区域设置求值确定性#3205依赖修复agent-governance-toolkit-core与[full]不再强制以agt-policies为基础依赖此前agt-policies5.1.0依赖未发布的agent-control-specification0.4.0b0会阻塞pip install。agt-policies改为 opt-in 的migrateextrapip install agent-governance-toolkit-core[migrate]同时将agent-control-specification0.4.0b0,0.5.0改为直接基础依赖与agent_os实际所需版本一致。该问题跟踪于 #4019凭据脱敏边界锚点TypeScript / Rust / PythonAuditLoggerTypeScript与CredentialRedactorRust原先将_OpenAI/Google 还有-视为边界阻断字符导致标注_old后缀或前缀session_的有效秘密未被脱敏。TypeScript 改用(?![A-Za-z0-9])/(?![A-Za-z0-9])环视锚点Rust 的is_left_boundary_char/is_right_boundary_char现在只拒绝 ASCII 字母数字Slack 额外含-Google 有连字符超集例外Python 的 OpenAI 右锚点从\b更新为(?![A-Za-z0-9])。agent-rag-governance的content_scanner.pySSN 模式也更新为接受空格与点分隔符并使用一致的环视锚点关闭了与credential_redactor.py的检测不一致缺口#3933、#3815C# 修复将单独落在 #3934拼写检查误报修复scripts/ci/changed_lines.py原先从基础分支顶端做 diff落后 main 的分支会把 main 的所有重写行都算作新增某分支落后 34 个提交时报了 160,102 行而非 142 行。现改为解析到 merge base并移除了spell-check.yml中会截断历史的有深度限制的基础分支拉取。八、源码级纵深RingEnforcer 与执行环约束CHANGELOG 多次提到的执行环Execution Rings可以看作 AGT 运行时特权分层的核心抽象。查看 enforcer.py 的源码结构ResourceType枚举定义环约束的资源维度NETWORK、FILESYSTEM、SUBPROCESS、TOOL_EXECUTIONResourceConstraintsdataclass 描述某个环允许的行为network_allowed、network_allowlist、filesystem_writable、filesystem_scope取值none/session/scoped/full、subprocess_allowed、max_concurrent_toolsRING_CONSTRAINTS字典将环映射到具体约束例如 RING_0_ROOT 允许全量网络与文件系统、32 个并发工具RING_2_STANDARD 则收窄为filesystem_scopescoped、8 个并发工具。这正对应 ADR 0002四执行环运行时特权模型 与 ADT 文档 docs/specs/AGENT-HYPERVISOR-EXECUTION-CONTROL-1.0.md 描述的资源受限的环形访问控制设计环决定 Agent 能触达哪些资源check_command()的全局DENIED_COMMANDS再在子进程维度兜底。配套测试 test_ring_enforcement.py、test_rings.py 与 test_command_denylist.py 共同保证该机制不被绕过。九、从 Changelog 到实践升级路径与兼容性要点结合 README 与 CHANGELOG使用 AGT 需要注意的迁移要点安装方式当前 v5 推荐pip install agent-governance-toolkit[full]基座 wheel 只安装合规 CLI治理模块位于整合后的 core 发行版中。agent_os导入会触发DeprecationWarning因为旧agent-os-kernel发行版已弃用应改用agent-governance-toolkit-core或包含它的[full]extra。v4→v5 迁移旧agent_os.policies规则模型已移除agt-policies提供单向 v4→v5 迁移命令具体替代项见 BREAKING_CHANGES.mdv4 的 45 包整合意味着老包名只是 stub 重定向。策略运行时变更Python 策略运行时已切换为原生 ACS框架适配器要求AgentControl策略层文档与示例以 ACSpolicy-engine/README.md为准。CLI 工具链见 README.mdagt doctor # 检查安装 agt verify # OWASP 合规检查 agt verify --evidence ./agt-evidence.json --strict # 弱证据时 CI 失败 agt red-team scan ./prompts/ --min-grade B # 提示注入审计 agt lint-policy policies/ # 校验策略文件Claude Code 接入以插件 marketplace 方式安装治理插件/plugin marketplace add与/plugin install agt-governance对应包为agent-governance-claude-code其 hooks 与命令位于 agent-governance-claude-code 目录。十、结语CHANGELOG 本身就是一份治理路线图纵观 AGT 的 CHANGELOG可以提炼出三条主线策略层从各包自研逐步收敛到统一的 ACSAgent Control SpecificationRust 核心包布局从 45 个碎片化发行版整合为 5 个清晰发行版安全加固从单点补丁演进为系统性防线fail-closed 默认值、JWKS 陈旧上限、alg 预验证、环视锚点脱敏、命令拒绝列表。每一个破坏性变更都附带明确的迁移说明每一次安全修复都标注了对应的 CVE 或绕过路径这正是把 Changelog 当作可检索的工程史来维护的范本。对想要评估或升级 AGT 的团队而言CHANGELOG.md 是比 README 更完整、比源码更易读的第一手资料而 BREAKING_CHANGES.md、docs/adr 与 docs/security 则提供了每个决策背后的架构依据与威胁模型。【免费下载链接】agent-governance-toolkitAI Agent Governance Toolkit — Policy enforcement, zero-trust identity, execution sandboxing, and reliability engineering for autonomous AI agents. Covers 10/10 OWASP Agentic Top 10.项目地址: https://gitcode.com/GitHub_Trending/ag/agent-governance-toolkit创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表