| name | microsoft-agent-governance-toolkit |
| description | AI Agent Governance Toolkit — Policy enforcement, zero-trust identity, execution sandboxing, and SRE for autonomous AI agents. Covers 10/10 OWASP Agentic Top 10. Python, TypeScript, .NET SDKs. |
| url | https://github.com/microsoft/agent-governance-toolkit |
| category | ia |
| fecha | 2026-06-03T00:00:00.000Z |
Microsoft Agent Governance Toolkit
URL: https://github.com/microsoft/agent-governance-toolkit
Categoría: IA / Seguridad de Agentes
Estrellas: ~3.7k | Lenguaje: Python (también TypeScript, .NET)
Creado: 2026-03-02
¿Qué hace?
Kit de herramientas de gobernanza para agentes de IA autónomos en producción. Proporciona:
- Policy Enforcement — Reglas de gobernanza que los agentes deben cumplir antes/despues de ejecutar acciones
- Zero-Trust Identity — Identidad verificada para cada agente y acción
- Execution Sandboxing — Aislamiento de ejecución para agentes autónomos
- SRE para Agentes — Health checks, monitoring, reliability engineering
- OWASP Agentic Top 10 — Cubre los 10/10 riesgos de seguridad de agentes
Es como un "falco" o "sentinel" para tus agentes de IA.
Casos de uso
- Deploy agentes a producción — Ship agents without losing sleep
- Cumplimiento empresarial — Auditoría de acciones de agentes, logs de gobernanza
- Multi-framework — Funciona con cualquier framework de agentes (LangChain, AutoGen, CrewAI, etc.)
- Seguridad OWASP — Protección contra los 10 riesgos principales de agentes IA
Snippets útiles
pip install agent-governance-toolkit
npm install @microsoft/agent-governance-sdk
dotnet add package Microsoft.AgentGovernance
from agent_governance import PolicyEngine, Policy
policy = Policy(
name="no-deletion",
rules=["DENY:file.delete", "DENY:db.drop"],
scope="all_agents"
)
engine = PolicyEngine()
engine.register_policy(policy)
if engine.check("file.delete", resource="/etc/passwd"):
print("BLOCKED: deletion not allowed")
Cómo integrarlo
- Instalar el SDK en el proyecto de agentes
- Definir políticas de gobernanza (qué acciones están permitidas/prohibidas)
- Configurar identity verification para cada agente
- Integrar con sistema de logging/auditoría
- Deploy con health checks y monitoring
Notas