← 返回项目库
人工智能网络安全企业服务合规审计开发工具

Agent Governance Toolkit 中文版|AI Agent 安全治理与审计平台

面向企业 AI Agent 的开源治理工具包,提供确定性策略拦截、零信任身份、防篡改审计、影子 Agent 发现、生命周期与信任监控。

企业部署 AI Agent 后,真正的风险不是模型偶尔答错,而是 Agent 能否越权调用工具、删除数据、发送消息或绕过审批。Agent Governance Toolkit 把治理放在工具调用的确定性代码层,而不是仅依赖提示词约束。 项目覆盖策略执行、身份、审计、运行隔离、SRE、合规、Marketplace 与多 Agent 信任网络,并提供 Python、TypeScript、.NET、Rust、Go 五种语言 SDK。可视化仪表盘集中展示 Agent 全景、影子 Agent、生命周期、策略决策和信任评分。 本交付版本已修复上游仪表盘依赖冲突,完成 Docker 构建和五个中文核心页面验证。仪表盘默认展示模拟数据,生产接入需连接 AgentMesh EventBus 或 DashboardAPI,详情中不把演示数据描述为真实生产数据。

真实界面

项目截图

共 5 张

Agent 治理全景
影子 Agent 风险告警
Agent 生命周期监控
治理策略实时评估
Agent 信任评分热力图

Capabilities

核心功能

确定性工具调用策略拦截
YAML、OPA 与 Cedar 策略支持
零信任 Agent 身份与细粒度授权
防篡改工具调用与委托审计
OWASP Agentic Top 10 合规验证
提示注入红队扫描与策略校验
影子 Agent 自动发现与风险分级
Agent 生命周期、凭证与孤立状态监控
策略允许、拒绝和升级审批实时分析
Agent 间信任评分与热力图
Python、TypeScript、.NET、Rust、Go SDK
Claude Code、Copilot CLI 与 MCP 集成

适用场景

企业 Agent 工具调用安全网关
高风险操作审批与完整审计
影子 AI 与未注册 Agent 排查
多 Agent 身份和信任网络治理
AI 系统 OWASP 合规与红队验证

适合谁

• 已在生产环境部署 AI Agent 的企业 • 需要控制工具调用和数据访问的安全团队 • 开发多 Agent、MCP 或自主执行系统的技术团队 • 提供 AI 合规、安全评估和私有化交付的服务商

商业化思路

• 为企业提供 Agent 安全治理方案设计与落地 • 按策略编写、身份接入、审计合规和监控看板收费 • 面向金融、政企、医疗等高合规行业交付私有化治理平台 • 提供 AI 红队评估、OWASP Agentic Top 10 检测和长期运维

你会拿到什么

  • 固定版本完整源码包
  • 中文部署说明与依赖兼容适配文件
  • 5 张真实运行中文功能截图
  • 提交版本、校验值和验证记录

部署流程

  1. 1准备 Docker Engine 与 Compose v2
  2. 2使用适配后的仪表盘依赖文件构建镜像
  3. 3启动 Streamlit 并通过反向代理增加身份认证
  4. 4验证五个治理页面与演示数据
  5. 5生产环境对接 AgentMesh EventBus 或 DashboardAPI

真实验证结果

Docker 仪表盘构建完成并修复依赖冲突;首页返回 HTTP 200,5 个核心治理页面与演示数据通过验证。

部署难度

中等

最低配置

仪表盘演示建议 1 核 1 GB 内存、5 GB 磁盘;生产治理服务按审计吞吐扩容。

开源许可证

MIT

最后验证

2026-08-13

技术栈

Python 3.12StreamlitPlotlyPandasDockerTypeScript.NETRustGo

授权说明

允许使用、修改和分发;须保留原版权与 MIT 许可证声明。