CIRIS has a new look. Visit the new site →
Diese Seite wurde maschinell übersetzt. Falls etwas falsch klingt, öffnen Sie bitte einen Issue, das Repository ist aus gutem Grund öffentlich. Ein Übersetzungsproblem melden

zurück zur Lobby

Vergleich, feste Kriterien

CIRIS im Vergleich zum Microsoft Agent Governance Toolkit

Zwei ernsthafte Open-Source-Versuche, KI-Agenten zu steuern, bewertet nach denselben acht Kriterien aus öffentlichen Quellen, mit einer Quelle für jede Zelle. Wo Microsoft stark ist, sagen wir das auch. Die entscheidenden Unterschiede sind: bereits im Einsatz, eine durchgesetzte Constitution, die man nicht aufweichen kann, und post-quanten-signierte Aufzeichnungen.

KriteriumCIRISMicrosoft Agent Governance Toolkit
Setzt Richtlinien durch, bevor die Aktion ausgeführt wirdJaJa
Signierte, manipulationssichere EntscheidungsaufzeichnungenJaTeilweise
Kryptografische AgentenidentitätJaJa
Kill-Switch / Widerruf eines abtrünnigen AgentenJaTeilweise
Veröffentlichte, durchgesetzte ConstitutionJaTeilweise
Unabhängige Überprüfung durch DritteTeilweiseTeilweise
Open SourceJaJa
Im produktiven EinsatzJaTeilweise

Bewertet anhand öffentlicher Produktdokumentation, Stand Juli 2026. Wenn wir eine Zelle falsch haben, sagen Sie uns Bescheid, und wir korrigieren sie.

Quellen
  1. Setzt Richtlinien durch, bevor die Aktion ausgeführt wirdCIRIS: CIRISAgent conscience_execution.py (H3ERE runtime gate) · Microsoft: Agent Control Specification (8 intervention points)
  2. Signierte, manipulationssichere EntscheidungsaufzeichnungenCIRIS: CIRISAgent audit (hash-chained + PQC-signed), CIRISConformance test_320 · Microsoft: ADR-0017 Merkle Audit Chain (spec; signing not confirmed in public docs)
  3. Kryptografische AgentenidentitätCIRIS: CIRISVerify hybrid Ed25519 + ML-DSA-65, 2-of-3 multi-source · Microsoft: Agent Mesh DID identity (Ed25519) + Entra Agent ID
  4. Kill-Switch / Widerruf eines abtrünnigen AgentenCIRIS: CIRISVerify HUMANITY_ACCORD (fail-secure 2-of-3 named-human quorum) · Microsoft: Agent SRE emergency termination + Entra identity disable (reversible)
  5. Veröffentlichte, durchgesetzte ConstitutionCIRIS: CIRISConstitution (CC 0.4) binds every action; enforced via the conformance suite · Microsoft: Operator-authored YAML/Rego/Cedar policy; documented default_action: allow (ADR-0006)
  6. Unabhängige Überprüfung durch DritteCIRIS: Verifiable by design (walk the signed log) + conformance suite; external audits as needed · Microsoft: OpenSSF Scorecard / Best Practices badges (supply-chain hygiene, not decision verification)
  7. Open SourceCIRIS: AGPL-3.0 (network copyleft): CIRISAgent, CIRISVerify, CIRISConformance · Microsoft: MIT: microsoft/agent-governance-toolkit
  8. Im produktiven EinsatzCIRIS: CIRIS app on Apple App Store + Google Play today · Microsoft: Toolkit README: "Public Preview" (not yet GA)

Die tatsächlichen Stärken von Microsoft

Die Agent Control Specification ist eine echte zustandslose, deterministische, fail-closed Policy-Laufzeitumgebung mit acht benannten Eingriffspunkten und einem fünfstufigen Urteilsmodell (allow, warn, deny, escalate, transform). Sie bietet DID-basierte Ed25519-Identität, einen Notfall-Kill-Switch und solide Open-Source-Technik unter einer freizügigen MIT-Lizenz, mit tiefer Integration in Azure und Entra für Unternehmen.

Wo CIRIS weiter geht

Jede Aktion durchläuft vor der Ausführung eine Laufzeit-Gewissens-Pipeline, kein nachträgliches Protokoll. Die Audit-Spur ist hash-verkettet und post-quanten-signiert und wird unabhängig durch eine separate Konformitätsprüfung erneut verifiziert. Der Kill-Switch ist ein sicher ausfallendes Zwei-aus-drei-Quorum namentlich benannter Menschen. Und die Constitution ist fest und veröffentlicht, keine vom Betreiber verfasste Richtlinie, die standardmäßig erlaubt.

Dies ist nur eine Zeile eines größeren Bildes. Sehen Sie, wo beide unter allen Ansätzen zur KI-Rechenschaft stehen.

CIRISsafe by structure · open by principle · kind by design