CIRIS has a new look. Visit the new site →
Esta página fue traducida automáticamente. Si algo no suena bien, abre un issue — el repositorio es público por algo. Reportar un problema de traducción

volver al inicio

Comparación, criterios fijos

CIRIS frente al Microsoft Agent Governance Toolkit

Dos intentos serios y de código abierto para gobernar agentes de IA, evaluados con los mismos ocho criterios a partir de fuentes públicas, con una cita en cada celda. Donde Microsoft es fuerte, lo decimos. Las diferencias que importan son la implementación real, una constitución aplicada que no puedes relajar y registros firmados poscuánticamente.

CriterioCIRISMicrosoft Agent Governance Toolkit
Aplica la política antes de ejecutar la acción
Registros de decisión firmados y a prueba de manipulacionesParcial
Identidad criptográfica del agente
Interruptor de apagado / revocar un agente descontroladoParcial
Constitución publicada y aplicadaParcial
Verificación independiente por tercerosParcialParcial
Código abierto
En producciónParcial

Evaluado a partir de la documentación pública del producto a partir de julio de 2026. Si tenemos una celda incorrecta, dínoslo y la corregiremos.

Fuentes
  1. Aplica la política antes de ejecutar la acciónCIRIS: CIRISAgent conscience_execution.py (H3ERE runtime gate) · Microsoft: Agent Control Specification (8 intervention points)
  2. Registros de decisión firmados y a prueba de manipulacionesCIRIS: CIRISAgent audit (hash-chained + PQC-signed), CIRISConformance test_320 · Microsoft: ADR-0017 Merkle Audit Chain (spec; signing not confirmed in public docs)
  3. Identidad criptográfica del agenteCIRIS: CIRISVerify hybrid Ed25519 + ML-DSA-65, 2-of-3 multi-source · Microsoft: Agent Mesh DID identity (Ed25519) + Entra Agent ID
  4. Interruptor de apagado / revocar un agente descontroladoCIRIS: CIRISVerify HUMANITY_ACCORD (fail-secure 2-of-3 named-human quorum) · Microsoft: Agent SRE emergency termination + Entra identity disable (reversible)
  5. Constitución publicada y aplicadaCIRIS: CIRISConstitution (CC 0.4) binds every action; enforced via the conformance suite · Microsoft: Operator-authored YAML/Rego/Cedar policy; documented default_action: allow (ADR-0006)
  6. Verificación independiente por tercerosCIRIS: Verifiable by design (walk the signed log) + conformance suite; external audits as needed · Microsoft: OpenSSF Scorecard / Best Practices badges (supply-chain hygiene, not decision verification)
  7. Código abiertoCIRIS: AGPL-3.0 (network copyleft): CIRISAgent, CIRISVerify, CIRISConformance · Microsoft: MIT: microsoft/agent-governance-toolkit
  8. En producciónCIRIS: CIRIS app on Apple App Store + Google Play today · Microsoft: Toolkit README: "Public Preview" (not yet GA)

Las verdaderas fortalezas de Microsoft

La Agent Control Specification es un motor de políticas genuinamente sin estado, determinista y de fallo cerrado, con ocho puntos de intervención nombrados y un modelo de veredicto de cinco vías (permitir, advertir, denegar, escalar, transformar). Incluye identidad basada en DID con Ed25519, un interruptor de apagado de emergencia y una ingeniería de código abierto sólida bajo una licencia MIT permisiva, con una integración profunda con Azure y Entra para empresas.

Dónde CIRIS va más allá

Cada acción pasa por una canalización de conciencia en tiempo de ejecución antes de ejecutarse, no por un registro posterior. El registro de auditoría está encadenado por hash y firmado poscuánticamente, y se vuelve a verificar de forma independiente mediante un conjunto de conformidad separado. El interruptor de apagado es un quórum de dos de tres personas designadas con fallo seguro. Y la constitución es fija y está publicada, no una política redactada por el operador que permite por defecto.

Esta es una fila dentro de un panorama más amplio. Consulta dónde se sitúan ambos entre todos los enfoques de rendición de cuentas en IA.

CIRISsafe by structure · open by principle · kind by design