CIRIS has a new look. Visit the new site →
Questa pagina è stata tradotta automaticamente. Se qualcosa non suona bene, apri una segnalazione. Il repository è pubblico per una ragione. Segnala un problema di traduzione

torna alla lobby

Confronto, criteri fissi

CIRIS a confronto con il Microsoft Agent Governance Toolkit

Due tentativi seri e open source di governare gli agenti IA, valutati sugli stessi otto criteri a partire da fonti pubbliche, con una citazione per ogni cella. Dove Microsoft è forte, lo diciamo apertamente. Le differenze che contano sono la disponibilità effettiva, una costituzione applicata che non puoi allentare e registri firmati post-quantisticamente.

CriterioCIRISMicrosoft Agent Governance Toolkit
Applica la policy prima che l'azione venga eseguita
Registri delle decisioni firmati e a prova di manomissioneParziale
Identità crittografica dell'agente
Interruttore di emergenza / revoca di un agente fuori controlloParziale
Costituzione pubblicata e applicataParziale
Verifica indipendente di terze partiParzialeParziale
Open source
Disponibile in produzioneParziale

Valutato sulla base della documentazione pubblica dei prodotti a partire da luglio 2026. Se una cella è errata, segnalacelo e la correggeremo.

Fonti
  1. Applica la policy prima che l'azione venga eseguitaCIRIS: CIRISAgent conscience_execution.py (H3ERE runtime gate) · Microsoft: Agent Control Specification (8 intervention points)
  2. Registri delle decisioni firmati e a prova di manomissioneCIRIS: CIRISAgent audit (hash-chained + PQC-signed), CIRISConformance test_320 · Microsoft: ADR-0017 Merkle Audit Chain (spec; signing not confirmed in public docs)
  3. Identità crittografica dell'agenteCIRIS: CIRISVerify hybrid Ed25519 + ML-DSA-65, 2-of-3 multi-source · Microsoft: Agent Mesh DID identity (Ed25519) + Entra Agent ID
  4. Interruttore di emergenza / revoca di un agente fuori controlloCIRIS: CIRISVerify HUMANITY_ACCORD (fail-secure 2-of-3 named-human quorum) · Microsoft: Agent SRE emergency termination + Entra identity disable (reversible)
  5. Costituzione pubblicata e applicataCIRIS: CIRISConstitution (CC 0.4) binds every action; enforced via the conformance suite · Microsoft: Operator-authored YAML/Rego/Cedar policy; documented default_action: allow (ADR-0006)
  6. Verifica indipendente di terze partiCIRIS: Verifiable by design (walk the signed log) + conformance suite; external audits as needed · Microsoft: OpenSSF Scorecard / Best Practices badges (supply-chain hygiene, not decision verification)
  7. Open sourceCIRIS: AGPL-3.0 (network copyleft): CIRISAgent, CIRISVerify, CIRISConformance · Microsoft: MIT: microsoft/agent-governance-toolkit
  8. Disponibile in produzioneCIRIS: CIRIS app on Apple App Store + Google Play today · Microsoft: Toolkit README: "Public Preview" (not yet GA)

I veri punti di forza di Microsoft

L'Agent Control Specification è un vero runtime di policy stateless, deterministico e a chiusura sicura, con otto punti di intervento definiti e un modello di verdetto a cinque vie (allow, warn, deny, escalate, transform). Include un'identità basata su DID con Ed25519, un interruttore di emergenza e un'ingegneria open source solida sotto licenza permissiva MIT, con una profonda integrazione con Azure ed Entra per le aziende.

Dove CIRIS va oltre

Ogni azione attraversa una pipeline di coscienza a runtime prima di essere eseguita, non un semplice log a posteriori. La traccia di audit è concatenata tramite hash e firmata post-quantisticamente, e riverificata in modo indipendente da una suite di conformità separata. L'interruttore di emergenza è un quorum a guasto sicuro di due su tre persone identificate per nome. E la costituzione è fissa e pubblicata, non una policy scritta dall'operatore che per default consente tutto.

Questa è una sola riga di un quadro più ampio. Scopri dove si collocano entrambi tra tutti gli approcci alla responsabilità dell'IA.

CIRISsafe by structure · open by principle · kind by design