CIRIS has a new look. Visit the new site →
Esta página foi traduzida por máquina. Se algo parecer errado, abra um issue — o repositório é público por uma razão. Reportar um problema de tradução

voltar ao lobby

Comparação, critérios fixos

CIRIS vs. o Microsoft Agent Governance Toolkit

Duas tentativas sérias de código aberto para governar agentes de IA, avaliadas nos mesmos oito critérios a partir de fontes públicas, com uma citação em cada célula. Onde a Microsoft é forte, nós o dizemos. As diferenças que importam são estar em produção, uma constituição aplicada que você não pode afrouxar, e registros assinados pós-quanticamente.

CritérioCIRISMicrosoft Agent Governance Toolkit
Aplica a política antes da execução da açãoSimSim
Registros de decisão assinados e resistentes a adulteraçãoSimParcial
Identidade criptográfica do agenteSimSim
Interruptor de emergência / revogação de agente desonestoSimParcial
Constituição publicada e aplicadaSimParcial
Verificação independente por terceirosParcialParcial
Código abertoSimSim
Em produçãoSimParcial

Avaliado a partir da documentação pública dos produtos em julho de 2026. Se tivermos uma célula errada, avise-nos e nós a corrigiremos.

Fontes
  1. Aplica a política antes da execução da açãoCIRIS: CIRISAgent conscience_execution.py (H3ERE runtime gate) · Microsoft: Agent Control Specification (8 intervention points)
  2. Registros de decisão assinados e resistentes a adulteraçãoCIRIS: CIRISAgent audit (hash-chained + PQC-signed), CIRISConformance test_320 · Microsoft: ADR-0017 Merkle Audit Chain (spec; signing not confirmed in public docs)
  3. Identidade criptográfica do agenteCIRIS: CIRISVerify hybrid Ed25519 + ML-DSA-65, 2-of-3 multi-source · Microsoft: Agent Mesh DID identity (Ed25519) + Entra Agent ID
  4. Interruptor de emergência / revogação de agente desonestoCIRIS: CIRISVerify HUMANITY_ACCORD (fail-secure 2-of-3 named-human quorum) · Microsoft: Agent SRE emergency termination + Entra identity disable (reversible)
  5. Constituição publicada e aplicadaCIRIS: CIRISConstitution (CC 0.4) binds every action; enforced via the conformance suite · Microsoft: Operator-authored YAML/Rego/Cedar policy; documented default_action: allow (ADR-0006)
  6. Verificação independente por terceirosCIRIS: Verifiable by design (walk the signed log) + conformance suite; external audits as needed · Microsoft: OpenSSF Scorecard / Best Practices badges (supply-chain hygiene, not decision verification)
  7. Código abertoCIRIS: AGPL-3.0 (network copyleft): CIRISAgent, CIRISVerify, CIRISConformance · Microsoft: MIT: microsoft/agent-governance-toolkit
  8. Em produçãoCIRIS: CIRIS app on Apple App Store + Google Play today · Microsoft: Toolkit README: "Public Preview" (not yet GA)

Os pontos fortes reais da Microsoft

A Agent Control Specification é um runtime de política genuinamente sem estado, determinístico e de falha fechada, com oito pontos de intervenção nomeados e um modelo de veredito de cinco vias (permitir, avisar, negar, escalar, transformar). Ela inclui identidade Ed25519 baseada em DID, um interruptor de emergência, e engenharia de código aberto sólida sob uma licença permissiva MIT, com integração profunda com Azure e Entra para empresas.

Onde o CIRIS vai além

Cada ação passa por um pipeline de consciência em tempo de execução antes de ser executada, não por um registro posterior. A trilha de auditoria é encadeada por hash e assinada pós-quanticamente, e reverificada de forma independente por um conjunto de conformidade separado. O interruptor de emergência é um quórum de falha segura de dois em três humanos nomeados. E a constituição é fixa e publicada, não uma política criada pelo operador que assume permitir por padrão.

Esta é apenas uma linha de um panorama maior. Veja onde ambos se posicionam entre todas as abordagens de responsabilização da IA.

CIRISsafe by structure · open by principle · kind by design