Frente a frente
| Critério | CIRIS | Microsoft Agent Governance Toolkit |
|---|---|---|
| Aplica a política antes da execução da ação | Sim | Sim |
| Registros de decisão assinados e resistentes a adulteração | Sim | Parcial |
| Identidade criptográfica do agente | Sim | Sim |
| Interruptor de emergência / revogação de agente desonesto | Sim | Parcial |
| Constituição publicada e aplicada | Sim | Parcial |
| Verificação independente por terceiros | Parcial | Parcial |
| Código aberto | Sim | Sim |
| Em produção | Sim | Parcial |
Avaliado a partir da documentação pública dos produtos em julho de 2026. Se tivermos uma célula errada, avise-nos e nós a corrigiremos.
Fontes
- Aplica a política antes da execução da açãoCIRIS: CIRISAgent conscience_execution.py (H3ERE runtime gate) · Microsoft: Agent Control Specification (8 intervention points)
- Registros de decisão assinados e resistentes a adulteraçãoCIRIS: CIRISAgent audit (hash-chained + PQC-signed), CIRISConformance test_320 · Microsoft: ADR-0017 Merkle Audit Chain (spec; signing not confirmed in public docs)
- Identidade criptográfica do agenteCIRIS: CIRISVerify hybrid Ed25519 + ML-DSA-65, 2-of-3 multi-source · Microsoft: Agent Mesh DID identity (Ed25519) + Entra Agent ID
- Interruptor de emergência / revogação de agente desonestoCIRIS: CIRISVerify HUMANITY_ACCORD (fail-secure 2-of-3 named-human quorum) · Microsoft: Agent SRE emergency termination + Entra identity disable (reversible)
- Constituição publicada e aplicadaCIRIS: CIRISConstitution (CC 0.4) binds every action; enforced via the conformance suite · Microsoft: Operator-authored YAML/Rego/Cedar policy; documented default_action: allow (ADR-0006)
- Verificação independente por terceirosCIRIS: Verifiable by design (walk the signed log) + conformance suite; external audits as needed · Microsoft: OpenSSF Scorecard / Best Practices badges (supply-chain hygiene, not decision verification)
- Código abertoCIRIS: AGPL-3.0 (network copyleft): CIRISAgent, CIRISVerify, CIRISConformance · Microsoft: MIT: microsoft/agent-governance-toolkit
- Em produçãoCIRIS: CIRIS app on Apple App Store + Google Play today · Microsoft: Toolkit README: "Public Preview" (not yet GA)
O que cada um faz bem
Os pontos fortes reais da Microsoft
A Agent Control Specification é um runtime de política genuinamente sem estado, determinístico e de falha fechada, com oito pontos de intervenção nomeados e um modelo de veredito de cinco vias (permitir, avisar, negar, escalar, transformar). Ela inclui identidade Ed25519 baseada em DID, um interruptor de emergência, e engenharia de código aberto sólida sob uma licença permissiva MIT, com integração profunda com Azure e Entra para empresas.
Onde o CIRIS vai além
Cada ação passa por um pipeline de consciência em tempo de execução antes de ser executada, não por um registro posterior. A trilha de auditoria é encadeada por hash e assinada pós-quanticamente, e reverificada de forma independente por um conjunto de conformidade separado. O interruptor de emergência é um quórum de falha segura de dois em três humanos nomeados. E a constituição é fixa e publicada, não uma política criada pelo operador que assume permitir por padrão.
Esta é apenas uma linha de um panorama maior. Veja onde ambos se posicionam entre todas as abordagens de responsabilização da IA.