เทียบกันแบบตัวต่อตัว
| เกณฑ์ | CIRIS | Microsoft Agent Governance Toolkit |
|---|---|---|
| บังคับใช้นโยบายก่อนที่การกระทำจะดำเนินการ | มี | มี |
| บันทึกการตัดสินใจที่มีลายเซ็นและตรวจจับการแก้ไขได้ | มี | บางส่วน |
| ตัวตนของเอเจนต์แบบเข้ารหัส | มี | มี |
| สวิตช์ตัดระบบ / เพิกถอนเอเจนต์นอกรีต | มี | บางส่วน |
| รัฐธรรมนูญที่เผยแพร่และบังคับใช้จริง | มี | บางส่วน |
| การตรวจสอบโดยบุคคลที่สามอิสระ | บางส่วน | บางส่วน |
| โอเพนซอร์ส | มี | มี |
| ใช้งานจริงในระบบผลิต | มี | บางส่วน |
ให้คะแนนจากเอกสารผลิตภัณฑ์สาธารณะ ณ เดือนกรกฎาคม 2026 หากพบว่าช่องใดผิดพลาด แจ้งเรา แล้วเราจะแก้ไข
แหล่งอ้างอิง
- บังคับใช้นโยบายก่อนที่การกระทำจะดำเนินการCIRIS: CIRISAgent conscience_execution.py (H3ERE runtime gate) · Microsoft: Agent Control Specification (8 intervention points)
- บันทึกการตัดสินใจที่มีลายเซ็นและตรวจจับการแก้ไขได้CIRIS: CIRISAgent audit (hash-chained + PQC-signed), CIRISConformance test_320 · Microsoft: ADR-0017 Merkle Audit Chain (spec; signing not confirmed in public docs)
- ตัวตนของเอเจนต์แบบเข้ารหัสCIRIS: CIRISVerify hybrid Ed25519 + ML-DSA-65, 2-of-3 multi-source · Microsoft: Agent Mesh DID identity (Ed25519) + Entra Agent ID
- สวิตช์ตัดระบบ / เพิกถอนเอเจนต์นอกรีตCIRIS: CIRISVerify HUMANITY_ACCORD (fail-secure 2-of-3 named-human quorum) · Microsoft: Agent SRE emergency termination + Entra identity disable (reversible)
- รัฐธรรมนูญที่เผยแพร่และบังคับใช้จริงCIRIS: CIRISConstitution (CC 0.4) binds every action; enforced via the conformance suite · Microsoft: Operator-authored YAML/Rego/Cedar policy; documented default_action: allow (ADR-0006)
- การตรวจสอบโดยบุคคลที่สามอิสระCIRIS: Verifiable by design (walk the signed log) + conformance suite; external audits as needed · Microsoft: OpenSSF Scorecard / Best Practices badges (supply-chain hygiene, not decision verification)
- โอเพนซอร์สCIRIS: AGPL-3.0 (network copyleft): CIRISAgent, CIRISVerify, CIRISConformance · Microsoft: MIT: microsoft/agent-governance-toolkit
- ใช้งานจริงในระบบผลิตCIRIS: CIRIS app on Apple App Store + Google Play today · Microsoft: Toolkit README: "Public Preview" (not yet GA)
แต่ละฝ่ายทำอะไรได้ดี
จุดแข็งที่แท้จริงของ Microsoft
Agent Control Specification เป็นรันไทม์นโยบายที่ไม่มีสถานะ กำหนดผลลัพธ์ได้แน่นอน และล้มเหลวแบบปิดกั้นอย่างแท้จริง มีจุดแทรกแซงที่ระบุชื่อไว้แปดจุดและแบบจำลองคำตัดสินห้าทาง (อนุญาต เตือน ปฏิเสธ ส่งต่อ แปลง) มาพร้อมตัวตนแบบ Ed25519 ที่อิง DID สวิตช์ตัดระบบฉุกเฉิน และวิศวกรรมโอเพนซอร์สที่แข็งแกร่งภายใต้สัญญาอนุญาต MIT แบบผ่อนปรน พร้อมการผสานรวมเชิงลึกกับ Azure และ Entra สำหรับองค์กร
จุดที่ CIRIS ไปไกลกว่า
ทุกการกระทำผ่านไปป์ไลน์มโนธรรมแบบรันไทม์ก่อนจะดำเนินการ ไม่ใช่บันทึกย้อนหลัง เส้นทางตรวจสอบถูกเชื่อมด้วยแฮชและเซ็นแบบ post-quantum และได้รับการตรวจสอบซ้ำโดยอิสระผ่านชุดทดสอบความสอดคล้องแยกต่างหาก สวิตช์ตัดระบบเป็นองค์ประชุมมนุษย์ที่ระบุชื่อไว้ 2 ใน 3 แบบล้มเหลวปลอดภัย และรัฐธรรมนูญนั้นตายตัวและเผยแพร่แล้ว ไม่ใช่นโยบายที่ผู้ดำเนินการเขียนเองซึ่งค่าเริ่มต้นคืออนุญาต
นี่เป็นเพียงหนึ่งแถวของภาพที่ใหญ่กว่า ดูว่าทั้งสองฝ่ายอยู่ตรงไหนท่ามกลางทุกแนวทางด้านความรับผิดชอบของ AI