CIRIS has a new look. Visit the new site →
本页面由机器翻译。 如有任何读起来不通顺的地方,请提交问题——代码库是公开的,这正是原因所在。 报告翻译问题

返回首页

对比,固定标准

CIRIS 与微软智能体治理工具包对比

两个认真的开源智能体治理尝试,依据同样的八项标准,基于公开资料评分,每个单元格都有引用来源。在微软表现出色的地方,我们如实说明。真正重要的区别在于:已经上线、不可放宽的强制性宪法,以及后量子签名记录。

评判标准CIRIS微软智能体治理工具包
在动作执行前强制执行策略
带签名、防篡改的决策记录部分
加密验证的智能体身份
紧急停止开关/撤销流氓智能体部分
公开发布并强制执行的宪法部分
独立第三方验证部分部分
开源
已在生产环境中上线部分

截至2026年7月依据公开产品文档评分。如果我们某个单元格有误,请告诉我们,我们会修正。

来源
  1. 在动作执行前强制执行策略CIRIS: CIRISAgent conscience_execution.py (H3ERE runtime gate) · Microsoft: Agent Control Specification (8 intervention points)
  2. 带签名、防篡改的决策记录CIRIS: CIRISAgent audit (hash-chained + PQC-signed), CIRISConformance test_320 · Microsoft: ADR-0017 Merkle Audit Chain (spec; signing not confirmed in public docs)
  3. 加密验证的智能体身份CIRIS: CIRISVerify hybrid Ed25519 + ML-DSA-65, 2-of-3 multi-source · Microsoft: Agent Mesh DID identity (Ed25519) + Entra Agent ID
  4. 紧急停止开关/撤销流氓智能体CIRIS: CIRISVerify HUMANITY_ACCORD (fail-secure 2-of-3 named-human quorum) · Microsoft: Agent SRE emergency termination + Entra identity disable (reversible)
  5. 公开发布并强制执行的宪法CIRIS: CIRISConstitution (CC 0.4) binds every action; enforced via the conformance suite · Microsoft: Operator-authored YAML/Rego/Cedar policy; documented default_action: allow (ADR-0006)
  6. 独立第三方验证CIRIS: Verifiable by design (walk the signed log) + conformance suite; external audits as needed · Microsoft: OpenSSF Scorecard / Best Practices badges (supply-chain hygiene, not decision verification)
  7. 开源CIRIS: AGPL-3.0 (network copyleft): CIRISAgent, CIRISVerify, CIRISConformance · Microsoft: MIT: microsoft/agent-governance-toolkit
  8. 已在生产环境中上线CIRIS: CIRIS app on Apple App Store + Google Play today · Microsoft: Toolkit README: "Public Preview" (not yet GA)

微软真正的优势

智能体控制规范是一套真正无状态、确定性、故障关闭的策略运行时,具有八个命名的干预点和五种裁决模型(允许、警告、拒绝、升级、转换)。它提供基于 DID 的 Ed25519 身份、紧急停止开关,以及在宽松的 MIT 许可证下扎实的开源工程实践,并与 Azure 和 Entra 有深度企业级集成。

CIRIS 更进一步的地方

每个动作在执行前都要经过一个运行时良知处理流程,而不是事后记录。审计轨迹是哈希链式并经过后量子签名的,并由一套独立的合规测试套件单独重新验证。紧急停止开关是一个故障安全型的三分之二指定人类法定人数机制。宪法是固定并公开发布的,而不是一份默认允许、由运营方自行撰写的策略。

这只是全局图景中的一行。看看两者在人工智能问责的各种方法中分别处于什么位置。

CIRISsafe by structure · open by principle · kind by design