正面对比
| 评判标准 | CIRIS | 微软智能体治理工具包 |
|---|---|---|
| 在动作执行前强制执行策略 | 是 | 是 |
| 带签名、防篡改的决策记录 | 是 | 部分 |
| 加密验证的智能体身份 | 是 | 是 |
| 紧急停止开关/撤销流氓智能体 | 是 | 部分 |
| 公开发布并强制执行的宪法 | 是 | 部分 |
| 独立第三方验证 | 部分 | 部分 |
| 开源 | 是 | 是 |
| 已在生产环境中上线 | 是 | 部分 |
截至2026年7月依据公开产品文档评分。如果我们某个单元格有误,请告诉我们,我们会修正。
来源
- 在动作执行前强制执行策略CIRIS: CIRISAgent conscience_execution.py (H3ERE runtime gate) · Microsoft: Agent Control Specification (8 intervention points)
- 带签名、防篡改的决策记录CIRIS: CIRISAgent audit (hash-chained + PQC-signed), CIRISConformance test_320 · Microsoft: ADR-0017 Merkle Audit Chain (spec; signing not confirmed in public docs)
- 加密验证的智能体身份CIRIS: CIRISVerify hybrid Ed25519 + ML-DSA-65, 2-of-3 multi-source · Microsoft: Agent Mesh DID identity (Ed25519) + Entra Agent ID
- 紧急停止开关/撤销流氓智能体CIRIS: CIRISVerify HUMANITY_ACCORD (fail-secure 2-of-3 named-human quorum) · Microsoft: Agent SRE emergency termination + Entra identity disable (reversible)
- 公开发布并强制执行的宪法CIRIS: CIRISConstitution (CC 0.4) binds every action; enforced via the conformance suite · Microsoft: Operator-authored YAML/Rego/Cedar policy; documented default_action: allow (ADR-0006)
- 独立第三方验证CIRIS: Verifiable by design (walk the signed log) + conformance suite; external audits as needed · Microsoft: OpenSSF Scorecard / Best Practices badges (supply-chain hygiene, not decision verification)
- 开源CIRIS: AGPL-3.0 (network copyleft): CIRISAgent, CIRISVerify, CIRISConformance · Microsoft: MIT: microsoft/agent-governance-toolkit
- 已在生产环境中上线CIRIS: CIRIS app on Apple App Store + Google Play today · Microsoft: Toolkit README: "Public Preview" (not yet GA)
各自擅长之处
微软真正的优势
智能体控制规范是一套真正无状态、确定性、故障关闭的策略运行时,具有八个命名的干预点和五种裁决模型(允许、警告、拒绝、升级、转换)。它提供基于 DID 的 Ed25519 身份、紧急停止开关,以及在宽松的 MIT 许可证下扎实的开源工程实践,并与 Azure 和 Entra 有深度企业级集成。
CIRIS 更进一步的地方
每个动作在执行前都要经过一个运行时良知处理流程,而不是事后记录。审计轨迹是哈希链式并经过后量子签名的,并由一套独立的合规测试套件单独重新验证。紧急停止开关是一个故障安全型的三分之二指定人类法定人数机制。宪法是固定并公开发布的,而不是一份默认允许、由运营方自行撰写的策略。
这只是全局图景中的一行。看看两者在人工智能问责的各种方法中分别处于什么位置。