Agent Governance Toolkit安全认证学习支持资源:获取支持的资源
Agent Governance Toolkit安全认证学习支持资源:获取支持的资源
Agent Governance Toolkit(AGT)是面向AI代理的运行时治理工具包,提供确定性策略执行、零信任身份认证、执行沙箱以及站点可靠性工程等功能,全面覆盖10项OWASP Agentic风险,助力开发者构建安全可靠的AI代理系统。
一、官方文档与教程
AGT提供了丰富的官方文档和教程,帮助用户深入了解安全认证相关知识。
1.1 核心文档
- 威胁模型:docs/security/threat-model.md,包含信任边界、攻击面与STRIDE分析,是理解AGT安全架构的基础。
- 安全扫描指南:docs/security/scanning.md,详细介绍了自动化安全扫描的流程、规则及如何处理扫描结果。
- MCP安全网关规范:docs/specs/MCP-SECURITY-GATEWAY-1.0.md,定义了MCP安全网关的架构和安全要求。
1.2 精选教程
- MCP安全网关教程:docs/tutorials/07-mcp-security-gateway.md,深入讲解MCPGateway和MCPSecurityScanner的使用,实现工具调用安全。
- 安全强化教程:docs/tutorials/25-security-hardening.md,涵盖CI/CD安全、依赖管理、代码分析、模糊测试等生产环境安全最佳实践。
- 提示注入检测教程:docs/tutorials/09-prompt-injection-detection.md,学习如何通过多层防御机制检测和防范提示注入攻击。
图1:Agent Governance Toolkit架构概览,展示了各组件如何协同工作以实现安全治理
二、安全认证工具
AGT提供了多种安全认证工具,帮助用户验证和确保AI代理的安全性。
2.1 治理认证CLI
agent-governance verify命令可检查所有10项OWASP ASI 2026控制措施,生成签名证明,并输出可嵌入README的shields.io徽章。使用agent-governance integrity --generate可创建发布签名的基线清单。
2.2 MCP安全扫描器
agent-governance-python/agent-os/src/agent_os/mcp_security.py中的MCPSecurityScanner类可检测工具中毒、 rug pull攻击、描述注入、模式滥用、跨服务器攻击等MCP相关安全威胁。通过mcp-scan report命令可生成MCP安全报告,作为安全审查的证据。
图2:AGT对OWASP Agentic安全风险的覆盖情况,包括风险类型和对应的安全控制措施
三、合规与认证支持
AGT支持多种合规标准和认证,帮助用户满足不同行业的安全要求。
3.1 SOC2 Type II认证
AGT计划在Q4 2026实现SOC2 Type II认证,并提供企业支持层级。审计日志可作为SOC2认证的证据,帮助组织满足安全、可用性和保密性等方面的要求。
3.2 合规映射文档
AGT提供了多种合规标准的映射文档,帮助用户了解工具包如何满足相关要求:
- OWASP Agentic Top 10映射:docs/compliance/owasp-agentic-top10-architecture.md
- NIST AI RMF对齐:docs/compliance/nist-ai-rmf-alignment.md
- ISO 42001映射:docs/compliance/iso-42001-mapping.md
四、社区与支持资源
4.1 社区贡献
AGT鼓励社区贡献,安全相关的改进和漏洞报告可通过GitHub Issues提交。社区还提供了丰富的案例研究和最佳实践,如docs/case-studies/中的金融交易合规、医疗保健授权等案例。
4.2 安全培训
AGT提供40多个教程,虽然没有正式的认证培训计划,但涵盖了安全强化、MCP安全网关、提示注入检测等关键安全主题,帮助开发者提升安全技能。
图3:AGT治理开销分解,展示了各项操作的 latency占比,总开销仅为0.0661ms
五、安装与使用
要开始使用AGT的安全认证功能,可通过以下命令安装:
git clone https://gitcode.com/GitHub_Trending/ag/agent-governance-toolkit
cd agent-governance-toolkit
pip install agent-governance-toolkit # 合规与认证
通过结合使用AGT的文档、工具和社区资源,开发者可以构建安全合规的AI代理系统,有效应对各种安全威胁。
更多推荐



所有评论(0)