ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

Agent Governance Toolkit Python 核心包解析:agent-governance-toolkit-core 如何合并五大子系统

Agent Governance Toolkit Python 核心包解析:agent-governance-toolkit-core 如何合并五大子系统 Agent Governance Toolkit Python 核心包解析agent-governance-toolkit-core 如何合并五大子系统【免费下载链接】agent-governance-toolkitAI Agent Governance Toolkit — Policy enforcement, zero-trust identity, execution sandboxing, and reliability engineering for autonomous AI agents. Covers 10/10 OWASP Agentic Top 10.项目地址: https://gitcode.com/GitHub_Trending/ag/agent-governance-toolkitagent-governance-toolkit-core是 Agent Governance Toolkit 的 Python 核心发行包v5.0.0把原先分散的五个发行包——Agent OS 内核、共享原语、执行运行时、共享会话 Hypervisor 和 AgentMesh 平台——合并成一次安装即可获得的完整运行时、内核与信任层。读完本文你能掌握该包的安装方式与全部可选 extras、五个旧包到新包的一比一迁移路径以及从构建配置和源码中确认的每个子系统的实际能力边界执行环、Saga 编排、哈希链审计、DID 身份等。为什么把五个包合并成一个该包 README 给出的合并对照表如下这五个旧包过去需要分别安装、分别升级版本漂移风险高旧包提供能力agent-os-kernel内核架构、Nexus Trust Exchange、CMVK、IATP、AMB、ATR、控制平面、可观测性agentmesh-primitives共享原语数据模型故障类型、严重级别、基础结构agentmesh-runtime带权限环、Saga 编排、审计轨迹的执行监督器agent-hypervisor共享会话运行时监督器执行环、Saga 补偿、哈希链审计agentmesh-platform云原生 Agent 生态的身份、信任、奖励与治理从 pyproject.toml 可以看到合并后的包版本为5.0.0要求requires-python 3.11采用 MIT 协议且强依赖策略引擎包agt-policies5.1.0,6.0以及pydantic、cryptography、pynacl、httpx、aiohttp、structlog、agentrust-trace等运行时基础依赖。安装与可选 extras基础安装只需一条命令pip install agent-governance-toolkit-coreREADME 同时给出了带 extras 的完整安装方式pip install agent-governance-toolkit-core[full] pip install agent-governance-toolkit-core[iatp,observability]从 pyproject.toml 的[project.optional-dependencies]逐条核对可用 extras 完整如下extra引入的依赖继承自用途cmvknumpyagent-os-kernel内核验证模块iatpfastapi、uvicornagent-os-kernelIATP 信任握手服务HTTP 端点ambanyio、aiofilesagent-os-kernelAMB 消息总线observabilityprometheus-client、opentelemetry-api、opentelemetry-sdkagent-os-kernel指标与追踪导出mcpmcp—MCP 协议支持nexus依赖iatpagent-os-kernelNexus Trust Exchangeapifastapi、uvicornagent-hypervisorHypervisor API 服务blockchainweb3agent-hypervisor链上锚定审计otelopentelemetry-apiagent-hypervisor追踪集成redis/storageredis、sqlalchemy[asyncio]、asyncpgagentmesh-platform平台级存储langchainlangchain-coreagentmesh-platformLangChain 集成djangodjangoagentmesh-platformDjango 集成websocket/grpcwebsockets、grpcio、grpcio-toolsagentmesh-platform传输层其中full是一个 bundle等价于[cmvk,iatp,amb,observability,mcp,nexus,api,otel,server,storage]的组合dev则提供pytest、hypothesis、mypy、ruff、import-linter等开发工具链。也就是说生产环境一般只需[full]或按需挑几个 extrasdev只用于贡献者本地。迁移导入路径全部保持不变README 的迁移章节明确之前安装过上述五个旧包的用户只需在 requirements 文件中用agent-governance-toolkit-core替换它们所有导入路径不变from agent_os.kernel import GovernanceKernel # unchanged from agent_primitives.failures import FailureType # unchanged from agent_runtime.supervisor import Supervisor # unchanged from hypervisor.session import SharedSession # unchanged from agentmesh.identity import AgentIdentity # unchanged仓库源码印证了旧包退化为薄重定向这一机制。例如 agent_runtime 包入口 在被导入时就会发出DeprecationWarning提示改用agent-governance-toolkit-core然后整体 re-exporthypervisor的公共 APIhypervisor 包入口 同理。因此迁移期间旧代码可以不动继续运行只是控制台会出现弃用警告便于渐进式替换。从仓库源码可以逐一确认这些导入路径背后的真实实现agent_primitives.failuresfailures.py 定义了全栈共享的故障原语——FailureTypeblocked_by_control_plane、timeout、invalid_action、resource_exhausted、logic_error、unknown、四级FailureSeverity、携带思维链的FailureTrace以及供审计使用的AgentFailure模型pydantic BaseModel含 UTC 时区感知的默认时间戳。hypervisor.sessionsession 包 提供SharedSessionObject其下还有隔离isolation.py、单点登录sso.py、向量时钟vector_clock.py等会话基础设施。agentmesh.identityagent_id.py 中的AgentIdentity是 Ed25519 公钥 did:mesh去中心化标识 人类担保人sponsor邮箱的一等身份模型并支持 scope 链与持续风险评分——这正是 README 表格中身份、信任、奖励、治理能力在数据模型层的具体落点。一个值得留意的细节仓库当前快照的agent-os/src/agent_os目录中并没有名为kernel的子目录而GovernanceKernel等符号未能在本地源码树中检索到。可以推断内核实现位于发布轮子的其他构件中或后续版本补齐对使用者而言README 的声明是导入路径在 5.0.0 发行版中保持不变而上述 primitives / runtime / hypervisor / identity 四个路径已在仓库源码中得到直接印证。每个子系统到底交付了什么pyproject.toml 的 hatchforce-include映射是理解这个合体包最直接的证据——它列出了发布轮子实际收录的源码树轮内顶层模块来源目录对应旧包agent_os、cmvk、caas、emk、iatp、amb_core、atr、agent_control_plane、agent_os_observability、nexus、mcp_kernel_serveragent-os/src 与 modulesagent-os-kernelagent_primitivesagent-primitivesagentmesh-primitivesagent_runtimeagent-runtime/srcagentmesh-runtimehypervisoragent-hypervisor/srcagent-hypervisoragentmeshagent-mesh/srcagentmesh-platform几个关键模块的源码级能力1. Hypervisor共享会话监督器agent_runtime 的 re-export 清单 就是 hypervisor 公共 API 的索引覆盖 README 中执行环、Saga 补偿、哈希链审计的全部承诺执行环ExecutionRing、RingEnforcer、ActionClassifier、RingElevationManager、RingBreachDetector对应hypervisor/rings/下的 分类器、提权管理与违约检测Saga 编排SagaOrchestrator、SagaState、StepState实现位于hypervisor/saga/orchestrator state_machine配合ReversibilityRegistry做步骤补偿哈希链审计DeltaEnginehypervisor/audit/delta.py追加式 delta 引擎与TransactionHistoryVerifierhypervisor/verification/history.py提供篡改可检测的审计链因果一致性VectorClock、CausalViolationError、IsolationLevel支撑多 Agent 共享会话的写冲突检测安全控制AgentRateLimiter与KillSwitchhypervisor/security/提供限流与紧急停止。此外 agent_runtime 还附带部署运行时DockerDeployer、KubernetesDeployer、GovernanceConfig用于把受治理的 Agent 会话部署到容器或 K8s 环境。2. Agent OS 内核面agent_os 源码树 体量最大除内核外还包含 MCP 安全套件mcp_security.py、mcp_auth_enforcement.py、mcp_response_scanner.py、mcp_session_auth.py等、凭证管理credential_vault.py、credential_redactor.py、沙箱sandbox.py、sandbox_provider.py、事件总线与事件落地event_bus.py、event_sink.py、提示注入检测prompt_injection.py及 embedding 变体等模块。这些模块正是agent-os-kernelextras 所依赖的运行时基础。3. AgentMesh 平台agentmesh 源码树 包含identity/DID、凭证、委托、Entra 集成、trust/、reward/、governance/、registry/、marketplace/、transport/等子包与 README 表格中云原生 Agent 生态的身份、信任、奖励、治理一一对应。提供的命令行入口pyproject.toml 的[project.scripts]声明了四个控制台入口安装后即可直接使用命令入口函数归属子系统agent-osagent_os.cli:main内核 CLI子命令 覆盖 init、policy 校验/生成、audit、sign 等mcp-scanagent_os.cli.mcp_scan:mainMCP 服务扫描hypervisorhypervisor.cli.session_commands:main共享会话管理agentmeshagentmesh.cli.main:main平台侧命令构建机制一个 pyproject多棵源码树这个包没有自己的独立源码目录其 hatch 构建配置 采用bypass-selection true加force-include的方式把兄弟目录中的源码树在构建时映射进同一个轮子。例如../agent-os/modules/iatp/iatp映射为轮内iatp包而nexus因为是扁平布局模块目录中混有自身pyproject.toml和tests/需要逐文件映射以确保构建元数据与测试代码不混入轮子。对使用者的影响是一个包名、一个版本号5.0.0五个子系统的导入命名空间却互不冲突这也是合并安装但导入路径不变能够在物理上成立的原因。适用前提与限制小结适用 Python 3.11classifiers 列出 3.11/3.12/3.13策略判定依赖同仓库的agt-policies5.1.0,6.0策略语言与规则的编写属于该包而非本包旧包名仍以薄重定向形式可用并伴随弃用警告属于过渡期行为未来版本会移除本仓库快照中agent_os源码树未包含kernel子模块README 所列agent_os.kernel导入以发布轮子为准迁移前建议先在自己的环境中验证导入。【免费下载链接】agent-governance-toolkitAI Agent Governance Toolkit — Policy enforcement, zero-trust identity, execution sandboxing, and reliability engineering for autonomous AI agents. Covers 10/10 OWASP Agentic Top 10.项目地址: https://gitcode.com/GitHub_Trending/ag/agent-governance-toolkit创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表