AI Agent 治理
原名:agent-governance
为能够调用工具和外部系统的 AI Agent 建立权限、审计、限流与安全控制。
中文 Skills 技能说明
适合设计或审查可执行型智能体。先识别工具、数据和信任边界,再建立允许项、拒绝项、人工审批、审计日志和异常停止规则;不能用提示词代替服务端权限,也不能让智能体自行扩大权限。
上游能力依据
上游原始适用说明:Patterns and techniques for adding governance, safety, and trust controls to AI agent systems. Use this skill when: - Building AI agents that call external tools (APIs, databases, file systems) - Implementing policy-based access controls for agent tool usage - Adding semantic intent classification to detect dangerous prompts - Creating trust scoring systems for multi-agent workflows - Building audit trails for agent actions and decisions - Enforcing rate limits, content filters, or tool restrictions on agents - Working with any agent framework (PydanticAI, CrewAI, OpenAI Agents, LangChain, AutoGen)
上游 SKILL.md 主要章节(保留原文标题):
- Overview
- When to Use
- Pattern 1: Governance Policy
- Policy Composition
- Policy as YAML
- Pattern 2: Semantic Intent Classification
- Pattern 3: Tool-Level Governance Decorator
- Pattern 4: Trust Scoring
- Pattern 5: Audit Trail
- Pattern 6: Framework Integration
使用边界
先核对上游说明、依赖、输入资料和所需权限。涉及写入、删除、发布、支付或外部发送时,必须在执行前人工确认。
作者、翻译与许可证
- 原作者
- GitHub, Inc. 与 awesome-copilot contributors
- 中文翻译
- CEOFans翻译
- 许可证
- MIT
- 上游来源
- https://github.com/github/awesome-copilot/tree/3f0bba475ec40b9680e1d0311b9caffeec5ad4c3/skills/agent-governance
适用范围
平台:linux、macos、windows;标签:AI 智能体、AI Agent 治理
安全提示
基础静态扫描不等于绝对安全。技能可能调用命令、浏览器、云服务或本地文件,请在最小权限环境中使用,高风险操作必须人工确认。
如发现侵权、许可证或安全问题,可在本页前台提交投诉,管理员复核后可立即下架。