Microsoft AGT to wyspecjalizowana warstwa bezpieczeństwa runtime'u agentów, nie Organization OS. Może uzupełniać Subactor przy samej granicy tool call, zwłaszcza tam, gdzie potrzebne są polityki YAML/OPA/Cedar, zero-trust identity i sandboxing.
Gdzie zakres się pokrywa
AGT przechwytuje wywołania narzędzi, wiadomości i delegacje przed wykonaniem. Policy engine może zezwolić, odmówić lub wymagać zatwierdzenia. Projekt obejmuje tożsamość agentów, trust mesh, pierścienie wykonania, kill switch, SRE i audyt. W Subactor analogiczną rolę pełnią actor contracts, principal, delegacja, katalog exact URI, Vault i Bridge.
| Obszar | Microsoft AGT | Subactor |
|---|---|---|
| Enforcement | Middleware przed akcją agenta | Preflight kontraktu + wykonanie exact URI |
| Polityki | YAML, OPA/Rego, Cedar i specyfikacje | AQL, kontrakty aktorów i katalog procesów |
| Tożsamość | DID/SPIFFE, trust i podpisy | Principal, tokeny, role, delegacje i dzierżawy |
| Dowód | Ślad akcji i decyzji polityki | Ślad akcji oraz weryfikacja rezultatu EQL/TestQL |
| Organizacja | Brak procesów i domen biznesowych | Organization Core i odpowiedzialności domenowe |
Najważniejsza różnica
Dokumentacja AGT wprost zaznacza, że jest to action governance, a nie audyt rezultatów, governance wiedzy ani gotowe compliance. Subactor próbuje domknąć pętlę od celu i odpowiedzialności przez akcję do sprawdzonego efektu. Z kolei AGT ma bardziej rozbudowany, wielojęzyczny stos polityk i izolacji agentów.
Kiedy wybrać lub połączyć
- AGT: gdy istniejący agent framework potrzebuje deterministycznej kontroli tool calls, tożsamości, trust i sandboxingu.
- Subactor: gdy trzeba również przechowywać organizację, tworzyć zadania ludzi i botów oraz dowodzić skutku biznesowego.
- Razem: AGT może być lokalnym policy enforcement point pod Bridge, a receipt AGT stać się częścią dowodu procesu Subactor.
Repozytorium oznacza aktualne wydania jako public preview i ostrzega o możliwych zmianach przed GA. Nie przedstawiamy AGT jako ukończonego produktu enterprise.