Apa yang terjadi
Microsoft menerbitkan microsoft/agent-governance-toolkit (pratinjau publik), sebuah toolkit yang dapat diinstal via pip yang mencegat setiap panggilan tool, pengiriman pesan, dan delegasi dalam kode deterministik — evaluasi kebijakan YAML (tolak / require_approval), atribusi per-agen, dan audit yang tahan manipulasi; menyertakan adapter framework plus plugin tata kelola Claude Code, dan mengirimkan mesin kebijakannya ke agent-control-spec. Menggantikan distribusi agent-os-kernel yang sudah tidak digunakan lagi.
Mengapa penting
Microsoft menyerang lubang tata kelola agen inti — keamanan tingkat prompt bukanlah permukaan kontrol — dengan penegakan deterministik yang netral framework dan jejak bukti. Membuka sumbernya (mirip Apache, satu instalasi pip, framework apa pun) memberikan enterprise jalur terbuka yang kredibel menuju kontrol agen yang diaudit dan menekan gateway tata kelola agen komersial pada kemampuan dan harga.
Cakupan penerapan
Tim platform/keamanan yang menjalankan armada agen Python/TypeScript/.NET/Rust harus menguji toolkit tersebut untuk penegakan kebijakan tingkat tool dan jejak audit; pantau kematangan GA dan integrasi server MCP.