nefnakhe/multi-agent-orchestration-controls

GitHub: nefnakhe/multi-agent-orchestration-controls

面向生产环境多租户 AI 智能体平台的三级权限控制架构与操作准则,通过人工授权网关确保自主智能体不会在无人监督下变更生产环境。

Stars: 0 | Forks: 0

# 多智能体编排 — 控制架构 用于在生产环境中运行自主 AI 智能体的控制架构与操作准则,**绝不允许它们在无人监督的情况下接触生产环境**。这是一个关于受监督自主性、爆炸半径遏制以及基于评估的变更控制的治理案例研究。 我是一名第三方风险/GRC专业人士。这是我为多租户 AI 智能体平台设计的操作准则——旨在回答*“你如何让智能体跨客户端环境诊断和修复问题,同时又能保证任何对生产环境的变更都由人工授权?”* ## 三个层级 自主性是分层的,因此随着爆炸半径的增加,权限会降低。混淆层级是导致系统中断和安全违规的原因,因此每个层级只专注于一项任务。 ``` ┌──────────────────────────────────────────────────────────────┐ │ OPS AGENT (cross-tenant — the remote hands) │ │ Trigger: alerts from ANY tenant workspace │ │ Power: read/diagnose across all tenant workspaces │ │ Acts: diagnoses autonomously, PROPOSES a fix, │ │ waits for a HUMAN gate before touching prod │ └──────────────────────────────────────────────────────────────┘ ▲ alerts on failure │ proposes, never applies unsupervised ┌──────────────────────────────────────────────────────────────┐ │ ORCHESTRATOR (per-tenant) │ │ Trigger: inbound events for ONE tenant │ │ Power: routes between sub-agents within that tenant │ │ Acts: production runtime; NEVER crosses tenant boundary │ └──────────────────────────────────────────────────────────────┘ ▲ dispatches ┌──────────────────────────────────────────────────────────────┐ │ SUB-AGENTS (per-workflow, within one tenant) │ │ Power: only the integrations they declare │ │ Acts: the actual customer-facing work │ └──────────────────────────────────────────────────────────────┘ ``` **架构规则:**子智能体绝不直接呼叫运维智能体。它们向其租户编排器报告;由编排器决定故障是否需要向上呼叫。这使得每个层级的权限和告警数量保持在有限范围内。 ## 核心控制:自主性网关 跨租户运维智能体是功能最强大的组件——它可以*读取*每个租户的环境。它在没有明确人工批准的情况下**不能**做的事情才是最关键的。请参阅 **[AUTONOMY-GATE.md](./AUTONOMY-GATE.md)** 获取完整的“可自主执行 vs 需批准执行”清单。简而言之: ## 本仓库包含的内容 - **[AUTONOMY-GATE.md](./AUTONOMY-GATE.md)** — 明确界定每个层级可以自主执行的操作与需要人工网关批准的操作。 - **[INCIDENT-RESPONSE.md](./INCIDENT-RESPONSE.md)** — 分层告警系统(INFO / WARNING / CRITICAL)、路由、响应 SLA 以及不断积累的事件学习闭环。 - **[THREAT-MODEL.md](./THREAT-MODEL.md)** — 爆炸半径、租户边界和权限威胁,以及针对每种威胁的遏制控制措施。 - **[CONTROL-MAPPING.md](./CONTROL-MAPPING.md)** — 映射至 NIST AI RMF、EU AI Act、ISO/IEC 42001。 ## 相关资源 - [ai-agent-governance-regulated-vertical](https://github.com/nefnakhe/ai-agent-governance-regulated-vertical) — 此编排运行所依赖的合规性与访问控制。 - [ai-agent-access-control](https://github.com/nefnakhe/ai-agent-access-control) — 可运行的人在回路(human-in-the-loop)网关与审计日志。 *已脱敏的操作准则。其架构理念是为风险专业知识提供工程化支持,而非出于商业目的。*
标签:IT治理, PyRIT, 人工智能, 多智能体系统, 控制系统架构, 用户模式Hook绕过, 运维管理, 防御加固, 风控管理