Agent Governance Toolkit

Das Rencore Agent Governance Toolkit überwacht die Guardrail-Aktivität von Agenten über 12 Richtlinien, 5 Berichte und 9 Inventare und erkennt Prompt Injection, MCP-Tool-Poisoning, blockierte Tool-Aufrufe und Spitzen bei Deny-Entscheidungen automatisch.

Veröffentlicht For IT-Leiter, CISO, M365-Produktverantwortlicher
AI & Agents
Definition

Das Rencore Agent Governance Toolkit ist ein Satz aus 12 Richtlinien, 5 Berichten und 9 Inventaren, der die Guardrail-Aktivität von Agenten laufend auf Prompt Injection, MCP-Tool-Poisoning, Inhaltsverstöße und blockierte Tool-Aufrufe prüft. Es macht Deny-Entscheidungen von Richtlinien, Spitzen bei Agenten-Ablehnungen, Identitäts-Zurückweisungen und Eskalationsanfragen aus dem jüngsten Beobachtungszeitraum sichtbar und kennzeichnet Richtlinien, die an keine Agenten gebunden sind.

Agent Governance Toolkit in Rencore erleben

Schritt 1 von 3

33 governance capabilities: 9 inventories · 12 policies · 5 reports · 6 segments

Why govern Agent Governance Toolkit with Rencore

Guardrail-Entscheidungen von Agenten überwachen

Verfolgen Sie Deny-Entscheidungen von Richtlinien, blockierte Tool-Aufrufe und Spitzen bei Agenten-Ablehnungen in Echtzeit. Berichte schlüsseln Entscheidungen nach Ergebnis auf und ordnen die Agenten mit den meisten Deny-Entscheidungen.

Angriffe und Verstöße von Agenten erkennen

Machen Sie Prompt Injection, MCP-Tool-Poisoning und Inhaltsverstöße sichtbar, die in den letzten 24 Stunden erkannt wurden, damit ein kompromittierter oder fehlverhaltender Agent früh auffällt.

Agenten-Identität und Eskalationen steuern

Kennzeichnen Sie Identitäts-Zurückweisungen und Eskalationsanfragen und prüfen Sie Zurückweisungen gruppiert nach Agent, um zu sehen, welche Agenten gegen ihre Guardrails drücken.

Richtlinienabdeckung prüfen

Finden Sie Richtlinien, die an keine Agenten gebunden sind, Agenten, die ein Guardrail ausgelöst haben, und Agenten mit hohem Volumen im Beobachtungszeitraum, damit die Guardrail-Abdeckung zur tatsächlichen Aktivität passt.

What Rencore discovers

Rencore automatically inventories these Agent Governance Toolkit object types.

AGT Agent
Distinct agent DIDs observed in the Agent Governance Toolkit governance-event stream
AGT Policy
Distinct policy_name values observed in the AGT governance-event stream
AGT Policy Decision
Governance events where the AGT policy engine emitted an allow / deny / escalate / warn decision
AGT Tool Call Blocked
Governance events where AGT prevented a tool call before it executed
AGT Prompt Injection
Governance events flagged as prompt-injection attempts
AGT Identity Event
Governance events where AGT verified or rejected an agent identity assertion
Agent Governance Toolkit inventory card in Rencore

So funktioniert das Agent Governance Toolkit in Rencore

Rencore inventarisiert Agenten, Richtlinien, Richtlinien-Entscheidungen, blockierte Tool-Aufrufe, Prompt-Injection-Ereignisse, Identitäts-Ereignisse, MCP-Tool-Poisoning-Ereignisse, Inhaltsverstöße und Eskalationen aus dem Toolkit. Richtlinien bewerten diese Guardrail-Aktivität in jedem Scan-Zyklus und kennzeichnen Verstöße mit Schweregrad und empfohlener Maßnahme.

Die Herausforderung von Agenten-Risiken zur Laufzeit

Lebenszyklus- und Inventarkontrollen zeigen, welche Agenten existieren, aber sie zeigen nicht, wie sich diese Agenten verhalten, sobald sie laufen. Prompt Injection, vergiftete Tool-Aufrufe und Inhaltsverstöße geschehen zur Laufzeit und lassen das Bild ohne Guardrail-Telemetrie unvollständig. Das Agent Governance Toolkit bringt diese Laufzeit-Aktivität in dasselbe Dashboard wie den Rest Ihrer Agenten-Governance.

Wer das Agent Governance Toolkit nutzt

Heads of IT sehen damit, welche Agenten Guardrails auslösen. CISOs verlassen sich auf die Richtlinien zu Prompt Injection, Tool-Poisoning und Inhaltsverstößen, um Angriffe auf Agenten früh zu erkennen. M365 Product Owner nutzen die Berichte zur Richtliniennutzung, um zu bestätigen, dass die Guardrails die wichtigen Agenten abdecken.

Erste Schritte

Verbinden Sie das Toolkit mit Rencore. Alle 12 Richtlinien werden beim ersten Scan aktiv und decken Richtlinien-Entscheidungen, blockierte Tool-Aufrufe, Prompt Injection und Eskalationen ab. Berichte und Segmente füllen sich, sobald das erste Inventar abgeschlossen ist.

Policies

12 governance rules that detect violations and risks.

Agent Governance Toolkit policies card in Rencore
Prompt injection detected in last 24h
Detects PROMPT_INJECTION_DETECTED audit events emitted by AGT in the last 24 hours.
High Security
Content violation detected in last 24h
Detects CONTENT_VIOLATION audit events emitted in the last 24 hours.
High Security
MCP tool poisoning detected in last 24h
Detects MCP_TOOL_POISONING audit events raised by the AGT MCP Security Gateway in the last 24 hours.
High Security
Identity rejection in last 24h
Detects IDENTITY_REJECTED audit events in the last 24 hours.
High Security
Policy deny decision in last 24h
Surfaces policy_decision = deny rows from the AGT audit stream within the last day.
Medium Security
Agent denial spike (5+ denies in lookback window)
Detects agents with five or more policy_decision = deny rows within the configured lookback window.
Medium Security

Need a rule that isn't listed? Rencore's Policy Builder lets you create custom policies tailored to your organization.

Reports

5 analytics views and dashboards.

Decisions by outcome
Distribution of decision values (allow / deny / escalate / warn) over the lookback window.
Donut Chart · Operation
Top agents by deny decisions
Agents (by DID) with the most policy_decision = deny rows in the lookback window.
Bar Chart · Security
Blocked tool calls by action
Count of TOOL_CALL_BLOCKED events grouped by action.
Bar Chart · Security
Policy usage
Per-policy decision counts in the lookback window.
Bar Chart · Operation
Identity rejections by agent
Per-agent count of IDENTITY_REJECTED audit events.
Bar Chart · Security
Agent Governance Toolkit reports card in Rencore

Segments

6 data groupings for targeted filtering.

Policy decisions: denyPolicy decisions: warnIdentity rejectionsBlocked tool callsEscalations requestedActive agents

Häufig gestellte Fragen

Wie steuert Rencore KI-Agents über Microsoft Copilot hinaus?
Rencore verbindet sich mit 15+ KI-Plattformen, Claude, OpenAI, Gemini, GitHub Copilot, Cursor, Windsurf, AWS Bedrock, Azure AI Foundry, Glean und LangDock. Jeder Konnektor inventarisiert Benutzer, Workspaces, API-Schlüssel und Kosten mit herstellerspezifischen Governance-Richtlinien. Herstellerübergreifende Dashboards zeigen KI-Gesamtausgaben, Zugriffsmuster und Richtlinienverstöße aus einer einzigen Governance-Konsole.
Was ist Rencore Governance?
Rencore Governance ist eine SaaS-Plattform, die Ihren Microsoft 365 Mandanten kontinuierlich auf Richtlinienverstöße, Konfigurationsabweichungen und Sicherheitsrisiken über SharePoint, Teams, Power Platform, Copilot und AI Agents hinweg überwacht. Sie automatisiert das Sammeln von Compliance-Nachweisen, deckt Oversharing und Wildwuchs auf und stellt umsetzbare Workflows zur Behebung bereit. Das senkt den manuellen Aufwand für Audits um bis zu 80 %.
Wie funktionieren Rencore-Richtlinien?
Rencore liefert Hunderte vordefinierter Richtlinien, die Governance-Verstöße über jeden Connector erkennen: Oversharing, Wildwuchs, Kostenüberschreitungen, Sicherheitsrisiken und Compliance-Lücken. Richtlinien laufen nach einem fortlaufenden Zeitplan, prüfen jedes erkannte Objekt gegen konfigurierbare Regeln und kennzeichnen Verstöße mit Schweregrad (Hoch, Mittel, Niedrig), Kategorie und einer empfohlenen Maßnahme.

Vertraut von

MAPALBAMVille de LuxembourgWACKERGRUNDFOSAMGENOsramLufthansaThyssenKruppSunrisePattern