GIA治理智能自动化
通过模型上下文协议进行企业AI治理。
GIA是一个生产治理引擎,为AI代理提供可执行的决策控制、合规性评分、不可变的审计链和人在环门。专为在NIST、FedRAMP、CMMC、欧盟人工智能法案和SOC 2要求下运营的组织而设计。
29个MCP工具。一个整合点。与任何MCP兼容的代理、框架或客户端集成。
快速开始
治理引擎运行完全嵌入-没有API密钥,没有外部依赖。
npx gia-mcp-server或全局安装:
npm install -g gia-mcp-server
gia-mcp-server所有29种工具均可立即使用。默认情况下,发动机在内存中运行。为持久审计跟踪添加Postgres连接字符串:
DATABASE_URL=postgresql://... npx gia-mcp-serverMCP客户端配置
添加到MCP客户端配置(stdio传输):
{
"mcpServers": {
"gia-governance": {
"command": "npx",
"args": ["-y", "gia-mcp-server"]
}
}
}流式HTTP(远程)
托管端点可用于更喜欢HTTP传输的框架:
https://gia.aceadvising.com/mcp需要 GIA_API_KEY --联系方式 aceadvising.com 访问。
铁匠铺
npx -y @smithery/cli install gia-mcp-server工具
决策控制(MAI框架)
| 工具 | 说明 |
|---|---|
classify_decision | 将代理决策分为强制性、咨询性或信息性 |
approve_gate | 强制性大门的人工审批 |
evaluate_threshold | 计算升级运行状况(存储阈值) |
score_governance | 加权治理评分(完整性、准确性、合规性) |
合规与审计
| 工具 | 说明 |
|---|---|
audit_pipeline | 查询哈希链取证审计分类账 |
verify_ledger | 从源头验证SHA-256链的完整性 |
map_compliance | 将控件映射到NIST AI RMF、欧盟AI法案、ISO 42001、NIST 800-53 |
assess_risk_tier | 欧盟人工智能法案风险等级分类 |
generate_report | 治理状态报告(摘要、详细、执行) |
知识包
| 工具 | 说明 |
|---|---|
seal_memory_pack | 创建不可变的、TTL绑定的知识工件 |
load_memory_pack | 加载具有信任级别和角色强制的包 |
transfer_memory_pack | 代理人之间的受控知识转移 |
compose_memory_packs | 将包装与风险污染规则合并 |
distill_memory_pack | 从使用历史中提取治理模式 |
promote_memory_pack | 审核后将包提升到更高的信任级别 |
安全与运营
| 工具 | 说明 |
|---|---|
monitor_agents | 代理运行状况、维修历史、故障计数 |
srt_run_watchdog | 基础结构健康探测器(API、磁盘、内存、TLS、DB、DNS) |
srt_diagnose | 事件诊断与剧本匹配 |
srt_approve_repair | 人工批准的维修执行 |
srt_generate_postmortem | 采用TTD/TTR指标的结构化事件事后分析 |
基础设施修复
| 工具 | 说明 |
|---|---|
gia_scan_environment | 侦察集群用于环境探测 |
gia_list_packs | 列出补救、巡查、加固和审计包 |
gia_dry_run_pack | 使用爆炸半径分析预览包执行 |
gia_apply_pack | 在强制人工批准的情况下执行补救措施 |
gia_run_patrol | 只读姿态检查和合规性审计 |
影响与价值
| 工具 | 说明 |
|---|---|
record_value_metric | 跟踪节省的时间、阻止的风险、自主级别 |
record_governance_event | 原木闸门、防漂移、违规行为被阻止 |
generate_impact_report | 经济+治理投资回报率报告 |
system_status | 发动机健康状况、正常运行时间、配置 |
建筑
GIA通过三个层面实施治理:
- 决策控制 --MAI分级闸门副作用和高冲击作用
- 梯级挂钩 --每个管道阶段的工作流进度控制
- 内核挂钩 --LLM边界的资源控制,包括子代理
每个治理行为都记录在SHA-256哈希链审计分类账中,可以独立验证。
合规范围
- NIST人工智能风险管理框架 --风险管理框架映射
- 欧盟人工智能法案 --风险等级评估和控制图
- ISO 42001 --人工智能管理系统对齐
- NIST 800-53 --联邦安全控制图
- CMMC 2.0 --国防部网络安全成熟度
- FedRAMP --联邦云授权
- SOC 2 --服务组织控制
关于
建造于 高级咨询专家(ACE) --残疾退伍军人拥有的小型企业(SDVOSB)。
GIA由William J.Storey III设计,他是一名17年的信息系统安全官,在国防部合同和美国陆军游骑兵营行动方面拥有丰富的经验。应用于保护机密系统的相同规则现在也适用于人工智能代理的工作人员。
许可证
麻省理工学院
