Skip to content
VeriSwarm
关于我们
文档定价智能体技能
登录注册
  1. 首页
  2. /Compare
  3. /Microsoft agent 365
VeriSwarm
  • English
  • Español
  • Deutsch
  • Français
  • Italiano
  • Português
  • 日本語
  • 한국어
  • ✓ 简体中文

产品

  • 定价
  • 文档
  • API
  • 智能体技能
  • OATS 规范

信任

  • 信任中心
  • 安全
  • 合规
  • 状态
  • 更新日志

公司

  • 关于我们
  • 博客
  • 开源
  • 投资者
  • 新闻

法律

  • 条款
  • 隐私
  • SLA
  • DPA
  • 无障碍
献给那些代理并非全部运行在 Entra 中的团队。

Microsoft 治理的是
Microsoft 内部的代理。其余的由我们治理。

Microsoft Agent 365 是面向 Microsoft 租户内代理的控制平面。VeriSwarm 是面向每一个代理的控制平面——无论它运行在哪里、使用什么框架、接触哪朵云。多云信任评分、不可篡改的审计记录,以及今天就已存在的合规认证端点。

免费开始 — 为你的第一个代理评分阅读架构
$0
VeriSwarm Gate 层级
$15+
Agent 365 每用户 / 每月
4
已上线的合规端点
2027年12月
EU AI Act 高风险类别

30秒版答案

Microsoft Agent 365 是面向Microsoft 租户内代理的代理治理层。企业代理的另一大部分运行在 Microsoft 之外——在 AWS、GCP、Anthropic、OpenAI、内部 LangChain 技术栈、自建 Python 上。VeriSwarm 是面向这些代理的代理治理层。也包括那些跨越边界的代理。

以下是三个相互独立的差异化优势,选一个你的受众最关心的。

产品的分歧所在,逐一对比

五个治理维度。针对每一个维度,展示 Microsoft Agent 365 在 GA 发布时的立场——以及 VeriSwarm 今天就已提供的能力,以及生成证据的端点。

维度 01・MICROSOFT AGENT 365

身份边界

绑定于 Entra。代理身份存在于 Microsoft 租户内部;Conditional Access 和 Identity Protection 仅在代理是 Entra 主体时才适用。

大多数企业代理技术栈并非百分之百是 Microsoft 的。一旦代理调用 AWS、其他厂商的 SaaS,或运行在非 Copilot 框架上,Microsoft 的身份叙事就会退化为“需要额外工具”。

VERISWARM

Passport — 可移植的 ES256 凭证,JWKS 端点

代理获得带受众绑定的短期 ES256 JWT(TTL 为 1 小时)。下游服务通过公共 JWKS 端点验证签名——无需共享密钥,也没有租户边界。无论代理运行在你的 VPC 中、在 Bedrock 上,还是在合作伙伴的技术栈内,同一份凭证都能正常工作。

GET /.well-known/jwks.json
维度 02・MICROSOFT AGENT 365

审计持久性

活动记录保存在 Microsoft 租户内部,遵循 Microsoft 自身的保留和取证策略。按 Microsoft 的条款导出。

对于医疗、法律和金融服务行业而言,“Microsoft 说这件事发生了”和“我有一份可以离线验证的加密凭据”并不是同一种产品。当客户不愿意信任供应商时,Vault 就是这场对话的答案。

VERISWARM

Vault — 不可篡改的哈希链账本,可导出

每一条审计事件都通过 SHA-256 与其前一条事件链接。链的验证可以离线复现——把导出结果交给审计员,他们无需调用 VeriSwarm 的 API 就能验证完整性。感知链结构的保留机制会将较早的段落连同已记录的 segment_hash 归档为 JSONL,并在边界上架桥,使验证器在保留期结束后仍能正常工作。

GET /v1/suite/vault/verify
维度 03・MICROSOFT AGENT 365

合规认证

GA 材料中描述的是“合规与性能评估”。特定框架的认证端点仍在路线图上,今天的产品中并不存在。

根据 5 月 7 日的 Omnibus 协议,针对高风险系统的 EU AI Act 执法时间从 2026 年 8 月推迟到了 2027 年 12 月 2 日。合规窗口变长了,而不是变短了——那些利用这段时间构建持久治理体系、而不是在截止日期前两个月恐慌采购的买家,将会最先做好准备。今天就能提供证据的买家,要么已经拥有 VeriSwarm,要么只有一个路线图链接。

VERISWARM

合规端点 — 已经上线

按框架划分的认证端点会生成机器可读的证据包,审计员无需你的工程团队重新搭建电子表格即可读取。EU AI Act(根据 5 月 7 日的 Omnibus 协议,高风险义务现在推迟到 2027 年 12 月)、NIST AI RMF、ISO 42001、OWASP Agentic AI Top 10——全部已上线。另有五个框架处于技术预览阶段。

GET /v1/compliance/{framework}
维度 04・MICROSOFT AGENT 365

数据边界执行

治理的是 M365 数据图谱内部已经分类的数据。在 M365 之外——自建 RAG、第三方知识库、调用外部 API 的 MCP 工具——PII 问题就成了客户自己的问题。

真正有意思的 PII 问题并不是“Microsoft 内部的数据”。而是代理从第三方知识库读取数据、调用某个供应商的 API,或将数据交给你无法控制的下游 LLM 的那一刻。数据泄露就发生在那里。

VERISWARM

Guard — 在传输链路上进行 Presidio NER 令牌化

使用 Presidio NER(Microsoft 自家的库,被应用在代理-工具边界,而不是 M365 图谱内部)对嵌套的负载进行递归式 PII 令牌化。Guard Proxy 透明地位于代理与其工具之间,拦截每一次调用。PII 永远不会跨越边界——跨越边界的是令牌,且再水化仅限于会话范围内。

POST /v1/suite/guard/scan
维度 05・MICROSOFT AGENT 365

运行时执行

策略与审批工作流与 M365/Azure 资源范围绑定。在边界内很强,在边界外就会减弱。

Cedar 与 AWS 用于 IAM 的语言相同,也是 Microsoft 自家的 Agent Governance Toolkit 为策略选择的语言。当代理跨越云边界时,用一种不依赖单一供应商、可移植的语言来掌控运行时决策层就变得至关重要。

VERISWARM

Cedar 策略引擎 + 熔断开关 + 人工审核

按租户声明的 Cedar 策略,在每一次决策检查时都会被评估。实时熔断开关,原因代码会记录到 Vault 中。Cortex Workflows 包含用于审批的 human_review 步骤类型;跨模型验证将关键决策路由到多个 LLM,以多数共识做出判断。每一次拦截、每一次覆盖、每一次审批都会落入审计链。

POST /v1/decisions/check

Microsoft Agent 365 真正擅长的地方

我们不假装事实并非如此。如果你的所有代理都运行在 M365 内部,并且你对此感到满意,Agent 365 就是一个合理的答案。下面这个页面是为另一种情况准备的。

CIO 级别的 M365 分发能力

Microsoft 今天就能把 Agent 365 摆在每一位购买 E5 的 CIO 面前。这是一种我们不去正面竞争的不对称优势。如果你是一家 Microsoft 优先的公司,且你的代理都留在 Copilot Studio 中,那么阻力最小的路径就是 Agent 365——这没问题。

绑定于 Entra 的身份

数十年积累的身份可信度、Conditional Access、Identity Protection、Global Secure Access。如果代理完全运行在 M365 内部,其治理叙事整合得非常好。我们在这一点上不主张对等——因为我们不需要。

与 Copilot Studio 的原生集成

在 Copilot Studio 中构建的代理,几乎不需要额外的集成工作,就能继承 Agent 365 的治理能力。对于向 Copilot Studio 标准化的组织来说,这是一个真实的生产力提升故事。

定价:产品到底是为谁设计的

定价会告诉你一个产品是为谁设计的。Microsoft 的定价假定你已经身处 Microsoft 的许可证体系之内。我们假定你可能并不是。

买家
MICROSOFT AGENT 365
VERISWARM
独立创始人 / 尚未产生收入的初创公司
独立版每用户每月 $15——许可证开销、最低座位数要求
免费 — Gate 层级涵盖信任评分、策略、内容审核
混合云技术栈的 A 轮团队
每用户每月 $15 + 假定你会整合到 M365
Pro — 涵盖 Passport、Cortex、Fleet;无需整合
受监管企业(HIPAA / EU AI Act)
E7 套装中每用户每月 $99——而合规端点尚未就绪
Max — Guard、Vault、熔断开关,所有合规端点今天就已上线

Microsoft 定价:独立版每用户每月 $15,M365 E7 套装中每用户每月 $99(依据 GA 发布材料,2026 年 5 月 1 日)。

Microsoft 尚未给出的合规答案

根据 2026 年 5 月 7 日的 Omnibus 协议,EU AI Act 的高风险义务推迟到 2027 年 12 月 2 日——但合规团队并没有在等待这个截止日期才开始提问。如果买家今天就要求认证,答案要么是一次 API 调用,要么是一个路线图链接。这里就是那次 API 调用。

EU AI Act(高风险:2027年12月2日 / Omnibus 后为2028年8月2日)
已上线 — 已经法律顾问审核
GET /v1/compliance/eu-ai-act 会生成按租户划分、映射到第 9、13、14、15、16、17、26 条的证据包。远早于 2027 年 12 月的执法日期就已上线——并且在 2026 年 5 月 7 日的 Omnibus 修订过程中保持稳定。
NIST AI Risk Management Framework
已上线 — 已经法律顾问审核
Govern / Map / Measure / Manage 各项职能,均由 Vault 证据支撑。可以直接将导出结果放入 NIST 审计回复中。
ISO/IEC 42001
已上线 — 已经法律顾问审核
AI 管理体系控制项。附录 A 的条款被映射到 VeriSwarm 的具体能力;差距被明确列出,而不是被掩盖。
OWASP Agentic AI Top 10
已上线 — 认证端点已激活
10 项风险中的每一项都被映射到能够缓解它的平台能力,以及生成证据的 API 端点。
Colorado AI Act、NY RAISE、California SB 53、42 CFR Part 2
技术预览
法律顾问审核仍在进行中;今天可用于内部准备,但尚不能用于向外部审计提交。

多云答案的实际样子

一次信任评分请求。一份可验证的响应。无论代理运行在你的 VPC 中、在 Bedrock 上,还是在 CI 任务中本地运行,效果都一样。

信任决策检查

来自任意代理、任意框架、任意云的同一次调用。Cedar 策略评估、决策结果、原因代码,以及记录在 Vault 中的事件 ID。

POST /v1/decisions/check

→ {
  "decision": "allow",
  "reason_code": "trust_above_threshold",
  "policy_tier": "tier_2",
  "trust_score": 812,
  "logged_event_id": "evt_evd_..."
}

EU AI Act 证据包

即便 Omnibus 协议已将高风险执法推迟到 2027 年 12 月,买家的合规团队现在就在索要的这份认证。它基于真实的代理流量生成,而非合成数据。

GET /v1/compliance/eu-ai-act

→ {
  "framework": "eu-ai-act",
  "articles_covered": [9,13,14,15,16,17,26],
  "evidence_events": 12_847,
  "vault_chain_verified": true,
  "report_url": "..."
}

这种模式并非 Microsoft 独有

到 2026 年年中,每一家主流平台都会推出自己的租户内代理治理方案——并且都止步于自己的边界。这个页面详细论证了 Microsoft 这一案例,但同样的论点也适用于下面列出的其他厂商技术栈。VeriSwarm 横跨在所有这些之上。

Salesforce Agentforce

已提供: Einstein Trust Layer、Atlas 推理引擎、Autonomous Shield、Command Center 审计

边界: 治理构建在 Agentforce 上的代理。运行在 AWS 上的 LangChain 代理,或客户 VPC 中的 CrewAI 工作流,都不在其范围之内。

NVIDIA Nemotron Agent Toolkit

已提供: 开源护栏、Nemotron 模型路由、可观测性基础组件

边界: 针对 NVIDIA 托管的推理进行了优化。多供应商模型集群需要一层不预设底层是 Nemotron 的能力。

AWS Bedrock Agents

已提供: Bedrock Guardrails、代理操作组、CloudTrail 日志记录

边界: 范围限定于 Bedrock 托管的代理。运行在 Anthropic API、Azure OpenAI 或自托管模型上的代理不在审计链中。

Microsoft Agent 365

已提供: Entra Agent ID、Conditional Access、M365 保留策略、Copilot Studio 集成

边界: 详细对比见上文。仅限 Microsoft 租户内的代理。

每家厂商都能很好地治理自己的边界。但没有一家能跨越边界进行治理。VeriSwarm 正是“以上所有”这种代理集群所需要的信任平面。

这个页面并未主张的内容

假装这是一场一边倒的比较,本身就是一个警示信号。以下是我们明确不主张的内容。

  • 我们并不主张 VeriSwarm 在 M365 分发能力上胜过 Microsoft。Microsoft 拥有一套我们无法复制的销售引擎。我们也没有在尝试复制它。
  • 我们并不主张 Entra 对于常驻在 Microsoft 中的代理而言是错误的身份层。如果你的代理运行在 Copilot Studio 中,就使用 Agent 365。我们承接的是 Agent 365 覆盖不到的那些代理。
  • 我们并不主张 Microsoft 永远不会推出缺失的合规端点。他们会推出的。问题在于,你的买家是想要一个本季度就能用的认证端点,还是一个指向 2027 年 12 月执法窗口的路线图链接。
  • 我们并不主张在每一项与 M365 集成的能力上都功能对等。我们主张的是在多云身份、审计持久性,以及已经上线的合规认证方面,给出更好的答案。这是两款解决交叉问题的不同产品。

为不在 Entra 中的代理评分

五分钟之内即可开通免费的 Gate 层级。带上一个运行在任意框架、任意云、任意模型上的代理。查看信任评分、策略决策,以及 Vault 链——这是 Agent 365 看不到的代理。

创建免费账户查看全部合规框架

来源:Microsoft Agent 365 GA 发布材料(2026 年 5 月 1 日);Microsoft Learn 的 Entra Agent ID 文档;VeriSwarm 公开 API 界面(veriswarm.ai/docs)。