Blog
Guias3 min de leitura

Política antes da ação

Ferramentas permitidas, limites e aprovação humana: o que precisa ser decidido durante a execução, não em um slide de segurança.

Governança de agente não é um documento de conformidade. É uma decisão em cada chamada: esta ferramenta, com estes dados, para este agente, pode executar agora ou precisa esperar?

Três alavancas que importam

  1. Ferramentas permitidas: o agente só enxerga o necessário para cumprir sua função.
  2. Limites — valor, frequência e risco: o que passa automático e o que exige humano.
  3. Aprovação — fila clara: o que foi pedido, por quem, e o que acontece se aprovar ou negar.

Ordem que funciona

  1. Conectar o sistema no cofre (credencial fora do agente).
  2. Registrar o agente e emitir chave agt_*.
  3. Definir a menor lista possível de ferramentas.
  4. Enviar ações sensíveis para aprovação humana.
  5. Testar no Sandbox: leitura permitida; escrita sensível em espera.
  6. Operar com auditoria aberta.

O erro clássico é liberar tudo “para o agente funcionar” e apertar depois. Inverta: estreito no dia 1, abre com evidência.

A ação só sai se a política deixar — e o log prova o que aconteceu.