Blog
Guias3 min de leitura
Política antes da ação
Ferramentas permitidas, limites e aprovação humana: o que precisa ser decidido durante a execução, não em um slide de segurança.
Decisão em runtime
Ação solicitadaReembolso · R$ 850
EscopoAprovaçãoBloqueio
Governança de agente não é um documento de conformidade. É uma decisão em cada chamada: esta ferramenta, com estes dados, para este agente, pode executar agora ou precisa esperar?
Três alavancas que importam
- Ferramentas permitidas: o agente só enxerga o necessário para cumprir sua função.
- Limites — valor, frequência e risco: o que passa automático e o que exige humano.
- Aprovação — fila clara: o que foi pedido, por quem, e o que acontece se aprovar ou negar.
Ordem que funciona
- Conectar o sistema no cofre (credencial fora do agente).
- Registrar o agente e emitir chave agt_*.
- Definir a menor lista possível de ferramentas.
- Enviar ações sensíveis para aprovação humana.
- Testar no Sandbox: leitura permitida; escrita sensível em espera.
- Operar com auditoria aberta.
O erro clássico é liberar tudo “para o agente funcionar” e apertar depois. Inverta: estreito no dia 1, abre com evidência.
A ação só sai se a política deixar — e o log prova o que aconteceu.