Implantando o endpoint governado
Antes de começar
- Uma plataforma em execução.
- Um provedor de identidade contra o qual quem opera os agentes possa se autenticar.
1. Decida onde ele roda
| Opção | Adequada quando |
|---|---|
| Junto à plataforma | A maioria das implantações — uma fronteira de confiança, uma superfície operacional |
| Separadamente | Quando o tráfego de agentes precisa ser isolado ou escalado independentemente |
De qualquer forma ele é um cliente da API, sem dados e sem regras de negócio. Seus privilégios são os de quem chama.
2. Implante
Aponte-o para a API. Ele não precisa de credenciais de banco de dados nem de token privilegiado próprio — se estiver pedindo algum dos dois, algo está configurado errado.
Ele não realiza autenticação: encaminha o token de quem chama para a API, e é isso que faz o agente agir como o usuário autenticado.
3. Escale
As requisições são sem estado, então ele escala horizontalmente. Como não guarda estado de sessão próprio, qualquer réplica atende qualquer requisição.
Quando uma confirmação em dois passos está em curso, o passo pendente é mantido em estado compartilhado, para que a efetivação chegue à mesma conclusão independentemente de qual réplica a atenda.
4. Verifique a governança
Faça isso antes de deixar agentes se conectarem. É a verificação que importa.
- Conecte-se como um usuário restrito e confirme que o agente vê apenas o que aquele usuário vê.
- Peça um campo mascarado e confirme que a máscara volta — não o valor, e não um erro.
- Tente uma alteração como usuário somente-leitura e confirme a recusa.
- Verifique que o log de auditoria registra as ações, atribuídas ao usuário.
O agente de um administrador funcionando corretamente não prova nada sobre a aplicação das regras, porque um administrador enxerga tudo de qualquer forma. O teste que significa algo é o da conta restrita.
5. Monitore
Acompanhe taxa de requisições, taxa de erros e latência. Falhas de autenticação e negações de permissão são registradas como eventos de auditoria de segurança — um aumento em qualquer das duas merece investigação, já que agentes normalmente não desenvolvem novas intenções sozinhos.
A seguir
Última verificação no commit d3c2586b (2026-08-03)