Pular para o conteúdo principal

Implantando o endpoint governado

Antes de começar

  • Uma plataforma em execução.
  • Um provedor de identidade contra o qual quem opera os agentes possa se autenticar.

1. Decida onde ele roda

OpçãoAdequada quando
Junto à plataformaA maioria das implantações — uma fronteira de confiança, uma superfície operacional
SeparadamenteQuando o tráfego de agentes precisa ser isolado ou escalado independentemente

De qualquer forma ele é um cliente da API, sem dados e sem regras de negócio. Seus privilégios são os de quem chama.

2. Implante

Aponte-o para a API. Ele não precisa de credenciais de banco de dados nem de token privilegiado próprio — se estiver pedindo algum dos dois, algo está configurado errado.

Ele não realiza autenticação: encaminha o token de quem chama para a API, e é isso que faz o agente agir como o usuário autenticado.

3. Escale

As requisições são sem estado, então ele escala horizontalmente. Como não guarda estado de sessão próprio, qualquer réplica atende qualquer requisição.

Quando uma confirmação em dois passos está em curso, o passo pendente é mantido em estado compartilhado, para que a efetivação chegue à mesma conclusão independentemente de qual réplica a atenda.

4. Verifique a governança

Faça isso antes de deixar agentes se conectarem. É a verificação que importa.

  • Conecte-se como um usuário restrito e confirme que o agente vê apenas o que aquele usuário vê.
  • Peça um campo mascarado e confirme que a máscara volta — não o valor, e não um erro.
  • Tente uma alteração como usuário somente-leitura e confirme a recusa.
  • Verifique que o log de auditoria registra as ações, atribuídas ao usuário.
Verifique com uma conta restrita, não com um administrador

O agente de um administrador funcionando corretamente não prova nada sobre a aplicação das regras, porque um administrador enxerga tudo de qualquer forma. O teste que significa algo é o da conta restrita.

5. Monitore

Acompanhe taxa de requisições, taxa de erros e latência. Falhas de autenticação e negações de permissão são registradas como eventos de auditoria de segurança — um aumento em qualquer das duas merece investigação, já que agentes normalmente não desenvolvem novas intenções sozinhos.

A seguir


Última verificação no commit d3c2586b (2026-08-03)