Villela Stay — Hospedagens InteligentesVillelaStayHospedagens Inteligentes
para Experiências Inesquecíveis.

Até onde o erro alcança

Docker, contêiner e sandbox: como escrever o ambiente de um sistema de IA e decidir, antes do erro, até onde um agente enganado consegue chegar.

Augusto VillelaLeitura de 13 minAula 17 de 25Livro: Capítulos 27 e 28 (e laboratório do capítulo 50)

Resumo da aula

  • O ambiente também precisa ser escrito. Uma imagem com cada versão fixada transforma "funciona na minha máquina" em "funciona onde houver esta imagem", desde que rode sem root, trate o código como só leitura e deixe o segredo de fora.
  • Mas o contêiner isola a visão do processo, não o núcleo do sistema: é a primeira camada, não a última.

Neste artigo

  1. Na minha máquina funciona
  2. Imagem e contêiner: a fotografia e a cópia ligada
  3. A fotografia não inclui o motor
  4. Três perguntas que protegem a Helena
  5. A célula da planilha de honorários
  6. Quando errar, até onde o erro alcança?
  7. Sandbox: a caixa de areia com portões
  8. Ler, mudar, falar: as fronteiras de um agente
  9. O laboratório: o mesmo agente, duas configurações
  10. O que passou e o que bateu na parede
  11. O snapshot e o limite do desfazer
  12. Três portas trancadas e a defesa que mora na fronteira
  13. O que o laboratório não prova

O artigo é lido por partes. Use os botões abaixo para avançar — a aula em vídeo e o material de apoio ficam no curso, e o método completo, no livro.

Perguntas frequentes

Qual a diferença entre imagem e contêiner no Docker?

A imagem é um pacote fechado, só de leitura, com tudo de que o programa precisa: um Linux mínimo, a versão certa da linguagem, as bibliotecas e o código, como a fotografia de um computador já preparado. O contêiner é uma cópia ligada dessa fotografia: o processo roda ali dentro e escreve numa camada própria, que some quando o contêiner é apagado. A receita da imagem é o Dockerfile. Com isso, “funciona na minha máquina” vira “funciona onde houver esta imagem”, desde que cada versão esteja fixada, porque a etiqueta latest pode produzir ambientes diferentes em meses diferentes. Boas práticas: rodar sem root, código só leitura e segredo fora da imagem.

Rodar um agente de IA em Docker é seguro?

Não por si só. O contêiner isola a visão do processo, mas todos os contêineres de uma máquina compartilham o mesmo núcleo do sistema operacional, e uma falha nesse núcleo pode deixar um processo escapar. Para código que você escreveu, costuma bastar. Para um agente que executa código gerado na hora ou lê documentos de estranhos, a pergunta muda para até onde o erro alcança, e o contêiner comum é uma parede fina. O livro distingue o contêiner, o kernel de aplicação como o gVisor e a microVM ou máquina virtual, recomendada para código não confiável. Opções como privileged ou montar o socket do Docker dentro do contêiner desfazem o isolamento.

O que é uma sandbox para agentes de IA e o que ela deve limitar?

Sandbox é um ambiente de execução com fronteiras verificáveis, como a caixa de areia do parquinho: o que roda dentro enxerga só uma parte dos arquivos, dos processos e da rede, e dura o tempo combinado. Para um agente, ela responde o que ele pode ler, mudar e com quem pode falar, desdobrado em cinco fronteiras: arquivos, processos, rede, ferramentas e credenciais. A rede é a mais esquecida, e ficar sem rede é o padrão certo para executar código. A credencial deve ser temporária e de escopo mínimo. Somam-se limites de tempo, memória e dinheiro recusados antes da ação. Isolamento reduz risco, mas não produz segurança absoluta.

Ir direto para outra aula
  1. 1 A segunda onda
  2. 2 Do chatbot ao sistema que executa
  3. 3 Tudo o que não é o modelo
  4. 4 O contrato entre máquinas
  5. 5 O que a IA precisa saber
  6. 6 O modelo nunca aperta o botão
  7. 7 Achar pelo sentido
  8. 8 Prova com consulta
  9. 9 O que mora entre os documentos
  10. 10 A fonte vencida e o teste que sabe falhar
  11. 11 O agente e quem diz que ele terminou
  12. 12 Um processo que cabe num desenho
  13. 13 Peça ao modelo só o que só ele sabe
  14. 14 Dividir o trabalho, dividir o erro
  15. 15 Aprovar não é olhar
  16. 16 Um jeito de desfazer
  17. 17 Até onde o erro alcança
  18. 18 Quem acorda de madrugada
  19. 19 A fatura e o registro
  20. 20 Quando ninguém estiver calmo
  21. 21 Automação que erra igual e avisa
  22. 22 Todo texto pode soar como ordem
  23. 23 Um agente sem nome próprio
  24. 24 O dado que nunca precisou chegar
  25. 25 O sistema inteiro
Material do curso A Segunda Onda da IA, de Augusto Villela.← Voltar ao Blog
💬