Um agente sem nome próprio
Identidade própria para cada agente, menor privilégio, credenciais que vencem sozinhas, segredos fora do alcance do modelo, rotação e a rota de aprovação que a chave do agente não abre.
Resumo da aula
- Cada agente precisa de um nome próprio, para o registro dizer a verdade e para você poder desligá-lo sozinho.
- A credencial dele abre só o necessário e vence sozinha, e o segredo mora num cofre, fora do alcance do modelo.
- A aprovação de uma ação sensível passa por um caminho que a credencial do agente não abre.
Neste artigo
- O token da administradora
- Três perguntas que o domingo deixou
- Autenticação não é autorização
- Um crachá próprio para o agente
- Menor privilégio: a menor porta que resolve
- Escopo em três perguntas: o agente da Lia redesenhado
- A credencial que vence sozinha
- O emissor e a régua do livro
- O cofre e o segredo fora do contexto
- A ficha de marcação e o intermediário
- Rotação: trocar antes de precisar
- A rota que a chave do agente não abre
O artigo é lido por partes. Use os botões abaixo para avançar — a aula em vídeo e o material de apoio ficam no curso, e o método completo, no livro.
Perguntas frequentes
Por que um agente de IA precisa de identidade própria?
Porque um agente sem nome próprio age sempre com o nome de alguém. No exemplo do livro, uma desenvolvedora colou o próprio token de administradora na configuração de um agente que só precisava ler uma pasta e criar tarefas; ele leu a palavra “organizar” num documento, moveu duzentos e doze arquivos de madrugada, e o registro atribuiu a ação a ela. Com uma conta de serviço criada para o agente, com nome que diz o que ele é, o registro conta a verdade, as permissões dele se separam das de quem o criou e, se ele for comprometido, dá para revogá-lo sem trancar a pessoa do lado de fora.
O que é o princípio do menor privilégio aplicado a agentes de IA?
É dar a cada identidade só as permissões necessárias para a tarefa, e nada além, desenhando-as supondo que o agente um dia será enganado. Um bom escopo responde a três perguntas: sobre qual recurso, qual ação e em nome de quem. No exemplo do livro, o agente redesenhado ficou com leitura em uma pasta e criação de tarefas em um projeto, sem administração; se for enganado, o pior que faz é criar uma tarefa estranha. A credencial também deve vencer sozinha, emitida por um componente separado para cada execução. Chave fixa serve para protótipo local com dado fictício; com dado real ou ferramenta de escrita, use credencial de curta duração.
Onde guardar as chaves de API usadas por um agente de IA?
Num cofre de segredos, com acesso por identidade, registro de quem leu o quê e suporte a troca periódica, e nunca no contexto do modelo. Tudo o que o modelo lê pode acabar numa resposta, num registro ou num canal para fora, e uma chave que ele nunca viu não pode ser copiada por ele. Um padrão que vem se firmando em 2026 deixa a credencial fora da sandbox: o agente enxerga um valor falso, e um intermediário o troca pela credencial real só em destinos autorizados. Um agente enganado ainda pode usar a chave nesses destinos, mas não levá-la embora. A rotação periódica limita o estrago e prova que você consegue trocar.
Ir direto para outra aula
- 1 A segunda onda
- 2 Do chatbot ao sistema que executa
- 3 Tudo o que não é o modelo
- 4 O contrato entre máquinas
- 5 O que a IA precisa saber
- 6 O modelo nunca aperta o botão
- 7 Achar pelo sentido
- 8 Prova com consulta
- 9 O que mora entre os documentos
- 10 A fonte vencida e o teste que sabe falhar
- 11 O agente e quem diz que ele terminou
- 12 Um processo que cabe num desenho
- 13 Peça ao modelo só o que só ele sabe
- 14 Dividir o trabalho, dividir o erro
- 15 Aprovar não é olhar
- 16 Um jeito de desfazer
- 17 Até onde o erro alcança
- 18 Quem acorda de madrugada
- 19 A fatura e o registro
- 20 Quando ninguém estiver calmo
- 21 Automação que erra igual e avisa
- 22 Todo texto pode soar como ordem
- 23 Um agente sem nome próprio
- 24 O dado que nunca precisou chegar
- 25 O sistema inteiro