← Últimos artigos
🤖 AI

The Importance of Out-of-Band Metadata for Safe Autonomous Agents: The Redpanda Agentic Data Plane

O artigo apresenta o Plano de Dados Agente Redpanda (ADP), uma arquitetura que garante operações seguras de agentes autônomos ao impor políticas de segurança, delimitação de dados e trilhas de auditoria à prova de adulteração por meio de canais de metadados determinísticos fora de banda que operam inteiramente fora dos caminhos de leitura e escrita dos agentes.

Autores originais: Tyler Akidau, Tyler Rockwood, Johannes Brüderl, Marc Millstone

Publicado 2026-05-29
📖 5 min de leitura🧠 Leitura aprofundada

Autores originais: Tyler Akidau, Tyler Rockwood, Johannes Brüderl, Marc Millstone

Artigo original sob licença CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Esta é uma explicação gerada por IA do artigo abaixo. Não foi escrita nem endossada pelos autores. Para precisão técnica, consulte o artigo original. Ler aviso legal completo

Imagine que você contrata um funcionário digital brilhante e super-rápido para gerenciar o dinheiro da sua empresa. Este funcionário (um agente de IA) pode ler suas contas bancárias, tomar decisões de investimento e executar negociações instantaneamente.

O problema é que este funcionário é um pouco imprevisível. Às vezes, ele "alucina" (inventa coisas), às vezes fica confuso com instruções complicadas e, às vezes, pode ser enganado por um hacker. Se você disser a este funcionário: "Olhe apenas a Conta A", e ele olhar acidentalmente para a Conta B, ou se um hacker o enganar para olhar para a Conta B, você terá uma violação de segurança massiva.

O artigo argumenta que você não pode confiar no funcionário para seguir as regras se as regras estiverem escritas no mesmo caderno que o funcionário está lendo.

O Problema Central: "In-Band" vs. "Out-of-Band"

O Jeito Antigo (In-Band):
Imagine que você dá ao seu funcionário uma lista de instruções escrita em um pedaço de papel: "Negocie apenas ações abaixo de US$ 1.000."

  • O Risco: Se o funcionário ficar confuso, ele pode ignorar a nota. Se um hacker trocar o papel por um novo que diga "Negocie qualquer coisa", o funcionário seguirá a nova ordem. As regras estão dentro da "cabeça" (ou prompt) do funcionário, então elas podem ser alteradas, ignoradas ou mal compreendidas.

O Jeito Novo (Out-of-Band):
Os autores propõem um sistema chamado Plano de Dados Agente Redpanda (ADP). Pense nisso como construir uma fábrica segura e automatizada ao redor do seu funcionário.

Em vez de dar ao funcionário uma lista de regras, você constrói um conjunto de paredes invisíveis e indestrutíveis e semáforos que o funcionário não pode ver nem tocar.

Os Três Superpoderes do Sistema "Out-of-Band"

O artigo descreve três maneiras específicas pelas quais este sistema mantém as coisas seguras, usando uma analogia de "fábrica":

1. O Guardião Invisível (Acesso a Dados Delimitado)

  • A Analogia: Imagine que o funcionário trabalha em um prédio com muitos cômodos. No jeito antigo, você dizia ao funcionário: "Não entre no Cômodo B." Mas o funcionário poderia simplesmente entrar.
  • A Solução ADP: O próprio prédio tem portas inteligentes. Quando o funcionário tenta abrir uma porta, a porta em si verifica seu crachá de identificação. Se o crachá disser "Apenas Cômodo A", a porta simplesmente trava e não abre. O funcionário nem sabe que o Cômodo B existe. A regra não está na cabeça do funcionário; está no hardware da porta.

2. O Policial de Trânsito (Ações Restritas)

  • A Analogia: O funcionário quer enviar um pacote (uma ordem de negociação). No jeito antigo, você dizia a ele: "Não envie pacotes acima de US$ 1.000." Mas se ele ficasse confuso, poderia enviar um pacote de US$ 10.000.
  • A Solução ADP: O pacote precisa passar por uma esteira rolante com uma balança. A balança está conectada a um policial de trânsito. Se o pacote pesar mais de US$ 1.000, o policial de trânsito (a infraestrutura) para a esteira e segura o pacote para que um gerente humano o aprove. O funcionário não pode anular a balança; a balança está fora do seu controle.

3. A Câmera Inimitável (Auditoria à Prova de Falsificação)

  • A Analogia: No jeito antigo, você pedia ao funcionário para escrever um diário do que ele fez. Se ele fizesse algo errado, poderia simplesmente rasgar a página ou escrever uma entrada falsa dizendo: "Eu não fiz isso."
  • A Solução ADP: A fábrica tem câmeras de segurança que gravam tudo. O funcionário nunca vê as câmeras e não pode desligá-las. As filmagens são salvas em um servidor seguro que o funcionário não pode tocar. Se o funcionário tentar esconder um erro, as filmagens da câmera provam exatamente o que aconteceu.

Como Funciona na Vida Real (A Demonstração)

O artigo demonstra isso com um sistema de gestão de patrimônio (gerenciamento de dinheiro para clientes).

  • A Configuração: Há três agentes de IA trabalhando juntos: um para pesquisar o mercado, um para decidir o que comprar e um para executar a negociação.
  • A Magia: Esses agentes conversam entre si por meio de um sistema de mensagens que atua como um escritório de correios seguro.
    • Quando o "Agente de Decisão" diz: "Compre 100 ações para o Cliente A", ele não diz realmente ao sistema quem é o Cliente A.
    • O Escritório de Correios (a infraestrutura) olha para o crachá de identificação do agente, vê que pertence ao Cliente A e carimba automaticamente a ordem com "Cliente A".
    • O agente nunca vê o carimbo. Ele não pode mudá-lo. Ele não pode fingir ser o Cliente B.
    • Se a ordem for muito grande, o Escritório de Correios a segura automaticamente para um humano. O agente não pode forçá-la a passar.

Por Que Isso Importa

O artigo conclui que, à medida que os agentes de IA se tornam mais poderosos e rápidos, não podemos mais confiar neles para "se comportarem" com base em instruções que leem. Precisamos mover as regras para fora do agente.

Ao construir um "Plano de Dados" onde as regras são aplicadas pela infraestrutura (as portas, as balanças, as câmeras) em vez do cérebro do agente, criamos um sistema onde:

  1. Agentes confusos não podem acidentalmente quebrar as regras.
  2. Agentes hackeados não podem contornar as regras.
  3. Reguladores podem ver um registro perfeito e inalterável de tudo o que aconteceu.

Em resumo: Não confie no funcionário para seguir as regras. Construa um cômodo onde as regras são aplicadas pelas próprias paredes.

Afogado em artigos na sua área?

Receba digests diários dos artigos mais recentes que correspondam às suas palavras-chave de pesquisa — com resumos técnicos, no seu idioma.

Experimentar Digest →