← Últimos artigos
🤖 AI

Concepts for Securing Agentic AI Coding and the Terok Environment

Este artigo aborda os significativos riscos de segurança de TI introduzidos pela IA Agêntica no desenvolvimento de software, apresentando uma avaliação abrangente dessas ameaças, propondo uma estratégia de mitigação que preserve os benefícios da tecnologia e detalhando uma implementação deste conceito para permitir uma adoção segura e responsável.

Autores originais: Jiří Vyskočil, Franz Pöschel, Andreas Knüpfer

Publicado 2026-08-25
📖 5 min de leitura🧠 Leitura aprofundada

Autores originais: Jiří Vyskočil, Franz Pöschel, Andreas Knüpfer

Artigo original sob licença CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Esta é uma explicação gerada por IA do artigo abaixo. Não foi escrita nem endossada pelos autores. Para precisão técnica, consulte o artigo original. Ler aviso legal completo

Imagine um novo tipo de assistente de software que não apenas espera por instruções, mas age sobre elas. No mundo da programação de computadores, essa mudança representa uma transição de uma ferramenta que sugere código para uma parceira que pode escrevê-lo, testá-lo e corrigir seus próprios erros sem supervisão humana constante. Isso é conhecido como inteligência artificial agêntica. Embora esta tecnologia prometa tornar o desenvolvimento de software mais rápido e eficiente, ela introduz um problema único e sério: para ser útil, o agente deve ter o poder de alterar arquivos, executar comandos e acessar a internet no seu computador. Esse mesmo poder, se o agente cometer um erro ou for enganado, poderia permitir que ele roubasse seus dados privados, instalasse softwares maliciosos ou danificasse seu sistema. A questão que os desenvolvedores enfrentam é como aproveitar essa nova ferramenta poderosa sem deixá-la agir descontroladamente.

Uma equipe de pesquisadores do Center for Advanced Systems Understanding e do Helmholtz-Zentrum Dresden-Rossendorf, na Alemanha, abordou esse desafio projetando um ambiente seguro especificamente para esses agentes de codificação autônomos. Eles argumentam que os benefícios de deixar um agente trabalhar de forma independente — como sua capacidade de compilar código automaticamente, executar testes e corrigir erros — são valiosos demais para serem ignorados, mas trazem riscos severos que não podem ser resolvidos simplesmente pedindo ao agente para se comportar. Em vez de tentar controlar a mente do agente, os pesquisadores construíram uma barreira física e digital ao redor dele. Eles criaram um sistema chamado Terok, que atua como um sandbox seguro onde o agente pode operar livremente, mas apenas dentro de limites estritos que protegem o restante do computador e a internet em geral.

O cerne de sua solução é um conceito de separação. Os pesquisadores tratam o agente de codificação como não confiável, o que significa que assumem que ele pode acidentalmente ou intencionalmente causar danos. Para gerenciar isso, eles isolam o agente em um contêiner, que é um espaço leve e autossuficiente no computador onde o agente pode executar qualquer comando que desejar sem afetar seus arquivos pessoais ou o sistema operacional principal. Se o agente tentar instalar um vírus ou excluir um arquivo, isso afetará apenas este espaço isolado, deixando o resto do computador intacto. Este isolamento é a primeira linha de defesa, garantindo que, mesmo que o agente se comporte como um vírus, ele não possa escapar de sua gaiola.

No entanto, o isolamento sozinho não é suficiente porque o agente ainda precisa se comunicar com o mundo exterior para baixar bibliotecas de código ou conversar com o serviço de inteligência artificial que o alimenta. Para lidar com isso, os pesquisadores adicionaram uma segunda camada de proteção: um firewall rigoroso que controla cada conexão de saída. Por padrão, o agente é bloqueado de contatar qualquer servidor externo. Se o agente precisar acessar um site específico para realizar seu trabalho, o sistema pede permissão ao usuário humano. Isso evita que o agente envie acidentalmente dados privados para o lugar errado ou baixe software malicioso de uma fonte comprometida.

A terceira e talvez mais inteligente salvaguarda envolve como o agente interage com o repositório de código do projeto, que é o lugar central onde o código de software é armazenado e compartilhado. Em vez de permitir que o agente escreva diretamente no projeto principal, o sistema cria um espelho local temporário desse repositório. O agente trabalha nesta cópia, fazendo alterações e registrando-as como se fossem a original. Assim que o agente termina sua tarefa, o usuário humano revisa as alterações neste espelho local. Somente após o usuário aprovar o trabalho é que ele é encaminhado para o projeto principal. Isso garante que quaisquer erros ocultos ou código malicioso inserido pelo agente sejam detectados antes que cheguem ao público ou à base de código compartilhada da equipe.

Finalmente, o sistema protege as chaves secretas e senhas de que o agente precisa para funcionar. Essas credenciais, como a senha para falar com o serviço de inteligência artificial ou a chave para acessar o repositório de código, são armazenadas de forma segura fora do espaço isolado do agente. Quando o agente precisa usá-las, o sistema injeta a informação no último momento, sem nunca deixar o agente ver ou copiar o segredo real. Isso evita que um agente comprometido roube essas chaves e as use para atacar outros sistemas ou se passar pelo usuário.

Os pesquisadores apresentam o Terok como um ambiente de software de código aberto que implementa esses conceitos de proteção. Eles propõem que este método permite aos desenvolvedores usar todo o poder da inteligência artificial agêntica — permitindo que ela execute tarefas complexas, corrija seus próprios erros e consulte a internet — mantendo os riscos contidos. O sistema não elimina a possibilidade de o agente cometer um erro ou ser enganado, mas garante que as consequências de tais eventos sejam limitadas ao ambiente isolado e não se espalhem para os dados pessoais do usuário ou para a rede mais ampla.

Este trabalho não afirma ser uma solução permanente ou perfeita, pois o campo da inteligência artificial está se movendo muito rapidamente. Os pesquisadores reconhecem que novos tipos de riscos podem surgir e que o sistema precisará evoluir. Eles também observam que alguns riscos, como a possibilidade de humanos esquecerem como programar se dependerem demais dessas ferramentas, não podem ser resolvidos apenas pela tecnologia. No entanto, sua abordagem oferece uma maneira prática e segura de explorar o potencial da codificação agêntica hoje. Ao criar um espaço seguro onde essas ferramentas poderosas podem ser testadas e usadas de forma responsável, os pesquisadores esperam encorajar a comunidade de desenvolvimento a adotar essa tecnologia sem medo dos severos riscos de segurança que atualmente a limitam. O resultado é um sistema que equilibra o entusiasmo pelas novas capacidades com a necessidade de segurança, permitendo que os humanos mantenham o controle enquanto as máquinas realizam o trabalho pesado.

Afogado em artigos na sua área?

Receba digests diários dos artigos mais recentes que correspondam às suas palavras-chave de pesquisa — com resumos técnicos, no seu idioma.

Experimentar Digest →