Pular para o conteúdo principal

Modelo de confiança

O AgentHub adota um modelo zero-trust para agentes de IA: nenhum agente é confiável por padrão, e cada capacidade precisa ser explicitamente concedida, com prazo e auditada.

Princípios

  • Privilégio mínimo — um agente só recebe as ferramentas claramente necessárias ao seu propósito.
  • Aprovação humana — toda concessão passa por um revisor; nada é liberado automaticamente sem decisão humana.
  • Acesso com prazo — concessões expiram e exigem re-aprovação.
  • Tudo auditado — cada evento é registrado de forma imutável.
  • Identidades separadas — pessoas e agentes usam credenciais distintas, com alcances distintos.

Invariantes de segurança

O AgentHub garante, por construção:

InvarianteComo é garantido
Um agente nunca chama uma ferramenta não aprovadaVerificado a cada chamada; tentativas geram conversation.tool_blocked (crítico).
O client_secret nunca é armazenado em texto puroApenas uma forma protegida é persistida.
O client_secret é retornado exatamente uma vezSomente na primeira ativação do agente.
O expose_secret (multiagente) nunca fica em texto puroRetornado uma única vez ao habilitar; depois, irrecuperável.
Acesso expirado bloqueia a execuçãoValidade da concessão checada a cada conversa.
Ferramenta desativada não executaVerificado mesmo que exista concessão.
Endpoints da plataforma exigem token de usuárioExceto o chat do agente, que usa client_secret.
O chat do agente exige credencial do agenteTipo diferente do token de plataforma, com escopo de um único agente.
Tentativas de prompt injection são sempre registradasIndepende do modo do escudo.

Pontos de aplicação

Veja também