Padrão de Agente com Barreiras de Proteção Primeiro
What It Is
“Barreiras primeiro” significa que as restrições de política são avaliadas antes de o agente poder avançar com o raciocínio ou a execução.
As barreiras de proteção incluem regras de segurança, políticas de acesso a dados, requisitos de conformidade, limites de orçamento e restrições de negócio.
A ideia central: as restrições não são “sugestões” no prompt — são portões de aplicação obrigatória.
Why It Matters in Enterprise
As empresas têm de prevenir violações, não apenas explicá-las depois de acontecerem.
Barreiras rígidas reduzem o raio de impacto ao tornar impossíveis as ações inseguras, mesmo que o modelo se comporte mal.
Isto é fundamental para a confiança: as equipas de segurança e conformidade precisam de controlos exigíveis, não de alinhamento probabilístico.
Common Mistakes
- Incorporar regras apenas como texto no prompt, em vez de as aplicar em tempo de execução.
- Implementar barreiras de proteção só depois do lançamento, como remendo reativo a incidentes.
- Bloquear em excesso: barreiras que travam trabalho útil em vez de guiar para alternativas seguras (escalar, pedir aprovação).
- Não testar as barreiras com casos adversos e condições limite.
How Copyl Supports This Pattern
- A abordagem de Agent OS do Copyl é construída em torno da governança, das permissões e de uma operação centrada na política.
- As restrições podem ser aplicadas nas fronteiras de ação (ferramentas/fluxos de trabalho) para prevenir resultados arriscados.
- A auditabilidade garante que é possível provar o que foi bloqueado, porquê e ao abrigo de que política.