Padrão de Agente com Barreiras de Proteção Primeiro

What It Is

“Barreiras primeiro” significa que as restrições de política são avaliadas antes de o agente poder avançar com o raciocínio ou a execução.

As barreiras de proteção incluem regras de segurança, políticas de acesso a dados, requisitos de conformidade, limites de orçamento e restrições de negócio.

A ideia central: as restrições não são “sugestões” no prompt — são portões de aplicação obrigatória.

Why It Matters in Enterprise

As empresas têm de prevenir violações, não apenas explicá-las depois de acontecerem.

Barreiras rígidas reduzem o raio de impacto ao tornar impossíveis as ações inseguras, mesmo que o modelo se comporte mal.

Isto é fundamental para a confiança: as equipas de segurança e conformidade precisam de controlos exigíveis, não de alinhamento probabilístico.

Common Mistakes

  • Incorporar regras apenas como texto no prompt, em vez de as aplicar em tempo de execução.
  • Implementar barreiras de proteção só depois do lançamento, como remendo reativo a incidentes.
  • Bloquear em excesso: barreiras que travam trabalho útil em vez de guiar para alternativas seguras (escalar, pedir aprovação).
  • Não testar as barreiras com casos adversos e condições limite.

How Copyl Supports This Pattern

  • A abordagem de Agent OS do Copyl é construída em torno da governança, das permissões e de uma operação centrada na política.
  • As restrições podem ser aplicadas nas fronteiras de ação (ferramentas/fluxos de trabalho) para prevenir resultados arriscados.
  • A auditabilidade garante que é possível provar o que foi bloqueado, porquê e ao abrigo de que política.

Related Patterns