Trilha 01Lição 3 / 6

Assistentes, agentes e permissões

Diferencie uma resposta de uma ação. Identifique as ferramentas e permissões que mudam as consequências de um erro.

Fundamentos8 minRevisado

Publicado por Como escrevemos

Confira seu entendimentoUm agente pode editar uma branch e executar testes. Isso significa que ele também deve ter permissão para fazer deployment?Faça o exercício
Um agente pode editar uma branch e executar testes. Isso significa que ele também deve ter permissão para fazer deployment?

O que você vai aprender

  • Explicar a diferença entre um assistente e um agente que usa ferramentas.
  • Identificar ações que precisam de limites explícitos de permissão.
  • Definir uma condição útil de parada.

Identifique como o sistema age

Um assistente pode explicar código, propor um plano ou sugerir uma implementação. Um agente também pode usar ferramentas e agir no ambiente. Nomes de produtos não definem limites confiáveis. Algumas interfaces de chat podem executar comandos. Algumas ferramentas de programação apenas sugerem texto.

Inspecione as ferramentas disponíveis. Uma descrição útil informa o que o sistema pode ler, alterar, executar e publicar. Ela também identifica as credenciais e o ambiente usados em cada ação.

A Anthropic diferencia fluxos de trabalho predefinidos de agentes que escolhem sua própria sequência de uso de ferramentas. Essa distinção ajuda a explicar como o trabalho avança. Ela não determina se uma ação específica é segura. Os dois modelos precisam de limites explícitos de permissão.

Separe o objetivo da permissão

Considere um pedido fictício: “Corrija a exportação de faturas.” Um agente pode inspecionar o repositório, reproduzir o defeito, editar uma branch e executar verificações. Ele também pode encontrar credenciais do banco de dados de produção em seu ambiente.

O objetivo não autoriza todas as ações disponíveis. Ler uma tabela de produção, alterar registros de faturas e implantar uma nova versão têm consequências diferentes. Uma instrução ampla, como “conclua a tarefa”, não explica quais dessas ações a organização permite.

Defina os limites antes de iniciar o trabalho. Neste exemplo, o agente pode usar dados inventados e um banco de dados local. Pode criar um pull request. Não pode acessar registros de produção nem implantar a alteração. Um processo separado de release cuida dessas ações.

Use controles técnicos para limitar a autoridade

As instruções ajudam o agente a entender a tarefa. As credenciais e os controles de acesso determinam o que ele realmente pode fazer. Use ambos.

Necessidade da tarefaLimite adequado para este exemplo
Inspecionar código relevanteAcesso de leitura ao repositório selecionado
Propor uma correçãoAcesso de escrita a uma branch de funcionalidade
Verificar o comportamentoUm ambiente de teste com dados inventados
Solicitar revisãoPermissão para abrir um pull request
Disponibilizar softwareUm papel separado de deployment e uma política de release

Uma tarefa somente de leitura não deve receber credenciais de escrita apenas por conveniência. Um ambiente de teste não deve herdar acesso à produção sem que isso seja percebido. Revise as conexões entre ferramentas, identidades e recursos. Um comando aparentemente inofensivo pode ter grande impacto quando usa uma identidade com muitos privilégios.

Defina quando o trabalho deve parar

Um agente precisa de uma condição de parada quando a próxima ação excede sua autoridade. Também precisa parar quando as evidências são insuficientes.

No exemplo das faturas, pare se o defeito exigir uma correção de dados de produção. Pare se o comportamento solicitado contrariar a regra contábil documentada. Informe o conflito, as evidências relevantes e a decisão que um responsável precisa tomar.

Um limite de tempo ou custo é útil para tentativas repetidas. Ele não substitui um limite de permissão. Dez tentativas autorizadas e um deployment não autorizado são problemas diferentes.

Avalie o resultado e o registro de ações

Ao concluir, inspecione mais que a resposta final. Revise os arquivos alterados, as verificações executadas e as incertezas restantes. Verifique se as ações permaneceram dentro do escopo acordado.

Um agente capaz pode reduzir o trabalho manual. A organização ainda precisa definir as ações permitidas, verificar resultados importantes e assumir a decisão de release. Mais autonomia aumenta a importância dessas responsabilidades.

Faça o exercício

Escolha uma ferramenta de IA disponível para sua equipe. Liste o que ela pode ler, alterar, executar e publicar. Identifique onde uma pessoa precisa aprovar uma ação. Verifique um desses limites na configuração real.

Baixar planilha de exercício (Markdown)
Confira seu entendimento ↑

Continuar aprendendo

Fontes e leituras adicionais

Leituras relacionadas da Taiga

← Lição anterior: Modelos, contexto e respostas incorretas