Pular para o conteúdo
AvadLabs
Versão 1.0 · 07/10/2026

AvadLabs Agent Control Framework

Os 12 controles que aplicamos em todo agente que colocamos em produção. Use como checklist para os seus projetos ou para avaliar qualquer fornecedor, inclusive nós.

Saber o que existe

Inventário e dados: nenhum agente sem dono, nenhum dado sem motivo.

  1. AC-01

    Inventário de agentes

    Saber quais agentes existem, quem responde por eles e o que fazem.

    Como aplicamos
    • Registro de cada agente com dono, finalidade, modelo, ferramentas e dados acessados
    • Revisão do inventário a cada mudança relevante
    Evidência

    Inventário versionado

  2. AC-12

    Dados e retenção

    O agente guarda só o necessário, pelo tempo necessário.

    Como aplicamos
    • Minimização e mascaramento de dados pessoais
    • Prazo de retenção definido
    • Base legal mapeada conforme a LGPD
    Evidência

    Mapa de dados do agente

Limitar o que o agente faz

Permissões, aprovação, isolamento e segredos.

  1. AC-02

    Permissão mínima

    O agente acessa somente o que o processo exige.

    Como aplicamos
    • Credencial própria por agente, nunca a de uma pessoa
    • Escopos de leitura e escrita separados
    • Ferramentas liberadas por lista explícita
    Evidência

    Política de permissões versionada

  2. AC-03

    Aprovação humana

    Ações de valor, irreversíveis ou com impacto externo esperam uma pessoa.

    Como aplicamos
    • Limites por tipo de ação: valor, destinatário e volume
    • Fila de aprovação com o contexto da decisão
    • Negação registrada com motivo
    Evidência

    Registro de aprovações e negações

  3. AC-06

    Isolamento de ferramentas

    Uma ferramenta comprometida não alcança o restante do ambiente.

    Como aplicamos
    • Execução isolada e acesso de rede restrito
    • Validação de parâmetros antes de executar
    • Respostas de ferramentas tratadas como dados não confiáveis
    Evidência

    Diagrama de arquitetura e testes de isolamento

  4. AC-07

    Segredos fora do código

    Credenciais nunca aparecem em código, prompt ou log.

    Como aplicamos
    • Cofre de segredos ou variáveis protegidas
    • Rotação periódica
    • Mascaramento automático em logs
    Evidência

    Varredura de segredos no repositório e nos logs

Resistir a ataques e erros

Injeção de prompt, custos e mudanças sem revisão.

  1. AC-05

    Defesa contra injeção de prompt

    Conteúdo externo nunca vira instrução para o agente.

    Como aplicamos
    • Separação entre instruções e dados processados
    • Ferramentas sensíveis indisponíveis ao processar conteúdo não confiável
    • Testes adversariais antes de cada lançamento
    Evidência

    Relatório de testes adversariais

  2. AC-09

    Limites de custo e volume

    Um erro não vira uma conta inesperada.

    Como aplicamos
    • Orçamento por agente
    • Limite de chamadas por período
    • Alertas e corte automático
    Evidência

    Painel de custos e registro de alertas

  3. AC-10

    Revisão antes de publicar

    Nenhuma mudança vai ao ar sem teste e revisão humana.

    Como aplicamos
    • Ambientes separados de desenvolvimento, homologação e produção
    • Revisão de código e de prompt
    • Avaliação aprovada como pré-requisito
    Evidência

    Registro de mudanças com aprovador

Provar e corrigir

Auditoria, avaliação contínua e resposta a incidentes.

  1. AC-04

    Trilha de auditoria

    Reconstruir o que o agente viu, decidiu e executou.

    Como aplicamos
    • Log estruturado de entradas, chamadas de ferramenta, saídas e decisões
    • Registro protegido contra alteração
    • Retenção definida
    Evidência

    Consulta da trilha por sessão

  2. AC-08

    Avaliação contínua

    A qualidade é medida antes e depois de cada mudança.

    Como aplicamos
    • Suíte de casos reais com critérios de aceite
    • Execução a cada mudança de modelo, prompt ou ferramenta
    • Bloqueio de publicação quando a avaliação falha
    Evidência

    Histórico de avaliações

  3. AC-11

    Resposta a incidentes

    Saber parar, investigar e corrigir rápido.

    Como aplicamos
    • Desligamento imediato por agente
    • Procedimento com severidades e prazos
    • Análise pós-incidente com ações registradas
    Evidência

    Procedimento de incidente e relatórios

Checklist

O que pedir a qualquer fornecedor de agentes

Para cada item, peça a evidência correspondente. Uma resposta sem evidência é uma intenção, não um controle.

  1. AC-01Saber quais agentes existem, quem responde por eles e o que fazem.Inventário versionado
  2. AC-02O agente acessa somente o que o processo exige.Política de permissões versionada
  3. AC-03Ações de valor, irreversíveis ou com impacto externo esperam uma pessoa.Registro de aprovações e negações
  4. AC-04Reconstruir o que o agente viu, decidiu e executou.Consulta da trilha por sessão
  5. AC-05Conteúdo externo nunca vira instrução para o agente.Relatório de testes adversariais
  6. AC-06Uma ferramenta comprometida não alcança o restante do ambiente.Diagrama de arquitetura e testes de isolamento
  7. AC-07Credenciais nunca aparecem em código, prompt ou log.Varredura de segredos no repositório e nos logs
  8. AC-08A qualidade é medida antes e depois de cada mudança.Histórico de avaliações
  9. AC-09Um erro não vira uma conta inesperada.Painel de custos e registro de alertas
  10. AC-10Nenhuma mudança vai ao ar sem teste e revisão humana.Registro de mudanças com aprovador
  11. AC-11Saber parar, investigar e corrigir rápido.Procedimento de incidente e relatórios
  12. AC-12O agente guarda só o necessário, pelo tempo necessário.Mapa de dados do agente

Quer aplicar o framework nos seus agentes?

O Agent Security Review avalia agentes e copilotos em uso contra estes 12 controles e entrega um plano de correção priorizado.

Respondemos em até 1 dia útil.