Escrita prática e independente do fornecedor para as equipas de plataforma, DevOps e segurança que gerem a infraestrutura a que os agentes de IA acedem — o mapa de acessos, o desvio do least-privilege, a auditoria e a governação self-hosted.
Um agente de IA detém credenciais, está autorizado a realizar algumas ações e é observado a realizar outras. O mapa de acessos mostra a diferença — e onde o least-privilege se quebrou em silêncio.
Como construir um registo de auditoria de nível profissional para o Claude Code e servidores MCP sem sair do seu perímetro: identidade por agente, um registo encadeado por hash, sinais MCP não confiáveis.
Os agentes de IA acumulam acessos mais depressa do que alguém os revê. Aprenda a detetar o desvio do privilégio mínimo com um diff de permitido vs. observado e política aplicada no momento do acesso.
Porque alojar internamente uma plataforma de IA é a postura de residência de dados mais forte sob o RGPD: a ferramenta de governação nunca recebe os seus dados. Arestas, não payloads.
Duas formas de ver os seus agentes de IA: um proxy em linha com elevado raio de impacto, ou descoberta passiva a partir de registos, OpenTelemetry e uma rede de segurança em eBPF. Um compromisso honesto.