News · Sentinel está no ar: o portão de ação independente para agentes de IA

Plataforma

Sentinel está no ar: o portão de ação independente para agentes de IA

Hoje lançamos o Sentinel, nossa camada de verificação de propriedade do cliente para ações de agentes, com bloqueio auto-hospedado, procedência assinada, SDKs fail-closed e recibos opcionais vinculados à execução.

O Sentinel está no ar a partir de hoje

Hoje, a Montana Labs lança o Sentinel: nosso portão de ação independente para agentes de IA. O Sentinel foi criado para o momento em que um agente deixa de apenas rascunhar ou sugerir e está a ponto de fazer algo que realmente importa em produção. Movimentar dinheiro. Atualizar um registro. Enviar uma mensagem. Disparar um fluxo de trabalho. Chamar um sistema externo. Nessa fronteira, as equipes precisam de mais do que confiança no modelo. Precisam de um ponto de controle independente que seja delas.

É isso que o Sentinel oferece. O produto coloca um sidecar auto-hospedado entre a decisão de um agente e a ação em si, avalia a ação proposta em relação a políticas e sistemas de registro, e retorna um de três resultados: ALLOW, BLOCK ou ESCALATE. Cada decisão gera um registro de procedência assinado. A identidade de assinatura fica com o portão, não com o agente. E se o portão estiver inacessível, o SDK falha de forma fechada por padrão. O resultado é um produto que as equipes realmente podem usar para reduzir o risco sem travar a automação.

O Sentinel é a camada de confiança entre seus agentes de IA e as ações que realmente importam. Montana Labs

O que o produto inclui

O Sentinel chega com as peças essenciais que as equipes de plataforma precisam para colocá-lo em uma stack real. A documentação pública e o repositório descrevem um sidecar auto-hospedado, uma API HTTP leve, SDKs em TypeScript e Python, uma CLI para scaffolding e verificação, procedência assinada e uma proposta de empacotamento implantável em binários independentes e Docker. Ele foi projetado para ser inserido na fronteira da ação, e não para substituir o framework de agentes que a equipe já usa.

O modelo de verificação também é prático. O Sentinel combina checagens síncronas rápidas, como validação de schema, regras de política e controles de fronteira de dados, com checagens mais lentas, como reconciliação com sistemas de registro, lógica de sanções, verificações de predicados e revisão opcional de um segundo modelo. Os resultados são agregados seguindo uma precedência estrita: BLOCK acima de ESCALATE, que fica acima de ALLOW. Isso significa que as equipes podem interromper ações claramente inseguras logo no início e gastar tempo extra apenas onde a decisão realmente precisa de uma verificação mais profunda.

CapacidadeO que fazPor que importa
Portão sidecar independenteSepara a aprovação da ação do próprio agenteCria uma fronteira de confiança de propriedade do cliente
SDKs fail-closedBloqueia quando o portão está indisponível ou malformadoEvita passagem silenciosa em caso de falha
Procedência assinadaRegistra cada decisão em uma cadeia à prova de adulteraçãoMelhora a auditabilidade e a revisão pós-incidente
Recibos de autorização opcionaisVincula a execução a uma aprovação assinada de uso únicoReduz o risco de replay e de substituição de ação
  • Sidecar auto-hospedado com identidade de assinatura separada da do agente.
  • SDKs leves para TypeScript e Python, para que as equipes controlem ações sem precisar reestruturar tudo.
  • CLI e caminhos de implantação voltados para ambientes reais, não apenas demonstrações.
  • Ganchos de política e conectores para que o portão possa reconciliar ações com a verdade do negócio, e não apenas com o texto do prompt.

Onde o Sentinel se encaixa em uma stack de produção

O Sentinel não tenta ser mais um framework de agentes, um wrapper de chat ou uma camada apenas de observabilidade. Ele foi feito para ocupar o espaço mais estreito e mais importante entre a proposta e a execução. Isso o torna especialmente relevante para equipes que constroem agentes que lidam com pagamentos, operações de clientes, fluxos de trabalho de saúde, ações de suporte, comunicações externas, mudanças de infraestrutura ou ferramentas internas que podem causar danos reais quando uma ação errada passa despercebida.

Para essas equipes, a proposta do produto é simples: manter o agente flexível, manter o caminho de execução governado e manter as evidências duráveis. O protocolo de adjudicação opcional vai um passo além, transformando um ALLOW em um recibo de autorização assinado, de uso único e com expiração, vinculado exatamente à ação e ao contexto. É um recurso poderoso para equipes que precisam de mais do que checagens de política e querem uma ligação mais rígida entre o que foi aprovado e o que foi de fato executado.

  1. 1 Um agente propõe uma ação relevante.
  2. 2 O Sentinel avalia essa ação em relação a políticas, conectores e, opcionalmente, lógica de revisão.
  3. 3 O portão retorna ALLOW, BLOCK ou ESCALATE e assina o resultado.
  4. 4 Se necessário, a execução pode ser vinculada a um recibo de autorização de uso único.
  5. 5 As equipes de operações e auditoria podem verificar depois o que foi decidido e por quê.

Por que construímos assim

Construímos o Sentinel dessa forma porque muitas stacks de agentes ainda pedem que os clientes confiem no mesmo sistema que toma a decisão para também certificar essa decisão. Essa não é uma posição confortável para equipes de plataforma, e não é uma resposta séria para fluxos de trabalho de alto risco. O Sentinel dá às equipes um lugar separado para cuidar de política, verificação e auditabilidade, sem abrir mão dos benefícios dos agentes. Ele foi pensado para ajudar empresas a avançar mais rápido com automação, mantendo uma linha clara sobre o que é permitido, o que precisa de revisão e o que nunca deve seguir adiante.

Esse lançamento também diz algo sobre como a Montana Labs pensa a engenharia de IA aplicada. Não acreditamos que a confiança em produção venha de demonstrações mais bonitas ou de uma linguagem mais suave em torno de guardrails. Acreditamos que ela vem da arquitetura. Fronteiras de confiança separadas. Avaliação real de políticas. Reconciliação com sistemas de registro. Evidências assinadas. Padrões seguros por padrão. O Sentinel é a expressão desse princípio em forma de produto, e hoje ele está no ar para equipes que querem uma forma mais confiável de governar as ações dos agentes.

Se você já tem agentes em teste ou em produção, o melhor primeiro caso de uso é aquele fluxo de trabalho que hoje parece um passo arriscado demais para automatizar de ponta a ponta. É exatamente aí que o Sentinel entra. Ele está no ar a partir de hoje, feito para equipes que querem que os agentes façam mais do que apenas ajudar, mantendo ao mesmo tempo controle total sobre a fronteira da ação.

Find this story relevant to you?

Contact us to find a unique solution

Contact us

Precisa de um parceiro de engenharia de IA que consiga construir de verdade?

Ajudamos empresas no Brasil a integrar IA, acelerar produtos com IA, automatizar operações e modernizar os sistemas de software por trás do negócio.

Get in touch

Leituras relacionadas

Mais análises sobre entrega de produto, IA operacional e o trabalho de sistemas que faz a implantação se sustentar na prática.

Jul, 13 4 min de leitura
Plataforma

Doppel automatiza a remoção de sites de phishing com um pipeline de cinco etapas usando GPT-5 e RFT

Jul, 13 4 min de leitura
Plataforma

A aposta da Deutsche Telekom: as redes de voz como interface de IA

Jul, 13 4 min de leitura
Plataforma

A expansão de 5GW da Meta na Louisiana é anunciada com bônus para professores, não teraflops