O Sentinel está no ar a partir de hoje
Hoje, a Montana Labs lança o Sentinel: nosso portão de ação independente para agentes de IA. O Sentinel foi criado para o momento em que um agente deixa de apenas rascunhar ou sugerir e está a ponto de fazer algo que realmente importa em produção. Movimentar dinheiro. Atualizar um registro. Enviar uma mensagem. Disparar um fluxo de trabalho. Chamar um sistema externo. Nessa fronteira, as equipes precisam de mais do que confiança no modelo. Precisam de um ponto de controle independente que seja delas.
É isso que o Sentinel oferece. O produto coloca um sidecar auto-hospedado entre a decisão de um agente e a ação em si, avalia a ação proposta em relação a políticas e sistemas de registro, e retorna um de três resultados: ALLOW, BLOCK ou ESCALATE. Cada decisão gera um registro de procedência assinado. A identidade de assinatura fica com o portão, não com o agente. E se o portão estiver inacessível, o SDK falha de forma fechada por padrão. O resultado é um produto que as equipes realmente podem usar para reduzir o risco sem travar a automação.
O Sentinel é a camada de confiança entre seus agentes de IA e as ações que realmente importam. Montana Labs
O que o produto inclui
O Sentinel chega com as peças essenciais que as equipes de plataforma precisam para colocá-lo em uma stack real. A documentação pública e o repositório descrevem um sidecar auto-hospedado, uma API HTTP leve, SDKs em TypeScript e Python, uma CLI para scaffolding e verificação, procedência assinada e uma proposta de empacotamento implantável em binários independentes e Docker. Ele foi projetado para ser inserido na fronteira da ação, e não para substituir o framework de agentes que a equipe já usa.
O modelo de verificação também é prático. O Sentinel combina checagens síncronas rápidas, como validação de schema, regras de política e controles de fronteira de dados, com checagens mais lentas, como reconciliação com sistemas de registro, lógica de sanções, verificações de predicados e revisão opcional de um segundo modelo. Os resultados são agregados seguindo uma precedência estrita: BLOCK acima de ESCALATE, que fica acima de ALLOW. Isso significa que as equipes podem interromper ações claramente inseguras logo no início e gastar tempo extra apenas onde a decisão realmente precisa de uma verificação mais profunda.
| Capacidade | O que faz | Por que importa |
|---|---|---|
| Portão sidecar independente | Separa a aprovação da ação do próprio agente | Cria uma fronteira de confiança de propriedade do cliente |
| SDKs fail-closed | Bloqueia quando o portão está indisponível ou malformado | Evita passagem silenciosa em caso de falha |
| Procedência assinada | Registra cada decisão em uma cadeia à prova de adulteração | Melhora a auditabilidade e a revisão pós-incidente |
| Recibos de autorização opcionais | Vincula a execução a uma aprovação assinada de uso único | Reduz o risco de replay e de substituição de ação |
- Sidecar auto-hospedado com identidade de assinatura separada da do agente.
- SDKs leves para TypeScript e Python, para que as equipes controlem ações sem precisar reestruturar tudo.
- CLI e caminhos de implantação voltados para ambientes reais, não apenas demonstrações.
- Ganchos de política e conectores para que o portão possa reconciliar ações com a verdade do negócio, e não apenas com o texto do prompt.
Onde o Sentinel se encaixa em uma stack de produção
O Sentinel não tenta ser mais um framework de agentes, um wrapper de chat ou uma camada apenas de observabilidade. Ele foi feito para ocupar o espaço mais estreito e mais importante entre a proposta e a execução. Isso o torna especialmente relevante para equipes que constroem agentes que lidam com pagamentos, operações de clientes, fluxos de trabalho de saúde, ações de suporte, comunicações externas, mudanças de infraestrutura ou ferramentas internas que podem causar danos reais quando uma ação errada passa despercebida.
Para essas equipes, a proposta do produto é simples: manter o agente flexível, manter o caminho de execução governado e manter as evidências duráveis. O protocolo de adjudicação opcional vai um passo além, transformando um ALLOW em um recibo de autorização assinado, de uso único e com expiração, vinculado exatamente à ação e ao contexto. É um recurso poderoso para equipes que precisam de mais do que checagens de política e querem uma ligação mais rígida entre o que foi aprovado e o que foi de fato executado.
- 1 Um agente propõe uma ação relevante.
- 2 O Sentinel avalia essa ação em relação a políticas, conectores e, opcionalmente, lógica de revisão.
- 3 O portão retorna ALLOW, BLOCK ou ESCALATE e assina o resultado.
- 4 Se necessário, a execução pode ser vinculada a um recibo de autorização de uso único.
- 5 As equipes de operações e auditoria podem verificar depois o que foi decidido e por quê.
Por que construímos assim
Construímos o Sentinel dessa forma porque muitas stacks de agentes ainda pedem que os clientes confiem no mesmo sistema que toma a decisão para também certificar essa decisão. Essa não é uma posição confortável para equipes de plataforma, e não é uma resposta séria para fluxos de trabalho de alto risco. O Sentinel dá às equipes um lugar separado para cuidar de política, verificação e auditabilidade, sem abrir mão dos benefícios dos agentes. Ele foi pensado para ajudar empresas a avançar mais rápido com automação, mantendo uma linha clara sobre o que é permitido, o que precisa de revisão e o que nunca deve seguir adiante.
Esse lançamento também diz algo sobre como a Montana Labs pensa a engenharia de IA aplicada. Não acreditamos que a confiança em produção venha de demonstrações mais bonitas ou de uma linguagem mais suave em torno de guardrails. Acreditamos que ela vem da arquitetura. Fronteiras de confiança separadas. Avaliação real de políticas. Reconciliação com sistemas de registro. Evidências assinadas. Padrões seguros por padrão. O Sentinel é a expressão desse princípio em forma de produto, e hoje ele está no ar para equipes que querem uma forma mais confiável de governar as ações dos agentes.
Se você já tem agentes em teste ou em produção, o melhor primeiro caso de uso é aquele fluxo de trabalho que hoje parece um passo arriscado demais para automatizar de ponta a ponta. É exatamente aí que o Sentinel entra. Ele está no ar a partir de hoje, feito para equipes que querem que os agentes façam mais do que apenas ajudar, mantendo ao mesmo tempo controle total sobre a fronteira da ação.
Find this story relevant to you?
Contact us to find a unique solution