News · Sentinel está no ar: a barreira de ação independente para agentes de AI (keep the English acronym)

Plataforma

Sentinel está no ar: a barreira de ação independente para agentes de AI (keep the English acronym)

Lançamos hoje o Sentinel, a nossa camada de verificação, controlada pelo cliente, para ações de agentes, com controlo self-hosted, proveniência assinada, SDKs fail-closed e recibos opcionais vinculados à execução.

O Sentinel está no ar a partir de hoje

Hoje, a Montana Labs lança o Sentinel: a nossa barreira de ação independente para agentes de AI (keep the English acronym). O Sentinel foi criado para o momento em que um agente já não está apenas a redigir ou a sugerir, mas está prestes a fazer algo que tem impacto real em produção. Mover dinheiro. Atualizar um registo. Enviar uma mensagem. Acionar um workflow. Chamar um sistema externo. Nessa fronteira, as equipas precisam de mais do que confiança no modelo. Precisam de um ponto de controlo independente que sejam elas próprias a controlar.

É isso que o Sentinel oferece. O produto coloca um sidecar self-hosted entre a decisão de um agente e a própria ação, avalia a ação proposta em relação à política definida e aos sistemas de registo, e devolve um de três resultados: ALLOW, BLOCK ou ESCALATE. Cada decisão gera um registo de proveniência assinado. A identidade de assinatura pertence à barreira de controlo, não ao agente. E se essa barreira estiver inacessível, o SDK falha por defeito de forma fechada (fail-closed). O resultado é um produto que as equipas podem realmente usar para reduzir o risco sem travar a automação.

O Sentinel é a camada de confiança entre os seus agentes de AI (keep the English acronym) e as ações que realmente importam. Montana Labs

O que o produto inclui

O Sentinel entra em funcionamento com os elementos essenciais de que as equipas de plataforma precisam para o integrar numa stack real. A documentação pública e o repositório descrevem um sidecar self-hosted, uma API HTTP simples, SDKs para TypeScript e Python, uma CLI para criação de estrutura e verificação, proveniência assinada, e uma proposta de empacotamento disponível tanto em binários autónomos como em Docker. Foi concebido para ser inserido na fronteira da ação, e não para substituir a framework de agentes que a equipa já utiliza.

O modelo de verificação também é pragmático. O Sentinel combina verificações síncronas rápidas, como validação de schema, regras de política e controlos de fronteira de dados, com verificações mais lentas, como reconciliação com sistemas de registo, lógica de sanções, verificações de predicados e uma revisão opcional por um segundo modelo. Os resultados são agregados segundo uma ordem estrita de precedência: BLOCK sobre ESCALATE sobre ALLOW. Isto significa que as equipas podem impedir precocemente ações claramente inseguras e reservar tempo extra apenas para as decisões que realmente exigem uma verificação mais profunda.

CapacidadeO que fazPorque é importante
Barreira sidecar independenteSepara a aprovação da ação do próprio agenteCria uma fronteira de confiança controlada pelo cliente
SDKs fail-closedBloqueia quando a barreira está indisponível ou mal configuradaEvita a passagem silenciosa em caso de falha
Proveniência assinadaRegista cada decisão numa cadeia à prova de adulteraçãoMelhora a auditabilidade e a análise pós-incidente
Recibos de autorização opcionaisVincula a execução a uma aprovação assinada de utilização únicaReduz o risco de repetição e substituição de ações
  • Sidecar self-hosted com uma identidade de assinatura separada da do agente.
  • SDKs simples para TypeScript e Python, para que as equipas possam controlar ações sem reestruturar tudo.
  • CLI e caminhos de implementação pensados para ambientes reais, não apenas para demonstrações.
  • Ganchos de política e conectores que permitem à barreira reconciliar ações com a realidade do negócio, e não apenas com o texto do prompt.

Onde o Sentinel se encaixa numa stack de produção

O Sentinel não pretende ser mais uma framework de agentes, um wrapper de chat ou uma camada apenas de observabilidade. O seu lugar é o espaço mais restrito e mais importante entre a proposta e a execução. Isto torna-o especialmente relevante para equipas que constroem agentes que lidam com pagamentos, operações com clientes, workflows de saúde, ações de suporte, comunicações de saída, alterações de infraestrutura ou ferramentas internas que podem causar danos reais quando uma ação errada passa.

Para essas equipas, a proposta do produto é simples: manter o agente flexível, manter o caminho de execução controlado e manter as evidências duradouras. O protocolo de adjudicação opcional vai mais além, transformando um ALLOW num recibo de autorização assinado, de utilização única e com expiração, vinculado à ação e ao contexto exatos. Trata-se de uma funcionalidade forte para equipas que precisam de mais do que verificações de política e que querem uma ligação mais rigorosa entre o que foi aprovado e o que foi efetivamente executado.

  1. 1 Um agente propõe uma ação com consequências.
  2. 2 O Sentinel avalia-a em relação à política, aos conectores e, opcionalmente, à lógica de revisão.
  3. 3 A barreira devolve ALLOW, BLOCK ou ESCALATE e assina o resultado.
  4. 4 Se necessário, a execução pode ser vinculada a um recibo de autorização de utilização única.
  5. 5 As equipas de operações e auditoria podem verificar mais tarde o que foi decidido e porquê.

Porque construímos o Sentinel desta forma

Construímos o Sentinel desta forma porque demasiadas stacks de agentes ainda pedem aos clientes que confiem no mesmo sistema que toma a decisão para também certificar essa decisão. Essa não é uma posição confortável para as equipas de plataforma, nem é uma resposta séria para workflows de alto risco. O Sentinel dá às equipas um espaço separado para controlar a política, a verificação e a auditabilidade, sem perder os benefícios dos agentes. Foi concebido para ajudar as empresas a avançar mais rapidamente com a automação, mantendo, ao mesmo tempo, uma linha clara sobre o que é permitido, o que precisa de revisão e o que nunca deve avançar.

Este lançamento também diz algo sobre a forma como a Montana Labs pensa a engenharia aplicada de AI (keep the English acronym). Não acreditamos que a confiança em produção venha de demonstrações mais bonitas ou de discursos mais suaves sobre guardrails. Acreditamos que vem da arquitetura. Fronteiras de confiança separadas. Avaliação real de políticas. Reconciliação com sistemas de registo. Evidência assinada. Comportamentos seguros por defeito em caso de falha. O Sentinel é a nossa expressão de produto dessa convicção, e está hoje disponível para equipas que querem uma forma mais credível de governar as ações dos seus agentes.

Se já tem agentes em fase de testes ou em produção, o melhor primeiro caso de uso é o workflow que hoje ainda parece um passo demasiado arriscado para automatizar de ponta a ponta. É exatamente aí que o Sentinel se encaixa. Está disponível a partir de hoje, e foi construído para equipas que querem que os agentes façam mais do que apenas assistir, mantendo, ao mesmo tempo, a fronteira da ação sob controlo.

Find this story relevant to you?

Contact us to find a unique solution

Contact us

Precisa de um parceiro de engenharia de IA que saiba executar?

Ajudamos equipas em Portugal a integrar IA em produtos, automatizar processos de alto valor e modernizar os sistemas que suportam o negocio.

Get in touch

Leitura relacionada

Mais análises sobre entrega de produto, AI operacional e o trabalho de sistemas que faz com que a implementação funcione na prática.

Jul, 13 4 min de leitura
Plataforma

A Doppel automatiza a remoção de sites de phishing com um pipeline de cinco fases baseado em GPT-5 e RFT

Jul, 13 Leitura de 4 min
Plataforma

A aposta da Deutsche Telekom em transformar as redes de voz na interface de AI

Jul, 13 4 min de leitura
Plataforma

A expansão de 5GW da Meta na Louisiana é anunciada através de bónus a professores, não de teraflops