Agentao: runtime governado para agentes LLM com ferramentas

Sistema separa propostas de ação da execução autorizada para reduzir riscos de segurança

Por Marcos Guimarães17 ago 2026
Agentao: runtime governado para agentes LLM com ferramentas

O que aconteceu

O paper "Agentao: A Governed Local-First Runtime for Tool-Using LLM Agents" foi publicado no arXiv em 4 de julho de 2026. Ele apresenta o Agentao, um runtime desenhado para agentes LLM que executam ferramentas, modificam estado local e interagem com protocolos externos. O sistema introduz uma arquitetura em camadas que inclui superfícies voltadas para o host, um contrato com o host, um núcleo de runtime, um sistema de ferramentas mediado por permissões e subsistemas para memória, replay, plugins, skills, sub-agentes e integração de protocolos. O código está disponível no GitHub (https://github.com/jin-bo/agentao).

Contexto

Agentes baseados em LLM estão evoluindo de sistemas de conversação para sistemas de execução que invocam ferramentas e interagem com o mundo externo. Essa capacidade aumenta a utilidade, mas introduz riscos significativos, como ações com permissões excessivas, auditabilidade fraca, injeção de prompts, envenenamento de ferramentas e efeitos colaterais não controlados. Esses problemas são particularmente relevantes em ambientes locais onde o host precisa manter o controle sobre as ações do agente.

Por que importa

O Agentao propõe uma solução para esses riscos ao separar explicitamente as propostas de ação geradas pelo modelo da execução autorizada pelo host. Essa separação permite que os desenvolvedores e operadores definam permissões claras, inspecionem traces de execução e mantenham o controle sobre o estado do sistema. Para empresas e pesquisadores, isso significa agentes LLM mais governáveis e adequados para ambientes controlados, reduzindo a superfície de ataque e melhorando a confiabilidade.

Impacto

No curto prazo, o Agentao pode facilitar a implementação de agentes LLM em contextos corporativos e de pesquisa onde a segurança é crítica. No médio prazo, a abordagem pode influenciar o design de outros frameworks e runtimes, estabelecendo práticas de governança explícita. Como é open-source, a comunidade pode adaptar e estender o sistema para diversos casos de uso.

O que muda

A principal mudança é a formalização de abstrações de runtime para permissões, estado, limites de protocolo e traces de execução. Isso não fornece garantias de segurança formais, mas torna esses elementos explícitos e gerenciáveis. Desenvolvedores de agentes LLM agora têm uma referência para construir sistemas mais auditáveis e controláveis pelo host.

O que vem agora

O código do Agentao está disponível para experimentação. Próximos passos podem incluir a evolução do runtime com base em feedback da comunidade, possíveis extensões para garantias formais de segurança e a integração com outros ecossistemas de agentes LLM. O paper sinaliza uma direção para runtimes mais governáveis, mas a adoção depende de testes e contribuições open-source.

Fontes

  • arXiv (https://arxiv.org/abs/2608.13574)