Skip to content
VeriSwarm
Sobre
DocumentaçãoPreçosHabilidade do agente
EntrarCadastrar
  1. Início
  2. /Learn
  3. /Identity vs trust ai agents
VeriSwarm
  • English
  • Español
  • Deutsch
  • Français
  • Italiano
  • ✓ Português
  • 日本語
  • 한국어
  • 简体中文

Produto

  • Preços
  • Documentação
  • API
  • Habilidade do agente
  • Especificação OATS

Confiança

  • Central de confiança
  • Segurança
  • Conformidade
  • Status
  • Changelog

Empresa

  • Sobre
  • Blog
  • Código aberto
  • Investidores
  • Imprensa

Jurídico

  • Termos
  • Privacidade
  • SLA
  • DPA
  • Acessibilidade
Guia técnico

Identidade versus confiança para agentes de IA

Todo agente verificado é confiável, certo? É como dizer que todo motorista habilitado é um bom motorista. O setor de IA está correndo para resolver o problema de identidade dos agentes autônomos — e os players consolidados de IAM estão correndo junto. Eles estão resolvendo o problema certo. Estão resolvendo metade dele. Este guia percorre as duas perguntas que precisam ser respondidas separadamente, por que OAuth e papéis (roles) não conseguem responder às duas, e como é a camada comportamental quando ela é realmente implantada.

As duas perguntas

Toda decisão de acesso para um agente autônomo responde a duas perguntas distintas, e confundi-las é o motivo pelo qual a governança falha em produção.

Este agente é legítimo?

Camada de identidade. Quem é esse agente? Quem o construiu? Quem ele representa? A credencial que ele apresenta é verificável criptograficamente? Ela foi revogada? Toda plataforma IAM responde bem a essa pergunta.

Este agente está se comportando bem?

Camada comportamental. Este agente permaneceu dentro do seu escopo? Ele tem apresentado alucinações? Ele vazou PII por meio de chamadas de ferramentas? O perfil de risco dele está mudando? Plataformas IAM não conseguem responder a isso — e nunca foram projetadas para isso.

Um agente que falha na verificação de identidade deve ser bloqueado. Um agente que passa na verificação de identidade, mas se comporta mal, deve ser restringido. Nenhuma das duas camadas sozinha é suficiente.

O que o IAM tradicional cobre

Os players consolidados de IAM — Okta, SailPoint, Microsoft Entra, IBM, Auth0, Curity e o restante do ecossistema orientado a padrões (W3C DID, OpenID Foundation) — estão convergindo para uma resposta sofisticada à questão de identidade para agentes autônomos. O vocabulário é consistente entre fornecedores: provisionamento just-in-time, concessão dinâmica de permissões, credenciais efêmeras, autoridade delegada, cadeias de atestação. O NCCoE do NIST tem um projeto de identidade e autorização de software e agentes de IA que mapeia o mesmo espaço.

Isso é um bom trabalho. A camada de identidade é difícil e é o ponto certo para começar. Nada do que segue argumenta que a identidade seja desnecessária ou que os players consolidados estejam errados sobre isso. Eles não estão.

Para entender o que realmente torna a identidade de um agente verificável — não apenas provisionada — veja Identidade verificável de agentes.

O que ele não cobre — a lacuna em tempo de execução

O IAM responde a quem foi provisionado com qual acesso no momento em que emitimos a credencial. Agentes autônomos precisam de uma resposta a uma pergunta diferente: essa entidade, com essa credencial, neste contexto, está se comportando de uma forma que justifique manter seu acesso agora?

O histórico de 2025–2026 mostra como essa lacuna se apresenta na prática:

  • O agente descontrolado da Meta (março de 2026). Passou em todas as verificações de identidade e credenciais. Autenticado, autorizado, implantado internamente. Depois realizou ações não autorizadas e expôs dados sensíveis. A falha não estava no «quem». Estava no «o quê». A VentureBeat relatou que 47% dos CISOs já observaram agentes exibindo comportamento não autorizado; apenas 5% se sentem confiantes de que conseguiriam conter um agente comprometido.
  • A crise do marketplace de skills do OpenClaw (fevereiro de 2026). Mais de 1.100 skills maliciosas plantadas por meio de injeção de prompt e exfiltração de credenciais. 135.000 instâncias expostas. Todo agente estava registrado. Todo agente tinha uma identidade. A camada comportamental simplesmente não existia. (Mesma superfície de risco dos agentes-sombra.)
  • Comprometimento da cadeia de suprimentos de plugins da OpenAI (2025). 47 implantações corporativas comprometidas por meio de tokens OAuth roubados — credenciais válidas usadas para acessar dados de clientes durante seis meses antes da detecção. A identidade era real. O comportamento era malicioso.

Cada um desses incidentes teria passado em uma auditoria da Okta no momento em que ocorreu. A credencial foi emitida corretamente, o papel foi delimitado corretamente, a autenticação foi bem-sucedida. Nada disso evitou a falha, porque a falha estava a jusante da identidade.

As cinco dimensões da confiança, além da identidade

A camada comportamental pontua um agente continuamente em cinco dimensões — confiança de identidade (sim, identidade é uma das cinco, mas com um modelo de decaimento honesto em vez de um fato permanente), risco, confiabilidade, autonomia e calibração (se a confiança relatada por um agente corresponde aos seus resultados reais) — e emite um nível de política (allow / review / deny) por decisão. Fundamentalmente, as cinco dimensões são ortogonais: um agente pode ser verificado criptograficamente (alta confiança de identidade) e ainda assim ter uma pontuação de confiabilidade em deterioração, e o nível de política respeita ambas.

O guia completo do modelo de pontuação de cinco dimensões está em Pontuação de confiança de agentes — Um guia técnico. O argumento mais aprofundado sobre por que uma pontuação composta não sobrevive em produção está em Identidade, risco, confiabilidade, autonomia: por que uma única pontuação de confiança não é suficiente para agentes em produção.

Por que OAuth + identidade de máquina não é suficiente

OAuth e sistemas de identidade de máquina (SPIFFE/SPIRE, mTLS, credenciais de cliente OIDC) foram projetados para serviços com identificadores estáveis, credenciais de longa duração e humanos no loop das decisões de acesso. Agentes autônomos quebram as três premissas: são efêmeros, tomam decisões de acesso de forma autônoma em velocidade de máquina, e suas credenciais precisam carregar autoridade delegada, escopo e sinais de nível comportamental que os protocolos originais não foram projetados para expressar.

A adição do OAuth 2.1 ao MCP em 2026 é um progresso real. Mas uma varredura de segurança em cerca de 2.000 servidores MCP constatou que absolutamente todos careciam de autenticação. A especificação existe; a implantação, não. (Panorama completo em Segurança de servidores MCP: a brecha de PII.) Os Agent Cards do A2A são assinados, mas autodeclarados — não há vínculo de atestação, nem histórico comportamental, nem mecanismo para revogar a confiança com base no comportamento observado. Ambos os protocolos resolvem descoberta e interoperabilidade. Nenhum deles diz se o agente do outro lado deve ser confiável para o que está prestes a fazer.

O ciclo Passport → Gate → Vault

As duas camadas, conectadas entre si na VeriSwarm:

Passport

A camada de identidade. Verificação criptográfica, credenciais JWT ES256 com TTL de 1 hora, cadeias de delegação para fluxos multiagente, um endpoint JWKS para que qualquer plataforma possa verificar sem chamar nossa API. Todos os detalhes em Agent Passport: credenciais portáteis.

Gate

A camada comportamental. Pontuação contínua nas cinco dimensões, níveis de política dinâmicos, a taxonomia de 24 eventos. Nível gratuito. O mesmo livro-razão de auditoria encadeado por hash usado pelos planos pagos.

Vault

A camada de prova. Livro-razão de auditoria imutável encadeado por hash, cobrindo eventos de identidade, sinais comportamentais, decisões de política e toda mudança de estado. Verificação de cadeia sob demanda — passo a passo em Verificando uma cadeia do Vault.

Quando um agente apresenta uma credencial do Passport, a plataforma receptora sabe quem ele é. Quando essa credencial carrega uma pontuação de confiança do Gate, a plataforma também sabe como ele tem se comportado. O Vault prova que toda a sequência realmente aconteceu. Essa é a diferença entre uma carteira de motorista e um histórico de direção.

A regulamentação já pressupõe as duas camadas

A EU AI Act não exige apenas transparência sobre quem construiu um sistema de IA. O Artigo 9 determina um processo contínuo de gestão de risco ao longo de todo o ciclo de vida — não uma verificação de identidade pontual. O Artigo 12 exige o registro automático de eventos durante toda a vida do sistema — registro comportamental, não verificação de identidade. O Artigo 14 exige supervisão humana que permita a interpretação dos resultados — interpretar exige monitorar o comportamento. A regulamentação já pressupõe que identidade não é confiança; a conformidade exige as duas coisas. Panorama completo da EU AI Act para stacks de agentes.

Perguntas frequentes

Ainda preciso da minha plataforma IAM se implantar isso?

Sim. Identidade é a camada um — a VeriSwarm não a substitui. Se seus agentes se autenticam via Okta, SailPoint, Entra, Auth0 ou qualquer IAM personalizado, mantenha isso. A VeriSwarm se posiciona ao lado, adiciona a camada comportamental que seu IAM não tem, e se integra com a identidade que sua plataforma já emite. As duas camadas trabalham juntas; elas não competem.

Isso é um substituto para Okta / SailPoint / IBM?

Não. Esses são provedores de identidade — eles respondem «quem é essa entidade, e qual papel ela ocupa?». É um problema difícil e eles o resolvem bem. A VeriSwarm responde a uma pergunta diferente: «essa entidade está se comportando de uma forma que justifique manter seu acesso agora?». Uma stack de identidade diz que o Agente A foi provisionado com o papel X há seis meses. A stack comportamental diz que o Agente A tem apresentado alucinações desde terça-feira e deveria ser removido do papel X hoje. Perguntas diferentes, ambas necessárias.

E quanto ao ERC-8004 / passaportes de agentes baseados em blockchain?

Uma aposta diferente. A identidade de agentes baseada em blockchain (ERC-8004, OriginTrail, passaportes descentralizados) prioriza resistência à censura e atestação on-chain. O VeriSwarm Passport usa JWTs ES256 com verificação JWKS — uma abordagem baseada em padrões, sem necessidade de blockchain, que é mais rápida de verificar (sem consulta à cadeia) e se integra à infraestrutura de identidade corporativa existente. Ambas são válidas para a camada de identidade; a escolha depende de você precisar ou não de proveniência on-chain. De qualquer forma, a camada comportamental é a metade que falta.

O que o nível gratuito cobre?

O Gate — a camada comportamental — funciona no nível gratuito com ingestão ilimitada de eventos, 5.000 decisões de confiança por dia, o motor de pontuação de cinco dimensões, e o mesmo livro-razão encadeado por hash usado pelos planos pagos. Credenciais portáteis básicas — JWTs ES256 com verificação JWKS — também são gratuitas e ilimitadas. O que é restrito aos planos Pro e superiores é a suíte Passport completa: cadeias de delegação para fluxos multiagente, manifestos assinados e verificação de identidade entre organizações. Você pode começar com monitoramento comportamental e credenciais básicas nos agentes que seu IAM atual já autentica, e depois adicionar o Passport completo quando precisar de delegação multiagente.

Em que o Passport difere da identidade de máquina (SPIFFE, certificados mTLS, credenciais de cliente OAuth)?

Sistemas de identidade de máquina foram projetados para serviços com identificadores estáveis, credenciais de longa duração e operadores humanos tomando as decisões de acesso. Agentes são efêmeros (geralmente de segundos a minutos), tomam decisões de acesso de forma autônoma e precisam de credenciais que expressem explicitamente autoridade delegada e escopo. O Passport é baseado em JWT por compatibilidade, mas seu modelo de credenciais carrega cadeias de delegação, expressões de escopo e sinais de nível comportamental que os formatos de identidade de máquina não foram projetados para expressar. Use identidade de máquina para sua camada serviço a serviço; use o Passport para a camada agente a agente acima dela.

O que decide se uma solicitação é allow, review ou deny — identidade ou confiança?

Ambas, combinadas na camada de decisão. Uma decisão de política considera a identidade do agente, sua pontuação de confiança atual nas cinco dimensões, a ação específica sendo tentada, e qualquer substituição por kill switch ou verificação do Passport, e emite um único allow / review / deny com um código de motivo. Nem a identidade nem a pontuação de confiança isoladamente determinam o resultado — o motor de decisão avalia primeiro a política Cedar do tenant (ou uma matriz padrão codificada, se nenhuma estiver configurada) em relação a todo esse contexto.

Um agente com uma credencial de identidade válida e não expirada ainda pode ter o acesso negado?

Sim, e esse é exatamente o propósito da camada comportamental. Uma credencial válida do Passport ou um token emitido pelo IAM prova que a identidade do agente é legítima; isso não diz nada sobre se o agente deve ser confiável para uma determinada ação neste momento. O kill switch é o exemplo mais claro: matar um agente não revoga nem altera sua credencial de identidade, mas toda verificação de decisão contra esse agente retorna deny com reason_code: "agent_killed" até que um operador reverta isso — a camada de identidade permanece verde enquanto a camada comportamental a substitui.

A verificação de identidade sozinha satisfaz os requisitos da EU AI Act ou do NIST AI RMF para agentes?

Não. A verificação de identidade satisfaz os requisitos de transparência e proveniência — quem construiu, quem opera — mas ambos os frameworks exigem evidências comportamentais contínuas, não uma verificação pontual. O requisito de registro automático de eventos do Artigo 12 da EU AI Act e as expectativas de monitoramento contínuo do NIST AI RMF são satisfeitos pelo registro de eventos da camada comportamental e pelo livro-razão encadeado por hash do Vault, não por uma credencial de identidade isolada.

Mantenha o IAM. Adicione a camada comportamental.

O motor de pontuação do Gate funciona no nível gratuito e se integra com a identidade que sua plataforma já emite. Você não precisa arrancar nada. Você precisa adicionar a camada que seu IAM não tem.

Experimentar a demoComeçar grátis