SEGURANÇA

Segurança para uma IA que executa

O ACE revisa código, altera software, analisa logs e interage com infraestrutura. A segurança foi desenhada para esse nível de ação.

  • Workspaces isolados e temporários por tarefa
  • Credenciais de menor privilégio, emitidas sob demanda
  • Política fora do modelo de IA, com aprovação e auditoria

Acesso do agente

Cofre de segredos

Mascarado

AWS_SECRET_ACCESS_KEY

••••••••
staging · read15 min

GITHUB_TOKEN

••••••••
1 repo · pull request20 min

DATABASE_URL

••••••••
réplica · somente leitura10 min

KUBE_CONFIG

••••••••
1 namespace · logs5 min

MODELO DE SEGURANÇA

Quatro controles antes de qualquer ação

O ACE combina isolamento, criptografia, acesso temporário e menor privilégio para reduzir risco operacional.

Dados protegidos por design

Código, configuração, artefatos e dados operacionais são criptografados em trânsito e em repouso.

  • Chaves gerenciadas separadamente
  • Dados disponíveis só durante a tarefa

Execução isolada e temporária

Cada tarefa roda em um workspace dedicado, com separação entre clientes, projetos e ambientes.

  • Workspace destruído ao final
  • Sem snapshots reutilizáveis com dados do cliente

Sem credenciais permanentes

O ACE não coloca credenciais longas de cloud ou repositório dentro do workspace do agente.

  • Acesso emitido sob demanda
  • Expiração ou revogação automática

Menor privilégio por operação

Cada ação é limitada por cliente, projeto, repositório, ambiente, operação permitida e prazo.

  • Leitura por padrão quando possível
  • Produção separada de desenvolvimento

COMO UMA AÇÃO É LIBERADA

Da solicitação à revogação

A IA pode sugerir. A execução só acontece depois de passar pelos limites definidos pela plataforma.

Etapa 1 de 5

O agente propõe uma ação

A intenção, o usuário, o agente, o projeto e o destino são identificados antes da execução.

Escopo

Identificado

Permissão

Solicitada

Ambiente

Declarado
Progresso1/5

CONTROLE HUMANO

Aprovação quando importa. Auditoria sempre.

Você escolhe o que roda automaticamente e o que pausa para revisão antes de tocar produção, cloud ou segurança.

Aprovação

Ações sensíveis param primeiro

Regras por ambiente, tipo de mudança e risco definem o que pode rodar sozinho e o que exige aprovação humana. Por isso corrigir um bug em produção acontece com escopo, aprovação e isolamento.

ACE DEV quer executar

terraform apply · production

Revisão
AprovarRejeitar
  • Deploy de produção
  • Mudança de infraestrutura
  • Comando destrutivo
  • Alteração de segurança

Auditoria

Cada execução vira registro

Logs conectam usuário, agente, ticket, projeto, ambiente, ferramenta usada, aprovação e resultado da operação.

01Quem pediu
02Qual agente executou
03Qual acesso foi concedido
04O que mudou
05Quando foi revogado

Segredos

Segredos continuam secretos

Senhas, chaves de API, credenciais de cloud e tokens vão apenas para a operação aprovada que precisa deles, e ficam mascarados no que o agente vê.

CódigoPromptsHistórico de comandosArgumentos de processoArtefatos de buildScreenshotsRespostas do agenteLogs

ENTERPRISE READY

Compliance, raio de impacto e responsabilidade

Os controles do ACE foram pensados para IA conectada a código, cloud, logs e ambientes reais.

Compliance

Programa desenhado para organizações que lidam com dados técnicos e operacionais sensíveis.

SOC 2HIPAAIAMDesenvolvimento seguro

Isolamento de falhas

Se uma tarefa, dependência ou entrada externa falhar, a falha fica presa ao escopo daquela tarefa.

Isolamento por tarefaSem acesso lateralProdução escopadaLimpeza de sessão

Responsabilidade

Além dos controles técnicos, a EZOps mantém cobertura operacional para clientes enterprise.

Tech E&OCyber LiabilityResposta a incidentesRevisões de controle

Seus sistemas seguem sob seu controle

Entre na lista e veja como o ACE executa trabalho real sem abrir mão de isolamento, política, aprovação e auditoria.

Deixe seu e-mail e avisaremos você assim que o cadastro estiver aberto para novos usuários.