a parte que eles pulam
O problema que ninguém quer assumir
Frameworks ajudam você a construir um agente. O que eles não ajudam é a parte que importa no momento em que ele encontra o mundo real: operá-lo para outras pessoas, gastando o dinheiro delas, mexendo nos dados delas, executando ações com consequências, sem vazar dados entre clientes nem fazer algo errado que não possa ser desfeito.
as quatro frentes
Tenancy
O agente de um cliente não consegue acessar os dados de outro, nem mesmo por meio de uma ferramenta compartilhada.
Autonomia
Permitir que um agente aja, e não apenas converse, inclusive um que age por iniciativa própria, com uma forma de impedi-lo de fazer algo catastrófico.
Governança
Toda ação relevante passa por um portão de autorização. Dinheiro e reservas sempre esperam por uma pessoa; todo o resto só roda se a política fixa do assistente permitir, e caso contrário espera.
Economia
O gasto de cada tenant tem um teto, e valor pode se mover entre tenants de forma atômica: o medidor é um limitador e uma camada de liquidação, não apenas uma conta.
de um a seis
Os problemas difíceis que ele resolve
01 Isolamento que sobrevive à composição
Uma ferramenta pertencente ao tenant A, chamada pelo tenant B, roda no escopo de B, nunca no de A. Comprovado: A não consegue ler B, nem mesmo por meio de uma ferramenta que A não possui.
02 Ação com consequências, com segurança
Envelopes de capacidade, uma fila de aprovação (autorizar e depois agir), um kill switch, um soft launch que só evolui para autonomia depois de conquistar confiança, e um protocolo de crise, conectados em cada ponto de entrada.
03 Composição sem misturar níveis de confiança
Interno = registro em processo (rápido, com escopo por tenant). Externo = MCP, nos dois sentidos, sobre um transporte protegido contra SSRF. O MCP nunca é o barramento interno.
04 Saída que comprovadamente funciona
Um portão de qualidade: gerar → verificar → reparar → entregar. O modelo propõe; o backend impõe o schema.
05 Plataforma, não produto
Uma nova vertical significa compor o que já existe, não reconstruir. Residentes sem relação entre si rodam sobre uma mesma espinha dorsal, e o lint de pureza comprova isso a cada commit.
06 Economia como primitiva de segurança
Os créditos são debitados de forma atômica; um turno desviado para recursos de crise é reembolsado. Não se cobra de alguém em sofrimento. A mesma primitiva move valor entre tenants: uma chamada entre tenants com preço cobra quem chama e paga o provedor em uma única etapa atômica, à prova de saldo negativo.
O que acontece quando você envia uma mensagem.
Cada resposta no caderno da página inicial exibe as verificações em que passou. Cada uma é uma garantia, e cada uma falha de forma segura.
SET LOCAL app.current_tenant vincula o RLS durante o turnosem contexto de tenant ⇒ zero linhasPropriedades de segurança que você pode ler, não políticas em que precisa confiar, UPDATE … SET credits = credits - :n WHERE credits >= :n, um book_if_free com advisory lock. Veja duas delas se sustentarem, ao vivo →
vamos conversar
Ninguém quer ser dono deste problema. Eu quis.
Se multi-tenancy, governança e medição são o que separa seus agentes da produção, essa parte já está construída. Vamos conversar.
Pergunte o que dá errado quando uma IA pode agir e o que o PANTHEON faz a respeito.
- O que dá errado quando uma IA pode agir?
- O que impede o vazamento de dados?
- O que ainda precisa de uma pessoa?