Lumina
Governando Ações de Agentes
1/6
ENPT
Inventário de ações

Nomeie a ação antes de automatizá-la

O reembolso fictício F-104 de Mara é o caso didático que evolui pelos seis módulos: consultar um pedido, redigir uma recomendação e enviar um reembolso são três efeitos diferentes. A exportação do seu caderno de trabalho (workbook) continua sendo outro caso, criado por você, cuja ação, ferramenta e recurso formam a identidade canônica dos seis artefatos do projeto final (capstone).

o que você conseguirá fazer

Ao final, você consegue classificar consulta, proposta e execução, depois registrar ação, ferramenta, responsável e limite nomeados; mantenha o registro em HOLD se algum desses campos estiver vago.

prática obrigatória sem código

Antes do laboratório, conclua o caderno de trabalho de fronteira de ação. O ledger didático F-104 continua até GOV.6; o caso diferente que você rascunha e exporta fornece ação, ferramenta e recurso únicos que build_starter_bundle.py repete nos seis artefatos do capstone. Nenhum dos dois registros autoriza uma ação nem julga segurança.

A armadilha

A armadilha é simples: um ticket diz “ajude com um reembolso”, então a equipe trata consulta, recomendação e pagamento como uma capacidade inofensiva.

O movimento é concreto: escreva uma linha de ação para cada efeito observável: consultar o pedido, redigir uma proposta e executar o reembolso. Só a última linha altera o registro da cliente.

Propostaação nomeadaFronteiralimite + evidênciaDecisãoPROMOTE / HOLD

Leia o diagrama da esquerda para a direita: proposta não é execução. A fronteira torna efeito proposto, limite e evidência inspecionáveis antes da decisão. Por isso o registro existe: ele delimita uma ação externa para revisão; não é governança de repositório do AGENT nem análise de ameaça ou risco do SEC.

Exemplo de classificação: o reembolso fictício F-104

Imagine que a cliente fictícia Mara pede um reembolso. Estas três linhas iniciam o ledger didático que continua até GOV.6. Elas não substituem o caso separado exportado pelo workbook, no qual uma ação, uma ferramenta e um recurso exatos permanecem iguais nos seis artefatos do capstone. Ambos os casos são fictícios; nenhum representa clientes, pagamentos ou segurança real.

inventory = [
  {"action":"look_up_order", "mode":"consult"},
  {"action":"draft_refund", "mode":"propose"},
  {"action":"submit_refund", "mode":"execute"}  # altera dinheiro
]
# As duas primeiras linhas não autorizam a terceira.
persista antes de responder · GOV.1

Acrescente um evento action_named a mara-f104—com ação, ferramenta, recurso, responsável e limite selecionados—antes de a interface exibir “classificado” ou GOV.2 ler a linha. Sem confirmação da persistência, mantenha HOLD e não faça a passagem. O lab incluído valida um snapshot independente; ele não persiste esse evento.

a armadilha · rótulo não é autoridade

Se “cuidar dos reembolsos” esconde um público mais amplo ou um segundo efeito externo, a classificação está incompleta e continua em HOLD. Um registro fictício aprovado nomeia o caminho de revisão; não autoriza execução.

evidência pública

O NIST AI RMF organiza gestão de riscos como prática voluntária; a lista OWASP para aplicações com agentes descreve riscos de ações e privilégios. O rascunho de Authorization do MCP continua evoluindo. Estas fontes informam perguntas de revisão, não certificam este registro. Fontes públicas: NIST AI RMF; OWASP Top 10 for Agentic Applications 2026; MCP Authorization draft.

Sua vez

Use action-inventory para distinguir consulta, proposta e ação externa. Antes de mostrar sua resposta ou passar à fronteira, persista a linha escolhida como action_named; uma falha no acréscimo significa HOLD e nenhuma passagem. Trate a amostra do lab como fixture independente. Depois exporte seu caso separado do workbook; ação, ferramenta e recurso formam a identidade canônica do pacote inicial posterior.

laboratório · action-inventory

Execute a verificação offline para inspecionar uma fatia sintética independente do inventário. Ela valida campos, mas não acrescenta action_named nem cria o registro de seis artefatos: a exportação do workbook e capstone/build_starter_bundle.py criam esse início editável depois. Nenhum resultado autoriza uma ação real.

../../labs/action-inventory/ · python action_inventory.py --lang pt
Pontos principais
Por que “cuidar dos reembolsos” ainda não é um registro de ação?

A expressão esconde três efeitos com consequências diferentes. O inventário nomeia o único efeito externo que precisa da fronteira posterior.

Um rascunho é enviado a Mara em vez de ser mostrado à pessoa revisora. O que mudou?

A proposta ganhou uma audiência externa e um efeito. Registre-a separadamente; não herde a segurança de uma consulta somente de leitura.

O que está deliberadamente ausente depois de GOV.1?

Autoridade, confirmação, evidência e recuperação. O inventário inicia o registro; não o completa.