Nomeie a ação antes de automatizá-la
O reembolso fictício F-104 de Mara é o caso didático que evolui pelos seis módulos: consultar um pedido, redigir uma recomendação e enviar um reembolso são três efeitos diferentes. A exportação do seu caderno de trabalho (workbook) continua sendo outro caso, criado por você, cuja ação, ferramenta e recurso formam a identidade canônica dos seis artefatos do projeto final (capstone).
Ao final, você consegue classificar consulta, proposta e execução, depois registrar ação, ferramenta, responsável e limite nomeados; mantenha o registro em HOLD se algum desses campos estiver vago.
Antes do laboratório, conclua o caderno de trabalho de fronteira de ação. O ledger didático F-104 continua até GOV.6; o caso diferente que você rascunha e exporta fornece ação, ferramenta e recurso únicos que build_starter_bundle.py repete nos seis artefatos do capstone. Nenhum dos dois registros autoriza uma ação nem julga segurança.
A armadilha
A armadilha é simples: um ticket diz “ajude com um reembolso”, então a equipe trata consulta, recomendação e pagamento como uma capacidade inofensiva.
O movimento é concreto: escreva uma linha de ação para cada efeito observável: consultar o pedido, redigir uma proposta e executar o reembolso. Só a última linha altera o registro da cliente.
Leia o diagrama da esquerda para a direita: proposta não é execução. A fronteira torna efeito proposto, limite e evidência inspecionáveis antes da decisão. Por isso o registro existe: ele delimita uma ação externa para revisão; não é governança de repositório do AGENT nem análise de ameaça ou risco do SEC.
Exemplo de classificação: o reembolso fictício F-104
Imagine que a cliente fictícia Mara pede um reembolso. Estas três linhas iniciam o ledger didático que continua até GOV.6. Elas não substituem o caso separado exportado pelo workbook, no qual uma ação, uma ferramenta e um recurso exatos permanecem iguais nos seis artefatos do capstone. Ambos os casos são fictícios; nenhum representa clientes, pagamentos ou segurança real.
inventory = [
{"action":"look_up_order", "mode":"consult"},
{"action":"draft_refund", "mode":"propose"},
{"action":"submit_refund", "mode":"execute"} # altera dinheiro
]
# As duas primeiras linhas não autorizam a terceira.
Acrescente um evento action_named a mara-f104—com ação, ferramenta, recurso, responsável e limite selecionados—antes de a interface exibir “classificado” ou GOV.2 ler a linha. Sem confirmação da persistência, mantenha HOLD e não faça a passagem. O lab incluído valida um snapshot independente; ele não persiste esse evento.
Se “cuidar dos reembolsos” esconde um público mais amplo ou um segundo efeito externo, a classificação está incompleta e continua em HOLD. Um registro fictício aprovado nomeia o caminho de revisão; não autoriza execução.
O NIST AI RMF organiza gestão de riscos como prática voluntária; a lista OWASP para aplicações com agentes descreve riscos de ações e privilégios. O rascunho de Authorization do MCP continua evoluindo. Estas fontes informam perguntas de revisão, não certificam este registro. Fontes públicas: NIST AI RMF; OWASP Top 10 for Agentic Applications 2026; MCP Authorization draft.
Sua vez
Use action-inventory para distinguir consulta, proposta e ação externa. Antes de mostrar sua resposta ou passar à fronteira, persista a linha escolhida como action_named; uma falha no acréscimo significa HOLD e nenhuma passagem. Trate a amostra do lab como fixture independente. Depois exporte seu caso separado do workbook; ação, ferramenta e recurso formam a identidade canônica do pacote inicial posterior.
Execute a verificação offline para inspecionar uma fatia sintética independente do inventário. Ela valida campos, mas não acrescenta action_named nem cria o registro de seis artefatos: a exportação do workbook e capstone/build_starter_bundle.py criam esse início editável depois. Nenhum resultado autoriza uma ação real.
python action_inventory.py --lang pt- Inventarie cada ação externa separadamente de consulta e proposta.
- O registro importa porque uma revisora pode apontar um efeito, responsável e limite.
- GOV governa uma ação externa delimitada, não governança de repositório nem análise de ameaça.
Por que “cuidar dos reembolsos” ainda não é um registro de ação?
A expressão esconde três efeitos com consequências diferentes. O inventário nomeia o único efeito externo que precisa da fronteira posterior.
Um rascunho é enviado a Mara em vez de ser mostrado à pessoa revisora. O que mudou?
A proposta ganhou uma audiência externa e um efeito. Registre-a separadamente; não herde a segurança de uma consulta somente de leitura.
O que está deliberadamente ausente depois de GOV.1?
Autoridade, confirmação, evidência e recuperação. O inventário inicia o registro; não o completa.