Arquitetura de referência

Um limite de execução controlado entre agentes de IA e sistemas da empresa.

A ContactLab separa a política da organização do comportamento individual do agente. A organização define o limite de execução. O agente opera dentro dele. As evidências relevantes permanecem disponíveis após o fim da execução.

Camadas da arquitetura

Cinco camadas separam a política da organização do comportamento do agente. Cada camada é definida antes do fluxo começar; juntas, produzem execução governada com evidência retida.

Plano de controle da organização

Define quem pode rodar qual agente suportado contra qual recurso, sob qual perfil de execução.

IdentidadeTimesRecursosPerfis de execuçãoPolíticaRevisoresRetenção

Perfil de execução

Define o limite técnico antes do fluxo começar.

Ambiente baseEscopo de recursosPolítica de redeEscopo de credenciaisFerramentas aprovadasLimites do ambienteExigências de aprovação

Ambiente efêmero do agente

Roda o agente suportado selecionado em um ambiente escopado por tarefa.

Claude CodeOpenAI Codex

Camada de política e eventos

Avalia atividade de execução relevante contra os controles configurados e sinaliza bloqueios ou pedidos de revisão.

Eventos de ferramentasEventos de arquivos/dadosEventos de redeDecisões de políticaPedidos de aprovaçãoStatus do ambiente

Camada de evidência

Preserva o contexto exigido para revisão de segurança e auditoria posteriores.

Metadados de sessãoDecisões de políticaArtefatosMudanças/diffsAprovaçõesResultado de revisãoHistórico de auditoria

Assuma que o agente e suas entradas podem se tornar não confiáveis.

Agentes consomem conteúdo de repositório, instruções do usuário, respostas de ferramentas e dados externos enquanto executam ações. Restrições críticas de segurança devem se apoiar em limites de ambiente e recurso aplicáveis, e não apenas no modelo seguir as instruções corretamente.

  • Restrinja acesso a sistema de arquivos e dados
  • Restrinja acesso à rede
  • Dê escopo a credenciais e à identidade do fluxo
  • Use execução efêmera e escopada por tarefa
  • Preserve evidência estruturada
  • Mantenha controle humano para operações designadas de alto risco

A ContactLab complementa os controles nativos de segurança dos agentes.

Claude Code e Codex continuam evoluindo os próprios isolamento, permissões, configuração gerenciada e telemetria. O papel da ContactLab é fornecer um modelo de execução e evidência pertencente à organização, através da camada de agentes suportados e dos recursos da empresa que esses agentes precisam alcançar. A diferenciação é a padronização organizacional e o controle multi-fornecedor entre recursos.

Veja a ContactLab em ação.

Na reunião, apresentamos uma execução governada ao vivo ou previamente preparada no ambiente interno da ContactLab. Você verá os limites aplicados, a revisão humana e as evidências preservadas após a execução.