Seis camadas formam o stack de execução governada. Cada camada é independente — pode ser configurada por equipe, por função, por política de compliance. Juntas, produzem execução isolada com evidência automática.
Plano de aplicação do tenant
Cada equipe ou função opera em seu próprio tenant — com identidade isolada, políticas próprias e limites de execução independentes. Engenharia, jurídico, marketing, finanças e operações podem cada um ter perfis de sandbox e conjuntos de skills dedicados. Sem cross-contaminação entre tenants.
Catálogo de governança
600+ skills pré-definidos com governança incorporada. 17 perfis de egress gerenciados. Templates de sandbox para cada caso de uso — de refatoração de código a análise de contratos. As equipes selecionam skills do catálogo em vez de configurar do zero. A governança vem com o skill, não é adicionada depois.
Camada de definição de sandbox
Perfis de sandbox definem o que cada run pode acessar: rede (default-deny com egress aprovado), identidade (cloud credentials com escopo), sistema de arquivos (somente paths aprovados), e limites de runtime. Perfis são versionados e auditáveis. Cada função pode ter seu próprio perfil — código, conteúdo, contratos ou modelos financeiros.
Plano de execução do agente
Agents executam em runners efêmeros com as definições do sandbox impostas. Não há acesso persistente — cada run começa limpo e termina limpo. O agente opera dentro dos limites definidos pelo perfil, independentemente do que o usuário solicitou. Execução isolada é garantida pela plataforma, não pela disciplina do usuário.
Pipeline de eventos e políticas
Cada ação dentro do run produz um evento. Eventos fluem pelo pipeline de políticas em tempo real — verificações de compliance, checagens de segurança, gatilhos de aprovação. Se uma ação viola a política, ela é bloqueada. Se requer aprovação, ela entra na fila. O pipeline normaliza eventos de qualquer agente em formato estruturado.
Camada de evidência
Todos os eventos normalizados, decisões de política e artefatos produzidos são retidos como evidência estruturada. Sessões completas. Manifestos de artefatos. Decisões de política com justificativa. Resultados de revisão. A trilha de evidência sobrevive ao run — disponível para auditoria, compliance e revisão humana a qualquer momento.