Autonomia com botão de parada
Agentes autônomos são úteis até o exato momento em que fazem algo irreversível. O EDDI 6.2.0 introduziu a governança com humano no circuito: pontos de aprovação explícitos em três níveis de granularidade, apoiados por políticas de tempo limite, detecção de loops e um estado que sobrevive a uma reinicialização. As aprovações são configuração, não código de aplicação sob medida.
Por que os pontos de aprovação pertencem à plataforma
A maioria das equipes adiciona as aprovações na camada de aplicação: uma fila aqui, um webhook ali, uma flag no banco de dados em outro lugar. Essa abordagem falha assim que um processo reinicia, um aprovador fica offline ou um agente repete a mesma solicitação em loop. O EDDI coloca o ponto de aprovação dentro do próprio pipeline de conversa. Um turno pausado permanece pausado, entradas concorrentes são rejeitadas com um 409 Conflict claro e cada decisão fica na mesma trilha de auditoria que o restante do ciclo de vida do agente.
Três níveis de aprovação
- Aprovação no nível do turno: uma ação
PAUSE_CONVERSATIONinterrompe todo o pipeline. Até que alguém o retome, novas entradas do usuário retornam409 Conflict, para que nada passe à frente da decisão pendente. - Controle por chamada de ferramenta: cada invocação de ferramenta pode exigir aprovação humana antes de ser executada. Listas de permissão e de isenção com padrões glob definem exatamente o que é controlado, em ferramentas integradas, HTTP, MCP, A2A, dinâmicas e de memória.
- Aprovação de fases de grupo: as fases de discussão multiagente podem exigir validação humana com granularidade
PHASEouTASK, para que um grupo não passe do planejamento à execução sem supervisão.
Políticas de tempo limite
Pessoas não são um serviço de alta disponibilidade. Cada ponto de aprovação declara o que acontece quando ninguém responde a tempo:
WAIT_INDEFINITELY: a execução fica pausada até que alguém decida. Para ações que nunca devem ocorrer sem supervisão.AUTO_APPROVE: prossegue quando a janela expira. Adequado para ações de baixo risco em que a supervisão é por amostragem e não uma barreira rígida.AUTO_REJECT: recusa a ação pendente e deixa o agente seguir pelo seu caminho de rejeição.ABORT: encerra a execução imediatamente, a escolha mais segura para operações irreversíveis ou de alto impacto.
Feito para aguentar a produção
Um sistema de aprovação é avaliado no seu pior dia: uma reinicialização no meio de uma revisão, um agente que repete a mesma pergunta, um aprovador que vive no Slack e não na sua interface de administração.
- Proteção contra falta de progresso: o EDDI gera uma impressão digital para cada pausa. Quando impressões idênticas reaparecem após decisões automatizadas, ele reconhece um loop infinito de aprovação e o interrompe em vez de gastar tokens com ele.
- Recuperação de falhas: as aprovações pendentes sobrevivem a reinicializações do servidor e os temporizadores de tempo limite são rearmados automaticamente, de modo que uma implantação gradual nunca perde silenciosamente uma decisão em andamento.
- Aprovações no Slack: cartões interativos Block Kit levam a decisão até o aprovador, com pré-visualização mascarada dos argumentos e listas de aprovadores autorizados, para que só essas pessoas possam agir.
- Aprovações via MCP: clientes externos listam aprovações pendentes e aprovam ou rejeitam por meio de ferramentas MCP, incluídas nas 84 ferramentas, transformando seu IDE ou cliente de agentes em um plano de controle.
- Aprove o que realmente será executado: uma aprovação fica vinculada à requisição resolvida, e quem aprova chamadas MCP e A2A vê o destino e uma impressão digital da requisição, não apenas o nome de uma ferramenta.
- Um Platform Operator sob controle: o Platform Operator pode criar e alterar agentes por meio da própria API do EDDI, e cada operação de escrita que ele tenta executar aguarda o mesmo ponto de aprovação.
Integração com governança e conformidade
A supervisão humana não é apenas uma preferência operacional, é uma exigência regulatória. Os pontos de aprovação dão uma implementação concreta à supervisão humana prevista no artigo 14 da Lei de IA da UE: uma pessoa identificada autoriza uma ação específica e a decisão fica registrada. Em conjunto com o framework de conformidade do EDDI e sua trilha de auditoria HMAC-SHA256, você pode mostrar a um auditor não apenas o que um agente fez, mas quem permitiu e quando.