Autonomia com botão de paragem
Os agentes autónomos são úteis até ao momento exato em que fazem algo irreversível. O EDDI 6.2.0 introduz a governança com humano no circuito: portas de aprovação explícitas em três níveis de granularidade, apoiadas por políticas de tempo limite, deteção de ciclos e um estado que sobrevive a um reinício. As aprovações são configuração, não código de aplicação à medida.
Porque as portas de aprovação pertencem à plataforma
A maioria das equipas acrescenta as aprovações na camada de aplicação: uma fila aqui, um webhook ali, uma marca na base de dados noutro lado. Essa abordagem quebra assim que um processo reinicia, um aprovador fica offline ou um agente repete o mesmo pedido em ciclo. O EDDI coloca a porta dentro do próprio pipeline de conversação. Um turno pausado permanece pausado, entradas concorrentes são rejeitadas com um 409 Conflict claro e cada decisão fica no mesmo registo de auditoria do restante ciclo de vida do agente.
Três níveis de aprovação
- Aprovação ao nível do turno: uma ação
PAUSE_CONVERSATIONinterrompe todo o pipeline. Até que alguém o retome, novas entradas do utilizador devolvem409 Conflict, para que nada se adiante à decisão pendente. - Controlo por chamada de ferramenta: cada invocação de ferramenta pode exigir aprovação humana antes de executar. Listas de permissão e de isenção com padrões glob definem exatamente o que é controlado, em ferramentas integradas, HTTP, MCP, A2A, dinâmicas e de memória.
- Aprovação de fases de grupo: as fases de discussão multiagente podem exigir validação humana com granularidade
PHASEouTASK, para que um grupo não passe do planeamento à execução sem supervisão.
Políticas de tempo limite
As pessoas não são um serviço de alta disponibilidade. Cada porta declara o que acontece quando ninguém responde a tempo:
WAIT_INDEFINITELY: a execução fica em pausa até alguém decidir. Para ações que nunca devem ocorrer sem supervisão.AUTO_APPROVE: prossegue quando a janela expira. Adequado a ações de baixo risco em que a supervisão é uma amostragem e não uma barreira rígida.AUTO_REJECT: recusa a ação pendente e deixa o agente seguir pelo seu caminho de rejeição.ABORT: termina a execução de imediato, a escolha mais segura para operações irreversíveis ou de grande impacto.
Construído para aguentar produção
Um sistema de aprovação avalia-se no seu pior dia: um reinício a meio de uma revisão, um agente que repete a mesma pergunta, um aprovador que vive no Slack e não na sua interface de administração.
- Guarda de ausência de progresso: o EDDI cria uma impressão digital para cada pausa. Quando impressões idênticas reaparecem após decisões automatizadas, reconhece um ciclo infinito de aprovação e quebra-o em vez de gastar tokens nele.
- Recuperação de falhas: as aprovações pendentes sobrevivem a reinícios do servidor e os temporizadores de tempo limite são rearmados automaticamente, pelo que uma implantação progressiva nunca perde silenciosamente uma decisão em curso.
- Aprovações no Slack: cartões interativos Block Kit levam a decisão ao aprovador, com pré-visualização de argumentos censurada e listas de aprovadores autorizados, para que só essas pessoas possam agir.
- Aprovações via MCP: clientes externos listam aprovações pendentes e aprovam ou rejeitam através de ferramentas MCP, incluídas nas 77 ferramentas, transformando o seu IDE ou cliente de agente num plano de controlo.
Encaixe em governança e conformidade
A supervisão humana não é apenas uma preferência operacional, é uma exigência regulatória. As portas de aprovação dão uma implementação concreta à supervisão humana do artigo 14.º da Lei de IA da UE: uma pessoa identificada autoriza uma ação concreta e a decisão fica registada. Em conjunto com o enquadramento de conformidade do EDDI e o seu registo de auditoria HMAC-SHA256, pode mostrar a um auditor não só o que um agente fez, mas quem o permitiu e quando.