Pular visualização

A passagem governada para o trabalho dos agentes

Dê alcance aos agentes. Mantenha o controle.

Um URL MCP por organização. Permissões por chamada. Credenciais sob custódia. Registro verificável.

Canal governado

Pessoa ◦ Daphnis MCP de equipe

identidade → política · credencial → registro

Chamada: mcp__docs__read

Permitida Registrada

Exemplo ilustrativo com dados sintéticos

Como funciona

Uma chamada, cinco decisões

Toda travessia passa pelas mesmas cinco etapas. O registro abaixo é o mesmo de onde a seção 3 parte.

  1. 1 / 5

    Identidade

    A passagem sabe quem chama: uma pessoa, uma automação ou um agente com chave.

    agent:analyst autenticado

  2. 2 / 5

    Política

    A política responde a uma pergunta: este chamador pode tocar esta ferramenta, deste jeito?

    leitura permitida · escrita recusada

  3. 3 / 5

    Credencial

    A credencial nunca chega ao agente. A passagem a guarda e a usa em nome do chamador.

    credencial sob custódia, nunca exposta

  4. 4 / 5

    Execução

    A chamada cruza até a ferramenta. A chamada recusada nunca sai da borda.

    mcp__docs__read executado

  5. 5 / 5

    Redação e registro

    Argumentos ficam fora do registro. O recibo encadeado por hash fica dentro.

    recibo selado · #a3f9…c21d

Ver a arquitetura

Prova de recusa

O limite tem dentes

Escolha um cenário. Ambos deixam registro; só um alcança uma ferramenta.

Principal
agent:analyst
Ferramenta
mcp__docs__read
Motivo
A política concede leitura dos docs de equipe a agent:analyst.
Registro
◆ selado · #a3f9…c21d
Result
Alcançou a ferramenta. Resposta devolvida com redação.

Exemplo ilustrativo com dados sintéticos

Quer este limite ao redor dos seus agentes? Entrar na lista de espera

Além do endpoint

Automações e Apps usam a mesma passagem

Trabalho agendado e interfaces privadas cruzam o mesmo canal, sob a mesma política.

Automações

Três passos, um grafo: reunir duas fontes, consolidar, notificar. Cada passo cruza como sua própria chamada, com seu próprio recibo.

  1. Reunir uso ◆ receipt per step
  2. Consolidar relatório ◆ receipt per step
  3. Notificar equipe ◆ receipt per step

Cada passo do grafo volta ao canal.

Como Automações cruzam

Uma automação é um grafo de passos. Um passo nunca toma emprestada a permissão do passo seguinte: cada um se autentica, cada um é julgado pela política, cada um deixa um recibo.

Apps privados

Uma interface privada dentro do dashboard com uma ação: aprovar o relatório semanal. A ação cruza o canal como qualquer chamada.

Dashboard · private

—

Como Apps cruzam

Um App privado é uma interface com permissão estreita. Apertar o botão emite uma chamada pela passagem — identidade, política, credencial, registro — exatamente como a chamada de um agente.

Exemplo ilustrativo com dados sintéticos

Arquitetura

Arquitetura honesta

Seis partes, sem mágica. O que a passagem não faz está escrito ao lado do que ela faz.

  1. 1

    Cliente

    Agente, automação ou App.

  2. 2

    Edge

    Um URL MCP por organização.

  3. 3

    Identidade

    Quem chama, e com qual chave.

  4. 4

    Política

    O que este chamador pode tocar.

  5. 5

    Broker

    Credenciais sob custódia, chamadas feitas.

  6. 6

    Upstream

    A ferramenta ou API além da borda.

↩ No retorno: redação, depois o registro selado.

Limites declarados

  • O registro é encadeado por hash e verificável. Não é prova contra um administrador que controla o host.
  • Sem detecção de intenção. A política julga a chamada, não o motivo.
  • Sem isolamento de execução. A passagem governa a travessia, não o sandbox.

O link do código aparece aqui quando o repositório público for confirmado.

Perguntas

Perguntas frequentes

É self-hosted ou serviço hospedado?

O lançamento é uma lista de espera por acesso. As opções de implantação serão anunciadas à lista antes da disponibilidade geral.

Como a identidade funciona?

Cada chamador — pessoa, automação ou agente com chave — se autentica na borda. Toda decisão abaixo nomeia essa identidade.

Agentes chegam a ver credenciais?

Não. Credenciais ficam sob custódia do broker. O agente pede; a passagem apresenta a credencial upstream em nome dele.

O que exatamente fica registrado?

Estrutura, não conteúdo: quem chamou, qual ferramenta, a decisão e um recibo encadeado por hash. Argumentos e prompts nunca entram na interface nem no registro.

O que são Apps privados?

Interfaces dentro do dashboard com permissões estreitas. Cada ação delas cruza a mesma passagem que a chamada de um agente.

O que a lista de espera garante?

Notícias sobre a disponibilidade do Daphnis. Um e-mail, nada mais exigido — sem nome, sem telefone, sem tamanho de empresa.

Ainda tem interesse? Entrar na lista de espera

Lista de espera

Receba notícias sobre a disponibilidade do Daphnis.

Usamos seu e-mail só para anunciar a disponibilidade.