Notas

22 de outubro de 2025

·

IA · Arquitetura

·

10 min

Runtimes agênticos: da orquestração ao controle

Frameworks de orquestração dão capacidade a agentes. Planos de controle dão confiança aos operadores. A lacuna entre os dois é onde incidentes vivem.

A conversa sobre sistemas agênticos costuma focar em capacidade: que ferramentas o agente tem, como ele planeja, quantas etapas consegue executar. Isso é útil para demonstrações e insuficiente para produção.

Produção exige outra pergunta: o que o operador consegue ver, interromper e restringir enquanto o agente executa?

Orquestração e controle

Orquestração é a lógica interna do agente: seleção de ferramentas, sequência de passos, recuperação de falhas e gestão de contexto. Control plane é a capacidade externa de observar, limitar e intervir sem depender do raciocínio interno do agente.

Incidentes em agentes raramente são apenas "a ferramenta errada foi escolhida". O problema mais perigoso é não conseguir parar, explicar ou limitar uma execução inesperada.

Primitivas de controle

Visibilidade de execução. O operador deve saber o que o agente está fazendo agora, o que fez nos últimos passos e quais chamadas de ferramenta estão pendentes. Isso exige eventos estruturados, não logs livres.

Condições de interrupção. Regras devem pausar ou encerrar execuções quando orçamento, tempo, sequência de ferramentas ou política forem violados.

Portões de aprovação. Ações irreversíveis, escritas e chamadas externas sensíveis precisam de aprovação humana ou automática antes da execução.

Replay e atribuição. Uma execução concluída deve ser reconstituível a partir do estado inicial, entradas, saídas de ferramentas e respostas do modelo.

O contrato operacional

Um runtime agêntico de produção precisa expor um contrato: o que pode ser observado, o que pode ser restringido, quando o sistema para e quais registros provam o que aconteceu.

Construir esse contrato depois é caro. Frameworks facilitam agentes capazes. O plano de controle é o que separa demonstrações de sistemas operáveis.