
HALO v2.7: Um Registro, 29 Ferramentas e uma Arquitetura MCP Mais Confiável
Acabei de finalizar uma grande reformulação do HALO, meu agente de segurança de código aberto alimentado por IA.
A maior mudança não foi adicionar um novo recurso. Foi simplificar a arquitetura.
Em vez de espalhar definições de ferramentas por vários arquivos, o HALO agora usa um único mecanismo de execução independente de transporte. Tanto o servidor de ferramentas HTTP quanto o servidor MCP consomem o mesmo registro, eliminando lógica duplicada e reduzindo a manutenção.
Algumas das melhorias incluem:
- Um registro de ferramentas centralizado com 29 ferramentas de segurança integradas.
- Resolução automática de binários, mesmo quando variáveis de ambiente ou perfis de shell não foram carregados.
- Respostas JSON consistentes em todas as ferramentas.
- Escalonamento automático de privilégios para comandos que requerem permissões elevadas.
- Tratamento de erros mais robusto com sugestões de recuperação padronizadas.
- Validação em tempo de execução que impede que o registro MCP e o despachante de execução fiquem fora de sincronia.
- Melhor validação de sandbox para detectar falhas silenciosas e condições de falso sucesso ao executar provas de conceito personalizadas em Python.
Uma das minhas adições favoritas é o resolvedor de ferramentas. Em vez de assumir que cada ambiente tem um $PATH perfeito, o HALO agora busca locais binários comuns antes de desistir. Parece simples, mas torna o agente muito mais portátil em diferentes ambientes Linux e novas instalações.
Esta versão também continua movendo o HALO em direção a ser uma verdadeira implementação do Protocolo de Contexto de Modelo (MCP) em vez de apenas expor endpoints HTTP.
O objetivo é simples: construir um agente de segurança de IA que seja modular, previsível e confiável o suficiente para orquestrar dezenas de ferramentas de segurança sem que cada componente precise de código de colagem personalizado.
Se você está construindo agentes de IA, servidores MCP ou automação para cibersegurança, adoraria saber como você está lidando com a descoberta de ferramentas, execução e normalização de erros. Estou sempre interessado em ver diferentes abordagens arquitetônicas.
A nova arquitetura do HALO pode impactar empresas brasileiras ao facilitar a integração de ferramentas de segurança em um único sistema. Isso pode reduzir custos de manutenção e aumentar a eficiência operacional na automação de processos de segurança.