Voltar as noticias
Solvent: A Camada de Desaceleração para IA Autônoma
MCP ProtocolAltaEN

Solvent: A Camada de Desaceleração para IA Autônoma

Dev.to - Agentic·9 de setembro de 2026

À medida que os agentes de IA aceleram em capacidade, precisamos do equivalente à desaceleração: um ponto de verificação que os impeça de executar ações consequenciais sem autorização. Solvent é essa camada de autorização.

https://github.com/PithomLabs/solvent

Sistemas de IA estão se tornando cada vez mais capazes de planejar, raciocinar, usar ferramentas, operar software e perseguir objetivos com supervisão limitada.

O problema difícil não é mais simplesmente se um agente pode realizar uma ação.

A pergunta mais difícil é:

Essa ação específica deve ser permitida agora, contra esse alvo exato, sob essa autoridade exata?

Essa distinção se tornou a base do Solvent.

Solvent não é um firewall de agente, um mecanismo de política genérico ou outra camada de solicitação. É uma pequena camada de autoridade entre sistemas autônomos e ações consequenciais.

Seu trabalho é deliberadamente estreito:

Deixe a inteligência se mover rapidamente enquanto força consequências através de um ponto de verificação de autorização durável.

Este texto captura os insights arquitetônicos mais importantes que surgiram das ideias mais iniciais do projeto até a eventual congelamento do núcleo e a revisão de segurança pós-congelamento.

1. O Insight Central: A Inteligência Precisa de um Freio

1.1 Capacidade e autoridade são coisas diferentes

  • Capacidade — o sistema pode realizar uma operação.
  • Intenção — o sistema quer realizar uma operação.
  • Prova — o sistema tem informações que apoiam a operação.
  • Crença — o sistema atualmente considera alguma afirmação como suficientemente estabelecida.
  • Autoridade — o sistema está realmente autorizado a causar a consequência.

A distinção crítica é:

Prova não é autoridade. Intenção não é autoridade. Capacidade não é autoridade.

Um agente pode apresentar provas convincentes, gerar uma justificativa plausível ou formular um plano perfeitamente razoável. Nenfuma dessas informações deve automaticamente se tornar permissão.

1.2 O ponto de verificação de autorização

             inteligência
                  │
                  ▼
        ┌───────────────────┐
        │   agente de IA /   │
        │   fluxo de trabalho │
        │   autônomo        │
        └─────────┬─────────┘
                  │ consequência proposta
                  ▼
        ┌───────────────────┐
        │      SOLVENT      │
        │  ponto de         │
        │  verificação de   │
        │  autorização      │
        └─────────┬─────────┘
                  │
        autorizado? ─── não ──► PARAR
                  │
                 sim
                  │
                  ▼
        ┌───────────────────┐
        │ executor externo  │
        │ / consequência    │
        │ do mundo real     │
        └───────────────────┘

Solvent não tenta tornar o agente inteligente. Ele torna a consequência condicional à autoridade.

1.3 A desaceleração é a metáfora certa

Sistemas de IA estão acelerando em:

  • raciocínio,
  • uso de ferramentas,
  • espaço de ação,
  • duração de execução autônoma,
  • alcance operacional.

O complemento que falta é a desaceleração:

  • um lugar onde a ação pode ser parada,
  • um lugar onde a autoridade pode ser verificada,
  • um lugar onde permissões obsoletas ou revogadas podem invalidar uma ação,
  • um lugar onde a vinculação exata do alvo impede falhas de deputado confuso.

Solvent é projetado em torno dessa função ausente.

2. Mantenha o Núcleo Pequeno

Uma das conclusões mais fortes do projeto foi que o núcleo de segurança deve se tornar menor, não maior, à medida que o ecossistema cresce.

2.1 O núcleo é um núcleo de autoridade confiável

O núcleo é deliberadamente limitado a fatos duráveis e transições atômicas que devem ser confiáveis.

Em um nível alto, ele governa:

  • crenças,
  • provas,
  • dívidas,
  • alvos,
  • instantâneas,
  • ativação,
  • revogações,
  • intenções de ação,
  • autorização,
  • transições de estado de reivindicação e execução.

O núcleo não tenta entender todos os domínios.

2.2 A regra de crescimento do núcleo

Novas capacidades padrão para o serviço, adaptador, executor, implantação, política, demonstração ou camadas de documentação. Mudanças no núcleo exigem um fato de segurança durável genuinamente novo ou uma transição de segurança atômica que não pode ser expressa com segurança fora do núcleo existente.

Isso previne um padrão anti-padrão recorrente:

“Esse recurso está relacionado à segurança, portanto pertence ao núcleo.”

A pergunta certa é:

Isso introduz um novo fato de segurança durável ou uma transição de segurança atômica que o núcleo congelado não pode representar com segurança?

Se não, pertence a outro lugar.

2.3 A árvore de decisão de extensão

Produto / protocolo externo
        │
        └──► Adaptador

Política / orquestração / composição
        │
        └──► Serviço / Política

Execução / infraestrutura
        │
        └──► Executor / Implantação

Comportamento específico do cliente
        │
        └──► Política / Configuração / Dados

Relatórios / UI / análises
        │
        └──► Produto / Modelo de Leitura / Serviço

Estado de banco de dados impossível
        │
        └──► Invariantes de banco de dados

Novo primitivo de segurança atômica
        │
        └──► Núcleo somente se inevitável

Tudo o mais
        │
        └──► Não adicione

3. A Recuperação Não É Autoridade

A distinção fundamental é simples:

Recuperar informações não concede permissão para agir sobre elas.

Sistemas autônomos rotineiramente recuperam documentos, telemetria, aprovações, respostas de ferramentas e outras saídas de agentes. Essas entradas podem influenciar uma decisão. Elas não devem se tornar autoridade silenciosamente.

O loop normal do agente:

recuperar → raciocinar → decidir → chamar ferramenta

torna-se:

recuperar → raciocinar → propor → autorizar → chamar ferramenta

A diferença importante é que proposta e autoridade permanecem separadas.

3.1 O agentjacking tornou isso concreto

Uma entrada hostil pode tentar fabricar algo que pareça:

  • uma aprovação,
  • uma instrução confiável,
  • uma conclusão de política,
  • uma recomendação,
  • um pedido de implantação.

Solvent trata esse conteúdo como evidência ou reivindicações até que o estado de autoridade apropriado exista.

Uma declaração sobre permissão não é, por si só, permissão.

4. O Livro de Crenças Separa o Estado Epistemológico da Autoridade

O modelo de crença fornece uma maneira durável de representar o que o sistema atualmente acredita sem automaticamente tornar essa crença acionável.

4.1 Uma crença é uma reivindicação, não uma permissão

Conce

Contexto Triplo Up

O Solvent é crucial para empresas que utilizam IA, pois garante que ações automatizadas sejam autorizadas, evitando consequências indesejadas. Isso é especialmente relevante em setores regulados, onde a conformidade é essencial. A implementação de tal camada pode aumentar a confiança em sistemas autônomos.

Noticias relacionadas

Gostou do conteudo?

Receba toda semana as principais novidades sobre WebMCP.