Pular para o conteúdo
← Todas as notícias
Databricks Blog23 de julho de 2026

Permissão não é propósito: autorização baseada em intenção no Omnigent

Traduzido do original em inglês por IA. Ver em inglês

Resumo

O Omnigent apresenta a autorização baseada em intenção para agentes de IA, vinculando cada sessão a um propósito declarado e aprovado por humanos, em vez de depender apenas de permissões baseadas em identidade.

• A lacuna: a autorização em agentes de IA hoje verifica quem está agindo, não o porquê. Portanto, uma injeção de prompt pode induzir o agente a fazer algo autorizado, mas fora da tarefa. • A defesa: vincular a sessão a uma intenção declarada (seu propósito). Cada ação é verificada em relação a essa intenção, and qualquer coisa fora dela é negada ou retida para aprovação humana, mesmo quando a identidade do agente puder executá-la. Demonstramos o bloqueio de um ataque de injeção de prompt. • Quem define a intenção: o agente pode redigi-la a partir de uma descrição, mas um humano a aprova. O agente não pode expandi-la ou removê-la, e tudo o que a intenção não permitir é negado por padrão.

Artigos relacionados

News

O passaporte digital de produtos da UE: um prazo para a rastreabilidade

databricks-blog9h ago
News

Como a FDA construiu uma plataforma de IA que 85% de sua equipe usa diariamente

databricks-blog4d ago
News

Provisionamento para a era agêntica: como a Databricks construiu uma máquina de vendas de infraestrutura self-service

databricks-blog4d ago
News

Por que um agente de dados de fronteira supera agentes de codificação gerais em qualidade e custo

databricks-blog4d ago