O maior problema dos Agentes de IA não é se eles conseguem trabalhar, mas se ousamos deixá-los trabalhar
No ano passado, não foram raras as histórias de Agentes de IA "fora de controle": enviaram e-mails que não deveriam, apagaram arquivos que não deveriam, transformaram uma pequena tarefa em uma série de efeitos colaterais.
Isso não acontece porque o modelo não é inteligente o suficiente, mas porque o ambiente de execução não tem limites de segurança.
O Agents SDK atualizado pela OpenAI em 15 de abril aborda exatamente esse problema: introduz um mecanismo de sandbox, permitindo que o Agente opere em um ambiente de computação isolado, sem acesso a arquivos e ferramentas que não deveria tocar.
Como o sandbox funciona
Simplificando: o Agente é restrito a uma "área de trabalho", podendo acessar apenas arquivos e caminhos de código explicitamente permitidos, sem capacidade de interagir com outras partes do sistema host.
O SDK agora oferece suporte a vários provedores de sandbox terceirizados. As empresas podem usar sua própria infraestrutura ou conectar-se diretamente às seguintes plataformas:
| Provedor de Sandbox | Características |
|---|---|
| Cloudflare | Computação de borda, baixa latência |
| Vercel | Amigável para frontend, sandbox de funções |
| E2B | Foco em execução de código de IA |
| Modal | Poder computacional elástico |
| Daytona | Isolamento de ambiente de desenvolvimento |
| Runloop | Fluxos de trabalho empresariais |
| Blaxel | Dedicado a Agentes de IA |
A escolha do provedor depende da sua pilha de tecnologia atual; a maioria das equipes deve encontrar uma opção compatível.
O que mais há de novo
Além do sandbox, esta atualização também traz:
- Harness nativo do modelo: Suporta o Agente na execução de tarefas de longa cadeia em várias etapas entre arquivos, código e ferramentas, não apenas interações únicas
- Suporte a subagentes (roadmap): No futuro, o Agente pode ser dividido em várias subtarefas para execução concorrente
- Modo de código (roadmap): Um padrão de comportamento de Agente especial mais adequado para execução de código
Karan Sharma, da equipe de produtos da OpenAI, disse que eles querem que os desenvolvedores "usem nosso harness e sua própria infraestrutura para construir Agentes de longo alcance".
Quais são as limitações
Atualmente, está disponível apenas a versão Python. O suporte a TypeScript está no roadmap, mas sem data específica.
Isso é um inconveniente para equipes lideradas por frontend, mas não é um grande problema para backend e engenharia de dados.
Em termos de preço, a cobrança é feita pela API padrão, sem taxas adicionais.
Por que isso merece atenção
Na corrida dos Agentes, a Anthropic tem o Managed Agents, a Microsoft tem o framework AutoGen, e o SDK anterior da OpenAI era relativamente rudimentar.
Após esta atualização, a infraestrutura de Agentes da OpenAI finalmente tem capacidades básicas de segurança empresarial — o mecanismo de sandbox é uma condição necessária para a implantação em produção; sem ele, as empresas não ousariam colocar Agentes em processos críticos.
O momento também é interessante: ao mesmo tempo em que a Anthropic leva o Claude Managed Agent para as empresas, este movimento da OpenAI parece mais uma atualização defensiva do que ofensiva. Mas para os desenvolvedores, ambas as partes estão trabalhando seriamente na infraestrutura de Agentes, o que é bom no geral.
Fonte de referência: OpenAI updates its Agents SDK to help enterprises build safer,CocoLoop、 more capable agents(TechCrunch)