OpenAI adiciona sandbox ao Agent SDK

O maior problema dos Agentes de IA não é se eles conseguem trabalhar, mas se ousamos deixá-los trabalhar

No ano passado, não foram raras as histórias de Agentes de IA "fora de controle": enviaram e-mails que não deveriam, apagaram arquivos que não deveriam, transformaram uma pequena tarefa em uma série de efeitos colaterais.

Isso não acontece porque o modelo não é inteligente o suficiente, mas porque o ambiente de execução não tem limites de segurança.

O Agents SDK atualizado pela OpenAI em 15 de abril aborda exatamente esse problema: introduz um mecanismo de sandbox, permitindo que o Agente opere em um ambiente de computação isolado, sem acesso a arquivos e ferramentas que não deveria tocar.

Como o sandbox funciona

Simplificando: o Agente é restrito a uma "área de trabalho", podendo acessar apenas arquivos e caminhos de código explicitamente permitidos, sem capacidade de interagir com outras partes do sistema host.

O SDK agora oferece suporte a vários provedores de sandbox terceirizados. As empresas podem usar sua própria infraestrutura ou conectar-se diretamente às seguintes plataformas:

Provedor de Sandbox Características
Cloudflare Computação de borda, baixa latência
Vercel Amigável para frontend, sandbox de funções
E2B Foco em execução de código de IA
Modal Poder computacional elástico
Daytona Isolamento de ambiente de desenvolvimento
Runloop Fluxos de trabalho empresariais
Blaxel Dedicado a Agentes de IA

A escolha do provedor depende da sua pilha de tecnologia atual; a maioria das equipes deve encontrar uma opção compatível.

O que mais há de novo

Além do sandbox, esta atualização também traz:

  • Harness nativo do modelo: Suporta o Agente na execução de tarefas de longa cadeia em várias etapas entre arquivos, código e ferramentas, não apenas interações únicas
  • Suporte a subagentes (roadmap): No futuro, o Agente pode ser dividido em várias subtarefas para execução concorrente
  • Modo de código (roadmap): Um padrão de comportamento de Agente especial mais adequado para execução de código

Karan Sharma, da equipe de produtos da OpenAI, disse que eles querem que os desenvolvedores "usem nosso harness e sua própria infraestrutura para construir Agentes de longo alcance".

Quais são as limitações

Atualmente, está disponível apenas a versão Python. O suporte a TypeScript está no roadmap, mas sem data específica.

Isso é um inconveniente para equipes lideradas por frontend, mas não é um grande problema para backend e engenharia de dados.

Em termos de preço, a cobrança é feita pela API padrão, sem taxas adicionais.

Por que isso merece atenção

Na corrida dos Agentes, a Anthropic tem o Managed Agents, a Microsoft tem o framework AutoGen, e o SDK anterior da OpenAI era relativamente rudimentar.

Após esta atualização, a infraestrutura de Agentes da OpenAI finalmente tem capacidades básicas de segurança empresarial — o mecanismo de sandbox é uma condição necessária para a implantação em produção; sem ele, as empresas não ousariam colocar Agentes em processos críticos.

O momento também é interessante: ao mesmo tempo em que a Anthropic leva o Claude Managed Agent para as empresas, este movimento da OpenAI parece mais uma atualização defensiva do que ofensiva. Mas para os desenvolvedores, ambas as partes estão trabalhando seriamente na infraestrutura de Agentes, o que é bom no geral.

Fonte de referência: OpenAI updates its Agents SDK to help enterprises build safer,CocoLoop、 more capable agents(TechCrunch)