CEVIU Logo
Voltar

Agent Substrate habilita agentes de IA no Kubernetes com kagent

Aprofundamento CEVIU

Aprofundamento

O Agent Substrate é um runtime de código aberto para agentes de IA construído sobre o Kubernetes, mas com plano de controle próprio — não dependente do kube-apiserver para operações críticas. Lançado em parceria entre Solo.io e Google, ele utiliza gVisor (tecnologia de sandbox de kernel-level já usada no projeto CNCF Agent Sandbox) para isolamento seguro por agente, além de certificados X.509 TLS de curta duração nativos do Kubernetes (pod certificates) para identidade mTLS auto-rotativa. O kagent, sua camada de orquestração nativa do Kubernetes, foi lançado oficialmente em 17 de março de 2025 sob licença Apache 2.0 e aceito como projeto sandbox da CNCF em 22 de maio de 2025 — atingindo 1.000+ estrelas e 100+ contribuidores em 100 dias. A versão v0.9.1 (maio de 2026) adicionou suporte nativo a Claude no AWS Bedrock com top_k e 'pensamento estendido', sidecar containers e integração com o projeto agent-sandbox do Kubernetes para redes configuráveis em runtimes Go e Python.

O modelo arquitetural WorkerPool + Actor permite suspender agentes inativos para armazenamento e retomá-los em 50–200 ms — superando os 'cold starts' tradicionais de funções serverless. Diferentemente de abordagens baseadas em Firecracker ou Bubblewrap, o Agent Substrate prioriza baixa latência e eficiência de recursos ao remover o plano de controle do Kubernetes do caminho crítico. Ele também habilita memória de longo prazo persistente via vetores e integra-se com frameworks como LangGraph, CrewAI e Google ADK, além de ferramentas GitOps e kubectl.

Por que isso importa

Agentes de IA no Kubernetes resolvem três problemas operacionais críticos: fragmentação de conhecimento entre ferramentas, ausência de contexto em tempo real e repetição de tarefas manuais. Com o kagent e o Agent Substrate, equipes podem transformar operações Kubernetes em fluxos agentic — onde agentes detectam, diagnosticam e corrigem falhas automaticamente, sem intervenção humana em cada etapa. Isso é especialmente relevante diante de dados do Red Hat Emerging Technologies (março de 2026): 70% dos segredos vazados permanecem ativos por até dois anos, tornando a identidade baseada em certificados de pod (não em chaves de API) essencial para segurança. Além disso, o protocolo A2A (Agent-to-Agent), apoiado por mais de 150 organizações na Linux Foundation, padroniza comunicação segura entre agentes via HTTPS + JSON-RPC — e o Agent Substrate foi projetado para ser compatível com esse padrão desde sua concepção.

Impacto para desenvolvedores

Para desenvolvedores e engenheiros de plataforma, o kagent simplifica drasticamente o ciclo de vida de agentes de IA: eles são declarados como Custom Resources (CRDs), gerenciados com kubectl, versionados com GitOps e implantados como qualquer outro workload nativo do Kubernetes. O suporte a múltiplos runtimes (Go/Python ADK), modelos Claude no AWS Bedrock e sandboxes configuráveis via agent-sandbox permite adoção incremental sem lock-in. A capacidade de executar múltiplos agentes isolados em um único pod reduz custos de infraestrutura e melhora densidade — enquanto o isolamento via gVisor garante conformidade com requisitos de multi-tenancy e regulatórios. Em abril de 2026, casos reais com o Substrate Claim Status Agent (solução distinta, mas conceitualmente alinhada) já demonstraram redução de 75% em custos operacionais e aumento de 4x na produtividade — indicadores que refletem o potencial escalável dessa arquitetura para ambientes de produção.

Perguntas frequentes

O que é o Agent Substrate e como ele se relaciona com o kagent?

O Agent Substrate é um runtime de código aberto para agentes de IA que opera sobre o Kubernetes, mas com seu próprio plano de controle otimizado para baixa latência e isolamento seguro via gVisor. O kagent é a camada de orquestração nativa do Kubernetes que permite declarar, implantar e gerenciar agentes usando CRDs, kubectl e GitOps. Eles são complementares: o kagent lida com o ciclo de vida no cluster, enquanto o Agent Substrate executa os agentes com desempenho e segurança aprimorados.

Qual é a diferença entre Agent Substrate e o Agent Sandbox do Kubernetes?

O Agent Sandbox é um primitivo de código aberto do Kubernetes (lançado pelo Google Cloud em novembro de 2025) para execução isolada de código de agente, focado em desempenho em escala. O Agent Substrate é uma camada de runtime mais ampla, construída *sobre* o Kubernetes e integrada ao kagent, que usa o Agent Sandbox (e outras tecnologias como gVisor) como uma de suas opções de sandbox, mas também oferece gerenciamento avançado de estado, memória vetorial persistente e suporte a múltiplos frameworks de agentes.

O kagent suporta modelos Claude? Como funciona?

Sim, a versão v0.9.1 do kagent (lançada em maio de 2026) adicionou suporte nativo a modelos Claude hospedados no AWS Bedrock, incluindo configurações avançadas como amostragem top_k e modos de 'pensamento estendido'. Esse suporte é ativado via ModelConfig declarativo e permite que agentes usem Claude diretamente dentro de pods Kubernetes com isolamento seguro e rotatividade automática de certificados mTLS.

O que é o protocolo A2A e por que ele importa para o Agent Substrate?

O protocolo A2A (Agent-to-Agent) é um padrão aberto da Linux Foundation para comunicação segura entre agentes de IA, usando HTTPS + JSON-RPC com autenticação baseada em identidade de carga de trabalho. Ele é crítico porque elimina dependência de chaves de API estáticas — que representam risco elevado, já que 70% dos segredos vazados permanecem ativos por até dois anos. O Agent Substrate foi projetado para interoperar com A2A, aproveitando certificados de pod do Kubernetes para identidade confiável e auto-rotativa.

Avalie este artigo:
Compartilhar:
Categoria
CEVIU DevOps
Publicado
12 de junho de 2026
Fonte
CEVIU DevOps

Quer receber mais sobre CEVIU DevOps?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser
Agent Substrate habilita agentes de IA no Kubernetes com