Voltar

Vercel Lança Run SDK para Execução Segura de Agentes de IA

Aprofundamento CEVIU

Aprofundamento

A Vercel, com o lançamento do Run SDK, oferece uma resposta direta a um desafio central na cibersegurança de aplicações modernas: a execução segura de código gerado por IA. Ao operar em um sandbox QuickJS fortificado, o SDK garante que o código de agentes de IA, escrito em JavaScript ou TypeScript, fique completamente isolado do ambiente Node.js, dos segredos da aplicação e da rede. Isso impede que agentes não confiáveis ou mal-intencionados escalem privilégios, acessem dados sensíveis ou executem comandos arbitrários no sistema principal, um risco crítico em sistemas que delegam tarefas a IAs.

A capacidade de definir funções host com escopo limitado é um ponto chave. Ela permite que a aplicação exponha apenas as operações necessárias para o agente, agindo como uma barreira de segurança controlada. Além disso, a funcionalidade de pausar a execução para autenticação ou aprovação humana é um mecanismo essencial para implementar políticas de

O que mudou

O Run SDK representa a formalização e extração de capacidades de execução segura que a Vercel vinha desenvolvendo internamente. A primeira versão desta tecnologia existiu dentro do just-bash como js-exec. Posteriormente, o mecanismo de sandboxing e aprovação foi testado em produção no framework open-source Eve, lançado em 19 de junho de 2026. Agora, o Run SDK é um pacote autônomo, otimizado para o Vercel AI SDK, tornando esta camada de segurança acessível e padronizada para uma gama mais ampla de desenvolvedores.

Por que isso importa

Para empresas e desenvolvedores, o Run SDK é um avanço crucial na construção de sistemas de IA confiáveis e resilientes. Ele mitiga riscos de segurança inerentes à execução de código gerado dinamicamente, um ponto de preocupação em ambientes de produção. A habilidade de impor limites de recursos e integrar aprovações humanas em fluxos de trabalho de agentes garante que as operações de IA estejam alinhadas com as políticas de segurança e governança corporativa. Isto é vital para proteger dados, manter a conformidade regulatória e evitar usos indevidos de recursos ou informações confidenciais.

Linha do tempo

  1. OpenAI lança atualizações para seu Agents SDK com novos recursos de workflow e segurança, incluindo execução em sandbox.

  2. Vercel lança Eve, framework open-source que inclui sandboxing seguro e fluxos de aprovação humanos para agentes de IA.

  3. Vercel lança Connect em beta, introduzindo uma nova abordagem para autenticação de agentes de IA com credenciais dinâmicas.

  4. Vercel Connect é anunciado com disponibilidade geral, elevando a segurança para agentes de IA com credenciais efêmeras.

  5. Vercel lança Run SDK para execução segura de JavaScript e TypeScript em agentes de IA, usando um sandbox QuickJS.

Perguntas frequentes

Qual é a principal função do Run SDK?

O Run SDK permite a execução segura de código JavaScript e TypeScript gerado por agentes de IA. Ele isola esse código em um ambiente sandbox, protegendo segredos da aplicação, o ambiente Node.js e a rede contra acessos indevidos ou maliciosos.

Como o Run SDK garante a segurança?

Ele utiliza um sandbox QuickJS fortificado, que cria um ambiente de execução isolado. A aplicação expõe apenas funções host com escopo limitado, que são os únicos pontos de interação com o sistema externo, impedindo acesso direto a recursos sensíveis.

O que são as funções host no contexto do Run SDK?

Funções host são operações específicas da aplicação que são expostas de forma controlada para o código executado no sandbox. Elas permitem que o agente de IA interaja com o sistema de maneira segura e predefinida, sem ter acesso irrestrito aos recursos da aplicação.

O Run SDK suporta aprovação humana em fluxos de trabalho de IA?

Sim, uma das funcionalidades chave é a capacidade de pausar a execução do agente para autenticação ou aprovação humana. Isso é feito através de um token assinado, permitindo que a aplicação salve a solicitação de aprovação e retome a execução quando a decisão for tomada.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
27 de agosto de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser