← voltar pro feed UP23LABS · ARTIGO
§

Microsoft pluga Governance Toolkit no Agent Framework

/
Imagem destacada: Microsoft pluga Governance Toolkit no Agent Framework

A Microsoft anunciou em 14 de maio a integracao nativa entre o Agent Framework e o Agent Governance Toolkit (AGT). Para times que ja rodam agentes em producao, o ganho pratico e direto: aplicar politicas de seguranca, DLP e auditoria sem mexer no codigo do agente.

O que mudou na engenharia

O AGT, lancado pela Microsoft em abril de 2026 como projeto open-source, agora pluga direto no pipeline de middleware do Agent Framework — o motor de orquestracao de agentes em .NET, Python e via Microsoft Foundry. Antes, instrumentar um agente com governanca pedia codigo dedicado dentro do agente; agora o time adiciona o toolkit na cadeia de middleware e ele intercepta as chamadas.

O padrao e familiar para quem ja escreveu middleware web em Express, Koa ou ASP.NET: hooks que rodam antes e depois de cada operacao. A diferenca e que aqui o ciclo coberto e o de uma chamada de LLM e da execucao de tools, nao o ciclo de um request HTTP.

O que o toolkit aplica

O Agent Governance Toolkit roda no runtime do agente e inspeciona entradas e saidas. Em cima disso, executa quatro tipos de controle: politicas DLP (Data Loss Prevention, prevencao de vazamento de dados), guardrails de Responsible AI ja entregues pela Microsoft em outros produtos, logging detalhado das decisoes do agente, e auditoria empresarial com identidade real do usuario por tras de cada acao.

O ponto que merece atencao tecnica e a inspecao de MCP (Model Context Protocol, padrao de comunicacao entre agente e tools externas). O AGT consegue interceptar chamadas MCP que saem do agente, o que abre espaco para bloquear ou pedir aprovacao humana antes de uma tool sensivel rodar.

Onde isso ajuda times de plataforma

O caso mais imediato e o time que precisa subir agente em ambiente corporativo regulado. Em vez de instrumentar o agente a mao com bibliotecas de DLP, regras de RAI e logging proprio, o time adiciona o AGT na cadeia e centraliza o controle em um lugar so.

A Microsoft cita VNet isolation (isolamento de trafego do agente em redes virtuais privadas no Azure) como cenario coberto. Para clientes em setores regulados — banco, saude, governo — a combinacao isolamento de rede + DLP + auditoria com identidade real e o que tira o agente do POC e leva pra producao.

O ponto delicado: fronteiras do open-source

Agent Framework e AGT sao open-source, mas a integracao foi montada e documentada pelos times da Microsoft. Quem rodar fora do Microsoft Foundry vai precisar montar parte do tooling em volta — coleta de logs centralizada, dashboards, integracao com SIEM corporativo — por conta. A documentacao publicada cobre o caminho feliz dentro do ecossistema Microsoft.

A empresa nao detalha como o toolkit se comporta com agentes que combinam modelos da propria Microsoft com modelos de terceiros (Anthropic, Google, Meta). O caminho via Azure AI Foundry esta descrito; outras configuracoes ficam por conta de quem implementa.

Como isso se posiciona

A Microsoft entra na agenda que LangChain, LlamaIndex e Salesforce Agentforce ja vendem ha alguns meses: agente em producao precisa de uma camada de governanca dedicada, nao parafusada em cima. A escolha da Microsoft foi entregar a peca como middleware nativo do framework, em vez de produto separado.

O que vale testar primeiro

Para times que ja rodam Agent Framework, faz sentido subir o AGT em modo log-only antes de ativar enforcement de DLP. Isso permite medir o overhead de latencia, ver quanto trafego MCP cabe na auditoria sem estourar storage e entender o volume de eventos. A Microsoft nao publicou benchmarks de performance da combinacao integrada, entao essa parte e descoberta por conta.


Reportado originalmente por Microsoft DevBlogs em 2026-05-14.

§ FONTE / SOURCE /

Fonte no corpo do artigo

Esse post foi reescrito a partir da fonte original. Leia o artigo completo no link acima.

Descubra mais sobre up23labs

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo