Passaporte de Decisão: Uma Camada de Auditoria para a Governança da Execução de Agentes de IA

O que o Decision Passport Aborda
A recente discussão sobre o vazamento do código-fonte do Claude no r/LocalLLaMA destaca uma lacuna arquitetônica crítica nos sistemas de agentes de IA. À medida que os agentes ganham capacidades como acesso a ferramentas, acesso ao navegador, manipulação de memória, execução em segundo plano e fluxos de trabalho de várias etapas, a questão de governança muda de "o agente pode fazer um trabalho útil?" para questões de responsabilidade.
A Lacuna de Governança
A fonte identifica questões-chave que as ferramentas atuais de registro e observabilidade não abordam completamente:
- Quem autorizou esta ação?
- Sob qual política?
- Qual contexto de execução existia na época?
- O que mudou?
- O que foi bloqueado?
- Se esse registro ainda pode ser confiável posteriormente fora do ambiente de execução original
O autor observa: "Os registros ajudam você a inspecionar. A prova ajuda você a se defender."
Recursos do Decision Passport
A ferramenta fornece:
- Registros de execução somente acréscimo
- Pacotes de prova portáteis
- Verificação offline
- Cadeias à prova de adulteração
- Design centrado no verificador
O autor esclarece que isso não "resolve" a fuga da sandbox ou a segurança do agente por si só, mas torna a lacuna de governança mais visível e fornece respostas mais fortes sobre o que aconteceu, em que ordem, sob qual permissão, com quais evidências e se alguém pode verificá-lo posteriormente sem confiar na plataforma original.
Repositórios Disponíveis
O projeto é de código aberto com dois componentes principais:
- Núcleo:
https://github.com/brigalss-a/decision-passport-core - OpenClaw Lite:
https://github.com/brigalss-a/decision-passport-openclaw-lite
Pontos de Discussão
A fonte levanta questões para a comunidade considerar:
- Isso é apenas uma melhor observabilidade?
- Uma camada de auditoria/prova ausente?
- Superengenharia para a maioria dos fluxos de trabalho de agentes?
📖 Leia a fonte completa: r/LocalLLaMA
👀 See Also

Plugin OpenClaw Context Meter Mostra Porcentagem de Uso de Token do Telegram
Um novo plugin OpenClaw exibe a porcentagem de uso de tokens após cada resposta do bot do Telegram, mostrando valores como '45k / 200k (22%)' e detectando eventos de compactação. O plugin evita problemas de OOM ao codificar as janelas de contexto em vez de usar execSync.

Fluxo de Desenvolvimento Orientado por Especificações para Claude Code: Decomposição, Limpeza de Contexto e Controle de Custos
Uma abordagem de desenvolvimento orientada por especificações para o Claude Code que usa decomposição bidimensional, limpeza de contexto entre etapas e especificações salvas em disco para melhorar o desempenho do agente e reduzir custos.

alogin: Um Gateway de Segurança Baseado em Go para Agentes de IA com Intervenção Humana
alogin é um gateway de segurança de código aberto baseado em Go que fornece um canal seguro entre agentes de IA e infraestrutura, apresentando suporte integrado a servidor MCP para Claude Desktop, medidas de segurança com intervenção humana e armazenamento criptografado de credenciais.

Claude TimeTrack: aplicativo da barra de menus do macOS que lê arquivos JSONL do Claude Code para rastrear automaticamente o tempo de desenvolvimento por projeto
App de código aberto para a barra de menus do macOS que analisa arquivos JSONL de sessão do Claude Code e histórico do git para rastrear automaticamente o tempo por projeto — sem temporizadores manuais.