Papel fixo não segura agente de IA, e o n8n defende controle por tarefa no lugar
Agente age em velocidade de máquina e sem o freio de julgamento de um usuário; o controle de acesso por papel foi desenhado para gente. A proposta é um motor de política fora do agente, identidade com propósito declarado e permissão avaliada a cada chamada.
O controle de acesso por papel (RBAC) supõe que, uma vez atribuído o papel, o usuário age de forma previsível. Um texto do blog do n8n lista quatro razões pelas quais a suposição falha com agentes de IA: o agente recebe permissões largas para resolver tarefas variadas e não julga se uma ação é segura; a quantidade de tarefas cresce mais rápido do que a equipe consegue criar e manter papéis granulares; o erro se propaga em milissegundos, antes de qualquer revisão; e o controle raramente é aplicado na camada de recuperação de dados, onde o agente consulta bases vetoriais e APIs sem carregar o contexto de permissão do dado.
A alternativa que o texto defende é o controle por tarefa, ferramenta e transação (TBAC), apoiado em três peças: um motor de política central que avalia cada ação em tempo de execução; uma identidade verificável para cada agente, com propósito e escopo de dados declarados; e a aplicação da regra fora do agente, porque um agente que se policia é vulnerável a injeção de prompt.
Práticas recomendadas: política de acesso versionada e testada como código, credencial e escopo próprios para cada subfluxo gerado, e log de auditoria como retroalimentação operacional.
O que isso muda aqui
Vale para qualquer time que já dá ao agente a mesma credencial do fluxo que o chamou, o que é o padrão em quase toda instalação. O mínimo aplicável hoje, sem comprar nada: credencial própria por subfluxo, e nenhuma permissão de apagar em agente cuja tarefa é ler.
