BAIXO CUSTO · RELEVÂNCIA · SEGURANÇA

Stalwart AI Assurance

Agentes de IA que fazem trabalho real pelas suas ferramentas. Escolhem a ferramenta certa a partir do que seus usuários realmente dizem, nunca escrevem sem que suas regras permitam e não precisam de chamada a um modelo para escolher.

Escolher uma ferramenta

Sem chamada a modelo

Escritas

Só quando suas regras permitem

Bugs em guardrails

Encontrados, com a correção

Acesso

Uma chave de API

UM EXEMPLO REAL

Analisamos os guardrails públicos que todo um setor copia

Apontamos o Caçador de Bugs em Guardrails para os arquivos de regras públicos de um dos principais frameworks de guardrails de IA de código aberto: a biblioteca de rails de segurança prontos do próprio framework, os assistentes de exemplo publicados pelo fornecedor e projetos de parceiros e da comunidade. 185 arquivos de 12 repositórios, analisados offline, sem nenhum modelo de IA no processo.

Dois arquivos tinham vulnerabilidades reais, e cada uma foi reproduzida no próprio runtime do framework. Para o primeiro, o Caçador de Bugs escreveu uma regra corretiva e verificou que ela fecha a brecha sem bloquear mais nada.

São arquivos de referência profissionais que muitas equipes copiam, então cada bug viaja com cada cópia. O red-teaming teria de adivinhar a conversa certa. O Caçador de Bugs encontrou cada um, com a conversa que o dispara.

185

arquivos de guardrails de 12 repositórios públicos

2

arquivos vulneráveis, cada um reproduzido no próprio runtime do framework

32

chamadas de ferramentas que um atacante poderia acionar só conduzindo a conversa

8,5 s

para analisar os 115 arquivos do toolkit do framework

Achado 1 · Rail da biblioteca

Alucinações reportadas como jailbreaks

Um rail que detecta alucinações as reporta como jailbreaks. Uma equipe que bloqueia jailbreaks bloqueia também toda alucinação, e uma equipe que trata alucinações nunca vê as deste rail.

Correção escrita e verificada
Achado 2 · Assistente de exemplo

Três defeitos num assistente de pedidos de comida

Esvaziar o carrinho nunca é executado, trocar um item verifica o valor errado, e as respostas sobre o pedido do cliente ficam a cargo de texto gerado por IA sem verificação.

Reproduzido no runtime
Achado 3 · Em todos os arquivos

Chamadas de ferramentas que qualquer um pode acionar

32 chamadas de ferramentas em 28 arquivos são executadas só com base na intenção aparente do usuário, então qualquer um que conduza a conversa pode acioná-las. Duas delas fazem pedidos de comida sem verificar quem pediu ou se houve confirmação.

Reportado com o caminho

Números do nosso artigo de pesquisa, para uma análise feita em 3 de outubro de 2026.

APRESENTAÇÃO EXECUTIVA

Como um agente é mantido dentro das regras

SLIDE 1 DE 4
COMO O GUARDRAIL É CONECTADO

A intenção pode ser convencida de tudo. O contexto não. Ações precisam de um policial.

Três elementos estão em jogo. Eles não são do mesmo tipo.

IntençãoO que foi pedidoManipulávelContextoO que seus sistemas sabemDeterminísticoO GateLê ambosUma regra escritaAçãoExecuta ou recusaNada mais

Toda brecha tem a mesma forma. Uma intenção alcançável na frente de uma ação desprotegida.

POR QUE A STALWART

Baixo custo, relevância e segurança por projeto, não por sorte

Um modelo deixado sozinho no comando de um agente cobra por cada decisão, adivinha o seu domínio e escreve o que decidir. O Stalwart AI Assurance coloca suas regras e as palavras dos seus usuários no comando, e chama um modelo só onde você escolher.

O QUE IMPORTAUM MODELO SOZINHOSTALWART AI ASSURANCE
Escolher uma ferramentaUma chamada a modelo a cada turno, e uma resposta diferente em alguns diasSem chamada a modelo; o mesmo pedido escolhe a mesma ferramenta
Escrever pelas suas ferramentasO que o modelo decidirSó quando suas regras permitem; senão, pergunta ou recusa
As palavras do seu domínioAjustes de prompt, de novoAprendidas com o feedback dos seus usuários, versionadas
Bugs nos seus guardrailsEncontrados quando alguém por acaso os testaCaçados, cada um com sua conversa e a correção
Pagar por um modeloEm cada decisãoSó onde sua configuração envia um turno a um modelo
COMECE AGORA

Coloque um agente para trabalhar, com segurança

Leia a referência da API e experimente uma chamada, ou registre seu interesse e nossa equipe entrará em contato.

DEMONSTRAÇÃO TÉCNICA

Um estudo de caso financeiro, passo a passo

Nossa demonstração técnica roda o motor sobre um conjunto de políticas do setor financeiro regulado: um controle de aprovação para registro de operações, uma isenção abaixo do limite que abre uma brecha, e uma regra de aconselhamento ao consumidor. Escolha um caso para ver a política, o veredito e a evidência.

CONSOLE INTERATIVO DE VERIFICAÇÃO FORMAL

Verificação Algébrica de Guardrails em Ação

Despacho de Ferramenta e MCP
define user request_trade_booking
  "book this contract note"

define flow trade_booking_gate
  user request_trade_booking
  if $four_eyes_approved
    bot book_trade
  else
    bot refuse_unapproved_booking
$verify-guardrail policy.rules
VEREDITO

MATEMATICAMENTE SEGURO (UNSAT)

O solver algébrico deriva 0 = 1 em 5 etapas. Em todos os 2^N contextos de execução possíveis, a ação book_trade é comprovadamente inalcançável a menos que four_eyes_approved seja afirmado positivamente.

Etapas / Derivações5 Etapas (Reproduzíveis)
Sistema de ProvaÁlgebra GF(2) (C++)
Hipótese de Ataque:Ação = 1 ∧ Pré-condição = 0
Espaço de Contexto:Quantificado em todas as 2^N combinações
Verificação Independente:Comprovante DAG autônomo
SUÍTES VERIFICADAS

Benchmarks de verificação algébrica

Políticas regulatórias, controles de despacho de ferramentas e verificações de estado, decididos por eliminação determinística em corpos finitos.

Caso 01 · IA Regulatória

Guardrail de Conselho FCA Consumer Duty (410 Variáveis)

Circuito GF(2) sintetizado de 410 variáveis sob as obrigações FCA COBS/Duty. Provou que as permissões de aconselhamento não podem ser contornadas por fluxos de suporte direcionado.

UNSAT Verificado (Comprovante de 5 Etapas)
Caso 02 · Controle de Ferramentas MCP

Gate de Despacho de Trade Booking de Middle-Office

Descobriu uma brecha de acumulação OU numa isenção de registro abaixo do limite. Gerou um patch de política minimamente disruptivo, certificado para bloquear a vulnerabilidade.

Bypass SAT Encontrado e Corrigido
Caso 03 · Guardrails com Estado

Cadeia de Velocidade Multi-Etapas com Lookback ($prev.v)

Verificação com lookback de estado, aplicando limites dinâmicos de frequência de transações entre as variáveis de estado de cada turno da conversa.

UNSAT Verificado (Comprovante de 8 Etapas)