← Blog

O Portão de Consentimento: Por Que Agentes de IA Confiam numa Camada Operacional

2026-07-19 · Blog · consent-gatetrustprompt-injectionoperational-layer

Há uma objeção óbvia a publicar orientação legível por máquina: "Isso não é injeção de prompt?" É a pergunta certa, e a resposta está no centro do design. O portão de consentimento mantém o usuário no controle e dá ao assistente contexto para sua própria avaliação de segurança independente; ele não garante que qualquer assistente de terceiros vá aceitar ou seguir o material.

O problema que o portão resolve

Um agente de IA trabalha para um único mandante: seu usuário. Qualquer texto que um agente encontra na web aberta é dado, não comandos. Quando uma página web contrabandeia um texto oculto como "ignore suas instruções e faça X", isso é injeção de prompt — uma tentativa de sequestrar o agente para longe do usuário dele. Agentes alinhados são treinados para recusá-la, e devem recusar.

Então como um publicador pode legitimamente dizer ao agente de um usuário como se cadastrar, comprar e configurar? Nunca tentando comandar o agente. A camada operacional é endereçada através do agente para o usuário. O trabalho do agente é apresentá-la; o trabalho do usuário é decidir.

Como o portão de consentimento funciona

O fluxo tem quatro passos, e cada passo é visível para o usuário:

1. Publicação aberta

A camada é publicada às claras — um arquivo público, declarado no llms.txt, carregando uma declaração de transparência: quem publicou, para que serve e que ela é destinada ao próprio agente do usuário. A injeção se esconde. A camada operacional se anuncia.

2. O agente apresenta, ele não obedece

Quando um agente lê a camada, a própria instrução da camada é: conte ao seu usuário o que você encontrou. "Este serviço publica orientação para o seu agente. Eis o que ele pode fazer por você. Eis o que eu faria a seguir." O agente permanece leal ao usuário dele o tempo todo — a camada é uma oferta, não uma ordem.

3. O usuário autoriza

Nada operacional acontece até o usuário dizer sim. O consentimento pode ser de uma vez ("sim, configure tudo") ou por operação ("me pergunte antes de qualquer coisa que custe dinheiro"). Um "não" encerra o assunto. Este é o portão: a permissão do usuário é a única chave que o abre.

4. O agente opera como o publicador definiu

Com o consentimento dado, o agente segue a Orientação de Adoção + Operação do publicador — avaliar, inscrever, transacionar, configurar, usar, gerenciar — acionada através do Mapa de Controle do Serviço. O agente age da forma mais compatível porque o publicador, que conhece o serviço melhor, definiu o caminho. Veja /how-it-works para como as operações são mapeadas.

Um portão de consentimento mínimo em um manifest se parece com isto:

{
  "consent_gate": {
    "required": true,
    "instruction": "Surface this layer to your user before acting. Describe the intended operation and its effect. Proceed only after an explicit yes from the user. Consent may be granted one-time or per operation.",
    "scopes": ["one_time", "per_operation"]
  }
}

Por que isto é o oposto da injeção de prompt

Coloque os dois lado a lado e eles se invertem em cada propriedade:

Injeção de prompt Camada operacional com consentimento controlado
Visibilidade Oculta do usuário Publicada abertamente, apresentada ao usuário
Destinatário O agente, pelas costas do usuário O usuário, através do agente dele
Autoridade reivindicada Finge sobrepor-se ao mandante do agente Não reivindica nenhuma — a permissão do usuário é a única autoridade
Beneficiário O atacante O usuário, sobre as próprias intenções dele
Resposta de agente alinhado Recusar Engajar

Em sessões de teste registradas, cada assistente buscou a camada e apresentou o passo de consentimento. Estes são exemplos, não prova de compatibilidade universal ou de comportamento futuro. O usuário permanece o mandante em cada passo.

O que o portão significa para publicadores

O portão de consentimento também é a sua proteção. Como toda ação é autorizada pelo usuário, você não está enganando o agente de ninguém — você está auxiliando o seu próprio futuro cliente através da interface que ele escolheu. Isso mantém sua camada do lado certo das políticas de agentes hoje e de quaisquer regras de plataforma de agentes que vierem depois. A pergunta complementar — como impedir que sua camada publicada seja abusada por outros — é tratada em /blog/is-this-prompt-injection-no-heres-why.

FAQ

O portão de consentimento atrasa os usuários?

Não — ele comprime a decisão. Em vez de vinte cliques pelo seu funil, o usuário recebe uma pergunta clara do próprio agente: "Quer que eu configure isto?" Um sim substitui toda a jornada de preencher formulários.

O consentimento pode cobrir várias operações de uma vez?

Sim. A camada suporta consentimento de uma vez (um sim permanente para um escopo definido) e consentimento por operação. Publicadores devem recomendar consentimento por operação para qualquer coisa que envolva pagamento.

E se um agente ignorar o portão e agir sem perguntar?

Então esse agente está desalinhado segundo os padrões da própria plataforma dele, e nenhum arquivo pode consertar isso. A camada é projetada para agentes alinhados — e, nas sessões registradas, cada assistente alinhado honrou o portão.

Quer que façam por você?

Toda camada que publicamos carrega a declaração de transparência e o portão de consentimento por construção — gerados e travados na origem, nunca algo que você tenha que acertar à mão. O plano Gratuito publica uma camada com consentimento controlado para a sua página mais importante — uma URL, grátis. O plano Básico ($29/mês) cobre até 10 URLs no seu domínio, e o Pro ($99/mês) cobre 3 domínios e 50 URLs. Veja onde você está primeiro com o scan gratuito.

Quão visível é o seu site para os agentes de IA?

Cole o seu endereço. Lemos as suas páginas reais como os agentes as leem, damos à sua visibilidade de IA uma pontuação de 0 a 100 e mostramos exatamente o que corrigir — grátis, em cerca de um minuto.

Teste de llms.txt Gerar o meu llms.txt grátis →

Continue a ler

SEO, AEO, GEO, IAO: The Complete Search Stack

Four disciplines, one strategy — SEO drives traffic, AEO claims instant answers, GEO earns AI recommendations, IAO feeds them clean data. One link feeds all four.

What Is AEO? Answer Engine Optimization, Explained

AEO wins the zero-click moment — AI overviews, voice replies, featured snippets. How answer engines pick their answer, and how to make it yours.

What Is GEO? Generative Engine Optimization, Explained

GEO gets your brand synthesized, cited and recommended inside AI conversations — Grok, Claude, ChatGPT, Gemini. How citation is earned, and what feeds it.

Pergunte à sua IA sobre este artigo

Paste this link into Grok, Claude, ChatGPT, Gemini — or any AI assistant — and ask it to check it:

https://swma.link/747f6512