A LangChain revelou em detalhes técnicos como o Deep Agents executa código escrito por agentes de forma segura, sem depender de sandboxes tradicionais. A solução usa WebAssembly (WASM) e QuickJS para isolar a execução dentro do próprio processo, combinando três requisitos de design: isolamento de execução, isolamento de capacidade e pausas duráveis.
O problema é mais difícil do que parece. Executar código não confiável é um problema bem estudado. Executar código escrito por um agente influenciado por entrada não confiável não é. Como a injeção de prompt permanece um problema não resolvido, a LangChain parte do princípio de que código escrito por agentes eventualmente fará algo que não deveria. Em vez de confiar no agente, eles restringem o que ele pode fazer.
Isolamento de capacidade: partindo do zero
A diferença mais importante entre intérpretes e sandboxes tradicionais está na superfície de ataque. Um sandbox começa “em forma de computador” — sistema de arquivos, dependências, shell — e o trabalho de segurança é redutivo: parte-se de acesso amplo e remove-se privilégios. Um intérprete de código começa com nada: sem acesso a arquivos, rede ou instalação de dependências. Tudo que é mais poderoso é adicionado deliberadamente através do harness.
O exemplo mais claro é a chamada de subagentes dentro do código. Em vez de um gerenciador de processos ou stack de rede, o agente recebe uma função com contrato restrito, e o harness gerencia a execução. A LangChain controla quantos subagentes podem rodar simultaneamente e quantos uma única chamada pode disparar — seguindo a “regra de dois” da Meta: até que injeção de prompt seja resolvida, um agente não deve poder fazer mais de duas entre três coisas perigosas simultaneamente.
Pausas duráveis
O terceiro pilar é a capacidade de interromper a execução para intervenção humana e retomar depois sem perder estado. Isso é crítico para agentes que operam em ambientes de produção onde supervisão humana é necessária em pontos de decisão.
O design representa uma alternativa real aos sandboxes tradicionais para workloads de orquestração, oferecendo segurança comparável com superfície de ataque significativamente menor. A abordagem está disponível no Deep Agents e nos Code Interpreters da plataforma LangSmith.
Fonte: LangChain Blog
Descubra mais sobre noticiAI
Assine para receber nossas notícias mais recentes por e-mail.



