Agentes gerenciados do Google expõem controles de sandbox
A documentação de agentes gerenciados da Gemini API do Google descreve sandboxes Linux hospedadas, execução de ferramentas, duração de ambientes, faixas de custo em tokens e controles de allowlist de rede para interações de agentes. Por que importa: Plataformas de agentes gerenciados estão começando a tornar os limites de sandbox parte da superfície do produto. Egresso de rede, credenciais de curta duração e verificação humana passam a ser requisitos de design, não detalhes posteriores.
Para testar: Use a documentação como checklist de segurança para qualquer protótipo de agente hospedado: restrinja o acesso de saída à rede, forneça apenas credenciais de privilégio mínimo e revise código ou transformações de dados gerados antes de aplicá-los.