Siga ZDNET: Adicione-nos como fonte preferencial no Google.
Principais vantagens do ZDNET
- Google e Microsoft apoiam ARD na descoberta de agentes de IA.
- O ARD poderia ajudar os agentes a encontrar ferramentas, habilidades e outros agentes.
- A mesma camada de detecção também pode introduzir novos riscos de segurança.
Sempre fico um pouco nervoso quando (ah, diabos, vou dizer) um grupo de corporações gigantes, geralmente concorrentes ferozes, começa a trabalhar juntas em um projeto.
Desta vez, Google, Microsoft, GoDaddy, Hugging Face, NVIDIA, Salesforce, ServiceNow, Databricks, Snowflake, GitHub e Cisco estão anunciando um novo padrão chamado Agent Resource Discovery (ARD), uma especificação aberta para publicação, descoberta e teste de recursos de IA na web. Tanto o Google quanto a Microsoft têm postagens em blogs anunciando a parceria.
Além disso: Apple, Google e Microsoft unem-se ao projeto Glasswing da Anthropic para proteger o software mais importante do mundo
A última vez que tivemos algo tão grande foi o anúncio do Projeto Glasswing, que reuniu 12 concorrentes formidáveis que planejavam usar o modelo Mythos AI altamente limitado da Anthropic para encontrar e corrigir vulnerabilidades na infraestrutura de segurança cibernética. Como temos acompanhado nos últimos dias, Mythos (e seu amiguinho castrado Fable) tem sido, uh, conclusão abortada Governo dos EUA.
Além disso: Por que a Anthropic de repente puxou Fable 5 e Mythos 5 para todos
Acho particularmente interessante notar que nem a OpenAI nem a Anthropic estão listadas entre os parceiros envolvidos no anúncio da ARD.
Além da nossa galeria de parceiros desonestos, por que este anúncio é tão importante? Vamos cavar mais fundo.
A lacuna de detecção dificulta a IA do agente
Em 2024, a Anthropic introduziu o MCP (Model Context Protocol). Padronizou como os sistemas de IA e servidores de todos os tipos poderiam compartilhar dados. Em um artigo da ZDNET apresentando o protocolo, Stephen Vaughan-Nichols da ZDNET o descreveu como “A chave para desbloquear todo o potencial da IA na empresa, na nuvem e além”.
Na verdade, o MCP resolveu parte do quebra-cabeça. O MCP permite que qualquer servidor devidamente configurado converse de forma inteligente com agentes de IA, desde que toda a governança e autenticação estejam em vigor. Não deixe de ler o artigo de Steven para compreender totalmente os recursos do MCP.
Também: 40% das empresas abandonarão os agentes de IA – 3 formas de garantir que o seu negócio não falhe
Para usar uma analogia, os MCPs tornam os aplicativos possíveis. Mas até que haja uma loja de aplicativos, é difícil encontrar e usar esses aplicativos. ARD, muito simplesmente, pretende ser uma loja de aplicativos.
Os agentes de IA dependem cada vez mais de ferramentas, habilidades e outros agentes distribuídos entre equipes, redes, organizações e plataformas. Mas estes recursos são muitas vezes difíceis de encontrar. Cada agente ou cliente de IA só pode usar recursos que estejam “claramente associados a ele”.
Isso limita os agentes. Ramanathan Guha, associado técnico da Microsoft, explica que “a IA é tão capaz quanto a sua fiação”. Em outras palavras, ele diz: “A IA só pode usar aquilo para o qual foi claramente projetada. Todo o resto pode nem existir”.
Em outras palavras, os agentes de IA precisam de seu próprio mecanismo de busca para encontrar recursos que possam usar.
Mecanismo de pesquisa na web da agência
Quando se trata de nossa situação atual pré-ARD, a Microsoft a compara com o que era a web antes dos mecanismos de busca. Lembra-se do antigo Yahoo, onde indexadores humanos criavam árvores de diretórios de sites por tópico? Ainda não estava terminado. Se o seu site não estivesse lá, ninguém conseguiria encontrá-lo.
Uma postagem no blog do Google diz: “Assim como a web aberta democratizou a informação, a ARD está democratizando a descoberta de recursos de IA”.
Também: Trate seus agentes de IA como estagiários ansiosos, mas equivocados — antes que você perca o controle
Mas não estamos realmente falando de um mecanismo de busca como o Google era (antes de ter tanta IA integrada) ou o DuckDuckGo ainda é. Não é uma interface onde as pessoas digitam algo e os resultados dos mecanismos de pesquisa aparecem. O ARD é pesquisável, sim, porque os agentes podem consultar os nós do ARD para descobrir o que sabem.
Mas o ARD não pretende ser um enorme banco de dados de links. Em vez disso, é um sistema de serviço de descoberta. Haverá alguns serviços de descoberta de uso geral, mas as empresas também poderão criar os seus próprios e controlar o acesso.
Rao Surapaneni, vice-presidente e gerente geral de aplicativos de negócios do Google Cloud, afirma: “O verdadeiro potencial da IA do agente é limitado por silos”. Expandindo essa ideia, ele diz: “Ao remover os gatekeepers centralizados, permitimos que qualquer agente descubra, confie e use recursos entre plataformas, inaugurando uma nova era de interoperabilidade”.
Como funcionam os catálogos e registros
O ARD possui dois componentes arquitetônicos principais: diretórios e registros. Continuando nossa analogia com o mecanismo de pesquisa, pense nos diretórios como análogos às páginas da web. Como o Google diz em uma postagem de blog: “Os registros atuam como agentes de mecanismos de pesquisa na web”.
Para criar um catálogo, uma organização hospeda o arquivo ai-catalog.json em um caminho publicado em seu domínio. Os registros pesquisam diretórios, indexam seu conteúdo e retornam correspondências com metadados para verificar o editor antes de se conectar.g.
Também: Como construir melhores agentes de IA para o seu negócio sem criar problemas de confiança
Claro, existem grandes preocupações aqui. Se você permitir que os agentes simplesmente decidam usar as ferramentas que encontram na web, sim coisas poderiam acontecer. Para evitar isso, a propriedade do domínio serve como base criptográfica de identidade e confiança. Basicamente, o fato de um diretório estar hospedado em Microsoft.com, ZDNET.com ou qualquer outro domínio que hospede o diretório indica que o diretório foi verificado pelos proprietários desse domínio. Como discutirei mais tarde, isso pode levar a problemas de segurança.
A hierarquia é modelada a partir do DNA. Guha, da Microsoft, diz: “Isso dá ao ARD uma propriedade arquitetônica que está mais próxima do DNA do que a pesquisa convencional na web”.
Considerações de segurança
É claro que isso também dá aos invasores um novo motivo para atacar domínios, pipelines de implantação e arquivos de diretório. O ARD foi projetado para aguardar antes da chamada, ajudando o cliente de IA a decidir qual opção usar antes de o cliente se conectar usando o protocolo do próprio recurso. Ramanathan Guha, da Microsoft, descreve o ARD como uma camada que ajuda o cliente a escolher uma opção e depois sair do caminho.
Honestamente, o ARD não é apenas um arquivo aleatório em um domínio aleatório. As especificações incluem registros, serviços de descoberta, metadados de editores e, em configurações de produção, metadados criptográficos confiáveis. O Google também aponta controles da empresa, como identidade do agente, manifestos de confiança, políticas de saída e ferramentas fixadas.
Também: Mais de 80% das agências governamentais dos EUA já usam agentes de IA – e isso é apenas o começo
Mas a preocupação permanece: o modelo da web aberta ainda está vinculado ao domínio. Se um domínio, DNS, servidor, repositório ou caminho de implantação for comprometido, o diretório se tornará um alvo tentador e de alta alavancagem. O ARD pode melhorar a detecção e a verificação, mas não elimina a necessidade de controles convencionais de segurança, autorização, governança, listas brancas, revisão de código, assinatura, monitoramento e aplicação de políticas.
Não direi que conheço segurança melhor que Google, Microsoft e Cisco. Mas esse objetivo mais elevado deve ser motivo de preocupação para qualquer pessoa que aceite o uso de ARD.
Implementações de referência
Os fornecedores incluem ARD em seus projetos. As postagens do blog mostram as três implementações a seguir como exemplos de ARD em uso.
GitHub lançado Localizador de Agenteconstruído em ARD, que permite ao Copilot descobrir e invocar servidores, habilidades, ferramentas e agentes MCP em tempo de execução a partir de um registro público ou privado.
Também: Crie uma estratégia de IA de agente que valha a pena sem correr o risco de fracasso nos negócios
Abraçar o rosto é um Abra a ferramentaoutra implementação de referência ARD que oferece busca semântica “milhares de habilidades e servidores MCP para conectar ao seu agente”. Você consegue ver por que essa coisa me preocupa um pouco?
O Google oferece suporte a ARD por meio de Cadastro de agentes nele Plataforma de agente empresarial Geminicom apoio local esperado nos próximos meses.
Uma especificação aberta e um convite aberto
A especificação ARD já está disponível, licenciada sob Apache 2.0 e construída no modelo de dados de catálogo de IA do Linux Foundation Working Group. O blog do Google diz: “O ecossistema de agentes funciona melhor quando é descentralizado e aberto”.
Também: O que você paga pelos agentes de IA será altamente variável e imprevisível
Você pode ler mais sobre a especificação ARD no site AgenticResourceDiscovery.org. Há também Registro GitHub para a especificação disponível.
O ARD é o tipo de encanamento que os agentes de IA precisam ou cria uma superfície de ataque maior do que resolve? Deixe-nos saber nos comentários abaixo.
Você pode acompanhar as atualizações diárias do meu projeto nas redes sociais. Certifique-se de se inscrever meu boletim informativo semanal de atualizaçãoe siga-me no Twitter/X em @DavidGewirtzFacebook em Facebook.com/DavidGewirtzInstagram em Instagram.com/DavidGewirtzno Bluesky em @DavidGewirtz.come no YouTube em YouTube.com/DavidGewirtzTV.







