Primeiros passos
Introdução
O que é a Mandavo, o problema que ela resolve, e como o tecido se encaixa na sua stack.
O que é a Mandavo
A Mandavo é o tecido de identidade e acesso para agentes de IA. Cada agente recebe uma identidade criptográfica distinta, credenciais de curta duração com escopo para a tarefa à sua frente, e um patrocinador humano nomeado que é responsável pelo que ele faz.
Ela se posiciona a montante das suas ferramentas de agentes como a camada neutra de emissão e definição de escopo. É multi-fornecedor por design e vinculada a um patrocinador por padrão, de modo que os mesmos controles se aplicam quer um agente rode em seus modelos, nos de um parceiro, ou em um framework pronto.
O problema que ela resolve
A maioria dos agentes hoje roda com logins emprestados e chaves de API compartilhadas que nunca expiram. Quando um é comprometido, não há uma forma clara de dizer qual agente agiu, quem era responsável, ou como contê-lo sem rotacionar segredos em toda a sua stack.
A Mandavo substitui chaves permanentes por credenciais que expiram antes de poderem vazar, atribui cada ação a uma identidade e um patrocinador, e permite invalidar um agente comprometido em todos os lugares de uma só vez — em segundos, com registro.
Os quatro módulos
Diretório de Identidade de Agentes — o registro canônico de quem existe, quem patrocina cada agente, e quais escopos cada um pode deter.
Motor de Emissão e Rotação — credenciais de curta duração com escopo por tarefa provisionadas sob demanda e rotacionadas automaticamente.
Grafo de Políticas — uma declaração legível por máquina de quem pode fazer o quê, sob quais condições, avaliada em tempo de execução.
Log de Auditoria — um registro pronto para atestação de cada decisão, a partir do qual as evidências para SOC 2 e ISO 27001 se geram sozinhas.
Para onde ir a seguir
Execute o Início rápido para registrar seu primeiro agente, emitir uma credencial com escopo definido e revogá-la em cerca de dez minutos.
Leia Conceitos fundamentais para o vocabulário — identidades, patrocinadores, escopos, o grafo de políticas e o log de auditoria — usado ao longo desta documentação.