AWS lança Strands Box: sandboxes que controlam o que agentes de IA leem e modificam
8 de outubro de 2026
A AWS apresentou o Strands Box, um sandbox para agentes de IA que vai além do isolamento de execução e controla o que cada agente pode ler ou modificar em ambientes sensíveis.
A AWS lançou o Strands Box, uma solução de sandbox para agentes de IA que vai além do isolamento de execução: em vez de apenas confinar o agente em um ambiente separado, ela controla o que ele pode ler ou modificar em sistemas sensíveis. O anúncio foi publicado no blog de código aberto da AWS e tem o Dogwood como peça central, a camada que decide se cada ação do agente está autorizada. A discussão chega no momento em que agentes autônomos deixam de ser demonstração e passam a operar com acesso real a arquivos, credenciais e APIs internas.
Strands Box: o que vai além do sandbox comum?
Um sandbox tradicional resolve o problema do "estragou tudo": container, máquina virtual e permissões de sistema operacional impedem que o agente derrube o ambiente ou escape dele. O Strands Box trabalha em outra camada. Segundo a AWS, a proposta é controlar o que o agente pode ler ou modificar — ou seja, autorizar operações específicas dentro de ambientes sensíveis, e não apenas limitar onde ele roda.
A diferença é prática. Isolar diz "o agente não sai daqui". Autorizar diz "o agente pode consultar este arquivo, mas não alterar aquele". Para quem coloca agentes em produção, o segundo problema é o que costuma causar incidentes silenciosos: nada quebra, mas um dado é lido, copiado ou sobrescrito sem que ninguém tenha previsto.
Dogwood no Strands Box: por que virou o centro da discussão?
O nome do anúncio já entrega a arquitetura: o Strands Box é apresentado como "powered by Dogwood". O Dogwood é o componente de política que avalia as ações do agente e decide o que passa e o que é bloqueado. Em vez de embutir regras no código do agente, a ideia é descrever permissões de forma declarativa, fora do modelo, para que a política seja revisável e auditável por quem não escreveu o prompt.
Essa separação entre "o que o agente quer fazer" e "o que ele tem direito de fazer" é o mesmo princípio que outras frentes do mercado vêm adotando. A Microsoft, por exemplo, apresentou novas ferramentas de zero trust para proteger agentes de IA, com lógica parecida: identidade e permissão ficam fora do modelo.
Strands Box e devs brasileiros: por que isso importa?
Por dois motivos concretos. O primeiro é compliance: times que tratam dados pessoais sob a LGPD precisam conseguir demonstrar quem acessou o quê e com base em qual autorização. Um agente com acesso livre a bases internas é difícil de defender em auditoria; um agente com políticas declaradas é mais fácil de explicar e revisar.
O segundo é adoção. A AWS vinha ampliando o ferramental de agentes para uso corporativo — de agentes gerenciados no Amazon Bedrock a agentes de voz no Amazon Connect. Se o Strands Box seguir o padrão do ecossistema Strands, tende a chegar como biblioteca de código aberto, o que reduz a barreira para equipes brasileiras que não têm um time dedicado de segurança de IA.
O que o Strands Box não resolve na segurança de agentes
Escrever política continua sendo trabalho humano — e, mal escrita, ela dá uma falsa sensação de controle. O sandbox restringe o alcance do agente, mas não valida se a decisão que ele tomou faz sentido. Também não substitui observabilidade: saber qual política foi acionada e por quê é parte do problema, não um detalhe operacional.
Vale acompanhar a documentação do projeto para entender o formato das políticas, os ambientes suportados e como o Dogwood se integra ao restante da stack da AWS antes de tratá-lo como camada única de defesa.
Perguntas Frequentes sobre o Strands Box
O que é o Strands Box, da AWS?
É uma solução de sandbox para agentes de IA que controla o que cada agente pode ler ou modificar em ambientes sensíveis, indo além do isolamento de execução.
O que é o Dogwood?
É o componente de política que sustenta o Strands Box e avalia as ações do agente para decidir o que é permitido ou bloqueado.
O Strands Box é open source?
O anúncio foi publicado no blog de código aberto da AWS, dentro do ecossistema Strands. Detalhes de licença e o formato exato das políticas devem ser conferidos na publicação original e no repositório do projeto.
Fonte: aws.amazon.com
Escrito por
Manu RamalhoSou Manu Ramalho, publicitária com 16 anos de estrada conectando marcas e pessoas. Como fundadora da EME Marketing Digital, sempre busquei o marketing estratégico para gerar conexões autênticas. Aqui, mergulho na fronteira da inteligência artificial como analista de tendências. Meu foco é traduzir a complexidade de NLP, novos modelos de linguagem e papers acadêmicos para o mundo real, sempre com um olhar atento à regulamentação, ética e aos impactos sociais que essa tecnologia imprime na nossa sociedade.