Pitch: Construí um Reverse Proxy em Go (< 0.1ms) para resolver o problema de compliance e segurança de Agentes de IA (BACEN 538 / LGPD)
Fala, pessoal!
Gostaria de compartilhar com a comunidade um projeto Open-Source que venho desenvolvendo em Go para resolver um problema sério que pouca gente está prestando atenção no ecossistema de Inteligência Artificial Generativa.
🚨 O Problema: Agentes de IA autônomos sem Guardrails
Com a popularização de Tool-Calling (LangChain, CrewAI, AutoGen, OpenAI SDK), os Agentes de IA agora possuem permissão para executar chamadas de API e rotinas de banco de dados diretamente.
Se uma IA decide executar um DELETE indevido ou fazer um GET puxando a lista completa de clientes para responder a um prompt, a empresa comete uma infração direta a regulamentações como as Resoluções CMN 5.274 / BACEN 538/2025 do Banco Central e à LGPD.
💡 A Solução: Aegis Core
Desenvolvi o Aegis Core, um Reverse Proxy de ultrabaixa latência escrito em Go que fica posicionado entre os Agentes de IA e as APIs internas do backend.
O Aegis intercepta as requisições, avalia a identidade do agente contra um mapa de políticas em memória O(1) e bloqueia proativamente mutações destrutivas ou vazamentos em massa, gerando um log JSON imutável e thread-safe pronto para auditoria.
🛠️ Decisões de Arquitetura & Engenharia
- Performance: Latência testada via benchmarks (
go test -bench) de ~0.08ms por requisição. - Thread-Safety: O logger de auditoria utiliza
sync.Mutexpara suportar escritas concorrentes sob alta carga de requisições HTTP sem corromper as linhas JSON. - Graceful Shutdown: Tratamento de sinais OS (
SIGINT,SIGTERM) para fechamento limpo do servidor sem truncar requisições pendentes. - Developer Experience (DX): Console Web Visual embutido nativamente no próprio executável (
/_aegis/dashboard), suporte a Docker, Makefile e CI automatizado com GitHub Actions.
⚡ Testando em 5 segundos:
git clone https://github.com/pedrodawybida/aegis-core.git
cd aegis-core
make demo
O script inicia uma API bancária mock na porta 9000, sobe o Aegis na 8080, executa 4 cenários de teste (aprovado, bloqueio LGPD, bloqueio BACEN e bloqueio CFM) e mostra os logs imutáveis gerados em tempo real.
O projeto é 100% Open-Source sob licença MIT!
🔗 Repositório no GitHub: github.com/pedrodawybida/aegis-core
Adoraria receber o feedback da comunidade sobre a arquitetura, sugestões de novas regras de compliance e PRs!