A Lacuna da Abstração (GuideCheck.org)
Apresentando o GuideCheck, o padrão de Guia Assistente Verificável por Humanos
O assistente de IA que você usa acabou de seguir instruções que você nunca viu. Os guias de configuração chegam aos assistentes por meio de HTML, Markdown renderizado, PDFs e saída de terminal copiada. Todas essas superfícies podem carregar texto que um modelo lê, mas um humano nunca vê. Um assistente que utiliza ferramentas então executa essas instruções ocultas com as credenciais do operador.
Os resultados concretos são reais: uma credencial exfiltrada, um comando destrutivo executado, uma dependência maliciosa instalada. Tudo isso enquanto o humano acreditava ter revisado o guia.
O GuideCheck é o padrão aberto que fecha essa lacuna. Ele também é o membro mais recente do portfólio PAICE, unindo-se ao ObligationFirst, EveryAILaw, Siteline, Graceful Boundaries, Skill Provenance e ao restante da stack de engenharia de confiança agêntica.
Assista ao Vídeo
O Problema: As Instruções Que Você Aprova Não São as Instruções Que Seu Assistente Executa
Existe uma camada de apresentação entre o autor de um guia e o assistente que age com base nele. HTML pode carregar comentários ocultos, CSS fora da tela, elementos de altura zero e texto branco sobre fundo branco. PDFs e sites de documentação podem esconder diretrizes abaixo da rolagem da página. A saída de terminal pode embutir sequências de escape que reescrevem o que um comando copiado aparenta dizer.
O humano revisa a saída renderizada. O modelo processa a fonte bruta. Nada garante que esses dois sejam o mesmo documento. E quando o assistente tem acesso a ferramentas — comandos de shell, edições de arquivos, instalações de pacotes, chamadas API —, uma instrução oculta não é uma peculiaridade de renderização. É um comando não revisado executado sob sua autoridade.
Como o GuideCheck Fecha a Lacuna
O GuideCheck elimina completamente a camada de apresentação. O padrão define um único artefato: um arquivo em texto simples chamado assistant-guide.txt, disponibilizado em /.well-known/assistant-guide.txt, contendo instruções voltadas ao assistente para uma única tarefa delimitada.
Três propriedades tornam a superfície de instrução revisável:
Delimitada, para que você possa ler tudo. Um perfil estrito de bytes ASCII e um limite de tamanho de 8 KiB. Sem bytes ocultos, sem homóglifos, sem texto fora da tela — e curta o suficiente para ser lida por completo de uma só vez, não apenas escaneada.
Estruturada, para que você possa entender o que ela faz. Blocos [action] explícitos declaram todas as instruções que o assistente seguirá. Sem diretrizes ambientais, sem efeitos colaterais escondidos. A estrutura é o próprio contrato.
Verificável, para que você possa confirmar sua conformidade. Um perfil de conformidade aberto com uma escada de seis níveis, desde a disponibilidade em texto simples até a proveniência verificável e um contrato de execução aplicado em tempo de execução. Qualquer pessoa pode construir um verificador conforme. O verificador hospedado já está disponível.
A Escada de Conformidade
O GuideCheck define seis níveis de conformidade cumulativos:
| Nível | O Que Significa |
|---|---|
| 0 | Nenhum guia ou guia inacessível. |
| 1 | Existe um guia em texto simples, acessível, contendo a instrução de verificação compacta. |
| 2 | Perfil estrito de bytes ASCII, limites de tamanho e ausência de construções não permitidas. |
| 3 | Contrato de segurança do assistente, todas as seções obrigatórias e portões de aprovação explícitos. |
| 4 | Proveniência verificável: um manifesto complementar e um hash entre canais em um plano de controle independente. |
| 5 | Um guia mais um runtime de assistente conforme que aplica mecanicamente o contrato de execução. |
A conformidade verifica a forma, não a segurança. Um verificador confirma a estrutura; ele nunca declara que um guia é seguro ou que um publicador é confiável. Essa distinção é deliberada.
Por Que Isso Pertence ao Portfólio PAICE
O portfólio PAICE existe para construir as condições estruturais que tornam a colaboração com People+AI confiável, e não apenas capaz. Cada projeto aborda uma superfície diferente da confiança agêntica:
- PAICE.work mede como as pessoas realmente colaboram com a IA.
- ObligationFirst codifica o que a lei exige em formato nativo para agentes.
- EveryAILaw acompanha o panorama regulatório em diferentes jurisdições.
- Graceful Boundaries dá aos agentes uma forma estruturada de comunicar limites de serviço.
- Skill Provenance fornece identidade de versão e integridade para pacotes de habilidades de agentes.
- Knowledge as Code define a gestão de conhecimento canônica em markdown.
O GuideCheck aborda a superfície de instrução. Existe uma lacuna perigosa entre o que um humano aprova e o que um agente executa. Quando uma organização implanta agentes que seguem guias de configuração, a pergunta "um humano de fato revisou essas instruções?" precisa de uma resposta verificável. O GuideCheck torna essa resposta verificável.
Participe
A especificação é aberta. O verificador está disponível em https://guidecheck.org/verify. O perfil está atualmente na versão v0.2.1, e o feedback de profissionais de governança de IA, segurança e plataformas é bem-vindo enquanto o padrão está em fase de rascunho.
- Leia a especificação no GitHub
- Verifique um guia com o verificador hospedado
- Abra uma issue ou inicie uma discussão no GitHub
- Explore o portfólio completo do PAICE
Quer avaliar a maturidade da sua equipe em colaboração com IA? Saiba mais sobre o PAICE para organizações ou faça uma avaliação individual para ver na prática.
Participe:
- Faça a avaliação (gratuita, sempre)
- Explore o portfólio PAICE (todos os projetos da Foundation)
- Assine nosso canal no YouTube
- Contate-nos sobre suas necessidades específicas
Leituras Recomendadas
📖 Portfólio e Padrões:
- Preenchendo a Camada de Confiança Ausente - Como o portfólio PAICE foi construído
- A Lacuna da Foundation - Por que nenhum produto isolado resolve a confiança agêntica
- ObligationFirst: Tornando a Lei Legível para Agentes - O esquema nativo para agentes voltado a obrigações legais
📖 A Série das Lacunas:
- A Lacuna de Infraestrutura - Por que medir a adoção de IA ignora o risco real
- A Lacuna de Prova - Por que seu portfólio de riscos de IA tem um problema de evidências
- A Lacuna de Visibilidade - Os riscos silenciosos que nenhum painel mostra
Curioso, mas sem muito tempo?
Faça o PAICE Pulse de 3 minutos — uma verificação rápida de confiança que mapeia como você enxerga sua própria postura de colaboração com IA. Sem necessidade de login.