A Lacuna da Abstração (GuideCheck.org)

Apresentando o GuideCheck, o padrão de Guia Assistente Verificável por Humanos

de Sam Rogers
6 min de leitura
video
announcement
governance
security
paice

O assistente de IA que você usa acabou de seguir instruções que você nunca viu. Os guias de configuração chegam aos assistentes por meio de HTML, Markdown renderizado, PDFs e saída de terminal copiada. Todas essas superfícies podem carregar texto que um modelo lê, mas um humano nunca vê. Um assistente que utiliza ferramentas então executa essas instruções ocultas com as credenciais do operador.

Os resultados concretos são reais: uma credencial exfiltrada, um comando destrutivo executado, uma dependência maliciosa instalada. Tudo isso enquanto o humano acreditava ter revisado o guia.

O GuideCheck é o padrão aberto que fecha essa lacuna. Ele também é o membro mais recente do portfólio PAICE, unindo-se ao ObligationFirst, EveryAILaw, Siteline, Graceful Boundaries, Skill Provenance e ao restante da stack de engenharia de confiança agêntica.

Assista ao Vídeo

Assista no YouTube →

O Problema: As Instruções Que Você Aprova Não São as Instruções Que Seu Assistente Executa

Existe uma camada de apresentação entre o autor de um guia e o assistente que age com base nele. HTML pode carregar comentários ocultos, CSS fora da tela, elementos de altura zero e texto branco sobre fundo branco. PDFs e sites de documentação podem esconder diretrizes abaixo da rolagem da página. A saída de terminal pode embutir sequências de escape que reescrevem o que um comando copiado aparenta dizer.

O humano revisa a saída renderizada. O modelo processa a fonte bruta. Nada garante que esses dois sejam o mesmo documento. E quando o assistente tem acesso a ferramentas — comandos de shell, edições de arquivos, instalações de pacotes, chamadas API —, uma instrução oculta não é uma peculiaridade de renderização. É um comando não revisado executado sob sua autoridade.

Como o GuideCheck Fecha a Lacuna

O GuideCheck elimina completamente a camada de apresentação. O padrão define um único artefato: um arquivo em texto simples chamado assistant-guide.txt, disponibilizado em /.well-known/assistant-guide.txt, contendo instruções voltadas ao assistente para uma única tarefa delimitada.

Três propriedades tornam a superfície de instrução revisável:

Delimitada, para que você possa ler tudo. Um perfil estrito de bytes ASCII e um limite de tamanho de 8 KiB. Sem bytes ocultos, sem homóglifos, sem texto fora da tela — e curta o suficiente para ser lida por completo de uma só vez, não apenas escaneada.

Estruturada, para que você possa entender o que ela faz. Blocos [action] explícitos declaram todas as instruções que o assistente seguirá. Sem diretrizes ambientais, sem efeitos colaterais escondidos. A estrutura é o próprio contrato.

Verificável, para que você possa confirmar sua conformidade. Um perfil de conformidade aberto com uma escada de seis níveis, desde a disponibilidade em texto simples até a proveniência verificável e um contrato de execução aplicado em tempo de execução. Qualquer pessoa pode construir um verificador conforme. O verificador hospedado já está disponível.

A Escada de Conformidade

O GuideCheck define seis níveis de conformidade cumulativos:

NívelO Que Significa
0Nenhum guia ou guia inacessível.
1Existe um guia em texto simples, acessível, contendo a instrução de verificação compacta.
2Perfil estrito de bytes ASCII, limites de tamanho e ausência de construções não permitidas.
3Contrato de segurança do assistente, todas as seções obrigatórias e portões de aprovação explícitos.
4Proveniência verificável: um manifesto complementar e um hash entre canais em um plano de controle independente.
5Um guia mais um runtime de assistente conforme que aplica mecanicamente o contrato de execução.

A conformidade verifica a forma, não a segurança. Um verificador confirma a estrutura; ele nunca declara que um guia é seguro ou que um publicador é confiável. Essa distinção é deliberada.

Por Que Isso Pertence ao Portfólio PAICE

O portfólio PAICE existe para construir as condições estruturais que tornam a colaboração com People+AI confiável, e não apenas capaz. Cada projeto aborda uma superfície diferente da confiança agêntica:

  • PAICE.work mede como as pessoas realmente colaboram com a IA.
  • ObligationFirst codifica o que a lei exige em formato nativo para agentes.
  • EveryAILaw acompanha o panorama regulatório em diferentes jurisdições.
  • Graceful Boundaries dá aos agentes uma forma estruturada de comunicar limites de serviço.
  • Skill Provenance fornece identidade de versão e integridade para pacotes de habilidades de agentes.
  • Knowledge as Code define a gestão de conhecimento canônica em markdown.

O GuideCheck aborda a superfície de instrução. Existe uma lacuna perigosa entre o que um humano aprova e o que um agente executa. Quando uma organização implanta agentes que seguem guias de configuração, a pergunta "um humano de fato revisou essas instruções?" precisa de uma resposta verificável. O GuideCheck torna essa resposta verificável.

Participe

A especificação é aberta. O verificador está disponível em https://guidecheck.org/verify. O perfil está atualmente na versão v0.2.1, e o feedback de profissionais de governança de IA, segurança e plataformas é bem-vindo enquanto o padrão está em fase de rascunho.


Quer avaliar a maturidade da sua equipe em colaboração com IA? Saiba mais sobre o PAICE para organizações ou faça uma avaliação individual para ver na prática.


Participe:


Leituras Recomendadas

📖 Portfólio e Padrões:

📖 A Série das Lacunas:

Curioso, mas sem muito tempo?

Faça o PAICE Pulse de 3 minutos — uma verificação rápida de confiança que mapeia como você enxerga sua própria postura de colaboração com IA. Sem necessidade de login.