Você consegue provar que seu agente de IA está sob controle?
Run a five-minute control check for identity, authority, approvals, tools, secrets, network access, auditability and operational safeguards. No credentials required.
Faça uma verificação de cinco minutos sobre identidade, autoridade, aprovações, ferramentas, segredos, acesso de rede, auditabilidade e salvaguardas. Sem pedir credenciais.
BehaviorWhat can it do?PermissionsWhat can it access?GuardrailsWhat stops it?AccountabilityWho owns it?
Proof, not promises.
Answer based on what is implemented today. “Not sure” is a valid answer. This check reports what is demonstrated and what still needs evidence.
Evidência, não promessa.
Responda com base no que existe hoje. “Não sei” é uma resposta válida. O diagnóstico mostra o que foi demonstrado e o que ainda precisa de evidência.
Used only to contextualize the report. It does not change your answers.Usado apenas para contextualizar o relatório. Não altera suas respostas.
Public HTTPS documentation only. Do not paste tokens, API keys, passwords, private prompts or private URLs.Somente documentação pública em HTTPS. Não cole tokens, chaves, senhas, prompts privados ou URLs privadas.
This is a readiness and control diagnostic. It is not a certification, penetration test, legal opinion or guarantee that an agent is secure.
Este é um diagnóstico de prontidão e controles. Não é certificação, pentest, parecer jurídico nem garantia de que um agente seja seguro.
Your control report
Each finding is tied to the answer you declared and, when provided, your public evidence URL.
Seu relatório de controles
Cada achado está ligado à resposta declarada e, quando fornecida, à sua URL pública de evidência.
Control posture
—
Coverage, not a safety score
Rules: —
Found gaps? Secure the agent before expanding authority.
Encontrou lacunas? Proteja o agente antes de ampliar a autoridade.
xYz can help translate these findings into identity, authority boundaries, approval gates, audit evidence and a safer rollout plan.
A xYz pode transformar esses achados em identidade, limites de autoridade, gates de aprovação, evidência de auditoria e um rollout mais seguro.