---
title: "Agentes de IA ganham cargos e permissões persistentes para atuar como times"
author: "Ignácio Afonso"
date: "2026-08-23 08:30:00-03"
category: "Inteligência Artificial & Dados"
url: "http://desbugados.scale.press/portal/desbugados/post/2026/08/23/agentes-de-ia-ganham-cargos-e-permissoes-persistentes-para-atuar-como-times/md"
---

## Resumo
- Agentes de IA passaram, em agosto de 2026, de sessões descartáveis para identidades persistentes com cargos, memória e permissões duradouras.
- O Claude Tag atua no Slack por meio de uma identidade de serviço provisionada pela organização e com acesso às ferramentas em escopo de canal.
- O Hermes Bot Mode, incluído na versão v0.20.4 para desktop, trata cada bot como um perfil com diretório próprio.
- O Grok Bot usa computação em nuvem compartilhada e pode executar fluxos com web, e-mail e aplicativos mesmo quando o laptop está desligado.
- A arquitetura muda o tipo de controle necessário: perfil local, máquina virtual compartilhada e serviço organizacional têm superfícies de acesso diferentes.
- O compartilhamento de arquivos e credenciais entre bots cria riscos que precisam ser administrados antes da delegação contínua.
- A recomendação prática é identificar onde a identidade está, limitar permissões e revisar os acessos depois de cada tarefa.

---

Em **agosto de 2026**, agentes de inteligência artificial começaram a deixar para trás o formato de conversa descartável e passaram a ser tratados como identidades de trabalho que permanecem ativas depois do fim de uma sessão. A mudança dá aos sistemas algo parecido com um crachá digital: eles recebem um papel, conservam informações e podem manter permissões por mais tempo, embora a piada do crachá que não bate ponto seja tão ruim quanto parece. O **Grok Bot**, anunciado em 11 de agosto, ajuda a explicar essa virada ao executar tarefas em uma estrutura de nuvem compartilhada entre bots. O que está em jogo não é apenas conversar com uma IA, mas decidir como delegar trabalho, onde guardar a memória e quem controla os acessos. Esta [mudança das sessões para identidades persistentes](https://thenewstack.io/persistent-ai-agent-identities) exige olhar menos para a aparência de colega virtual e mais para a arquitetura que sustenta esse colega.

## Quando o agente deixa de ser uma sessão

Na trilha dessa transformação, o **Claude Tag** aparece como uma identidade de serviço provisionada pela organização dentro do Slack. Em termos simples, isso significa que o agente não depende apenas de uma conversa aberta por uma pessoa em determinado momento; ele pode ser associado à estrutura administrativa da organização, que passa a definir sua presença e seus acessos. A expressão identidade de serviço pertence ao vocabulário usado para representar uma conta técnica destinada a executar tarefas, e não necessariamente uma pessoa. Para quem trabalha em uma empresa, a diferença altera a pergunta feita ao sistema: em vez de apenas perguntar o que a IA sabe, passa a ser necessário perguntar em nome de qual identidade ela atua e quais recursos essa identidade pode alcançar.

Essa lógica também muda o significado de uma permissão. Segundo a descrição técnica do **Claude Tag**, o acesso às ferramentas usa escopo de canal, isto é, a autorização pode ficar limitada ao espaço específico onde o agente opera no Slack. A restrição funciona como uma porta com endereço definido: o agente pode receber uma chave para determinado canal sem, por essa descrição, ganhar acesso indistinto a todos os ambientes da organização. Ainda assim, a permanência exige acompanhamento, porque uma permissão que continua válida depois da conversa pode sobreviver à tarefa que a justificou. O ganho prático está na continuidade da delegação, enquanto o risco aparece quando ninguém revisa se o papel antigo ainda corresponde ao trabalho atual.

## O perfil local que carrega a própria memória

Do lado local, o **Hermes Bot Mode** segue uma direção diferente ao tratar cada bot como um perfil próprio no aplicativo para desktop. A versão **v0.20.4** passou a incluir esse modo, no qual cada perfil conta com um diretório separado para reunir os elementos necessários à sua operação. Diretório, aqui, não é uma abstração misteriosa: é a pasta em que o sistema organiza arquivos de configuração, credenciais e outros estados usados pelo agente. A escolha dá ao usuário uma forma concreta de enxergar a identidade digital, quase como abrir o armário de um funcionário e encontrar seus instrumentos de trabalho. O agente persistente, portanto, deixa de ser apenas uma janela e passa a ter uma casa operacional.

Essa casa reúne **configurações, chaves, memória, skills e estados cron**. Skills são capacidades ou instruções reutilizáveis que orientam o bot, enquanto os estados cron registram tarefas programadas para execução em horários definidos. A organização facilita a continuidade: uma instrução pode permanecer associada ao perfil e uma tarefa agendada pode continuar fazendo parte da rotina daquele agente. Mas o Hermes utiliza diretórios locais sem sandboxing, termo que descreve uma camada de isolamento destinada a impedir que um processo alcance livremente outros recursos do computador. A ausência dessa barreira não transforma automaticamente toda operação em incidente, mas torna mais visível a responsabilidade de administrar a pasta, as chaves e os arquivos associados ao perfil.

## A nuvem persistente transforma o Grok em um escritório remoto

Enquanto o Hermes concentra a identidade em um perfil local, o **Grok Bot** coloca os recursos em uma estrutura de computação em nuvem compartilhada entre os bots do usuário. A descrição técnica compara essa estrutura a um computador virtual compartilhado, ou seja, uma máquina mantida remotamente para executar processos sem depender diretamente do computador pessoal. A diferença é prática: no perfil local, a continuidade está ligada ao diretório instalado no ambiente do usuário; na máquina virtual, a operação fica associada a uma infraestrutura remota administrada pelo serviço. Os bots podem trocar contexto e colaborar dentro dessa estrutura, o que aproxima a ferramenta de uma pequena equipe digital, mas também torna a separação entre seus recursos uma questão de arquitetura.

Essa permanência remota aparece no uso cotidiano. A análise disponível descreve o Grok Bot como um **pequeno escritório em um computador remoto**, com facilidade para usar o navegador e executar tarefas mesmo quando o laptop do usuário está desligado. O produto foi lançado para fluxos multietapas que exigem interação com web, e-mail e aplicativos, com foco em automação de negócios em vez de tarefas de programação. A ideia de deixar uma máquina virtual trabalhando enquanto a máquina física permanece desligada é sedutora porque remove uma interrupção comum do trabalho digital. Porém, o conforto só é compreensível quando o usuário sabe quais arquivos e credenciais estão disponíveis para cada bot nesse escritório remoto.

O lançamento também veio acompanhado de uma disponibilidade inicial delimitada. Segundo a descrição do anúncio, o **Grok Bot** foi lançado em 11 de agosto de 2026 e ficou disponível em beta para assinantes SuperGrok Heavy, Cursor Ultra e Cursor Teams Premium. Beta significa uma fase de testes em que o produto já pode ser usado por um grupo definido, mas ainda está em processo de validação e aperfeiçoamento. A informação importa porque impede uma leitura exagerada da novidade: não se trata, segundo a fonte, de uma ferramenta aberta a qualquer usuário no momento do lançamento. O acesso controlado combina com a natureza da proposta, que envolve tarefas multietapas, troca de contexto e interação com serviços externos.

## O mesmo cargo pode esconder arquiteturas muito diferentes

Quando o usuário enxerga um agente com nome e função, pode imaginar que está diante de um colega de trabalho digital com uma estrutura uniforme. A comparação entre **Hermes** e **Grok Bot** mostra o contrário. O Hermes utiliza diretórios locais de perfil sem sandboxing, enquanto o Grok centraliza recursos em um computador virtual compartilhado pelos bots do usuário. A diferença não está apenas no local onde a tela é aberta, mas no tipo de superfície que precisa ser protegida: no primeiro caso, o diretório e o computador local; no segundo, a máquina virtual, os arquivos compartilhados e as credenciais armazenadas remotamente. A interface pode sugerir a mesma ideia de funcionário digital, mas o controle necessário muda conforme a arquitetura.

O **Claude Tag** acrescenta uma terceira forma de organizar a identidade, baseada em um serviço provisionado pela organização e em acesso às ferramentas com escopo de canal. Essa combinação aproxima o agente das estruturas administrativas de uma empresa, nas quais a autorização pode ser vinculada a uma área delimitada da comunicação. O ponto não é escolher uma arquitetura vencedora apenas pela aparência de continuidade, mas entender qual delas permite verificar o que o agente pode fazer, em que lugar ele guarda seus dados e como seu acesso pode ser revogado. As fontes descrevem justamente essa divisão entre perfil local, máquina virtual e serviço, sem indicar um consenso sobre a coerência de longo prazo desses sistemas.

## Permissão persistente também é responsabilidade persistente

A preocupação com segurança cresce porque os agentes deixam de receber autorização apenas para uma tarefa isolada. No caso do **Grok Bot**, a análise alerta que o compartilhamento de arquivos e credenciais entre bots dentro da estrutura do serviço pode criar riscos se não for administrado. Credenciais são os elementos que comprovam acesso, como chaves ou informações de autenticação; quando vários agentes conseguem usá-las, uma falha de instrução ou de separação pode alcançar mais de uma tarefa. Não é necessário imaginar uma IA mal-intencionada para perceber o problema. Basta uma autorização ampla demais, um arquivo colocado no diretório errado ou um bot encarregado de uma função que não deveria acessar os recursos de outra.

O alerta ganha peso porque o analista citado nas fontes aponta uma dúvida ainda sem resposta sobre a **coerência de longo prazo** das identidades persistentes. Um agente que conserva memória, skills e permissões precisa manter uma linha de atuação compreensível ao longo do tempo; caso contrário, o papel atribuído no início pode não descrever mais o comportamento esperado depois de várias interações. A permanência resolve parte do problema das sessões descartáveis, mas cria uma obrigação adicional de revisar o que foi acumulado. Para empresas e usuários, a consequência prática é tratar memória e acesso como componentes diferentes: lembrar uma preferência não deveria ser confundido com manter uma chave válida para sempre.

É nesse ponto que a linguagem de time de trabalho precisa ser usada com cuidado. Chamar uma IA de analista, assistente ou operador ajuda a organizar a delegação, mas um cargo humano costuma vir acompanhado de limites institucionais, supervisão e responsabilidade definida. Nos agentes persistentes, esses limites precisam ser construídos na configuração do perfil, no escopo das ferramentas e na separação dos recursos. A discussão do Desbugados sobre [agentes que atuam em times completos de engenharia](https://desbugados.com.br/post/2026/06/26/agentes-de-ia-agora-atuam-em-times-completos-de-engenharia) ajuda a conectar essa mudança a uma pergunta maior: quando várias entidades digitais colaboram, quem acompanha o trabalho que atravessa mais de um perfil?

## Como desbugar a delegação antes de entregar autonomia

Para o usuário, o primeiro passo é abandonar a pergunta genérica sobre qual agente é mais inteligente e começar pela pergunta operacional: **onde está a identidade?** No Hermes, a resposta passa pelo diretório local do perfil e pelos arquivos que ele reúne. No Grok Bot, passa pela computação remota compartilhada e pelos recursos disponíveis aos bots dentro dela. No Claude Tag, passa pela identidade de serviço e pelo canal autorizado no Slack. Essa leitura não exige conhecer todos os detalhes internos dos sistemas, mas exige identificar a superfície de acesso antes de entregar uma tarefa. Uma automação que consulta páginas públicas não tem a mesma exposição de uma que manipula e-mail, arquivos e credenciais, e as fontes descrevem o Grok justamente como uma ferramenta voltada a fluxos que atravessam esses serviços.

O segundo passo é separar continuidade de confiança total. A memória persistente pode poupar a repetição de instruções, enquanto uma skill permite reaproveitar uma capacidade, mas nenhuma das duas deve ser interpretada como autorização ilimitada. No perfil do **Hermes Bot Mode**, por exemplo, configurações, chaves, memória e tarefas agendadas permanecem reunidas no mesmo diretório; no **Grok Bot**, o compartilhamento de recursos entre bots precisa ser administrado. A prática mais segura, dentro do que as fontes permitem concluir, é delegar uma função observável, conferir os recursos envolvidos e revisar a permissão quando a tarefa termina. A persistência deve conservar o contexto útil, não transformar todo acesso antigo em herança automática.

O próximo passo concreto depende do produto que o leitor pretende acompanhar. O **Hermes Bot Mode** já é descrito na versão v0.20.4 do aplicativo para desktop, com perfis locais que tornam visível a organização dos arquivos, enquanto o **Grok Bot** aparece nas fontes como uma oferta em beta para assinantes de planos específicos. Em ambos os casos, a experiência deve ser lida junto com a arquitetura: um perfil local pede atenção ao isolamento do computador, e uma máquina virtual compartilhada pede atenção aos arquivos e às credenciais que circulam entre bots. O agente ganhou um cargo, mas o administrador continua precisando definir o alcance desse cargo, acompanhar a execução e retirar a chave quando o trabalho acabar.