How it worksFeaturesDocsEarly accessGitHubDashboard

Guard Rails

Em desenvolvimento, exceto Credenciais da API. Credenciais da API é uma funcionalidade totalmente funcional que por acaso vive nesta aba. Restrições de Entrada, Filtragem de Saída e Restrições de Ferramentas são visíveis e interativas, mas nada que você digitar nelas é salvo ainda — trate essas três como uma prévia, não configurações funcionais.

Esta aba reúne duas coisas diferentes: o painel real e funcional de Credenciais da API, e uma prévia de uma camada de segurança (Restrições de Entrada, Filtragem de Saída, Restrições de Ferramentas) que eventualmente vai restringir o que a IA pode enviar e receber através das ferramentas de um servidor.

Abra a tela do Arthur que oferece suporte visual a “Guard Rails”

Abra a aba Guard Rails para mostrar a área do produto discutida nesta página da wiki

Traga a área Credenciais da API para o viewport e produza um screenshot semântico e focado

O que você pode fazer

  • Credenciais da API (totalmente funcional) — configure as credenciais que o Arthur anexa a toda requisição de saída quando chama sua API upstream em nome de uma chamada de ferramenta: Bearer token, chave de API (header ou query), Basic auth, OAuth2 client credentials, ou headers customizados. Veja Como Configurar Credenciais da API para o guia completo.
  • Restrições de Entrada (ainda não funcional) — destinadas a validar ou rejeitar parâmetros de chamada de ferramenta antes que cheguem à API upstream: bloquear valores proibidos, aplicar faixas permitidas, ou exigir formatos específicos.
  • Filtragem de Saída (ainda não funcional) — destinada a remover dados sensíveis das respostas de ferramentas antes que cheguem à IA: mascarar campos, remover campos, ou redigir um padrão regex.
  • Restrições de Ferramentas (ainda não funcional) — destinadas a bloquear uma ferramenta completamente, limitar quantas vezes ela pode ser chamada por sessão, ou exigir confirmação antes de rodar.

Como usar

  1. Abra um servidor e vá na aba Guard Rails.
  2. Configure Credenciais da API de verdade — é isso que o Arthur realmente envia para sua API upstream.
  3. Você pode preencher Restrições de Entrada, Filtragem de Saída ou Restrições de Ferramentas e clicar em salvar, mas o salvamento vai falhar silenciosamente ou mostrar um erro — nada disso é persistido ou aplicado pelo backend ainda.

Bom saber

  • Não confunda Credenciais da API com Chaves de Acesso ou Cliente OAuth na aba Conectar — essas protegem chamadas de entrada de um cliente de IA para seu servidor MCP. Credenciais da API é o lado de saída: o que o Arthur envia para sua API upstream. Veja Segredos e Autenticação.
  • Relacionado: Harness, o par focado em confiabilidade do Guard Rails, que é focado em segurança — a maior parte dele está no mesmo estágio inicial.

Vídeo tutorial