Guard Rails
Em desenvolvimento, exceto Credenciais da API. Credenciais da API é uma funcionalidade totalmente funcional que por acaso vive nesta aba. Restrições de Entrada, Filtragem de Saída e Restrições de Ferramentas são visíveis e interativas, mas nada que você digitar nelas é salvo ainda — trate essas três como uma prévia, não configurações funcionais.
Esta aba reúne duas coisas diferentes: o painel real e funcional de Credenciais da API, e uma prévia de uma camada de segurança (Restrições de Entrada, Filtragem de Saída, Restrições de Ferramentas) que eventualmente vai restringir o que a IA pode enviar e receber através das ferramentas de um servidor.



O que você pode fazer
- Credenciais da API (totalmente funcional) — configure as credenciais que o Arthur anexa a toda requisição de saída quando chama sua API upstream em nome de uma chamada de ferramenta: Bearer token, chave de API (header ou query), Basic auth, OAuth2 client credentials, ou headers customizados. Veja Como Configurar Credenciais da API para o guia completo.
- Restrições de Entrada (ainda não funcional) — destinadas a validar ou rejeitar parâmetros de chamada de ferramenta antes que cheguem à API upstream: bloquear valores proibidos, aplicar faixas permitidas, ou exigir formatos específicos.
- Filtragem de Saída (ainda não funcional) — destinada a remover dados sensíveis das respostas de ferramentas antes que cheguem à IA: mascarar campos, remover campos, ou redigir um padrão regex.
- Restrições de Ferramentas (ainda não funcional) — destinadas a bloquear uma ferramenta completamente, limitar quantas vezes ela pode ser chamada por sessão, ou exigir confirmação antes de rodar.
Como usar
- Abra um servidor e vá na aba Guard Rails.
- Configure Credenciais da API de verdade — é isso que o Arthur realmente envia para sua API upstream.
- Você pode preencher Restrições de Entrada, Filtragem de Saída ou Restrições de Ferramentas e clicar em salvar, mas o salvamento vai falhar silenciosamente ou mostrar um erro — nada disso é persistido ou aplicado pelo backend ainda.
Bom saber
- Não confunda Credenciais da API com Chaves de Acesso ou Cliente OAuth na aba Conectar — essas protegem chamadas de entrada de um cliente de IA para seu servidor MCP. Credenciais da API é o lado de saída: o que o Arthur envia para sua API upstream. Veja Segredos e Autenticação.
- Relacionado: Harness, o par focado em confiabilidade do Guard Rails, que é focado em segurança — a maior parte dele está no mesmo estágio inicial.
Vídeo tutorial