Tenho publicado em inglês sobre o Universal Trust Adapter (UTA) há semanas. Mas metade dos desenvolvedores que me escrevem por DM são falantes de português — Brasil, Portugal, comunidades CPLP. Este artigo corrige isso.
Quando um agente de IA invoca uma ferramenta — um MCP server, uma API interna, um microserviço — não há forma canônica de responder a três perguntas básicas:
Se você vem do mundo OAuth, isto soa familiar. Se vem do X.509, também. Se vem do W3C Verifiable Credentials, idem. O problema é que cada padrão responde a pergunta de forma diferente, e os agentes de IA não sabem qual padrão usar.
Universal Trust Adapter — https://github.com/alicelabs-llc/universal-trust-adapter
UTA é um verificador universal que aceita 8 formatos de credenciais:
| # | Formato | Origem |
|---|---|---|
| 1 | ATC v3 (Agent Trust Card) | Proposta da AliceLabs |
| 2 | JWT (com x5c chain) |
|
| IETF RFC 7519 | ||
| 3 | W3C Verifiable Credentials | W3C VC Data Model |
| 4 | A2A (Agent-to-Agent) cards | Google A2A Protocol |
| 5 | EAT-AI (Entity Attestation Tokens) | IETF RATS |
| 6 | ZTA (Zero Trust Agent) cards | Variante ZTA |
| 7 | MCP Server Cards | Anthropic MCP |
| 8 | X.509 certificates | ITU-T |
E os processa através de um pipeline de 12 etapas:
PARSER → DETECT → SCHEMA → CRYPTO → ISSUER → KEY_BINDING
→ POP → PROVENANCE → LIFECYCLE → EVIDENCE → POLICY → DECISION
curl -X POST https://www.marketnow.site/api/trust?action=verify \
-H "Content-Type: application/json" \
-d '{"card": "...seu JWT ou VC aqui..."}'
npm install @marketnow/trust-core
js
import { verify } from '@marketnow/trust-core';
const result = await verify(card);
if (result.decision === 'PERMIT') {
// ferramenta é confiável, execute
} else {
console.log(result.failed_stage);
}
O Brasil tem uma das maiores comunidades de desenvolvedores do mundo e uma cultura forte de open source. Startups brasileiras estão construindo agentes de IA para fintech, agritech, healthtech — setores onde a confiança entre agentes não é opcional.
UTA foi projetado para isto: ser uma biblioteca pequena, rápida, sem dependências pesadas, que qualquer dev pode integrar em uma tarde.
Honestidade:
A confiança entre agentes não é um problema técnico de criptografia. É um problema de interoperabilidade de padrões. UTA não inventa um novo padrão — conecta os que já existem.
Se você é dev falante de português trabalhando em agentes de IA, este é o momento de contribuir para a camada de confiança. Nós colocamos a infraestrutura; você coloca os casos de uso.
*Repo: alicelabs-llc/universal-trust-adapter · API: marketnow.site/api/trust · NPM: *
@marketnow/trust-core