EcoTrust OS: o sistema operacional agêntico onde rodam o Agentic CTEM e o Agentic SOC
O que é o EcoTrust OS
O EcoTrust OS é o sistema operacional agêntico da EcoTrust: o runtime onde rodam os agentes de IA das soluções Agentic CTEM e Agentic SOC. Ele transforma um pedido em plano, pede aprovação humana para o que é crítico, executa no ambiente do cliente pelo EcoTrust Connect e registra cada passo para auditoria.
Resumo em 5 pontos
- O EcoTrust OS é a tecnologia agêntica da plataforma. Você não compra o OS avulso: contrata os módulos que rodam sobre ele.
- Cada módulo tem um agente especialista construído no padrão DeepAgent: plano explícito, subagentes em paralelo, memória e replanejamento quando um caminho falha.
- Todo trabalho segue o ciclo planejar, aprovar, executar e mostrar. Nada toca o ambiente sem o "Aprovar" de uma pessoa.
- O EcoTrust OS é o sistema de ação; a EcoTrust Core é o sistema de registro; o EcoTrust Connect é a ponte segura até a rede do cliente.
- CTEM e SOC rodam no mesmo sistema e no mesmo modelo de dados, por isso a triagem de um alerta já nasce com o contexto de exposição do ativo.
A maioria das ferramentas de segurança guarda dados e espera um analista agir. O EcoTrust OS inverte essa ordem: você descreve o que precisa, em português, e o agente planeja, executa e entrega. Não é um chat colado por cima de um painel. Os agentes são a plataforma.
Essa escolha de arquitetura tem uma razão. O Gartner prevê que mais de 40% dos projetos de IA agêntica serão cancelados até o fim de 2027, por custo crescente, valor de negócio pouco claro ou controle de risco inadequado, e estima que só cerca de 130 dos milhares de fornecedores que se dizem agênticos entregam capacidade agêntica de fato. Na segurança, a Omdia mediu em 2026 que 52% das organizações com SOC já usam IA agêntica, mas apenas 25% avaliam formalmente cada investimento, e concluiu que governança, não autonomia, é o que separa resultado de promessa. Na EcoTrust, entendemos que essa fundação não pode ser um acessório. No EcoTrust OS, ela é o próprio sistema.
Leia também: Plataforma AI SOC: o que é, como funciona e quando faz sentido
Assistente, automação ou sistema operacional agêntico
Um assistente responde perguntas. Uma automação tradicional executa passos fixos. Um sistema operacional agêntico executa o trabalho de ponta a ponta e se adapta quando o ambiente não coopera.
| Dimensão | Automação tradicional | Assistente de IA | EcoTrust OS |
|---|---|---|---|
| Escopo | Um script de passos fixos | Uma pergunta, uma resposta | O processo executado de ponta a ponta |
| No mundo real | Executa só o que foi roteirizado | Fala sobre o que fazer | Faz: descobre ativos, coleta inventário, gera relatórios |
| Quando algo muda | Para ou produz erro | Depende de alguém perguntar de novo | Replaneja e encontra outra rota |
| Controle | Quem escreveu o script | Você relê e aplica | Você aprova o que é crítico; o resto ele conduz |
Cinco princípios de design valem para todos os módulos:
- Ação, não relatório: cada interação termina num próximo passo concreto.
- Decisão, não despejo de dados: o agente filtra o ruído e mostra só o que exige atenção.
- Autonomia com você no comando: age sozinho no que é seguro e pede aprovação no que é sensível.
- Prioridade por risco e contexto: o agente entende o negócio para dizer o que é urgente.
- Linguagem natural como interface: você conversa e o sistema opera.
Para a diferença conceitual entre fluxo fixo e raciocínio, veja automação vs IA agêntica.
Arquitetura do EcoTrust OS em quatro camadas
A plataforma se organiza em quatro camadas, cada uma com uma responsabilidade clara:
- Serviços (AI Native Services): o que você contrata e executa. Cada capacidade tem escopo, entrega e custo declarados.
- Módulos agênticos: os especialistas por domínio. Agentic SOC e os módulos do Agentic CTEM.
- EcoTrust OS, o runtime: planeja, delega, lembra e executa com aprovação. É onde a governança é imposta.
- EcoTrust Core, o sistema de registro: ativos, eventos, riscos e evidências consolidados e normalizados em um só modelo de dados, multi-tenant.
Persistência, controle de acesso, auditoria e governança são propriedades da plataforma, não plugins soltos em cima de um modelo. Esse é o ponto que mais pesa numa avaliação séria: um controle que existe como configuração pode ser desligado; um controle que existe como arquitetura, não.
Por dentro: um agente profundo no padrão DeepAgent
Um modelo de linguagem sozinho recebe texto e devolve texto. Ele não abre um arquivo, não confere o próprio trabalho e não sabe quando uma tarefa terminou. O que fecha a distância entre saber e fazer é o harness, a estrutura em volta do modelo. No EcoTrust OS ele cobre sete funções: orquestração, constituição do agente, ferramentas, gestão de contexto, memória e estado, subagentes e guardrails.
O padrão que usamos para isso é o DeepAgent, o agente profundo. Como um bom analista sênior, ele:
- Planeja antes de agir: monta um plano explícito, que você aprova, em vez de improvisar.
- Divide e paraleliza: subagentes rodam etapas independentes ao mesmo tempo, e se um caminho falha o agente replaneja.
- Não se afoga em dados: uma varredura de milhares de hosts não estoura a conversa.
- Tem memória: lembra do contexto entre passos e entre conversas.
Na prática, isso é o que dá resiliência operacional. Um script quebra quando o host não responde. O agente registra a falha, tenta outra rota e segue o plano.
Sobre o modelo: a EcoTrust foi aprovada no Cyber Verification Program da Anthropic, que verifica organizações de cibersegurança para o uso legítimo e defensivo das capacidades de fronteira do Claude, a mesma base de modelos que sustenta os agentes do EcoTrust OS.
O ciclo planejar, aprovar, executar e mostrar
Todo trabalho no EcoTrust OS segue o mesmo ciclo de quatro passos:
- Planejar: o pedido vira um plano de passos, com pré-requisitos checados.
- Aprovar: nada toca o seu ambiente sem o seu "Aprovar".
- Executar: os passos rodam ao vivo, e você acompanha o porquê de cada ação.
- Mostrar: o resultado consolidado, pronto para usar ou apresentar.
Cenário ilustrativo. Um gestor pede ao agente do Inventory um inventário de ativos. O agente monta o plano e confere os pré-requisitos, como o Connect ativo no ambiente. O gestor revisa e aprova. A coleta roda sem instalar nada nos endpoints, e cada passo aparece na tela com a sua justificativa. Ao final, o resultado aparece consolidado, e os documentos gerados ficam disponíveis em PDF, XLSX, DOCX ou CSV.
O grau de liberdade do agente varia por serviço. O mesmo runtime entrega três tipos:
- Determinístico: passos fixos e repetíveis, para operações que precisam rodar sempre igual.
- Híbrido: a base é fixa, mas o agente decide partes do caminho.
- Totalmente agêntico: você dá o objetivo e o agente decide como chegar lá.
Anatomia: seis blocos iguais em todos os módulos
Aprendeu um módulo, aprendeu o essencial de todos. Os mesmos blocos se repetem, o que torna a experiência previsível e auditável:
- Agente do módulo: um especialista por módulo, para cada tipo de operação.
- Serviço: o que você solicita. Vive num catálogo, com o que faz e quanto custa.
- Playbook: a receita do serviço, os passos que garantem que a operação rode sempre igual.
- Plan-mode: o agente monta o plano e pede aprovação antes de executar.
- Conector (EcoTrust Connect): a ponte segura até o seu ambiente.
- UI agêntica: o agente desenha no chat formulários, seletores e painéis com o resultado ao vivo.
A interface tem cinco áreas: o Dashboard, com painéis que o agente cria e personaliza; o Agent Work, onde acontece a conversa com os agentes, por serviços do catálogo ou chat ao vivo; o Catálogo de Serviços, com serviços padrão ou personalizados por cliente; os Artefatos, com os documentos gerados; e a Observabilidade, com cada execução em detalhe: turnos, chamadas ao modelo, ferramentas e status.
Catálogo de serviços e AWU: o que se contrata
O EcoTrust OS é a tecnologia, e você o contrata pelos módulos. Dentro de cada módulo, o que se executa são serviços do catálogo. No Agentic SOC, por exemplo, são sete: triagem e enriquecimento autônomo, investigação aprofundada, resposta e contenção assistida, acionamento e escalonamento, consolidação de inventário e contexto, threat hunting e relatórios executivos e de conformidade. A licença do Agentic SOC tem como base o volume de alertas por mês, e não o número de usuários.
O trabalho dos agentes é medido em AWU (Agent Work Unit). Uma AWU equivale a uma hora de trabalho de um analista qualificado fazendo a mesma tarefa, com as mesmas ferramentas. Ela não conta token, tentativa nem tempo de relógio. Tarefa que falhou não é cobrada, e conversar com o agente não consome nada. Antes de rodar, a estimativa aparece decomposta por tarefa e funciona como teto: o valor cobrado vem igual ou menor, e nada executa antes do seu aceite. A lógica está publicada, em reais, na página de preços, a unidade está explicada no material AWU: fundamentos e o raciocínio por trás dela está em quanto custa um agente de IA.
EcoTrust Connect: como o agente age no seu ambiente
O Connect é o braço executor do EcoTrust OS, o componente que age dentro da rede do cliente a mando dos agentes. Ele roda on premises ou em nuvem privada, com deploy via container, e usa protocolos nativos já presentes no ambiente, sem instalar software em cada host. A conexão é reversa, de dentro para fora, por túnel criptografado: sem VPN e sem abrir portas de entrada no firewall.
O Connect envia à plataforma apenas os resultados estruturados, não o conteúdo dos sistemas. Ao lado dele há outras duas camadas de conexão: as capacidades internas da plataforma, expostas ao agente como ferramentas, e o ecossistema externo que o cliente já tem (SIEM, EDR, XDR, ITSM), montado como ferramenta em tempo de execução via MCP. A integração vira configuração, não projeto, e o que já foi investido continua em uso.
Human-in-the-Loop: governança por arquitetura
Autonomia não significa ausência de supervisão. No EcoTrust OS a autonomia é graduada: quanto maior o risco da ação, maior o controle humano exigido. Antes de uma ação de alto risco, o agente pausa, descreve o que pretende fazer e aguarda aprovação explícita.
No Agentic SOC, toda ação que altera o ambiente percorre o mesmo caminho obrigatório: plano, revisão, aprovação humana, execução e evidência. Os mecanismos que sustentam isso, no SOC e no restante da plataforma:
- O modelo não pode se autoaprovar: a aprovação é um ato de identidade humana, registrado.
- Ações limitadas a catálogo determinístico: não existe caminho para comando arbitrário.
- Identidades não humanas gerenciadas: credenciais próprias e acesso privilegiado just-in-time, nunca permanente.
- Taxonomia homologada com o cliente: a matriz do que é automatizado, assistido ou proibido é decisão do cliente.
- Isolamento entre organizações: um agente nunca enxerga dados de outro tenant, e o modelo de linguagem não tem acesso direto ao banco de dados do cliente.
- Rastreabilidade: cada ação registrada, com segredos sempre mascarados.
- Kill switch: no Agentic SOC, um botão de desligamento suspende na hora a atuação dos agentes.
A observabilidade do agente responde o que ele fez e por quê. Para cada execução, ficam registrados:
- O contexto que o agente consultou
- O plano que ele produziu
- Cada passo executado e o seu resultado
- O erro, e o que mudou depois dele
- Quem aprovou o quê e quando
- A trilha exportável como evidência de auditoria
Há dois modos de uso: o conversacional, para gestores e times menores, com as ações dos agentes em linguagem acessível, e o técnico, para analistas seniores e governança de IA, com visibilidade total sobre logs e raciocínio.
EcoTrust OS e EcoTrust Core: qual a diferença
O EcoTrust OS não compete com a EcoTrust Core. Ele opera sobre ela.
| Dimensão | EcoTrust OS | EcoTrust Core |
|---|---|---|
| Papel | Sistema de ação | Sistema de registro |
| Natureza | Dinâmico e contextual | Persistente e histórico |
| O que faz | Executa, raciocina, planeja e se adapta ao estado atual da rede | Armazena resultados, exibe dashboards, mantém a evolução do risco e gera relatórios |
| Componentes | Agentes, serviços, playbooks e plan-mode | Data lake, dashboards, auditoria e compliance |
| Analogia | O time que faz o trabalho de campo | O sistema de gestão que registra e apresenta os resultados |
O EcoTrust Connect completa o trio: a Core é o registro, o Connect é a ponte e o OS é o motor agêntico.
Por que CTEM e SOC no mesmo sistema operacional
Na maioria das organizações, juntar exposição e telemetria é um projeto de integração entre dois times e dois painéis. Sobre o EcoTrust OS, é a mesma base de dados. O ciclo de exposição (escopo, descoberta, priorização, validação e mobilização) e o ciclo do SOC (engenharia de detecção, triagem, investigação, resposta e realimentação) leem e escrevem no mesmo modelo.
O EcoTrust Agentic SOC é o AI SOC da EcoTrust: roda sobre o EcoTrust OS, opera sobre o SIEM, o EDR e o XDR que a empresa já tem e tria, investiga e contém ataques com aprovação humana para ações de alto risco. Ele não é SIEM, não é SOAR, não é EDR e não é MDR, e a correlação determinística continua no SIEM do cliente. Como roda no mesmo sistema do Agentic CTEM, cada alerta recebe contexto de ativo, criticidade e exposição conhecida, e o threat hunting gera hipóteses sobre telemetria mais exposição, com a exposição do host mudando a prioridade da hipótese.
Os módulos do Agentic CTEM rodam no mesmo runtime: Radar e Inventory na gestão de ativos; VulScan, AppSec e Surface na gestão de vulnerabilidades; Baseline, Verify e Quantify na gestão de riscos; Flow e AutoPatch na gestão de correções. A priorização combina EPSS, catálogo KEV da CISA, campanhas de ransomware ativas, impacto financeiro estimado e contexto do ativo. E o ciclo fecha nos dois sentidos: a exposição que originou um incidente segue para o Flow, que conduz a correção.
Na nossa leitura, essa é a diferença que mais importa para quem compara soluções: triagem com contexto de exposição deixa de ser integração e passa a ser propriedade do sistema. O detalhamento está em triagem de alertas com contexto de exposição e em CTEM e SOC: como integrar.
Leia também: EcoTrust Agentic SOC: como funciona o AI SOC da EcoTrust
O que o EcoTrust OS não é
- Não é um chat colado por cima de um painel. Os agentes são a plataforma, e cada interação termina em ação.
- Não é SIEM, SOAR, EDR nem MDR. Ele opera sobre as ferramentas que o cliente já tem.
- Não substitui a equipe. Amplia a capacidade do time humano, que segue aprovando o que é crítico.
- Não é um produto avulso. Você o contrata pelos módulos que rodam sobre ele.
Como começar
- Conecte o ambiente com o EcoTrust Connect, num passo a passo guiado.
- Rode o primeiro serviço, como um Inventário de Ativos, e veja o agente trabalhar.
- Converse. Descreva o que precisa, e o especialista certo assume.
Para empresas que preferem terceirizar a operação, a EcoTrust também oferece serviços gerenciados sobre a mesma plataforma.
Leia também: CTEM e SOC: como integrar gestão de exposição e operações de segurança
Perguntas Frequentes
O EcoTrust OS é vendido separadamente?
Não. O EcoTrust OS é a tecnologia agêntica da plataforma, e você o contrata pelos módulos: o Agentic SOC e os módulos do Agentic CTEM. Todos rodam sobre o mesmo runtime, com os mesmos blocos, a mesma governança e a mesma unidade de medida de trabalho, a AWU.
Qual modelo de IA está por trás dos agentes?
Os agentes do EcoTrust OS são sustentados pela base de modelos Claude, da Anthropic. A EcoTrust foi aprovada no Cyber Verification Program da Anthropic, que verifica organizações de cibersegurança para o uso legítimo e defensivo das capacidades de fronteira desses modelos.
Os agentes podem tomar ações que causem impacto em produção?
Ações que possam causar latência ou interrupção estão sujeitas ao Human-in-the-Loop. Antes de qualquer ação de alto risco, o agente pausa, descreve o que pretende fazer e aguarda aprovação explícita. O modelo não pode se autoaprovar, e as ações ficam limitadas a um catálogo determinístico.
Meus dados ficam seguros durante a execução dos agentes?
O Connect opera dentro da rede do cliente e envia apenas resultados estruturados, por túnel criptografado. Cada cliente opera num espaço isolado, um agente nunca enxerga dados de outra organização e o modelo de linguagem não tem acesso direto ao banco de dados do cliente. Segredos aparecem sempre mascarados nos registros. No Agentic SOC, os dados ficam na região que o cliente escolher (no Brasil, em clientes de governo), a inferência do modelo pode rodar no Brasil e a observabilidade mostra onde estão os dados e onde roda o modelo.
Preciso de um time técnico dedicado para operar o EcoTrust OS?
Não necessariamente. O modo conversacional atende gestores e empresas sem equipe de segurança dedicada, e o modo técnico dá a analistas seniores e times de SOC visibilidade total sobre logs e raciocínio. Quem prefere terceirizar pode contratar os serviços gerenciados da EcoTrust.
A IA agêntica substitui minha equipe de segurança?
Não. Os agentes executam o trabalho operacional repetitivo e em escala, como varreduras, correlações e campanhas de remediação, para que os analistas se concentrem em decisões, contexto de negócio e resposta a incidentes. As ações de alto risco sempre passam por aprovação humana.
Conclusão: a fundação que torna a autonomia confiável
Agentes de IA vão conduzir uma parte crescente da operação de segurança. No relatório "Validate the Promises of AI SOC Agents With These Key Questions", de outubro de 2025, o Gartner projeta que, até 2028, 70% dos grandes SOCs vão pilotar agentes nos níveis 1 e 2, mas só 15% terão melhoria mensurável sem avaliação estruturada. A diferença entre os dois grupos não vai estar no modelo de linguagem. Vai estar no que existe em volta dele.
O EcoTrust OS é a nossa resposta a esse problema: um sistema operacional agêntico em que plano, aprovação humana, execução e evidência são arquitetura, não configuração, e em que CTEM e SOC compartilham o mesmo modelo de dados. Para ver a solução de SOC que roda sobre ele, siga para como funciona o EcoTrust Agentic SOC.
Referências
- Gartner, "Gartner Predicts Over 40% of Agentic AI Projects Will Be Canceled by End of 2027", 2025. gartner.com
- Omdia, "As Enterprises Rush to Autonomous Security, New Omdia Market Update Points to Practitioner Governance as the Differentiator", 2026. prnewswire.com
- Gartner, Craig Lawson e Andrew Davies, "Validate the Promises of AI SOC Agents With These Key Questions", 28 de outubro de 2025. gartner.com
- Anthropic, Cyber Verification Program. anthropic.com
- EcoTrust, "EcoTrust OS: especificação técnica", 2026. ecotrust.io/materiais/ecotrust-os-technical-specification
Veja o EcoTrust OS por dentro
Conheça a arquitetura, o ciclo planejar, aprovar, executar e mostrar, a governança Human-in-the-Loop e os módulos que rodam sobre o sistema operacional agêntico da EcoTrust.
Conhecer o EcoTrust OSArtigos Relacionados
Melhores plataformas AI SOC em 2026: comparativo de fabricantes e critérios Brasil
Melhores plataformas AI SOC em 2026: comparativo em português entre fabricantes de plataforma, com fontes, critérios Brasil e sem ranking.
Quanto custa AI SOC? Modelos de preço, TCO em reais e os custos ocultos de uma plataforma
Quanto custa AI SOC: preço por investigação, endpoint, GB ou taxa fixa, TCO em reais contra um turno 24x7 interno e os custos ocultos de tokens e câmbio.
Plataforma AI SOC: o que é, como funciona, tipos e quando faz sentido adotar em 2026
Plataforma AI SOC: o que é, os tipos (copiloto, agente, plataforma, SOAR), como funciona em camadas, o que dizem Gartner e IDC e quando faz sentido.