RAMPART e Clarity são ferramentas open source da Microsoft criadas para integrar segurança de agentes de IA ao fluxo normal de desenvolvimento de software. RAMPART permite escrever testes adversariais — como ataques de prompt injection ou uso perigoso de ferramentas — usando pytest e executá‑los automaticamente em p...

Create a landscape editorial hero image for this Studio Global article: How is Microsoft addressing AI agent safety risks in enterprise environments with its new open‑source tools RAMPART and Clarity, and how do. Article summary: Microsoft is addressing enterprise AI-agent safety by moving safety work into the normal engineering lifecycle: RAMPART turns adversarial and benign agent scenarios into repeatable CI tests, while Clarity helps teams rea. Topic tags: general, documentation, academic, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "### Microsoft Open Sources AI Safety Tools for Agent Development. Microsoft released RAMPART and Clarity as open-source projects intended to help developers test AI agents earlier" source context "Microsoft Open Sources AI Safety Tools for Agent Development -- Redmondmag.com" Reference ima
Agentes de IA estão cada vez mais presentes em ambientes corporativos: eles automatizam tarefas, acessam ferramentas internas, consultam APIs e até interagem com dados sensíveis. Essa autonomia, porém, traz novos riscos de segurança — desde prompt injection até execuções perigosas de comandos ou vazamento de informações.
Para lidar com esse cenário, a Microsoft anunciou em maio de 2026 duas ferramentas open source voltadas à segurança de agentes de IA: RAMPART e Clarity. A proposta é integrar práticas de segurança diretamente ao ciclo de desenvolvimento, em vez de tratá‑las como uma revisão final antes da implantação.
Em muitos projetos de software, testes de segurança aparecem apenas perto do lançamento. A abordagem da Microsoft tenta mudar isso, incorporando verificações de segurança em diferentes etapas do desenvolvimento.
As duas ferramentas têm papéis complementares:
Juntas, elas criam um ciclo de melhoria contínua: identificar riscos, transformá‑los em testes e aprender com incidentes ou falhas.
O RAMPART (Risk Assessment and Measurement Platform for Agentic Red Teaming) é um framework criado para testar agentes de IA contra cenários normais e adversariais. Ele permite transformar situações de risco em testes automatizados que podem rodar continuamente durante o desenvolvimento.
Uma das características centrais do RAMPART é sua integração com pytest, um dos frameworks de testes mais populares do ecossistema Python.
Isso significa que engenheiros podem escrever testes de segurança do agente exatamente como escrevem testes unitários ou de integração. Esses testes podem rodar automaticamente em pipelines de CI/CD (integração e entrega contínuas), junto com o restante do código.
Na prática, isso reduz a barreira de adoção e faz com que testes de segurança façam parte do fluxo normal de desenvolvimento.
Com o RAMPART, equipes podem criar testes que simulam interações perigosas que um agente poderia enfrentar em produção. Entre os exemplos mais comuns estão:
Cada cenário pode ser executado automaticamente para verificar se o agente recusa a ação ou responde de forma segura.
Outro objetivo do RAMPART é evitar que vulnerabilidades descobertas voltem a aparecer no futuro.
Quando uma equipe de segurança ou um time de red team identifica uma falha — por exemplo, um prompt injection que consegue enganar o agente — esse cenário pode ser transformado em um teste de regressão permanente. Assim, toda nova versão do sistema é automaticamente verificada contra aquela vulnerabilidade.
Diferentemente de softwares tradicionais, agentes baseados em modelos de linguagem podem ter comportamento não determinístico. Um teste que passa uma vez não garante que o sistema sempre se comportará da mesma forma.
Por isso, o RAMPART executa cenários arriscados repetidamente ao longo de diferentes builds e versões. Esse monitoramento contínuo ajuda a detectar regressões de segurança ao longo do tempo.
Quando integrado ao pipeline de desenvolvimento, o RAMPART permite bloquear mudanças potencialmente perigosas antes que elas cheguem à produção.
Por exemplo, as verificações podem ser executadas sempre que houver alterações em:
Se um teste de segurança falhar, o sistema pode impedir a implantação da nova versão.
Enquanto o RAMPART foca em testes, Clarity atua em uma fase anterior: o planejamento do agente.
A Microsoft descreve o Clarity como um “sounding board estruturado” — um espaço guiado para que equipes avaliem decisões de design antes mesmo de iniciar a implementação.
Ele ajuda times a responder perguntas fundamentais, como:
Responder a essas perguntas cedo pode evitar erros de arquitetura que depois seriam caros ou difíceis de corrigir.
O Clarity não serve apenas para planejamento inicial. Ele também pode ser usado após falhas ou incidentes de segurança.
Se um agente falhar em um teste do RAMPART — ou apresentar comportamento inesperado em produção — a equipe pode voltar ao Clarity para analisar o problema e revisar suposições de design.
Esse processo ajuda a identificar:
Esses aprendizados podem então ser transformados em novos testes de regressão no RAMPART, fortalecendo o sistema ao longo do tempo.
Agentes de IA empresariais costumam operar em ambientes complexos: acessam dados internos, executam ferramentas, consultam APIs e interagem com usuários.
Ataques como prompt injection ou uso indevido de ferramentas podem causar problemas reais — desde vazamento de informações até ações perigosas dentro de sistemas corporativos.
Com RAMPART e Clarity, a Microsoft tenta transformar segurança em uma disciplina contínua de engenharia, e não apenas uma etapa final de auditoria. A ideia é que equipes identifiquem riscos cedo, testem continuamente e convertam cada falha descoberta em um novo teste que torne o sistema mais robusto no futuro.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
RAMPART e Clarity são ferramentas open source da Microsoft criadas para integrar segurança de agentes de IA ao fluxo normal de desenvolvimento de software.
RAMPART e Clarity são ferramentas open source da Microsoft criadas para integrar segurança de agentes de IA ao fluxo normal de desenvolvimento de software. RAMPART permite escrever testes adversariais — como ataques de prompt injection ou uso perigoso de ferramentas — usando pytest e executá‑los automaticamente em pipelines de CI/CD.
Clarity ajuda equipes a discutir riscos antes de escrever código e também a analisar incidentes ou falhas para transformá‑los em novos testes de segurança.