Inventário unificado e shadow AI
Núcleo com inventário nativo conciliado; sync externo, observabilidade de terceiros e descoberta local são extensões condicionais.
GAPreviewFrontierMensagem: "Inventário é a população conhecida, não prova de cobertura universal."
Núcleo e extensões
O núcleo mostra agentes nativos efetivamente registrados e seus IDs, origem e responsáveis. Prepare D02/D11 antes de apresentar D01. Vertex, Local Agents, Shadow AI, agent map e telemetria de terceiros só entram após seus gates. Suporte documentado não é resultado demonstrado; não há evidências de tenant anexadas.
- AI Administrator, agente nativo de teste publicado e lista da população esperada; não exigir GCP/endpoint no núcleo.
- Para V02: administrador GCP, projeto/agente Vertex suportado e credencial de leitura guardada apenas na conexão autorizada.
- Para local/Shadow AI: D09, Windows gerenciado no Intune, Frontier e tipo catalogado. Observabilidade externa exige integração e telemetria próprias, não apenas sync.
Na janela autorizada, siga infra/azure/README.md, seção Sessão autenticada de leitura: sequência do operador.
Abra pwsh -NoProfile sem script, importe os módulos existentes e autentique Graph/Az manualmente com
escopos de leitura já consentidos. Depois de validar o contexto, permaneça na mesma sessão, com $configPath definido:
& ./scripts/lab.ps1 -Command verify -ConfigPath $configPath
$LASTEXITCODE
Não iniciar outro pwsh/pwsh -File para verificar após os logins: contextos Graph/Az de processo não são herdados.
verify não autentica, pede consent, eleva privilégios nem troca contexto; novo pedido de consent exige cancelar e tratar aprovação separadamente.
O deploy continua manual. infra/gcp/ é preparação opcional; não habilita a conexão nem executa sync no MAC.
D01 usa evidência manual: o coletor não aceita -Demo D01. O snapshot automatizado é o ensaio separado D12, não validação automática de D01.
- Registro não equivale a aprovação: mostrar estado real e disponibilidade do agente de teste.
- V02 condicional: credencial de teste sem permissão deve falhar na validação; não revogar credenciais produtivas.
- Agente fora da população monitorada não é considerado inexistente.
Snapshot do registry, população esperada/observada, IDs correlacionados e lacunas. Para V02, status de sync e reconciliação na origem; para D09, device/tipo suportados. Publicar apenas versões sanitizadas.
Remova somente o agente de teste autorizado e confirme o reflexo na origem e no registry. Mantenha conexões necessárias; exclusão e revogação de credenciais exigem coordenação com o dono. pwsh scripts/reset/D01.ps1 pode deixar etapas manuais pendentes; verificar o estado final.
Não prometer descoberta de todo Shadow AI nem de qualquer programa Node.js. A fonte atual lista Bedrock, Vertex, Agentforce, Databricks Genie, Claude Managed Agents, Oracle e Snowflake; observabilidade varia por plataforma. Os selos comerciais não atestam prontidão no lab.
Connected platforms conferida em 2026-09-30; demais links são referências para o gate: