O desenvolvedor Brennan Zambo apresentou avanços significativos na documentação técnica da proposta AER-1 e na plataforma zambo.dev (abre em nova aba), voltadas para criar uma camada de confiança na atuação de agentes autônomos de inteligência artificial. A iniciativa busca resolver uma das maiores incertezas no uso prático da tecnologia: a falta de provas auditáveis sobre o que um assistente virtual realmente fez ao interagir com ferramentas externas.
Quando um sistema automatizado realiza compras, consulta bancos de dados ou transfere valores, o usuário geralmente recebe apenas uma resposta textual afirmativa, sem garantia criptográfica de que a ação externa de fato ocorreu. O projeto AER-1, sigla em inglês para Recibo de Execução de Agente de IA, funciona de forma muito parecida com a nota fiscal que recebemos no caixa de um supermercado. Em vez de simplesmente confiar na palavra do operador, o consumidor ganha um comprovante com horário, itens e valores registrados.
O problema da confiança e a proposta do AER-1
A especificação proposta por Brennan Zambo define um vocabulário padronizado para transformar chamadas de ferramentas em recibos portáteis e verificáveis de forma independente. O documento foi submetido inicialmente como rascunho informativo individual no catálogo do IETF Datatracker em 23 de setembro de 2026, com validade prevista até 27 de março de 2027. Nas atualizações registradas no início de outubro de 2026, o rascunho público evoluiu para a versão técnica draft-zambo-aer1-10, substituindo revisões anteriores.
Para contextualizar a necessidade dessa comprovação nas empresas, o próprio fundador ressaltou a vulnerabilidade do modelo baseado unicamente na confiança mútua:
Eu sou Brennan Zambo. Eu construí o Zambo porque agentes de IA realizam tarefas e ninguém pode provar isso. Aqui está o problema: seu agente reserva o voo, escreve o código, move o dinheiro. Então você pergunta "ele realmente fez isso?" e a resposta é confie em mim. Isso não funciona. Quando a IA comanda seu negócio, "confie em mim" não é suficiente. O Zambo corrige isso. Cada vez que sua IA realiza uma tarefa, o Zambo cria um recibo de execução verificável. Construído sobre o AER-1, um rascunho aberto do IETF (draft-zambo-aer1-09, disponível no Datatracker). Não é uma captura de tela. Não é um registro de log. Um recibo verificável que você pode conferir de forma independente.
Como funcionam os recibos na prática
Na prática, cada recibo gerado sob a especificação AER-1 (abre em nova aba) guarda elementos essenciais para que qualquer pessoa consiga examinar o que o sistema observou. Cada chamada bem-sucedida possui uma página pública com identificador exclusivo no formato UUID, um carimbo de data e hora, o nome e versão da ferramenta utilizada, a classe de procedência e uma assinatura digital chamada tecnicamente de hash criptográfico SHA-256.

Esse resumo criptográfico atua como uma impressão digital única dos dados brutos recebidos da ferramenta. A verificação do recibo segue um passo a passo objetivo:
- O auditor ou sistema acessa o endereço público daquele recibo exclusivo.
- Faz a leitura dos bytes canônicos originais, que representam a sequência exata de dados guardados.
- Calcula de forma independente a função matemática SHA-256 sobre esses dados.
- Compara o resultado obtido com o código de identificação registrado no recibo.
Se os dois códigos forem idênticos, confirma-se que o registro não sofreu nenhuma alteração posterior. Conforme destaca a especificação, a coincidência dos dados atesta apenas o que o sistema observou e registrou naquele instante exato, separando essa observação de garantias externas sobre o mundo real.
Atualizações no ecossistema e ferramentas disponíveis
A plataforma zambo.dev opera como implementação de referência para esse ecossistema por meio do protocolo MCP, padrão de comunicação que conecta assistentes a ferramentas computacionais externas. O serviço expandiu sua base para mais de 100 ferramentas ativas, atingindo 132 opções integradas que qualquer agente compatível pode acionar via chamadas na interface de programação.
Para permitir que programadores adotem os recibos em diferentes ecossistemas, o projeto disponibilizou bibliotecas de coleta e instrumentação acessíveis pelo comando de instalação do pacote aer1 em linguagens como Python, Go, Rust e Node. No modelo operacional da plataforma, o acesso inicial é gratuito com limite de 20 chamadas diárias por ferramenta sem exigência de cadastro, além de planos pagos diários ou mensais para volumes maiores de trabalho contínuo.
| Elemento do Recibo | Função no Sistema | Exemplo Prático |
|---|---|---|
| receipt_id | Identificador único universal | Código em formato UUID |
| tool | Nome e versão da ferramenta chamada | Consulta de preço ao vivo (live_price) |
| provenance_class | Origem do registro da ação | Executado pelo Zambo ou observado via gateway |
| output_hash | Impressão digital criptográfica | Código alfanumérico em padrão SHA-256 |
| public_url | Endereço para consulta aberta | Página de verificação no padrão /run/ |
O impacto prático dessa arquitetura para desenvolvedores é a criação de um histórico rastreável entre múltiplos sistemas de inteligência artificial. Como o recibo é portátil e legível por qualquer plataforma externa, fluxos de trabalho iniciados em um modelo podem continuar em outro mantendo o histórico das operações passadas devidamente comprovado por registros digitais imutáveis.

