Os agentes Gemini 3.6 ganharam três controles que fazem diferença fora das demonstrações: bloqueios antes de usar ferramentas, limites de orçamento e execução agendada. O Google também liberou os Managed Agents para projetos no nível gratuito, permitindo que desenvolvedores testem fluxos autônomos sem ativar cobrança logo no primeiro experimento.
A novidade tenta resolver um problema conhecido: um agente pode escrever arquivos, instalar pacotes, executar código e navegar pela web, mas uma boa resposta do modelo não é suficiente para garantir uma operação segura. As novas regras funcionam ao redor da IA, verificando cada ação e interrompendo o fluxo quando ele ultrapassa o que foi autorizado.

O que são os agentes Gemini 3.6
Managed Agents são agentes executados em um ambiente remoto administrado pelo Google. Por meio da Interactions API, uma chamada pode coordenar raciocínio, código, instalação de pacotes, arquivos e recuperação de informações na web dentro de uma sandbox isolada.
O agente Antigravity em prévia passou a usar o Gemini 3.6 Flash como padrão. É possível escolher outro modelo para equilibrar custo, velocidade e qualidade. O Gemini 3.5 Flash-Lite, por exemplo, pode atender etapas simples com menor latência, enquanto o 3.6 Flash fica responsável por tarefas que pedem mais raciocínio e uso de ferramentas.
As cinco novidades mais importantes
- Gemini 3.6 Flash como padrão: novos trabalhos do agente Antigravity recebem o modelo sem alteração no código.
- Environment hooks: scripts podem autorizar, negar, auditar ou corrigir ações antes e depois de cada ferramenta.
- Limite total de tokens: o fluxo pausa ao atingir o orçamento, preservando o ambiente para continuar depois.
- Gatilhos agendados: tarefas recorrentes podem executar por horário definido, reutilizando a mesma sandbox.
- Nível gratuito: projetos sem faturamento ativo podem experimentar os agentes dentro das cotas disponíveis.
Hooks: a proteção que não depende do modelo obedecer
Um hook é uma verificação executada antes ou depois de uma ferramenta. Antes de escrever um arquivo, por exemplo, a empresa pode checar se o caminho está dentro do diretório permitido. Depois que o agente gerar código, outro hook pode executar formatação, teste ou análise de segurança.
| Momento | Exemplo empresarial | Resultado |
|---|---|---|
| Antes de enviar e-mail | Validar domínio, destinatário e presença de dados pessoais | Negar ou pedir aprovação |
| Antes de escrever arquivo | Permitir somente uma pasta temporária | Bloquear caminhos fora do escopo |
| Depois de gerar código | Rodar testes e verificador de segredos | Reprovar alterações inseguras |
| Depois de criar relatório | Conferir campos e referências obrigatórias | Solicitar correção automática |
Essa abordagem é mais confiável que escrever “não apague arquivos” no prompt. A instrução ajuda o modelo, mas o hook impede tecnicamente a ação proibida. A combinação ideal é defesa em camadas: bom contexto, permissões mínimas, validação externa, registros e possibilidade de desfazer.
Como o limite de tokens evita uma conta descontrolada
Agentes trabalham em ciclos. Eles analisam, usam uma ferramenta, observam o resultado e decidem o próximo passo. Se a tarefa estiver mal definida ou o serviço externo falhar, o agente pode continuar tentando. O parâmetro de orçamento total cria um teto para entrada, saída e raciocínio.
Ao atingir esse teto, o status fica incompleto e o ambiente é preservado. A equipe pode revisar o que ocorreu e continuar com um novo orçamento, em vez de perder arquivos ou deixar o processo gastar indefinidamente. Empresas ainda devem combinar esse limite com número máximo de ferramentas, tempo, volume de dados e alertas de custo.
Tarefas agendadas transformam o agente em um trabalhador recorrente
Os gatilhos agendados vinculam agente, ambiente, instrução e uma expressão de horário. A mesma sandbox pode ser reutilizada, mantendo arquivos entre execuções. Isso permite criar rotinas como auditoria de dependências toda segunda-feira, relatório de indicadores no início do dia ou conferência noturna de documentos recebidos.
Persistência também exige governança. Arquivos antigos podem conter dados que já deveriam ter sido excluídos, e um estado incorreto pode contaminar a execução seguinte. Defina prazo de retenção, limpeza, versão e uma forma de recriar o ambiente do zero.
Nível gratuito não significa operação gratuita
O nível sem cobrança é útil para aprender e validar uma prova de conceito. Ele possui cotas e não elimina custos de APIs externas, bancos, armazenamento, observabilidade ou trabalho da equipe. Para produção, a empresa também precisa avaliar suporte, limites, disponibilidade e tratamento de dados.
A Interactions API mantém estado no servidor por padrão. A documentação informa retenção de um dia no nível gratuito e até 55 dias no pago, com opções de configuração e exclusão. Quem não deseja armazenamento pode usar modo sem estado, mas perde recursos que dependem do histórico, como continuidade e execução em segundo plano.
Um piloto seguro em quatro etapas
- Semana 1 — tarefa: escolha um processo reversível e monte exemplos de resultado correto.
- Semana 2 — ambiente: use dados sintéticos, credenciais próprias e lista de destinos permitidos.
- Semana 3 — controles: adicione hooks, orçamento, logs, testes e aprovação humana.
- Semana 4 — avaliação: meça acerto, custo por resultado aprovado, tempo e incidentes.
O curso gratuito de agentes de IA do Google e Kaggle oferece material para estudar os fundamentos. Para a camada de governança, veja também o guia do ChamadoTI sobre segurança de agentes de IA.
Para quem essa plataforma faz sentido
Os agentes Gemini 3.6 são voltados a desenvolvedores e equipes que querem construir aplicações próprias. Não são um botão de automação sem código para qualquer colaborador. Pequenas empresas sem time técnico podem começar com ferramentas prontas e só migrar para API quando houver um processo estável, volume suficiente e necessidade de integração.
Para times de software, a atualização é relevante porque coloca controles de produção no mesmo ambiente em que o agente trabalha. Hooks e orçamento não tornam a IA infalível, mas reduzem a dependência de confiança cega — exatamente o que faltava em muitos protótipos impressionantes e difíceis de operar.
Fontes oficiais
Informações verificadas em 3 de agosto de 2026. Managed Agents e Antigravity ainda incluem componentes em prévia; interfaces, modelos e limites podem mudar.
- Google — Gemini 3.6, hooks, orçamento e gatilhos.
- Google AI for Developers — Interactions API, retenção e limitações.
Imagem destacada: criação editorial original com inteligência artificial para o ChamadoTI.
