Microsoft Scout: agente autopiloto empresarial executado em framework OpenClaw com controles de identidade Entra
Microsoft introduziu Scout na Build 2026, um agente autopiloto sempre ativo criado no framework de código aberto OpenClaw. Ao contrário de chatbots que requerem prompts, Scout opera autonomamente em nome de usuários com sua própria identidade, executando tarefas de longa execução: leitura/escrita de arquivos locais, execução de scripts shell, aplicação de patches de código, lançamento de sub-agentes paralelos e automação de sessões de navegador. Scout integra-se com Work IQ (camada de IA da Microsoft em aplicativos Microsoft 365) e suporta servidores Model Context Protocol (MCP) para estender o acesso a ferramentas de terceiros.
A segurança é central: cada instância Scout recebe sua própria identidade Entra com credenciais escopadas, logs de diagnóstico redacionados e vinculação a rótulos de sensibilidade Microsoft Purview e políticas de Prevenção de Perda de Dados. Operações altamente sensíveis requerem aprovação humana antes da execução. No entanto, análise de segurança inicial sinalizou a arquitetura core do OpenClaw: um pesquisador avisou que escalonamento de privilégios de agentes e acesso ao sistema de arquivos sem isolamento apresentam riscos de 'comprometimento total do sistema' até que OpenClaw seja reescrito com design security-first.
Para operadores empresariais: Scout sinaliza a aposta da Microsoft de que agentes se moverão de cargas de trabalho experimentais para mission-critical. O modelo de identidade Entra e vinculação Purview tentam abordar a lacuna de goverça que afligiu frameworks de agentes anteriores. No entanto, equipes devem avaliar cuidadosamente as implicações de segurança de agentes sempre ativos com acesso a arquivo/shell local antes de implantar Scout em ambientes de produção com dados ou sistemas sensíveis.
Fontes
- Primary source
- infoq.com
“Scout is built on the open-source agent framework OpenClaw, originally created by Peter Steinberger, who recently joined OpenAI. OpenClaw self-describes as 'The AI that actually does things.' Like OpenClaw, Scout can execute highly privileged local operations, including reading and writing local files, executing shell scripts, applying code patches, launching specialized sub-agents for parallel tasks, and automating browser sessions.”
- infoq.com
“Microsoft seeks to mitigate the risks by assigning each Scout instance its own governed Entra identity. Rather than running under a generic shared service account, Scout acts as an attributable entity within the corporate directory. Its credentials are scoped to individual tasks, redacted from diagnostic logs, and bound by Microsoft Purview sensitivity labels and Data Loss Prevention policies.”
- infoq.com
“The verdict is clear: until the core architecture is rewritten for security-first isolation, no one—home users or enterprises—should be running this tool.”