Definimos um limite de crédito de US$ 100 para nossa frota de dez agentes de IA e o limitador (throttle) entrou em ação no mesmo dia, interrompendo cada nova tarefa até que aumentássemos o teto. O incidente mostra que o ciclo de controle foi acionado instantaneamente quando o orçamento foi ultrapassado.

Por que um limite de crédito é importante para frotas de IA

Executar dez agentes autônomos em um único servidor gera um fluxo constante de chamadas de API, cada uma cobrada pelos tokens que consomem. Os logs tradicionais capturam o que os agentes fizeram — consultas, respostas, carimbos de data/hora — mas não dizem nada sobre o custo dessas ações. Quando uma frota escala, essa conta invisível pode explodir, esgotando orçamentos antes que alguém perceba.

Transformando logs em um livro contábil

Nosso primeiro passo foi parar de tratar os logs como texto simples e começar a tratá-los como um livro contábil. Cada ciclo do agente — tarefa → em execução → concluída — agora produz três lançamentos contábeis:

  • Dinheiro – um valor em USD imputado, derivado da contagem de tokens da requisição.
  • Promessas – tarefas abertas que representam um passivo pendente, ou seja, trabalho que será faturado assim que concluído.
  • Mão de obra – as unidades de trabalho reais que o agente executou.

Em vez de usar grep em um arquivo de log para procurar por "error", agora podemos executar uma verdadeira consulta financeira: "Mostrar todas as promessas cujo total de dinheiro exceda US$ 100". O livro contábil torna o custo oculto visível e pesquisável.

O sistema de controle de malha fechada

O mecanismo de limite de crédito segue um ciclo de quatro etapas que funciona continuamente:

  1. Medir – cada turno do agente adiciona uma linha a um log de gastos, registrando o uso de tokens e o valor em dólar derivado.
  2. Precificar – o sistema converte a contagem de tokens para USD usando a taxa atual.
  3. Alertar – um monitor observa o orçamento móvel. Seu estado muda de none (sem aviso) para warn (se aproximando do limite) para cap (limite atingido).
  4. Limitar (Throttle) – o portão lê o estado atual e bloqueia qualquer novo despacho de tarefa quando o limite (cap) está ativo.

A janela de orçamento é um período móvel de cinco horas, o que significa que o sistema sempre analisa os gastos das últimas cinco horas, e não um bloco de calendário fixo. Isso mantém o ciclo responsivo a picos de atividade e evita que um único surto bloqueie a frota indefinidamente.

Um dashboard que simplesmente exibe os gastos conta uma história; o limitador que lê esse número e interrompe o despacho é o controle real.

Resiliência por design

Um sistema de controle de gastos que se tornasse um ponto único de falha seria contraproducente. Construímos três salvaguardas:

  • Falha aberta (Fails open) – se a ferramenta de orçamento travar, os agentes continuam rodando. Os gastos podem não ser verificados, mas a frota permanece operacional.
  • Bypass manual – os operadores podem ignorar o limitador por meio de um canal de prioridade, permitindo que trabalhos críticos prossigam mesmo quando o limite é atingido.
  • Retomada automática (Auto-resume) – conforme a janela móvel avança, os gastos antigos saem do cálculo. Assim que o total cai abaixo do limite, o portão reabre automaticamente sem intervenção humana.

O teste: limite de US$ 100 versus US$ 156 de gastos existentes

Lançamos o sistema com um limite de US$ 100, enquanto a atividade recente da frota já havia acumulado US$ 156 em gastos. O limitador foi acionado instantaneamente, interrompendo todas as novas tarefas. Quando aumentamos o teto para US$ 200, o portão reabriu e o trabalho foi retomado sem etapas manuais adicionais.

O experimento confirmou duas coisas:

  1. O ciclo de controle reage em tempo real; não há atraso entre a detecção da violação e a aplicação da regra.
  2. Os operadores podem ajustar os limites em tempo real, evitando tempo de inatividade desnecessário para trabalhos de baixa prioridade.

Conclusão: Tratar os logs dos agentes como um livro contábil e integrar um limitador de orçamento móvel ao pipeline de despacho oferece uma proteção instantânea e aplicável contra gastos excessivos. É um controle barato e resiliente que funciona hoje; políticas mais sofisticadas podem ser adicionadas posteriormente, mas o ciclo básico deve ser a primeira linha de defesa para qualquer frota de agentes de IA.