Biblioteca · Repositório

superagent-ai/superagent

Avaliação e observabilidade · TypeScript · MIT

Superagent nasceu em 2023 como framework open-source para construir e rodar agentes de IA via API, virou queridinho da comunidade e entrou na Y Combinator (turma de inverno de 2024). No caminho mudou de produto: hoje se descreve como SDK de segurança que bloqueia injeção de prompt, redige dado sensível e varre repositórios em busca de ataques contra agentes de IA. As quase 7 mil estrelas foram conquistadas majoritariamente pelo framework antigo, não pelo produto de segurança de hoje. E o repositório está sem push desde abril de 2026, quatro meses parado num projeto que antes commitava quase todo dia.

O que é, em uma frase honesta

Hoje o Superagent se apresenta como "SDK open-source para segurança de agentes de IA": uma biblioteca que você importa no seu app (o pacote chama-se safety-agent, nome diferente do repositório) para vigiar o que seu agente recebe e faz. Mas nem sempre foi isso. Até meados de 2024, o mesmo repositório se descrevia como "rode agentes de IA com uma API", um framework aberto para construir assistentes de IA, concorrendo direto com LangChain e CrewAI, com bifurcações no GitHub que ainda carregam esse nome antigo como fóssil.

A empresa por trás, hoje chamada Superagent e passada pela Y Combinator no lote de inverno de 2024, trocou de tese pelo caminho: em vez de ajudar a construir o agente, passou a vender a cerca elétrica ao redor dele. É o mesmo nome, o mesmo repositório, a mesma organização no GitHub, mas dois produtos diferentes separados no tempo, e isso muda o que as estrelas antigas realmente significam para quem está avaliando o produto de hoje.

Para que serve na prática

O SDK oferece quatro peças. Guard intercepta em tempo real e bloqueia injeção de prompt (instrução maliciosa escondida dentro de um texto que o agente lê, tentando sequestrar o comando) e chamadas de ferramenta perigosas. Redact varre texto e apaga dado sensível, e-mail, CPF, segredo de API, antes que ele vaze para um log ou para o próprio modelo.

Scan analisa um repositório de código atrás de "envenenamento de repo": instrução maliciosa plantada num arquivo que um agente de codificação pode ler e obedecer sem perceber que não veio de você. Test, o red team automatizado que ataca seu agente em produção para achar brecha antes do invasor, está anunciado como "em breve", não entregue. A instalação é `npm install safety-agent` ou `uv add safety-agent`, exige uma chave de API do serviço na nuvem da Superagent, com opção de modelos abertos pequenos (0,6 a 4 bilhões de parâmetros) para quem quer isso rodando dentro de casa.

Quando faz sentido pra você que lidera

Se você está colocando agentes para ler conteúdo que não controla, e-mail de cliente, página da web, chamado de suporte, e agindo em cima disso, injeção de prompt deixa de ser teoria de conferência e vira risco de negócio real: alguém escreve uma instrução escondida no texto e seu agente obedece como se fosse você mandando. Redação automática de dado sensível também ajuda a defender uma posição de compliance. Dito isso, três poréns pesam na balança: a peça mais valiosa para uma empresa séria, o red team automatizado, ainda não existe; parte da proteção depende de um serviço de nuvem de terceiro, o que jurídico precisa avaliar; e o projeto está sem commit desde abril de 2026, um silêncio de quatro meses que destoa do ritmo quase diário que ele tinha antes.

Vale como piloto num agente específico, com gente acompanhando, não como fundação já madura da sua operação de segurança.

Por que está no mapa

Vale menos pelo produto atual e mais pela lição que carrega: as quase 7 mil estrelas deste repositório foram, em boa parte, ganhas quando ele era outra coisa, um framework aberto para construir agentes, num mercado que hoje tem LangChain, CrewAI, AutoGen e uma dezena de concorrentes fortes. Quando esse mercado ficou lotado, a mesma equipe migrou para um problema mais escasso: segurança de agente, prompt injection, vazamento de dado durante a execução. É o retrato de para onde o dinheiro e a atenção estão indo à medida que agentes saem do protótipo e entram em produção de verdade, na mesma prateleira de ferramentas como o promptfoo, que também testa e ataca aplicações de IA antes que o cliente ataque primeiro.

Para quem lidera, o recado prático é duplo: primeiro, a categoria "guardrail para agente de IA" é real e vai crescer; segundo, antes de usar contagem de estrela como prova social de qualquer repositório, vale checar quando essas estrelas foram ganhas e se o produto de hoje é o mesmo que as ganhou.

Ver no GitHub →
O que você achou desta página?
Recomendaria esta página para alguém do seu time?