O Que Saiu a 6 de Agosto, e Onde

O próprio anúncio da AWS descreve as Runtime Instances como 'infraestrutura EC2 persistente e gerida para agentes de IA em produção, com colaboração multiagente, suporte de GPU e sessões com duração até 14 dias'. Esse número é a mudança principal: as microVM do AgentCore Runtime que a AWS lançava anteriormente têm um limite de 8 horas por invocação, o que é viável para uma única tarefa mas não para um agente destinado a continuar a trabalhar, monitorizar ou aguardar eventos externos ao longo de vários dias.

A disponibilidade regional no lançamento abrange US East (Ohio, Virgínia do Norte), US West (Oregon), Ásia-Pacífico (Bombaim, Singapura, Sydney, Tóquio) e Europa (Frankfurt, Irlanda). Para qualquer organização da UE que precise de manter o processamento de dados das suas cargas de trabalho de agentes dentro da UE por motivos de residência ou contratuais, a disponibilidade de Frankfurt e da Irlanda logo no lançamento - e não meses depois - é o pormenor que vale a pena assinalar.

Como os Agentes Realmente Comunicam entre Si: uma Pasta Partilhada, Não uma API

O exemplo prático da própria AWS é concreto: um agente que escreve código guarda o seu resultado num caminho como /tmp/agentcore-session/{session-id}/code.py, e um segundo agente revisor lê esse mesmo caminho usando o mesmo identificador de sessão, coordenando-se através do sistema de ficheiros partilhado que uma instância de runtime disponibiliza dentro de uma sessão, em vez de através de chamadas API diretas entre os dois agentes.

Trata-se de uma arquitetura significativamente diferente do padrão pedido-resposta que a maioria das estruturas de orquestração de agentes utiliza, e isso importa para além da conveniência. Uma pasta de sessão partilhada é um limite de confiança partilhado: qualquer agente com acesso de escrita a esse caminho pode, em princípio, alterar o que outro agente lê, o que constitui uma superfície de movimento lateral dentro daquilo que a AWS apresenta como uma única sessão isolada, algo que uma revisão de segurança do AgentCore precisa de testar explicitamente em vez de dar por garantido.

A Verdadeira Mudança: a Computação de IA Aparece Agora na Fatura Como um Servidor

O preço das Runtime Instances é o preço normal de instância EC2 mais uma taxa adicional de gestão de orquestração AgentCore, e a própria configuração de exemplo da AWS - uma instância c7g.2xlarge com 8 vCPU e 16 GiB de memória, a executar Linux Arm64 ou x86_64 - lê-se como a especificação de um servidor porque é mesmo isso. As sessões podem ser paradas e reiniciadas para evitar pagar por períodos inativos, mas uma instância aprovisionada que persiste até 14 dias é um objeto de custo fundamentalmente diferente de uma chamada de inferência sem estado faturada por token.

Para qualquer equipa financeira ou de plataforma que até agora orçamentava a despesa em IA generativa apenas como uma rubrica de custo de inferência, este é o momento em que as cargas de trabalho de IA agêntica começam a comportar-se como o resto do parque de computação: o planeamento de capacidade, a gestão do tempo inativo e a escolha do tipo de instância voltam a ser questões orçamentais ativas, tal como eram antes de o modelo sem servidor as tornar invisíveis.

O Que um Comprador da UE Deve Verificar Antes de Adotar as Runtime Instances

Duas questões valem a pena ser resolvidas antes de uma implementação em produção. Primeiro, para qualquer carga de trabalho que processe dados pessoais ou regulados, confirmar que a disponibilidade em Frankfurt ou na Irlanda satisfaz mesmo os requisitos específicos de residência e localização do processamento da organização, já que a disponibilidade regional do serviço não equivale automaticamente a uma garantia sobre onde acaba cada dado de sessão e cada saída de registo.

Segundo, para qualquer implementação multiagente que use o padrão de pasta de sessão partilhada, colocar a mesma pergunta que uma equipa de segurança colocaria sobre qualquer arquitetura de sistema de ficheiros partilhado: que agentes podem escrever no caminho partilhado, o que acontece se o resultado de um agente for malicioso ou estiver corrompido, e se o isolamento que a AWS proporciona entre sessões separadas é o limite de isolamento de que a organização realmente precisa entre os agentes individuais que funcionam dentro de uma mesma sessão.