A OpenAI anunciou em 9 de março de 2026 a aquisição da Promptfoo, empresa por trás de uma das ferramentas mais usadas de promptfoo segurança IA no mercado de desenvolvimento com IA. Com 25.873 estrelas no GitHub e 130 mil desenvolvedores ativos por mês, a ferramenta é gratuita, open source e continua aberta mesmo depois do deal.

O que é o promptfoo e como funciona

Promptfoo é uma ferramenta de linha de comando e biblioteca TypeScript que testa aplicações de IA de forma sistemática: prompts, agentes e RAGs. Em vez de esperar o usuário encontrar uma falha em produção, o promptfoo segurança IA roda simulações adversariais antes do lançamento e gera relatórios de vulnerabilidades com os resultados.

Na prática: você define seus prompts e casos de teste em arquivos de configuração declarativa, roda promptfoo eval e vê uma matriz comparando respostas de múltiplos modelos, GPT, Claude, Gemini e DeepSeek entre eles. A ferramenta testa jailbreaks, detecta respostas problemáticas e verifica se o modelo segue as diretrizes configuradas.

Um detalhe relevante para times que trabalham com dados sensíveis: todos os testes rodam 100% na sua máquina. Nenhum prompt vai para nenhum servidor externo durante a avaliação. A licença é MIT e o repositório conta com 2.456 forks ativos.

Por que a OpenAI comprou a ferramenta

Os cofundadores Ian Webster (CEO) e Michael D'Angelo (CTO) explicaram no blog que os testes adversariais eram o principal obstáculo para grandes empresas lançarem IA. A OpenAI viu na tecnologia da Promptfoo uma forma de integrar a detecção de vulnerabilidades diretamente nas camadas de modelo e infraestrutura, não apenas como ferramenta externa.

A empresa tinha 23 pessoas, investidores como Insight Partners e a16z, e já era usada internamente por times da OpenAI e da Anthropic antes do acordo. Equipes de pelo menos 25% das empresas da Fortune 500 usavam a ferramenta no momento da aquisição.

Por que isso importa para o seu negócio

Qualquer empresa que usa LLM em produto para clientes, seja chatbot, automação ou agente de atendimento, corre o risco de colocar no ar um fluxo que responde mal em casos-limite. O promptfoo segurança IA testa esses casos antes, e você começa com npx promptfoo@latest init em menos de cinco minutos.

Outros recursos úteis: o Code Scanning verifica pull requests em repositórios com integração a CI/CD e levanta alertas de segurança em código que usa LLM. O MCP Proxy monitora chamadas a ferramentas em agentes no padrão MCP. Com a entrada da OpenAI no time, a expectativa é que o promptfoo segurança IA ganhe acesso a pesquisas mais avançadas sobre vulnerabilidades emergentes. O repositório continua aberto no GitHub com suporte a todos os provedores.


Conteúdo reescrito e traduzido para PT pela redação luiscortex, revisado por humano.

Fonte: github.com