Ir para o conteúdo principal
ArchPrompts
Voltar ao blog
Caderno técnico / Nota de campo

Radar Tech: o problema não é o código da IA, é ninguém saber mais qual é a arquitetura

A discussão que dominou os fóruns de engenharia hoje: o gargalo do código gerado por IA não é a qualidade das linhas, é a perda da intenção arquitetural. Como auditar e registrar de novo o que o sistema realmente implementa.

João Gabriel
3 min de leitura
Radar Tech: o problema não é o código da IA, é ninguém saber mais qual é a arquitetura
AP / Prancha visual 01
Leitura principal

O debate que mais movimentou as comunidades de engenharia nas últimas 24 horas não foi sobre um bug nem sobre um modelo novo. Foi sobre uma consequência silenciosa do código gerado por IA: ninguém sabe mais qual é a arquitetura do sistema — nem qual era a intenção original.

A tese central é desconfortável e simples. Durante anos, o gargalo era escrever código. Com agentes e copilotos, escrever ficou barato e rápido. Só que cada trecho gerado e aceito carrega uma microdecisão de arquitetura que ninguém discutiu, ninguém registrou e ninguém revisou. Somadas por meses, essas microdecisões formam uma arquitetura que ninguém escolheu — ela simplesmente emergiu.

O sintoma tem nome: fronteira fantasma

O padrão mais citado nos relatos é o da fronteira fantasma. As pastas e o discurso dizem que existem serviços separados; o código diz outra coisa. Um serviço que escreve direto na tabela de outro, um import cruzado que ninguém percebeu, uma dependência circular que "sempre funcionou". A separação existe no slide e no organograma do time, não no acoplamento real.

Quando isso acontece, a documentação para de descrever o sistema. O README descreve o sistema que o time quis; o repositório contém o sistema que existe. Entre os dois, há um desvio que cresce em silêncio até virar incidente — uma migração que quebra um consumidor inesperado, um refactor que derruba uma integração esquecida.

Por que ADRs importam mais agora, não menos

Se o código é gerado em volume, o que sobra como âncora é a decisão explícita. Um ADR (Architecture Decision Record) não documenta o código — documenta por que uma fronteira existe e o que não pode atravessá-la. É o contrato que permite dizer "isto está errado" sem depender da memória de quem escreveu.

A conclusão prática que emerge dos relatos: o time não precisa (e não deve) reescrever o sistema. Precisa reconstruir a intenção — auditar o código que existe, compará-lo com o que foi declarado, classificar os desvios e registrar de volta as decisões que ficaram implícitas.

O que dá para fazer amanhã

Uma auditoria de intenção arquitetural útil não exige ferramenta nova, exige disciplina:

  • Inventariar evidências antes de concluir. Árvore de diretórios, manifestos, schema, contratos. Sem artefato, não há afirmação — há inferência, e inferência precisa ser marcada como tal.
  • Separar declarado de observado. O ADR antigo é intenção declarada, não prova do que o código faz. Misturar os dois é o erro que produz laudos bonitos e falsos.
  • Classificar cada desvio com critério. Alinhado, drift, violação ou lacuna. "Violação" só existe quando há uma decisão registrada sendo contrariada; sem registro, é lacuna — e a lacuna é o achado.
  • Escrever o ADR de volta. Toda decisão que o código tomou por omissão merece um registro com status proposto. O modelo propõe; quem decide é o time.
  • Priorizar por risco, não por facilidade. E nunca recomendar reescrita big-bang.

O ponto que amarra tudo: com IA escrevendo muito mais código, a arquitetura deixa de ser um artefato de design e passa a ser um artefato de auditoria. Quem mantém a intenção explícita mantém o controle. Quem terceiriza a intenção para o gerador de código descobre o problema no próximo incidente.

Publicamos hoje no catálogo o pacote Auditor de Intenção Arquitetural — um conjunto de 5 arquivos que leva um LLM a produzir esse laudo rastreável, com matriz de desvio, ADRs de reconstrução e plano de regularização. Ele usa exatamente a mesma lógica descrita aqui: evidência antes de afirmação, declaração separada de observação, decisão proposta e não imposta.

Do conceito à execução

Ferramentas práticas para levar as decisões desta nota ao seu próximo projeto.

12 / selecionados
Os dois caminhos da adoção de código gerado por IA: copy-paste cego (dívida cognitiva) versus autoria humana governada (entendimento).
ADR
01 / 03

ADR de Governança de Código Gerado por IA (sem acumular dívida cognitiva)

por João Gabriel

gpt-4ClaudeGemini
—(0)
0 vendas
R$ 14,90
Antes: reservas em Redis + ledger em MySQL sem atomicidade entre o claim (UPDATE + DEL) - origem do oversell/undersell.
ADR
01 / 03

Escriba de ADR com evidência: simplificação de stack e transações ACID

por João Gabriel

GPT-4oclaude-3-5-sonnetgemini-1.5-pro
—(0)
0 vendas
R$ 14,90
Da intenção declarada à decisão registrada: o desvio entre o que o time quis e o que o código faz é o achado central.
ADR
01 / 03

Auditor de Intenção Arquitetural: laudo rastreável do código que a IA escreveu

por João Gabriel

gpt-4ClaudeGemini
—(0)
0 vendas
R$ 19,90
Arquitetura geral: Stripe e PayPal conectados via barramento de eventos, com microsserviços downstream, Event Store (Kafka + Schema Registry) e CQRS Read Models.
Event-Driven
01 / 03

ADR de Integração de Plataformas de Pagamento: Event-Driven + Strangler Fig

por João Gabriel

gpt-4gpt-4-turboclaude-3-opus+3
—(0)
0 vendas
R$ 19,90
Cadeia do ataque: evento não confiável interpolado em run: expõe segredo interno via gate 'sempre verdadeiro'.
Segurança
01 / 02

ADR de Hardening de GitHub Actions contra injeção de script

por João Gabriel

GPT-4oclaude-3-7-sonnetgemini-2.0-flash
—(0)
0 vendas
R$ 14,90
Modelo de ameaças: as 4 superfícies de ataque em agentes de codificação com IA, inspiradas pelo Cursor 0day e Memory Heist.
ADR
01 / 02

ADR de Adoção de Agentes de Código com Guardrails de Segurança

por João Gabriel

gpt-4claude-3.5-sonnetclaude-4+2
—(0)
0 vendas
R$ 19,90
Fluxo de Decisão do ADR — 5 etapas do processo de documentação de decisão arquitetural, desde o contexto até os artefatos de saída.
ADR
01 / 03

ADR de Adoção de Framework: matriz de pesos e plano de migração

por João Gabriel

gpt-4claude-3-opusclaude-3.5-sonnet+2
—(0)
0 vendas
R$ 14,90
O antipadrão: uma chave de plataforma única no gateway multi-tenant gera blast radius global.
Segurança
01 / 03

ADR de Segredos em Multi-Tenant: elimine chaves compartilhadas e reduza o blast radius

por João Gabriel

gpt-4ClaudeGemini
—(0)
0 vendas
R$ 29,90
Quatro superfícies de criptografia legada (TLS na borda, PKI/mTLS, assinatura de código, CMS/chaves) com o que é risco hoje e o padrão-alvo em cada uma — convergindo para um ADR consolidado e um roteiro em 3 fases (inventário, nova CA/HSM+rotação, desligar legado).
Segurança
01 / 03

Kit Crypto-Agility: ADR e roteiro para aposentar criptografia legada

por João Gabriel

gpt-4ClaudeGemini
—(0)
0 vendas
R$ 19,90
Camadas de controle de um agente LLM conectado: o usuário instrui um orquestrador que, para qualquer efeito colateral, passa por um gateway de política zero-confiança antes de tocar sistemas OAuth/dados sensíveis (e-mail, cloud, repositórios).
Segurança
01 / 03

Agente LLM Conectado e Seguro: ADR, modelo de ameaças e gates de tool-call

por João Gabriel

gpt-4ClaudeGemini
—(0)
0 vendas
R$ 19,90
SPA tradicional (REST + JSON) vs HTML over WebSockets: quem renderiza, quem guarda o estado e onde mora a latência em cada abordagem.
Event-Driven
01 / 03

ADR: HTML over WebSockets vs SPA — decisão de UI dirigida pelo servidor

por João Gabriel

gpt-4GPT-4oClaude+3
—(0)
0 vendas
R$ 14,90
Fluxo do ataque de supply-chain via npm (incidente Keyv, ago/2026) e a superficie de governanca.
Segurança
01 / 02

ADR de Supply Chain: dependências zero-trust e runbook para pacote comprometido

por João Gabriel

gpt-4ClaudeGemini
—(0)
0 vendas
R$ 19,90