Preferências de privacidade
Usamos cookies essenciais para autenticação, sessão e funcionamento da plataforma. Com seu consentimento, também usamos cookies analíticos para melhorar a experiência. Veja nossa Política de Privacidade para detalhes.
Testado em:
taxonomy / tags
product / specification
Produza ADRs de segurança de nível enterprise com este pacote de 6 arquivos complementares, projetado para engenheiros que precisam documentar e implementar mitigações contra vulnerabilidades de injeção em protocolos internos (como CVE-2026-3854, a injeção de X-Stat no GitHub que permitiu RCE com um único git push).
DIFERENTE de um prompt solto, este é um SISTEMA COMPLETO:
📄 01-prompt-principal.md — Prompt reutilizável com persona de Arquiteto Sênior em Segurança de Sistemas Distribuídos, schema JSON de saída exato, e passo a passo de raciocínio para produzir ADRs completos.
📄 02-regras-e-restricoes.md — 8 regras imperativas que o modelo NUNCA deve violar (ex.: nunca omitir testability, nunca inventar CWEs, nunca produzir ADR sem alternatives_considered), casos de borda documentados, e formato de erro quando não for possível cumprir a tarefa.
📄 03-contexto-e-exemplos.md — Glossário completo com 9 termos técnicos + premissas do ambiente + 2 exemplos few-shot de input→output, incluindo um caso difícil de path traversal multi-tenant com mitigação em múltiplas camadas.
📄 04-harness-de-verificacao.md — Checklist de 12 itens que o modelo deve rodar ANTES de entregar a resposta + 6 critérios objetivos de aceite para o comprador validar a saída.
📄 05-templates-de-variacao.md — 3 variações: versão curta para RFC rápida, adaptação para microserviços com API Gateway, adaptação para gRPC Metadata.
📊 02 diagramas SVG da arquitetura de ataque e mitigação (cadeia do CVE-2026-3854 + padrões de defesa contra injeção em protocolos internos).
Ideal para equipes de plataforma, SREs, arquitetos de segurança e engenheiros que precisam produzir ADRs consistentes e defensáveis contra a classe crescente de vulnerabilidades de injeção em protocolos internos entre serviços.
buyer / evidence
Nenhuma avaliação ainda. Compre e seja o primeiro a avaliar!