Preferências de privacidade
Usamos cookies essenciais para autenticação, sessão e funcionamento da plataforma. Com seu consentimento, também usamos cookies analíticos para melhorar a experiência. Veja nossa Política de Privacidade para detalhes.
Testado em:
taxonomy / tags
product / specification
Pacote completo de 5 arquivos complementares (NÃO é um prompt solto) que leva um agente de IA a produzir Architecture Decision Records (ADRs) de segurança prontos para commit, fechando a classe de vulnerabilidade de execução remota de código (RCE) por deserialização nativa no runtime Ruby 4.x — exatamente a cadeia de gadgets universais divulgada publicamente em 14/08/2026 (elttam) que transforma um único Marshal.load em execução de comandos nas versões 3.3 a 4.0.6, a mesma que agentes de IA usaram para fugir de sandbox e escalar para admin de cluster (incidente OpenAI divulgado em 05/08/2026).
O que você recebe: • 01-prompt-principal.md — o prompt reusável, com persona de arquiteto AppSec sênior, objetivo, schema JSON estrito de saída (ADR estruturado) e passo a passo de raciocínio em 8 etapas. • 02-regras-e-restricoes.md — 10 regras imperativas (nunca recomendar Marshal.load sobre não confiável, nunca confiar em 'versão recente' sozinha, formato de erro oficial), casos de borda (session store, cache, filas, agentes de IA), e tratamento de informação ambígua. • 03-contexto-e-exemplos.md — glossário de domínio (gadget, gadget chain, trust boundary, STRIDE) + 3 exemplos completos few-shot, incluindo caso difícil de borda (mensageria legada com agente injetor) e caso de erro. • 04-harness-de-verificacao.md — checklist de autoverificação que o modelo roda antes de entregar + 10 critérios objetivos de aceite para o COMPRADOR validar se a resposta está certa ou errada. • 05-template-de-variacao.md — 4 adaptações prontas (serviço puro, stack Go/Rust/Java consumidora de payloads Ruby, formato curto, ADR de decomissão).
Prepare o time para a nova classe de RCE em Ruby. Ideal para arquitetos, plataformas de segurança e equipes Rails/Ruby que precisam blindar fronteiras de confiança (session, cache, filas, agentes de IA) contra desserialização maliciosa.
buyer / evidence
Nenhuma avaliação ainda. Compre e seja o primeiro a avaliar!