Preferências de privacidade
Usamos cookies essenciais para autenticação, sessão e funcionamento da plataforma. Com seu consentimento, também usamos cookies analíticos para melhorar a experiência. Veja nossa Política de Privacidade para detalhes.
Testado em:
taxonomy / tags
product / specification
(PT-BR) Pacote completo de engenharia de prompt — NÃO é um prompt solto. São 5 arquivos markdown complementares, no mesmo padrão que um engenheiro de IA usa para levar um agente a ~99% de acurácia na geração de Architecture Decision Records (ADRs) de segurança.
O pacote converte qualquer contexto de vulnerabilidade (um CVE real, um advisory comercial ou uma descrição em linguagem natural) em um ADR pronto para aprovação — documento de decisão arquitetural rastreável, com contexto verificável, opções e trade-offs, justificativas ligadas a requisitos, plano de implementação e rollback. Inclui 3 diagramas SVG ilustrando a cadeia de ataque, a defesa em profundidade e o fluxo de decisão.
ARQUIVOS (cada um com papel específico): • 01-prompt-principal.md — o sistema reutilizável de verdade: persona de arquiteto sênior, objetivo, schema de saída exato (YAML front-matter + seções obrigatórias) e passo a passo de raciocínio em 7 etapas. • 02-regras-e-restricoes.md — guardrails inegociáveis numerados: proibição de inventar fatos, formato de erro (nunca entregar ADR parcial), tratamento de informação faltante/ambígua/contraditória e casos de borda (vuln recém-publicada, dependência transitiva, exposição de rede). • 03-contexto-e-exemplos.md — glossário de domínio (ADR, CWE-287, supply-chain, zero trust, mTLS, SBOM), premissas de ambiente e 2 exemplos few-shot completos input→output, incluindo caso difícil com dados faltantes e contraditórios. • 04-harness-de-verificacao.md — checklist de autoverificação de 15 itens que o modelo roda ANTES de entregar, mais critérios objetivos de aceite (rubrica Obrigatório/Bom/Excelente) que VOCÊ comprador usa para validar cada saída. • 05-variacoes-e-templates.md — adaptação por cenário (registry, SSO, gateway, lib transitiva), versão curta executiva e template de extrato de contexto padronizado.
POR QUE VALE 5 ARQUIVOS: vuln de autenticação crítica (ex.: CVE-2026-82329, Artifactory, CVSS 9.8, CWE-287) exige decisão que equilibra patch imediato, mitigação compensatória e zero trust. Um prompt solto devolve texto bonito; este pacote devolve um ADR confiável, auto-verificável e auditável — útil para times de plataforma, engenharia e segurança.
Reutilizável em qualquer CVE/advisory, agnóstico de stack (Kubernetes, nuvem ou on-prem) e pronto para GPT, Claude, Gemini e modelos de código. Rode 2–3 vezes no mesmo contexto e valide consistência pelos critérios do arquivo 04. (Gerado em pt-BR com base em anúncio público; dados de versões marcados conforme confirmação.)
buyer / evidence
Nenhuma avaliação ainda. Compre e seja o primeiro a avaliar!