Preferências de privacidade
Usamos cookies essenciais para autenticação, sessão e funcionamento da plataforma. Com seu consentimento, também usamos cookies analíticos para melhorar a experiência. Veja nossa Política de Privacidade para detalhes.
Testado em:
taxonomy / tags
product / specification
Pacote completo de engenharia de prompt (5 arquivos complementares) para gerar Architecture Decision Records (ADRs) de segurança de cadeia de suprimentos de software e gestão de segredos — com rigor e formato pronto para aprovação. Este NÃO é um prompt solto de um parágrafo: é um kit reutilizável que leva qualquer modelo LLM (GPT-4, Claude, Gemini, DeepSeek) a produzir ADRs estruturados, com baixo índice de alucinação e critérios objetivos de validação.
O QUE VOCÊ RECEBE: • 01-prompt-principal.md — o prompt reusável de verdade: papel de Arquiteto Sênior de Segurança, objetivo, schema de saída EXATO (formato ADR/MADR) e passo a passo de raciocínio em 8 etapas. • 02-regras-e-restricoes.md — guardrails explícitos e numerados: o que o modelo NUNCA deve fazer (inventar CVEs/números, validar segredo em texto plano, recomendar 'AI disruptiva' como única saída), casos de borda, e formato de erro padronizado quando a entrada é insuficiente. • 03-contexto-e-exemplos.md — glossário de domínio (ADR, blast radius, rotação vs revogação, SBOM, credencial efêmera), premissas padrão de ambiente e 3 exemplos few-shot completos, incluindo caso de borda (postura assume-compromised pós-incidente e entrada ambígua). • 04-harness-de-verificacao.md — checklist de autoverificação em 10 itens que o modelo roda ANTES de entregar, mais critérios objetivos de ACEITE que VOCÊ usa para aprovar ou rejeitar a saída (e como pedir correção incremental sem perder qualidade). • 05-templates-de-variacao.md — 4 adaptações: modo incidente-em-curso, versão curta para executivo, GitLab CI/Jenkins, e foco em Kubernetes (External Secrets Operator).
POR QUE É ANCHORADO EM UM CASO REAL: o kit foi calibrado sobre o incidente documentado do LiteLLM (ago/2026, PyPI), em que pacotes comprometidos exfiltraram terabytes de credenciais de ~434 mil pipelines de CI/CD. Ele conhece o erro clássico do caso Trivy — rotacionar sem revogar deixou um token vivo por 20 dias — e o codifica como regra obrigatória de TTL/revogação.
IDEAL PARA: equipes de plataforma, SREs e arquitetos que precisam navegar decisões de segurança com documentação executável e aprovável, atendendo compliance (SOC2, ISO 27001, LGPD). Reutilizável para qualquer stack (AWS, GCP, Azure, on-prem).
buyer / evidence
Nenhuma avaliação ainda. Compre e seja o primeiro a avaliar!