Preferências de privacidade
Usamos cookies essenciais para autenticação, sessão e funcionamento da plataforma. Com seu consentimento, também usamos cookies analíticos para melhorar a experiência. Veja nossa Política de Privacidade para detalhes.
Testado em:
taxonomy / tags
product / specification
Pacote completo e multi-arquivo para engenheiros e arquitetos que precisam mitigar um problema novo e real na cadeia de entrega: agentes de IA (Claude Code, Copilot, Codex) anexando a URL da sessão (ex.: https://claude.ai/code/session_...) às mensagens de commit e PRs por padrão. Esse link é um metadado de sessão que pode expor o contexto da conversa ao time, a colaboradores e a qualquer pessoa no caso de repositórios públicos — um incidente de exposição de dados de supply-chain, e não apenas cosmética.
Não é um prompt solto: são 5 arquivos complementares que se reforçam, no padrão que um engenheiro de IA usa para levar um modelo a alta precisão em uma tarefa real.
• 01_prompt-principal.md — o prompt reusável na persona de Arquitet(a) de Segurança de Entrega, com schema de saída exato (ADR no padrão Nygard + Runbook de implementação) e passo a passo de raciocínio. • 02_regras-e-restricoes.md — 22 regras imperativas e numeradas: o que o modelo jamais deve fazer, casos de borda (repo público vs privado, histórico já publicado, falsos positivos do scanner), tratamento de informação faltante e o formato obrigatório de erro. • 03_contexto-e-exemplos.md — glossário de domínio, premissas do ambiente e 2 exemplos few-shot completos (input real -> output esperado), incluindo o caso difícil de um repo OSS com histórico público contaminado. • 04_harness-de-verificacao.md — checklist de autoverificação que o modelo roda antes de entregar + critérios objetivos de aceite que o comprador usa para aceitar/rejeitar as saídas (correção vs alucinação, segurança do rewrite). • 05_variacoes-adr.md — templates extras: ADR curto executivo, adaptação para times sem CI, política multi-vendedor e limpeza mínima para repos legados.
Cobre os 4 gates de defesa em profundidade (pre-commit hook, CI scanner, bot de PR, política do agente) e o protocolo de correção retroativa com a regra crítica de 'conter o dano primeiro' (rotacionar a URL antes de qualquer rewrite, nunca force-push silencioso). Escrito em pt-BR, pronto para venda e para uso direto no seu pipeline.
buyer / evidence
Nenhuma avaliação ainda. Compre e seja o primeiro a avaliar!