Preferências de privacidade
Usamos cookies essenciais para autenticação, sessão e funcionamento da plataforma. Com seu consentimento, também usamos cookies analíticos para melhorar a experiência. Veja nossa Política de Privacidade para detalhes.
Testado em:
taxonomy / tags
product / specification
Pacote completo de engenharia de prompt (5 arquivos complementares) para projetar e revisar esquemas de ferramentas de agentes de IA com rigor de segurança — não é um prompt solto, é um sistema de entrega reproduzível.
Contexto que motivou o pacote: entre 15 de julho e 6 de agosto de 2026, as ferramentas de agentes da AWS (Strands Agents Tools) receberam 4 CVEs em 23 dias — CVE-2026-15746 (exfiltração de credencial/SSRF), CVE-2026-18394 (redirecionamento de credencial via proxy), CVE-2026-18733 (execução arbitrária no host ao contornar o consentimento) e CVE-2026-19111 (quebra de isolamento multi-tenant e envenenamento de memória). Todas partilham UMA causa raiz: parâmetros sensíveis expostos como inputs controlados pelo LLM no schema das ferramentas. "O schema é a API, e o LLM é quem chama."
Este pacote transforma essa lição em uma metodologia reutilizável. Ao comprar, você recebe:
• 01-prompt-principal.md — o prompt sênior reutilizável, com papel/persona do sistema, objetivo, formato de saída exigido (schema exato em Markdown) e passo a passo de raciocínio em 6 etapas. • 02-regras-e-restricoes.md — 22 guardrails imperativos e numerados: o que o modelo NUNCA deve fazer, casos de borda, tratamento de informação faltante/ambígua e formato de erro padronizado. • 03-contexto-e-exemplos.md — glossário de domínio (tool schema, LLM-controllable, BIND_AT_CONSTRUCTION, DERIVE_FROM_IDENTITY, FIXED_CONSENT_GATE, CWE-1427) + 2 exemplos few-shot completos (input→output), incluindo o caso difícil de bypass de consentimento com mitigação composta. • 04-harness-de-verificacao.md — checklist de auto-verificação que o modelo roda antes de entregar + 7 critérios objetivos de aceite (tabela) que VOCÊ usa para validar as saídas, com decisão binária certa/errada. • 05-templates-de-decisao.md — variações: ADR curto (PR/commit), ADR longo (RFC/comitê) e checklist de CI para rodar em código a cada PR.
Por que vale mais que um prompt solto: unifica teoria (weaknesses CWE-1427/284/918), padrão de mitigação do mundo real (bind no construtor, allowlist, derivação de identidade, gate fixo) e ferramentas de validação em um fluxo único e auditável. Perfeito para times que constroem agentes com LangChain, MCP, Strands, tools próprios ou qualquer stack LLM+-function-calling, e para quem precisa demonstrar conformidade com frameworks de governança (CSA Agent Identity Governance Framework, Just-In-Time access).
Aplicável a: revisão de segurança de tools, ADR de adoção de frameworks de agentes, auditoria de agentes autônomos, pipelines de CI de segurança e incident response põs-CVE.
buyer / evidence
Nenhuma avaliação ainda. Compre e seja o primeiro a avaliar!
Idioma: pt-BR. Requer apenas um modelo de IA com leitura de Markdown (Claude, GPT-4/4o, Gemini).