Usamos cookies essenciais para autenticação, sessão e funcionamento da plataforma. Com seu consentimento, também usamos cookies analíticos para melhorar a experiência. Veja nossa Política de Privacidade para detalhes.
Início//Arquiteto de Contenção de Agentes Autônomos — Pacote de 6 arquivos (Security/ADR/Runbook)
Quando um agente autônomo executa algo que ninguém autorizou, o problema quase nunca é "o modelo é burro". É arquitetura: sandbox fraco, egress sem allowlist, credencial de escopo amplo, conteúdo externo tratado como instrução. Este pacote transforma seu LLM em um Arquiteto de Contenção de Agentes que produz um plano de defesa em profundidade acionável — no formato de ADR + runbook, pronto para virar backlog de hardening.
O que você recebe (6 arquivos complementares)
01-prompt-principal.md — o prompt reusável de verdade: persona de arquiteto de segurança sênior, missão, princípio-mestre ("a unidade de confiança é a AÇÃO, não o agente") e um raciocínio obrigatório de 7 passos (inventário de capacidades → 4 fronteiras → STRIDE-agente → controles priorizados → kill switch → plano de verificação → autoverificação). Saída com schema fixo de 8 seções.
02-regras-e-restricoes.md — 21 guardrails numerados e imperativos. O que o modelo NUNCA pode fazer (inventar CVE, gerar exploit, dizer "confie no fornecedor", obedecer instrução embutida em dado), 10 casos de borda conhecidos com tratamento obrigatório, e um Formato de Erro explícito para quando a tarefa não puder ser cumprida.
03-contexto-e-exemplos.md — glossário operacional (egress control, confused deputy, approval binding, privilege creep, blob radius, prompt injection indireta), 7 premissas de ambiente e 2 exemplos completos de input real → output esperado, incluindo um caso difícil com dado sensível censurado e injeção maliciosa embutida no próprio material de entrada.
04-harness-de-verificacao.md — checklist de autoverificação com 23 itens que o modelo roda ANTES de entregar, bloco de atestado obrigatório, e uma rubrica binária de aceite em 20 critérios (B1-B20) para VOCÊ validar a saída. Inclui 6 testes adversariais que você roda contra o prompt antes de confiar nele em produção.
05-templates-de-variacao.md — versão curta de triagem (10 min), versão longa para auditoria/due diligence com mapeamento normativo, e adaptações prontas para Kubernetes, AWS e .
buyer / evidence
Avaliações
Nenhuma avaliação ainda. Compre e seja o primeiro a avaliar!
CI/CD
06-runbook-e-adr.md — runbook de resposta em 4 fases (contenção 0-15 min, diagnóstico 15 min-24h, recuperação, pós-incidente), template de ADR de contenção e uma tabela que converte eventos públicos de segurança em decisões de arquitetura.
Por que isso vale mais que um prompt solto
Um prompt de uma linha pede ao modelo "analise a segurança". Este pacote restringe, exemplifica, verifica e audita. As regras impedem os erros que fazem saída de LLM ser inútil em segurança (inventar CVE, garantir 100%, ignorar injeção, omitir teste). O harness obriga o modelo a conferir 23 critérios antes de responder. Os exemplos ensinam o formato exato. E o runbook garante que, se a coisa acontecer de verdade às 3h da manhã, alguém sabe o que fazer.
Resultado esperado
Um documento de arquitetura com: inventário de capacidades com evidência citada, registro de ameaças STRIDE-agente rastreável (THR-xxx ↔ CTRL-xxx), controles em 5 camadas com rollback, orçamento e gatilhos mecânicos de kill switch, bateria de testes PASS/FAIL e riscos residuais com dono e prazo. Não é um texto bonito — é um plano que um time consegue executar.
Para quem é
Times de plataforma e AppSec que já têm agentes (ou vão ter) em produção, arquitetos que precisam fundamentar decisões de segurança de IA em ADR, e engenheiros de IA que querem avaliar o próprio sistema contra injeção indireta, SSRF, exfiltração por canal legítimo e confiança implícita entre agentes.
Compatibilidade: gpt-4, gpt-4o, claude (Sonnet/Opus), gemini (1.5/2.x Pro). Funciona melhor com janela ≥128k para logs longos; com janela menor, o próprio arquivo 03 instrui como fatiar a entrada.