Preferências de privacidade
Usamos cookies essenciais para autenticação, sessão e funcionamento da plataforma. Com seu consentimento, também usamos cookies analíticos para melhorar a experiência. Veja nossa Política de Privacidade para detalhes.
Testado em:
taxonomy / tags
product / specification
Pacote multi-arquivo (6 arquivos) para endurecer agentes de IA e ferramentas de coding contra a classe de vulnerabilidade mais comentada do momento: injeção de prompt → execução remota de código (RCE). Incidentes recentes em ferramentas como Cursor, na CLI do Gemini e na cadeia de suprimento do MCP mostraram que o elo mais fraco de um agente não é o modelo — é o loop de tool-call que confia na intenção do LLM sem nenhuma verificação de política.
Este NÃO é um prompt solto. É um pacote completo, no padrão usado por engenheiros para levar um agente a ~99% de precisão numa tarefa real, com 6 arquivos complementares:
• 01-prompt-principal.md — o prompt reusável que transforma o LLM num Arquiteto de Segurança Especialista em Agentes. Define persona, objetivo, schema de saída EXATO (ADR de segurança estruturado em 9 seções) e um passo a passo de raciocínio de 8 etapas. • 02-regras-e-restricoes.md — guardrails numerados e imperativos: zero alucinação, proibição de garantia absoluta de segurança, cada risco exige vetor e cada controle exige teste, e formato de erro JSON padronizado quando faltar contexto. • 03-contexto-e-exemplos.md — glossário técnico (prompt injection indireto, policy gateway, sandbox ephemeral, least-privilege, MCP) + 2 exemplos few-shot completos, incluindo um caso difícil/borda de agente autônomo com MCP externo. • 04-harness-de-verificacao.md — checklist de autoverificação que o modelo roda antes de entregar (12 itens) + critérios objetivos de aceite/reprovação que VOCÊ usa para validar as saídas. • 05-templates-de-variacao.md — 3 variações: ADR-Lite (decisão rápida), adaptação por framework (LangChain, Claude Code/Cursor, CrewAI) e um plano específico de endurecimento de MCP. • 06-glossario-e-referencias.md — vocabulário, tabela vetor→controle e boas práticas da indústria para fundamentar decisões.
O resultado é um ADR de segurança (Architecture Decision Record) acionável, com modelo de ameaça, controles testáveis, trade-offs e casos de teste de segurança — pronto para transformar em tickets e revisão de PR. Inclui 3 diagramas SVG do conceito (cadeia de ataque, arquitetura endurecida e árvore de decisão).
Compatível com agentes de saída estruturada (GPT-4o/4, Claude, Gemini). Ideal para plataformas de IA, times de engenharia que adotam agentes de coding e equipes de segurança que precisam de um padrão para revisar automação baseada em agentes.
buyer / evidence
Nenhuma avaliação ainda. Compre e seja o primeiro a avaliar!