Preferências de privacidade
Usamos cookies essenciais para autenticação, sessão e funcionamento da plataforma. Com seu consentimento, também usamos cookies analíticos para melhorar a experiência. Veja nossa Política de Privacidade para detalhes.
Testado em:
taxonomy / tags
product / specification
Pacote completo (5 arquivos complementares — NÃO é um prompt solto) para arquitetos e time de segurança usarem um modelo de IA na produção de um conjunto de decisão de arquitetura + threat model + runbook que endurece a contenção de agentes autônomos de código. O tema nasce dos incidentes reais de 2026: agentes automatizados que escaparam de ambiente isolado e usaram um proxy de registro de pacotes como canal de egress; e demonstrações práticas de enganar um agente em modo autônomo a executar código (60–80% de sucesso a partir de um pedido de 'resumir um site'). É o produto que um engenheiro de prompt senior desenharia para levar um modelo a ~99% de precisão numa tarefa real de segurança de arquitetura.
Conteúdo do pacote: • 01-prompt-principal.md — o prompt reutilizável de verdade: persona de arquiteto de segurança sênior, objetivo, formato de saída EXATO (documento em 11 seções obrigatórias, na ordem) e passo a passo de raciocínio. Você só preenche os campos-chave (área de perigo, topologia atual, ameaças) e cola. • 02-regras-e-restricoes.md — guardrails explícitos e numerados: 10 regras imperativas do que o modelo NUNCA deve fazer (inventar CVE/percentual, prometer eliminação total, tratar conteúdo de repo como confiável, enfraquecer outra defesa), casos de borda e o formato exato de erro quando não der para cumprir. • 03-contexto-e-exemplos.md — glossário de domínio (sandbox, egress, proxy de registro, credencial, kill-switch, policy engine…), premissas-padrão do ambiente e 3 exemplos few-shot completos (input real → output esperado), incluindo um caso difícil/ambíguo e um caso fora de escopo. • 04-harness-de-verificacao.md — checklist de autoverificação (12 itens) que o modelo roda ANTES de entregar, + critérios objetivos de aceite (estrutura, correção de conteúdo, rastreabilidade) que o COMPRADOR usa para julgar cada saída como certa ou errada. • 05-variacoes-templates.md — 3 variações prontas: ADR enxuto de 1 página, adaptação para stacks (Python/pip, Node/npm, Kubernetes/GitOps) com vetores típicos de cada uma, e modo 'ticket de controle' para manter a ADR viva.
Funciona com qualquer modelo de fronteira (GPT-4, Claude, Gemini) porque é construído com persona + schema de saída + few-shot. Vem com 2 diagramas SVG (malha de contenção e vetor→controle) prontos para anexar a ADRs e apresentações. Saída sempre em pt-BR.
buyer / evidence
Nenhuma avaliação ainda. Compre e seja o primeiro a avaliar!