Preferências de privacidade
Usamos cookies essenciais para autenticação, sessão e funcionamento da plataforma. Com seu consentimento, também usamos cookies analíticos para melhorar a experiência. Veja nossa Política de Privacidade para detalhes.
Testado em:
taxonomy / tags
product / specification
Pacote completo de 6 arquivos complementares para arquitetos de seguranca que precisam decidir e justificar a protecao de dispositivos de borda com inferencia de IA local — camera, sensor, gateway ou leitor instalado em local nao supervisionado.
NAO e um prompt solto. E um sistema de decisao arquitetural completo:
• 01-prompt-principal.md — o prompt reusavel de verdade: persona de arquiteto de seguranca senior, objetivo, schema JSON estrito de 13 campos (ativos, fronteiras de confianca, ameacas STRIDE + eixo fisico, decisao, alternativas descartadas, plano priorizado, criterios de aceite, lacunas de informacao) e passo a passo de raciocinio em 7 etapas, do inventario de ativos ao teste de premissa criptografica.
• 02-regras-e-restricoes.md — 27 guardrails numerados e imperativos. Proibe inventar CVE ou versao, proibe veredito absoluto de seguranca, obriga a classificar chave co-residente como falha de design, obriga prazo em dias (nunca 'urgente'), define casos de borda (hardware sem element seguro, conectividade intermitente, modelo que detecta classes alem do declarado) e traz o formato JSON de erro para pedidos fora de escopo.
• 03-contexto-e-exemplos.md — glossario operacional de 11 termos com definicao precisa, premissas de ambiente e 2 exemplos completos de INPUT -> OUTPUT esperado em JSON real, sendo o segundo um caso deliberadamente dificil (pedido vago: 'queremos criptografar, faca um ADR') que demonstra como o modelo deve se recusar a inventar contexto e rebaixar a confianca global. Fecha com tabela de contraste resposta ruim vs. resposta boa.
• 04-harness-de-verificacao.md — checklist de autoverificacao em 23 itens divididos em 4 blocos (conformidade com schema, completude do raciocinio, antialucinacao, qualidade arquitetural) que o modelo roda ANTES de entregar, mais a grade de aceite do comprador com 8 criterios obrigatorios, 5 de qualidade, tabela de pontuacao e teste de estabilidade entre execucoes.
• 05-templates-de-variacao.md — 3 variacoes prontas: MODO CURTO (ADR de 1 pagina para comite), MODO EXECUCAO (plano por sprint + matriz de rastreabilidade ameaca -> item -> criterio) e MODO SEM DISPOSITIVO PROPRIO (adaptacao para VM, container ou gateway gerenciado, trocando captura fisica por identidade efemera e egress controlado).
• 06-checklist-de-incidente.md — complemento operacional: o que fazer nas primeiras 72 horas quando o cenario ja aconteceu. Contencao, avaliacao e remediacao em 15 passos, tabela dos 6 erros mais comuns em incidente de borda e template de resumo executivo de 200 palavras.
buyer / evidence
Nenhuma avaliação ainda. Compre e seja o primeiro a avaliar!
ILUSTRACOES INCLUIDAS: 3 diagramas SVG originais — superficie de ataque em 4 camadas com os controles obrigatorios, fluxo de decisao do ADR apos recuperacao de chave on-device, e comparativo visual entre chave co-residente e custodia em element seguro.
COMPATIVEL COM: GPT-4, GPT-5, Claude, Gemini, DeepSeek, Llama. Funciona melhor com modelos que suportam saida estruturada, mas o harness de verificacao torna o pacote utilizavel mesmo em modelos menores.
PARA QUEM E: arquitetos de solucao e de seguranca, times de plataforma IoT/edge, engenheiros de firmware, responsaveis por DPIA e conformidade de privacidade, e qualquer time que precise transformar um relato de incidente ou um requisito regulatorio em uma decisao arquitetural defensavel.
O QUE VOCE RECEBE: 6 arquivos markdown prontos para uso + 3 diagramas SVG + schema JSON validavel. Cole o 01 no seu assistente, anexe o 02 e o 03, e use o 04 para validar cada saida. Sem curso, sem setup.