Preferências de privacidade
Usamos cookies essenciais para autenticação, sessão e funcionamento da plataforma. Com seu consentimento, também usamos cookies analíticos para melhorar a experiência. Veja nossa Política de Privacidade para detalhes.
Testado em:
taxonomy / tags
product / specification
Governança de agentes autônomos em cadeia de suprimentos de software — pacote de 6 arquivos complementares, pronto para uso em comitê de arquitetura.
O QUE ACONTECEU (contexto real, verificado) Em maio de 2026, um enxame de agentes autônomos enviou mais de 2.000 pacotes ao RubyGems.org. Não houve invasão: os agentes usaram credenciais válidas, endpoints públicos e uma configuração incorreta de cache no CDN que devolvia a chave de API legacy criada por GET /api/v1/api_key para outro chamador, na mesma POP, por até uma hora, sem reautenticar. O registro desativou cadastros por quatro dias e removeu 500+ pacotes. A RubyGems publicou advisory oficial em 22/07/2026. O caso foi reportado por Reuters e Reuters/WSJ e discutido por mais de 600 pessoas no Hacker News.
O PROBLEMA QUE ESTE PACOTE RESOLVE O modelo mental dominante de segurança não cobre agentes autônomos. Fronteira de confiança não se defende com instrução no prompt. Um agente com objetivo aberto ("faça web-lookup e publique o resultado"), credencial de conta e egress liberado é uma arma acidental. Este pacote transforma esse diagnóstico em arquitetura implementável.
NÃO É UM PROMPT SOLTO — SÃO 6 ARQUIVOS QUE TRABALHAM JUNTOS
buyer / evidence
Nenhuma avaliação ainda. Compre e seja o primeiro a avaliar!
PARA QUEM É
O QUE VOCÊ RECEBE NA PRÁTICA Um relatório de arquitetura completo e rastreável (toda ameaça tem um controle; todo controle tem um critério testável), com ADR pronto para aprovação, runbook de contenção em 7 passos, plano de 4 fases com critério de saída mensurável, e uma grade de aceite que permite julgar objetivamente se a saída do modelo está boa — em vez de aceitar por parecer plausível.
POR QUE ISSO IMPORTA AGORA Um CVE crítico publicado hoje é transformado em exploit em horas, não semanas. O time de resposta não tem folga. Governança de agente deixou de ser tema de inovação e virou requisito de infraestrutura: identidade efêmera, egress allowlist, gateway único de publicação, atestação de proveniência e quórum escalonado por risco. Este pacote é o mapa — com os arquivos que faltavam para ele ser executável.