Preferências de privacidade
Usamos cookies essenciais para autenticação, sessão e funcionamento da plataforma. Com seu consentimento, também usamos cookies analíticos para melhorar a experiência. Veja nossa Política de Privacidade para detalhes.
Testado em:
taxonomy / tags
product / specification
Pacote de engenharia de prompt com 5 arquivos complementares para arquitetos de software e times de seguranca que precisam blindar agentes de IA que rodam na estacao de trabalho do usuario (assistentes desktop, agentes de codigo em CLI, extensoes de IDE).
Nao e um prompt solto. E um sistema de trabalho completo: persona de arquiteto senior, raciocinio em 7 passos, guardrails numerados, glossario de dominio, dois exemplos few-shot (incluindo um caso de borda multi-tenant), harness de autoverificacao com criterios de aceite objetivos e templates de variacao por stack e por modo de uso.
O QUE ESTE PACOTE RESOLVE Em setembro de 2026, o assistente Meta Muse expôs um padrao que vai se repetir: qualquer app local, sem nenhuma permissao especial do sistema operacional, conseguia alterar preferencias nao documentadas do agente. Uma delas controlava o endpoint de transcricao - normalmente um servidor do fornecedor. Redirecionando esse endpoint para um servidor do atacante, o token de autenticacao do usuario era entregue sem esforco, dando controle total da conta. O servico era "secundario"; o parametro que o apontava nao era tratado como fronteira de seguranca.
O padrao geral, que este pacote treina o modelo a enxergar: UM PARAMETRO DE CONFIGURACAO QUE DECIDE PARA ONDE UMA CREDENCIAL VIAJA E UMA FRONTEIRA DE SEGURANCA, NAO UM DETALHE DE CONFIGURACAO.
O QUE O MODELO ENTREGA Um Relatorio de Fronteiras de Confianca com 10 secoes fixas: resumo executivo, inventario de capacidades e privilegios, superficies de escrita controlaveis por terceiros, mapa de fluxo de credenciais, arvore de ataque, controles em 6 camadas independentes, priorizacao com prazo, ADR com no minimo 4 alternativas avaliadas, testes de verificacao executaveis e riscos residuais aceitos.
ARQUIVOS INCLUIDOS 01-prompt-principal.md - persona do sistema, objetivo, passo a passo de raciocinio e o schema de saida exato (nao inventa secoes). 02-regras-e-restricoes.md - 27 guardrails imperativos: o que o modelo nunca deve fazer, casos de borda conhecidos, tratamento de informacao faltante e formato de erro quando a tarefa nao pode ser cumprida. 03-contexto-e-exemplos.md - glossario, premissas de ambiente e 2 exemplos completos input->output, sendo um caso dificil (config multi-fonte + quebra de isolamento multi-tenant). 04-harness-de-verificacao.md - 26 itens de autoverificacao divididos em 6 blocos, 7 criterios eliminatórios de aceite, rubrica de qualidade 0-20 e protocolo de regressao ao trocar de modelo. 05-templates-de-variacao.md - versao curta de triagem, versao longa formal para auditoria, adaptacao por stack (macOS, Linux, Kubernetes, Windows, serverless) e modos pos-advisory e comparativo.
buyer / evidence
Nenhuma avaliação ainda. Compre e seja o primeiro a avaliar!
PARA QUEM E Arquitetos de software e seguranca, times de AppSec, plataformas internas que adotam agentes de codigo, e qualquer time que precise produzir um threat model defensavel e auditavel sobre um agente de IA - nao um paragrafo generico de boas praticas.
COMO USAR Cole o conteudo do arquivo 01 como system prompt, anexe o 02 e o 03 como contexto, e instrua o modelo a rodar o harness do 04 antes de responder. Use o 05 para ajustar ao seu ambiente.
RESULTADO ESPERADO Um relatorio denso, tecnico, sem alucinacao (toda afirmacao rastreavel a entrada ou marcada como presuncao), com controles que dizem ONDE, O QUE validar e CONTRA QUAL allowlist - e com um teste executavel para provar que cada controle funciona.
Compativel com modelos de fronteira de ultima geracao (GPT, Claude, Gemini, Llama) em contexto longo.