Preferências de privacidade
Usamos cookies essenciais para autenticação, sessão e funcionamento da plataforma. Com seu consentimento, também usamos cookies analíticos para melhorar a experiência. Veja nossa Política de Privacidade para detalhes.
Testado em:
taxonomy / tags
product / specification
Pacote completo (5 arquivos) para arquitetos e segurança usarem um modelo de IA na condução de uma avaliação de risco e na elaboração de um plano de mitigação para o vetor de ataque de supply-chain descoberto em 2026: agentes de código (Claude, Codex, Hermes) tratam arquivos llms.txt/llms-full.txt como autoridade e executam comandos de instalação que apontam para pacotes e domínios não-dono — que um atacante pode reivindicar para hospedar malware. Não é um parágrafo solto: é um kit de engenharia de prompt, no padrão que um engenheiro de IA usaria para levar um agente a alta precisão num trabalho real de segurança de arquitetura.
Conteúdo do pacote: • 01-prompt-principal.md — o prompt reutilizável: persona de arquiteto de segurança, objetivo, formato de saída exigido (estrutura exata do documento) e o passo a passo de raciocínio em 8 fases (inventário → análise de controle → desenho de mitigação → ADR → runbook → aceite). • 02-regras-e-restricoes.md — guardrails explícitos numerados: o que o modelo NUNCA pode fazer (inventar CVE, afirmar que houve infecção sem evidência, executar código, ignorar fonte não confiável), casos de borda e formato de erro padronizado. • 03-contexto-e-exemplos.md — glossário do domínio (llms.txt, allowlist, policy engine, proveniência), premissas do ambiente, e 3 exemplos few-shot completos (input real → output esperado), incluindo um caso difícil com dados ambíguos. • 04-harness-de-verificacao.md — checklist de autoverificação que o modelo roda ANTES de entregar + critérios objetivos de aceite que o COMPRADOR usa para validar cada saída. • 05-variacao-adr.md — template de variação: versão enxuta (ADR-only, 1 página) para decisões rápidas em plataforma/segurança, e adaptação de vocabulário para stacks específicas (Python/pip+PyPI, Node/npm+npx, Kubernetes/Helm).
Funciona com qualquer modelo de fronteira (GPT-4, Claude, Gemini) por usar prompt construído com persona, saída schemad e few-shot. Vem com 2 diagramas SVG da arquitetura de ataque e das camadas de mitigação, prontos para anexar a ADRs e apresentações.
buyer / evidence
Nenhuma avaliação ainda. Compre e seja o primeiro a avaliar!