Preferências de privacidade
Usamos cookies essenciais para autenticação, sessão e funcionamento da plataforma. Com seu consentimento, também usamos cookies analíticos para melhorar a experiência. Veja nossa Política de Privacidade para detalhes.
Testado em:
taxonomy / tags
product / specification
Pacote multi-arquivo, pronto para produção, que atravessa engenheiro de IA, SRE e arquiteta até entregar uma decisão de adoção rastreável para qualquer modelo de IA de código (autocomplete, coding agent, LoRA customizado). NÃO é um prompt solto: são 5 arquivos complementares que se alimentam em cadeia.
O que cada arquivo faz: 01-prompt-principal.md - O prompt reusável de verdade: persona de AI Security Reviewer sênior, objetivo, schema de saída exato (ADR com 5 portões G1-G5) e passo a passo de raciocínio obrigatório. 02-regras-e-restricoes.md - Guardrails imperativos numerados: o que o modelo NUNCA pode fazer, casos de borda (hash ausente, SBOM incompleto, fine-tune, entrada ambígua) e o formato de erro EVAL_INSUFICIENTE quando não dá para decidir. 03-contexto-e-exemplos.md - Glossário de domínio (weight poisoning, sleeper agent, ML-SBOM, gatilho temporal) + 3 exemplos few-shot completos input->output, incluindo o caso difícil do coding agent com shell sem confirmação. 04-harness-de-verificacao.md - Checklist de autoverificação de 10 itens que o modelo roda antes de entregar + tabela de 10 critérios objetivos de aceite (B1-B10) com que o COMPRADOR valida se a saída está certa ou errada. 05-templates-de-variacao.md - 4 variações reutilizáveis: comparar N fornecedores, runbook de resposta a incidente, adaptação para CI/CD e versão curta de triage.
Por que os 5 arquivos: um prompt solto vira conselho genérico. Este pacote força o modelo a nunca inventar evidência, a nunca aprovar um agente sem red-team temporal e a entregar um ADR auditável no formato que o seu repositório de arquitetura já usa. A motivação é a classe de ataque real demonstrada em agosto de 2026: backdoors time-release embutidos nos pesos de modelos open-source, que se ativam pela data no system prompt e executam comandos maliciosos no shell do agente - invisíveis em qualquer teste funcional padrão.
Inclui 2 diagramas SVG da arquitetura do ataque e do pipeline de verificação para você fixar a explicação em docs e apresentações. Ideal para times que adotaram ou pretendem adotar coding agents (OpenCode, Codex, plugins de IDE) e precisam de um gate de segurança antes de liberar modelos em produção.
buyer / evidence
Nenhuma avaliação ainda. Compre e seja o primeiro a avaliar!