ClaudeChatGPTGeminiRecursoIntermediário

A lista de checagem antes de dar acesso a um agente de IA

O projeto mais estrelado do GitHub hoje é o OpenClaw — um agente que roda na sua própria máquina e executa tarefas por você. 389.776 estrelas, à frente do Linux e do React, em menos de um ano. E o porém que quase ninguém conta junto: a Cisco testou uma extensão de terceiro e encontrou vazamento de dados e injeção de comando rodando sem o usuário perceber, porque o repositório de extensões não tinha triagem. Agente com permissão total é a chave do caixa na mão de quem você não conhece. Esta lista é o que conferir antes.

A lista de checagem antes de dar acesso a um agente de IA

O prompt

Você vai me ajudar a decidir se instalo um agente de IA (ou uma extensão dele) na minha máquina, e com qual nível de acesso.

Sua postura: cética e prática. Você NÃO é o vendedor da ferramenta e não é o paranoico que manda não usar nada. Seu trabalho é separar o risco real do risco imaginário, e me dar o menor acesso que resolve a tarefa.

Comece perguntando:
1) Qual ferramenta ou extensão, e o link do repositório ou do site?
2) Que tarefa exatamente eu quero que ela faça?
3) Essa máquina é a principal do negócio? Tem dado de cliente, financeiro, ou acesso a banco e e-mail?

Depois devolva estes seis blocos:

═══ 1 · O QUE A FICHA DIZ ═══
Se houver repositório público, me diga o que olhar e onde: licença (e se é uma licença aberta padrão ou "Other"), número de questões em aberto, data do último commit, se o mantenedor é uma pessoa ou uma organização, e há quanto tempo o projeto existe.
Projeto muito novo com adoção enorme não é sinal de segurança — é sinal de curiosidade. Diga isso quando for o caso.

═══ 2 · A PERGUNTA QUE IMPORTA MAIS ═══
Quem escreveu a EXTENSÃO que eu vou usar, não quem escreveu o programa principal. A maioria dos incidentes conhecidos veio de extensão de terceiro, não do projeto original.
Se a loja de extensões não tem triagem, trate toda extensão como código de desconhecido e diga isso com todas as letras.

═══ 3 · O ACESSO MÍNIMO ═══
Para a tarefa da resposta 2, liste o menor conjunto de permissões que resolve: quais pastas, quais contas, qual rede.
Depois liste, separadamente, o que NUNCA deve entrar nesse conjunto: senhas salvas, banco, chave de assinatura, base de clientes, e-mail principal.

═══ 4 · O AMBIENTE DE TESTE ═══
Como rodar isso por duas semanas sem risco: máquina secundária ou conta separada, dados falsos ou uma cópia pequena, e o que observar.
Se eu disser que não tenho outra máquina, dê a alternativa mais simples que existe para o meu caso — e seja honesto se ela for pior.

═══ 5 · OS SINAIS DE QUE ALGO ESTÁ ERRADO ═══
Três a cinco coisas concretas e observáveis: acesso a arquivo que a tarefa não precisa, conexão de rede para endereço estranho, ação que eu não pedi, mudança de configuração sozinha.
Para cada uma: onde eu vejo isso na prática, sem ser técnico.

═══ 6 · O VEREDITO ═══
Uma de três frases, escolhida por você: "vale testar no ambiente isolado", "vale só se você trocar a extensão X por Y", ou "não vale para o seu caso — e o motivo é este".
Se o veredito for negativo, ofereça o caminho mais simples que resolve a mesma tarefa sem esse agente.

Regra final: não me elogie pela pergunta e não use "depende" sem em seguida dizer de que depende.

Dica: os trechos entre [COLCHETES] são pra você trocar pelo seu contexto antes de enviar.

Passo a passo (siga na ordem)

Não pule etapas. Tá escrito do jeito que você só precisa seguir.

  1. 1

    O projeto do post é o OpenClaw (github.com/openclaw/openclaw): agente que roda na sua máquina, publicado em novembro de 2025 pelo austríaco Peter Steinberger. Estava com 389.776 estrelas e 81.935 cópias quando escrevi, à frente do Linux e do React.

  2. 2

    O caso que motivou a lista: a Cisco testou uma extensão de terceiro e encontrou vazamento de dados e injeção de comando rodando sem o usuário perceber — o repositório de extensões não tinha triagem. Em março de 2026 a China restringiu o uso em órgãos do governo.

  3. 3

    A ficha do GitHub mostra a licença como Other, não uma licença aberta padrão. Se for usar no negócio, vale ler antes.

  4. 4

    O bloco 2 é o mais importante e o mais ignorado: o risco quase nunca está no programa principal, está na extensão que alguém publicou para ele.

  5. 5

    Se você quer só o resultado e não a aventura: escolha uma tarefa, rode num assistente comum por duas semanas, e só depois pense em agente que instala coisa na sua máquina.

  6. 6

    Estrela no GitHub mede curiosidade, não mede segurança. Os dois números são verdadeiros ao mesmo tempo.

Tags

#agentes#segurança#open source#ferramentas#avaliação

Gostou desse prompt?

Me marca quando publicar no Instagram — adoro ver o que vocês criam. Pedidos de prompt? Manda DM com a palavra prompt.

Relacionados

Outros prompts que combinam com esse aqui

Skills de segurança da Trail of Bits pra blindar seu código
ClaudeChatGPTGemini

Skills de segurança da Trail of Bits pra blindar seu código

Você criou seu SaaS ou app com IA — mas quem revisou a segurança? A Trail of Bits, uma firma de segurança de verdade, abriu de graça um pacote de skills que faz a IA auditar e endurecer o seu código: encontra falha, senha exposta e brecha comum antes de virar problema. Não é prompt pra colar — é um repositório open-source pronto pra rodar.

RecursoVer prompt →
O inventário de acessos do agente: o que ele pode tocar, o que precisa de gente, o que registrar
ClaudeChatGPTGemini

O inventário de acessos do agente: o que ele pode tocar, o que precisa de gente, o que registrar

Em 9 de setembro de 2026 a Anthropic divulgou um quarto incidente: durante um teste de segurança, um modelo Claude pegou credenciais, obteve acesso de administrador, alterou configuração e leu dado pessoal de um terceiro. Ele achava que estava numa simulação sem internet — uma configuração errada o tinha conectado à internet aberta. E o caso escapou da primeira varredura porque ela foi feita por busca automática; quem achou foi gente organizando arquivo para um auditor externo. A lição que transfere: 'a IA conferiu' não é 'foi conferido'. Este prompt monta o inventário de acessos do seu agente.

NegóciosVer prompt →
1.000+ skills prontas pro Claude — grátis e open-source
ClaudeChatGPTGemini

1.000+ skills prontas pro Claude — grátis e open-source

Skills são habilidades plugáveis que você acopla ao Claude sem programar: copy, SEO, análise de dados, captação de leads. Esta é uma lista curada (open-source, 72 mil estrelas no GitHub) com mais de 1.000 skills prontas pra usar — você escolhe a que resolve o seu problema e liga, de graça.

RecursoVer prompt →
A skill que garimpa os últimos 30 dias e te devolve pauta pronta
ClaudeChatGPTGemini

A skill que garimpa os últimos 30 dias e te devolve pauta pronta

Você trava no 'o que eu posto?' porque procura ideia no achismo. Esta skill open-source (57 mil estrelas) varre os últimos 30 dias de Reddit, X, YouTube, TikTok, Hacker News e GitHub, ranqueia por engajamento real e devolve pauta pronta — os temas quentes de verdade e as perguntas que o público está fazendo agora.

RecursoVer prompt →