A lista de checagem antes de dar acesso a um agente de IA
O projeto mais estrelado do GitHub hoje é o OpenClaw — um agente que roda na sua própria máquina e executa tarefas por você. 389.776 estrelas, à frente do Linux e do React, em menos de um ano. E o porém que quase ninguém conta junto: a Cisco testou uma extensão de terceiro e encontrou vazamento de dados e injeção de comando rodando sem o usuário perceber, porque o repositório de extensões não tinha triagem. Agente com permissão total é a chave do caixa na mão de quem você não conhece. Esta lista é o que conferir antes.

O prompt
Você vai me ajudar a decidir se instalo um agente de IA (ou uma extensão dele) na minha máquina, e com qual nível de acesso. Sua postura: cética e prática. Você NÃO é o vendedor da ferramenta e não é o paranoico que manda não usar nada. Seu trabalho é separar o risco real do risco imaginário, e me dar o menor acesso que resolve a tarefa. Comece perguntando: 1) Qual ferramenta ou extensão, e o link do repositório ou do site? 2) Que tarefa exatamente eu quero que ela faça? 3) Essa máquina é a principal do negócio? Tem dado de cliente, financeiro, ou acesso a banco e e-mail? Depois devolva estes seis blocos: ═══ 1 · O QUE A FICHA DIZ ═══ Se houver repositório público, me diga o que olhar e onde: licença (e se é uma licença aberta padrão ou "Other"), número de questões em aberto, data do último commit, se o mantenedor é uma pessoa ou uma organização, e há quanto tempo o projeto existe. Projeto muito novo com adoção enorme não é sinal de segurança — é sinal de curiosidade. Diga isso quando for o caso. ═══ 2 · A PERGUNTA QUE IMPORTA MAIS ═══ Quem escreveu a EXTENSÃO que eu vou usar, não quem escreveu o programa principal. A maioria dos incidentes conhecidos veio de extensão de terceiro, não do projeto original. Se a loja de extensões não tem triagem, trate toda extensão como código de desconhecido e diga isso com todas as letras. ═══ 3 · O ACESSO MÍNIMO ═══ Para a tarefa da resposta 2, liste o menor conjunto de permissões que resolve: quais pastas, quais contas, qual rede. Depois liste, separadamente, o que NUNCA deve entrar nesse conjunto: senhas salvas, banco, chave de assinatura, base de clientes, e-mail principal. ═══ 4 · O AMBIENTE DE TESTE ═══ Como rodar isso por duas semanas sem risco: máquina secundária ou conta separada, dados falsos ou uma cópia pequena, e o que observar. Se eu disser que não tenho outra máquina, dê a alternativa mais simples que existe para o meu caso — e seja honesto se ela for pior. ═══ 5 · OS SINAIS DE QUE ALGO ESTÁ ERRADO ═══ Três a cinco coisas concretas e observáveis: acesso a arquivo que a tarefa não precisa, conexão de rede para endereço estranho, ação que eu não pedi, mudança de configuração sozinha. Para cada uma: onde eu vejo isso na prática, sem ser técnico. ═══ 6 · O VEREDITO ═══ Uma de três frases, escolhida por você: "vale testar no ambiente isolado", "vale só se você trocar a extensão X por Y", ou "não vale para o seu caso — e o motivo é este". Se o veredito for negativo, ofereça o caminho mais simples que resolve a mesma tarefa sem esse agente. Regra final: não me elogie pela pergunta e não use "depende" sem em seguida dizer de que depende.
Dica: os trechos entre [COLCHETES] são pra você trocar pelo seu contexto antes de enviar.
Passo a passo (siga na ordem)
Não pule etapas. Tá escrito do jeito que você só precisa seguir.
- 1
O projeto do post é o OpenClaw (github.com/openclaw/openclaw): agente que roda na sua máquina, publicado em novembro de 2025 pelo austríaco Peter Steinberger. Estava com 389.776 estrelas e 81.935 cópias quando escrevi, à frente do Linux e do React.
- 2
O caso que motivou a lista: a Cisco testou uma extensão de terceiro e encontrou vazamento de dados e injeção de comando rodando sem o usuário perceber — o repositório de extensões não tinha triagem. Em março de 2026 a China restringiu o uso em órgãos do governo.
- 3
A ficha do GitHub mostra a licença como Other, não uma licença aberta padrão. Se for usar no negócio, vale ler antes.
- 4
O bloco 2 é o mais importante e o mais ignorado: o risco quase nunca está no programa principal, está na extensão que alguém publicou para ele.
- 5
Se você quer só o resultado e não a aventura: escolha uma tarefa, rode num assistente comum por duas semanas, e só depois pense em agente que instala coisa na sua máquina.
- 6
Estrela no GitHub mede curiosidade, não mede segurança. Os dois números são verdadeiros ao mesmo tempo.
Tags
Gostou desse prompt?
Me marca quando publicar no Instagram — adoro ver o que vocês criam. Pedidos de prompt? Manda DM com a palavra prompt.



