Guia de segurança

Antes de conectar um agente ao WhatsApp, e-mail ou arquivos: use este checklist

Agentes interpretam conteúdo não confiável e podem agir com ferramentas. Segurança começa reduzindo o que eles podem ver, decidir e executar.

Por Equipe editorial Cursos Agentes IARevisado em 29/07/2026Pesquisa pública pré-compra

Transparência: Nossa análise usa informações públicas e fontes oficiais. Quando não acessamos o conteúdo pago, chamamos a avaliação de pré-compra e não inferimos a qualidade das aulas.

Regra central

Trate toda mensagem, página, documento, skill e resposta externa como conteúdo potencialmente hostil. Um agente não deve transformar texto recebido em autorização para ampliar suas próprias permissões.

Checklist mínimo antes de usar dados reais

  1. Ambiente isolado: sem arquivos pessoais nem acesso amplo ao host.
  2. Menor privilégio: somente as ferramentas e pastas necessárias.
  3. Credenciais separadas: segredos de teste, rotação e revogação fáceis.
  4. Leitura antes de escrita: ações externas exigem aprovação.
  5. Memória delimitada: retenção mínima e separação por usuário.
  6. Allowlist de canais: remetentes, grupos e comandos autorizados.
  7. Logs auditáveis: entrada, decisão, ferramenta, resultado e aprovador.
  8. Limites: tempo, custo, número de passos e frequência.
  9. Testes adversariais: instruções escondidas, conflito e exfiltração.
  10. Rollback: backup, botão de parada e recuperação ensaiada.

Por que prompt injection importa tanto?

Quando um agente lê um e-mail ou página, o conteúdo pode tentar instruí-lo a ignorar regras, revelar dados ou usar uma ferramenta indevida. A defesa não depende só de um “prompt melhor”: exige isolamento, política de ferramentas, validação, aprovações e redução de privilégios.

Como avaliar se um curso trata segurança com seriedade

  • a grade menciona credenciais, sandbox, permissões e prompt injection;
  • há exercícios de falha e recuperação, não apenas demos bem-sucedidas;
  • o instrutor diferencia laboratório pessoal de produção;
  • ações irreversíveis têm aprovação humana e registros;
  • plugins e skills de terceiros são tratados como software não confiável.

O nome de um módulo não comprova profundidade. Em nossa avaliação do curso de Bruno, por exemplo, registramos que segurança aparece publicamente, mas não inferimos o que existe nas aulas privadas.

Fontes primárias