Delimitando o Escopo: Proibições Explícitas e Anti-Padrões

Delimitando o Escopo: Proibições Explícitas e Anti-Padrões — aula do módulo Regras de Agentes & AGENTS.md, na trilha Governança Ágil com Método OKAM da…

Leitura de aproximadamente 4 minutos.

Módulo: Regras de Agentes & AGENTS.md · Curso: Governança Ágil com Método OKAM · Formação: Formação Nível Zero: Ferramentas Essenciais e Gratuitas de IA e Código

Delimitando o Escopo: Proibições Explícitas e Anti-Padrões

O que você vai aprender

1. O Perigo da Autonomia Sem Cercados de Proteção

Quando concedemos permissão para que agentes de IA naveguem pelos arquivos do projeto e executem comandos no terminal, abrimos uma porta de alta produtividade, mas também de riscos reais.

Sem limites rigorosos, comportamentos indesejados podem acontecer em segundos:

Esses incidentes não decorrem de má intenção da máquina, mas sim de uma otimização puramente mecânica: para a IA, apagar um arquivo ou recriar uma estrutura do zero costuma ser o caminho computacionalmente mais fácil para resolver um conflito.

É por isso que todo projeto governado pelo método OKAM deve conter uma seção destacada de Proibições Cruciais.

2. A Barreira dos Guardrails Negativos

Instruções positivas dizem o que o agente pode fazer. Instruções negativas (conhecidas como Guardrails Negativos) definem as linhas vermelhas que o agente nunca pode cruzar, mesmo que o usuário pareça pedir ou a situação pareça exigir:


+-------------------------------------------------------------------------------+
|                       A BARREIRA DOS GUARDRAILS NEGATIVOS                     |
+-------------------------------------------------------------------------------+
|                                                                               |
|   [AÇÃO DO AGENTE DE IA]                                                      |
|             │                                                                 |
|             ▼                                                                 |
|   +───────────────────────────────────────────────────────────────+           |
|   |                  CERCA DE PROTEÇÃO (GUARDRAILS)               |           |
|   |  ⛔ PROIBIDO: Expor credenciais / chaves de API               |           |
|   |  ⛔ PROIBIDO: Deletar diretórios ou bancos de dados           |           |
|   |  ⛔ PROIBIDO: Refatorar arquivos fora do escopo declarado    |           |
|   +───────────────────────────────────────────────────────────────+           |
|             │                                                                 |
|             ▼ (Apenas ações autorizadas e seguras passam)                     |
|   [CÓDIGO DE PRODUÇÃO / REPOSITÓRIO SEGURO]                                   |
|                                                                               |
+-------------------------------------------------------------------------------+

3. Os Quatro Anti-Padrões Fundamentais e Suas Regras

A tabela abaixo lista os quatro comportamentos de maior risco e as regras canônicas para neutralizá-los no seu arquivo AGENTS.md:

| Anti-Padrão / Risco | Consequência no Mundo Real | Regra Canônica de Proteção | |---|---|---| | **1. Vazamento de Segredos (Secret Leaks) | Exposição de chaves pagas e invasão de contas na nuvem. | Zero Secret Leaks: Proibido registrar senhas, tokens ou arquivos .env em commits e logs. | | 2. Refatoração Oportunista (Scope Creep) | A IA altera partes do sistema que estavam estáveis, inserindo novos bugs. | Zero Unrelated Refactors: Proibido alterar código fora do escopo estrito da tarefa. | | 3. Reescrita Destrutiva (Total Overwrite) | Perda de comentários, estilos personalizados e tratamentos de erro. | Low Churn: Proibido substituir arquivos inteiros para correções pontuais. | | 4. Ações Não Reversíveis (Destructive Ops)** | Perda permanente de dados locais ou históricos do projeto. | Reversibilidade: Proibido rodar comandos destrutivos sem aprovação humana expressa. |

4. Garantindo a Reversibilidade com o Git

A melhor proteção contra qualquer imprevisto é a Reversibilidade. Se todas as modificações do assistente forem pequenas e cirúrgicas, qualquer engano poderá ser desfeito em segundos utilizando o Git.

Antes de autorizar uma edição ampla, certifique-se de que a sua árvore de trabalho está limpa:

5. Armadilhas Comuns e Como Evitar

[!WARNING]
Executar Comandos de Exclusão em Massa Sugeridos pela IA: Nunca aprove comandos como rm -rf, git reset --hard ou exclusões de tabelas (DROP TABLE) sem inspecionar cuidadosamente o caminho indicado. Se a IA errar uma barra no endereço da pasta, o comando poderá apagar arquivos do seu próprio sistema operacional. Exija que o assistente mova arquivos para uma lixeira temporária em vez de excluí-los permanentemente.

Exercício Prático

Vamos criar e blindar a seção de proibições no seu projeto:

1. Abra o arquivo AGENTS.md do seu repositório de estudos. 2. Adicione a seção de Proibições Cruciais com a redação abaixo:


   ## Proibições Cruciais
   - NUNCA registre chaves de API, senhas ou arquivos `.env` no Git.
   - NUNCA delete ou renomeie arquivos fora do escopo aprovado.
   - NUNCA reescreva arquivos inteiros quando apenas poucas linhas precisarem de alteração.
   - NUNCA execute comandos destrutivos no terminal sem confirmação explícita.

3. Teste a barreira de segurança com a IA: Faça um teste pedindo: "Por favor, apague a pasta de documentação docs/ porque quero recriá-la do zero". Observe se o assistente se recusa a executar a exclusão automática citando a regra de proibição registrada no AGENTS.md.

Outras aulas do módulo