Delimitando o Escopo: Proibições Explícitas e Anti-Padrões — aula do módulo Regras de Agentes & AGENTS.md, na trilha Governança Ágil com Método OKAM da…
Leitura de aproximadamente 4 minutos.
Módulo: Regras de Agentes & AGENTS.md · Curso: Governança Ágil com Método OKAM · Formação: Formação Nível Zero: Ferramentas Essenciais e Gratuitas de IA e Código
Quando concedemos permissão para que agentes de IA naveguem pelos arquivos do projeto e executem comandos no terminal, abrimos uma porta de alta produtividade, mas também de riscos reais.
Sem limites rigorosos, comportamentos indesejados podem acontecer em segundos:
Esses incidentes não decorrem de má intenção da máquina, mas sim de uma otimização puramente mecânica: para a IA, apagar um arquivo ou recriar uma estrutura do zero costuma ser o caminho computacionalmente mais fácil para resolver um conflito.
É por isso que todo projeto governado pelo método OKAM deve conter uma seção destacada de Proibições Cruciais.
Instruções positivas dizem o que o agente pode fazer. Instruções negativas (conhecidas como Guardrails Negativos) definem as linhas vermelhas que o agente nunca pode cruzar, mesmo que o usuário pareça pedir ou a situação pareça exigir:
+-------------------------------------------------------------------------------+
| A BARREIRA DOS GUARDRAILS NEGATIVOS |
+-------------------------------------------------------------------------------+
| |
| [AÇÃO DO AGENTE DE IA] |
| │ |
| ▼ |
| +───────────────────────────────────────────────────────────────+ |
| | CERCA DE PROTEÇÃO (GUARDRAILS) | |
| | ⛔ PROIBIDO: Expor credenciais / chaves de API | |
| | ⛔ PROIBIDO: Deletar diretórios ou bancos de dados | |
| | ⛔ PROIBIDO: Refatorar arquivos fora do escopo declarado | |
| +───────────────────────────────────────────────────────────────+ |
| │ |
| ▼ (Apenas ações autorizadas e seguras passam) |
| [CÓDIGO DE PRODUÇÃO / REPOSITÓRIO SEGURO] |
| |
+-------------------------------------------------------------------------------+
A tabela abaixo lista os quatro comportamentos de maior risco e as regras canônicas para neutralizá-los no seu arquivo AGENTS.md:
| Anti-Padrão / Risco | Consequência no Mundo Real | Regra Canônica de Proteção | |---|---|---| | **1. Vazamento de Segredos (Secret Leaks) | Exposição de chaves pagas e invasão de contas na nuvem. | Zero Secret Leaks: Proibido registrar senhas, tokens ou arquivos .env em commits e logs. | | 2. Refatoração Oportunista (Scope Creep) | A IA altera partes do sistema que estavam estáveis, inserindo novos bugs. | Zero Unrelated Refactors: Proibido alterar código fora do escopo estrito da tarefa. | | 3. Reescrita Destrutiva (Total Overwrite) | Perda de comentários, estilos personalizados e tratamentos de erro. | Low Churn: Proibido substituir arquivos inteiros para correções pontuais. | | 4. Ações Não Reversíveis (Destructive Ops)** | Perda permanente de dados locais ou históricos do projeto. | Reversibilidade: Proibido rodar comandos destrutivos sem aprovação humana expressa. |
A melhor proteção contra qualquer imprevisto é a Reversibilidade. Se todas as modificações do assistente forem pequenas e cirúrgicas, qualquer engano poderá ser desfeito em segundos utilizando o Git.
Antes de autorizar uma edição ampla, certifique-se de que a sua árvore de trabalho está limpa:
git status para confirmar que não há alterações pendentes de tarefas anteriores.git restore . e ajuste as instruções no prompt.[!WARNING]
Executar Comandos de Exclusão em Massa Sugeridos pela IA: Nunca aprove comandos comorm -rf,git reset --hardou exclusões de tabelas (DROP TABLE) sem inspecionar cuidadosamente o caminho indicado. Se a IA errar uma barra no endereço da pasta, o comando poderá apagar arquivos do seu próprio sistema operacional. Exija que o assistente mova arquivos para uma lixeira temporária em vez de excluí-los permanentemente.
Vamos criar e blindar a seção de proibições no seu projeto:
1. Abra o arquivo AGENTS.md do seu repositório de estudos. 2. Adicione a seção de Proibições Cruciais com a redação abaixo:
## Proibições Cruciais
- NUNCA registre chaves de API, senhas ou arquivos `.env` no Git.
- NUNCA delete ou renomeie arquivos fora do escopo aprovado.
- NUNCA reescreva arquivos inteiros quando apenas poucas linhas precisarem de alteração.
- NUNCA execute comandos destrutivos no terminal sem confirmação explícita.
3. Teste a barreira de segurança com a IA: Faça um teste pedindo: "Por favor, apague a pasta de documentação docs/ porque quero recriá-la do zero". Observe se o assistente se recusa a executar a exclusão automática citando a regra de proibição registrada no AGENTS.md.