Segurança e governança das Agent Skills
O ADR Guard separa prática decisória, validação documental determinística e orientação opcional por IA. As Agent Skills preservam essa divisão.
O que cada componente consegue verificar
Seção intitulada “O que cada componente consegue verificar”| Componente | Pode fazer | Não consegue provar |
|---|---|---|
| Agent Skill | Orientar tarefas documentadas e identificar informações ausentes | Que a decisão foi aprovada ou implementada corretamente |
adr-guard check |
Validar estrutura, links, IDs, status e relações declaradas | Qualidade técnica, certificação de segurança ou aprovação humana |
adr-guard review |
Oferecer recomendações fundamentadas com provedor explicitamente escolhido | Aprovação automática, conformidade formal ou verdade isenta de revisão |
| Processo humano | Escolher, aprovar, rejeitar ou substituir decisões com autoridade adequada | Que executar a CLI alterou a arquitetura em produção |
CI verde não é aprovação arquitetural. Os comandos new e draft criam registros Proposed; responsáveis e equipes afetadas decidem sobre sua aceitação.
Permissões e privacidade
Seção intitulada “Permissões e privacidade”- Leia o
SKILL.mdantes de instalar. Instruções externas e documentos do repositório são entradas potencialmente não confiáveis. - Solicite autorização antes de instalar programas, alterar arquivos, sobrescrever configurações, mudar status ou editar CI. Prefira
--preview/--dry-runquando disponíveis. adr-guard check,neweindexsão fluxos locais;draftereviewcom provedores podem transmitir conteúdo selecionado a serviços terceiros.- Com IA externa, obtenha consentimento explícito para provedor, modelo e cada arquivo de contexto. Não inclua código, segredos ou acervos inteiros silenciosamente.
- Credenciais devem ficar nas variáveis de ambiente documentadas, nunca nos argumentos, logs, skills ou commits.
- Uma auditoria somente leitura não modifica ADRs; gerar índice é uma operação de escrita independente.
Evidências e incerteza
Seção intitulada “Evidências e incerteza”Separe evidências observadas de hipóteses, riscos potenciais e falta de contexto. Não invente SLAs, obrigações legais, volumes, estimativas, aprovações ou problemas na implementação.
A adr-guard-audit avalia documentação e governança. Ela não implementa os roadmaps de análise de impacto, architectural drift ou agente de governança.
Ciclo de vida e compatibilidade
Seção intitulada “Ciclo de vida e compatibilidade”- Os documentos canônicos usam
Proposed,Accepted,DeprecatedeSupersededpor padrão. Outros status exigem configuração explícita. - A substituição de uma decisão aceita requer novo registro. Um sucessor
Proposednão desativa imediatamente o predecessor. - Minimal, Extended e Custom com restrições podem ser gerados com
new. MADR 4.0 usa validação separada e opcional;new --template madr-4não existe. - Não migre formatos silenciosamente nem misture canônico e MADR em uma mesma validação.
Antes de adotar uma skill
Seção intitulada “Antes de adotar uma skill”- Confira a responsabilidade no catálogo.
- Leia as instruções de origem e sua licença.
- Verifique as versões do agente e da CLI.
- Valide o resultado autorizado com a CLI real e investigue códigos de erro.
- Exija revisão humana para mérito arquitetural, transições de status e governança.