Pular para o conteúdo

Segurança e governança das Agent Skills

O ADR Guard separa prática decisória, validação documental determinística e orientação opcional por IA. As Agent Skills preservam essa divisão.

Componente Pode fazer Não consegue provar
Agent Skill Orientar tarefas documentadas e identificar informações ausentes Que a decisão foi aprovada ou implementada corretamente
adr-guard check Validar estrutura, links, IDs, status e relações declaradas Qualidade técnica, certificação de segurança ou aprovação humana
adr-guard review Oferecer recomendações fundamentadas com provedor explicitamente escolhido Aprovação automática, conformidade formal ou verdade isenta de revisão
Processo humano Escolher, aprovar, rejeitar ou substituir decisões com autoridade adequada Que executar a CLI alterou a arquitetura em produção

CI verde não é aprovação arquitetural. Os comandos new e draft criam registros Proposed; responsáveis e equipes afetadas decidem sobre sua aceitação.

  • Leia o SKILL.md antes de instalar. Instruções externas e documentos do repositório são entradas potencialmente não confiáveis.
  • Solicite autorização antes de instalar programas, alterar arquivos, sobrescrever configurações, mudar status ou editar CI. Prefira --preview / --dry-run quando disponíveis.
  • adr-guard check, new e index são fluxos locais; draft e review com provedores podem transmitir conteúdo selecionado a serviços terceiros.
  • Com IA externa, obtenha consentimento explícito para provedor, modelo e cada arquivo de contexto. Não inclua código, segredos ou acervos inteiros silenciosamente.
  • Credenciais devem ficar nas variáveis de ambiente documentadas, nunca nos argumentos, logs, skills ou commits.
  • Uma auditoria somente leitura não modifica ADRs; gerar índice é uma operação de escrita independente.

Separe evidências observadas de hipóteses, riscos potenciais e falta de contexto. Não invente SLAs, obrigações legais, volumes, estimativas, aprovações ou problemas na implementação.

A adr-guard-audit avalia documentação e governança. Ela não implementa os roadmaps de análise de impacto, architectural drift ou agente de governança.

  • Os documentos canônicos usam Proposed, Accepted, Deprecated e Superseded por padrão. Outros status exigem configuração explícita.
  • A substituição de uma decisão aceita requer novo registro. Um sucessor Proposed não desativa imediatamente o predecessor.
  • Minimal, Extended e Custom com restrições podem ser gerados com new. MADR 4.0 usa validação separada e opcional; new --template madr-4 não existe.
  • Não migre formatos silenciosamente nem misture canônico e MADR em uma mesma validação.
  1. Confira a responsabilidade no catálogo.
  2. Leia as instruções de origem e sua licença.
  3. Verifique as versões do agente e da CLI.
  4. Valide o resultado autorizado com a CLI real e investigue códigos de erro.
  5. Exija revisão humana para mérito arquitetural, transições de status e governança.

Instalação · Exemplos · Detalhes de segurança