PTENES
Pular para o conteúdo
TRILHA 4

🛡️ Governar e aprender

Agente solto precisa de regra escrita. Defina o que ele faz sozinho e o que pede antes, deixe que ele proponha regras novas só com o seu sim, ligue a guarda que pergunta antes do estrago e feche com o projeto final: sua ponte e seu time.

4
Módulos
24
Tópicos
~2h20
Duração
Projeto
Nível
0 de 240%
POLITICA N0 · N1 · N2 N3 · N4 prepara e pede agentepropõe vocêaprova Lessons apagar e gastar: nunca sozinho

Mapa da trilha

Conteúdo detalhado

4.1~35 min

🚦 Política de autonomia

A POLITICA.md: cinco níveis de autonomia, um teto para cada tipo de ação e como o Claude Code e o Codex aplicam as mesmas regras.

0 de 60%
O que é:

N0 só conversa, N1 prepara e o humano executa, N2 executa depois de pedir, N3 executa e avisa, N4 executa sem aviso.

Por que aprender:

É a régua que diz quanto o agente pode fazer sem você. O padrão do kit é "prepara e pede".

Conceitos-chave:

Autonomia, N0–N4, prepara e pede, impacto da ação.

O que é:

A tabela da POLITICA.md: ler vai até N4, alterar arquivo até N3, comando no sistema e enviar até N2, gastar e apagar só N1.

Por que aprender:

Quanto maior o impacto da ação, mais você participa. A tabela decide isso antes de o agente começar.

Conceitos-chave:

Teto, tipo de ação, enviar, gastar crédito, apagar com backup.

O que é:

A regra da POLITICA.md: uma permissão "sempre permitir" nunca passa do teto da ação.

Por que aprender:

Um clique apressado não pode transformar "enviar" ou "apagar" em ação automática.

Conceitos-chave:

Sempre permitir, teto, permissão acumulada.

O que é:

O .claude/settings.json do kit nega rm -rf, git push --force, git push -f e git reset --hard.

Por que aprender:

No CHANGELOG 0.1.0, até no modo que libera tudo, o touch rodou e o rm -rf foi negado.

Conceitos-chave:

Permissões, deny, acceptEdits, bloqueio escrito.

O que é:

No Codex a política vira sandbox: read-only para ler, workspace-write para alterar, e sem auto-aprovação para o resto.

Por que aprender:

A ponte codex-exec.sh recusa danger-full-access: a mesma regra vale para os dois agentes.

Conceitos-chave:

Sandbox, read-only, workspace-write, recusa pela POLITICA.

O que é:

Só ferramentas oficiais pela assinatura, nunca passar credencial de uma ferramenta para outra, engenharia reversa só em laboratório.

Por que aprender:

São as três linhas que protegem a sua conta e os seus dados ao ligar uma ferramenta na outra.

Conceitos-chave:

Assinatura, credencial, LIMITES.md, produção.

Ver Completo
4.2~35 min

📚 O agente propõe, você aprova

O ciclo de aprendizado do kit: a tabela Aprendizado, as Lessons do AGENTS.md, o FALHAS.md e o LIMITES.md, uma linha de cada vez.

0 de 60%
O que é:

A regra do AGENTS.md: o agente não muda as regras; para propor, acrescenta uma linha na tabela Aprendizado.

Por que aprender:

Um agente que reescreve as próprias regras pode se dar mais liberdade do que você deu.

Conceitos-chave:

Propõe, aprova, incorpora; separação de papéis.

O que é:

Data, o que aconteceu com evidência, proposta em uma linha e status: proposto, aprovado ou recusado.

Por que aprender:

Proposta com evidência você aprova em segundos; sem evidência, não dá para decidir.

Conceitos-chave:

Evidência, proposta de uma linha, status.

O que é:

O que você aprovou vira regra na seção Lessons do AGENTS.md, que o Claude e o Codex leem.

Por que aprender:

A lição passa a valer nas próximas sessões, para os dois agentes, sem você repetir.

Conceitos-chave:

Lessons, AGENTS.md, CLAUDE.md, regra aprovada.

O que é:

Data, o que quebrou, a menor correção e se foi prompt ou infra. Exemplo real do kit: o doctor lia só o stdout do Codex.

Por que aprender:

Depois de algumas linhas o padrão aparece, e você para de reconstruir o que só precisava de uma proteção.

Conceitos-chave:

Menor correção, prompt × infra, uma linha.

O que é:

Data, o que tentou, o que barrou, o contorno e o status. Bug vai no FALHAS.md; limite do ambiente vai aqui.

Por que aprender:

Cota, permissão ou rede bloqueada não somem sozinhas: anotadas, viram uma lista para resolver.

Conceitos-chave:

Limite de ambiente, contorno, status aberto ou aceito.

O que é:

Uma vez por semana, o agente lê FALHAS.md e LIMITES.md e propõe linhas na tabela Aprendizado; você aprova ou recusa.

Por que aprender:

É o "aprender" do ciclo virando hábito, sem tirar de você a decisão.

Conceitos-chave:

Revisão semanal, padrão de falhas, aprovar ou recusar.

Ver Completo
4.3~35 min

🧱 Guarda e painel

A receita R7: hooks oficiais que perguntam antes de pisar no trabalho de outra sessão ou de apagar demais, e o painel do time em segundo plano.

0 de 60%
O que é:

Mod é o apelido dos plugins oficiais. A guarda usa hooks PreToolUse e PostToolUse: a regra fica no script, a tela no mod.

Por que aprender:

Os vídeos mostraram guardas de colisão e de raio de explosão; o kit faz o mesmo só com recursos oficiais.

Conceitos-chave:

Hook, plugin, mod, PreToolUse, PostToolUse, worktree.

O que é:

Antes de editar um arquivo que outra sessão mexeu, ou que mudou por fora nos últimos 30 min, a guarda pergunta: seguir, worktree ou cancelar.

Por que aprender:

Num projeto nosso, uma sessão esvaziou um arquivo que outra estava editando.

Conceitos-chave:

Colisão, toques.json, janela de 30 min, limite do Codex.

O que é:

Antes de rm ou git clean, o raio conta os arquivos que seriam apagados, mostra o tamanho e pede confirmação.

Por que aprender:

A prova da R7 roda o script sozinho e mostra "permissionDecision":"ask" sem apagar nada.

Conceitos-chave:

Raio de explosão, só leitura do disco, backup.

O que é:

claude --plugin-dir para uma sessão, ou o bloco hooks copiado para o settings do outro projeto.

Por que aprender:

A proteção vale onde os seus agentes trabalham, não só na pasta do kit.

Conceitos-chave:

--plugin-dir, bloco hooks, caminho do kit.

O que é:

Um mod opcional que mostra as sessões do claude --bg com os botões Atualizar e Parar.

Por que aprender:

Acompanhar e parar o time sem sair do Claude Code; só o seu clique para uma sessão.

Conceitos-chave:

Painel, plugin validate, plugin test, 1 pass.

O que é:

Mods rodam com as permissões do Claude Code. Antes de instalar um de terceiro, peça ao agente para ler e explicar, sem rodar.

Por que aprender:

O mesmo poder que protege pode estragar: ler o código é a única garantia.

Conceitos-chave:

plugin.json, hooks.json, rede, credenciais.

Ver Completo
4.4~35 min

🧪 Laboratório e projeto final

O lugar certo da engenharia reversa e o projeto que fecha o curso: um sistema seu sem API vira ponte, um time trabalha nele e o verificar prova.

0 de 60%
O que é:

Antes de qualquer engenharia reversa, testar com um comando cada nível, de API até ponte local.

Por que aprender:

Muitas vezes a via existe e só não estava documentada.

Conceitos-chave:

Escada, evidência por nível, degrau 7.

O que é:

Máquina de teste, uma linha em LIMITES.md, etiqueta "frágil" com data e nunca em produção.

Por que aprender:

O laboratório responde "por onde conversa?"; a resposta leva de volta a uma via oficial.

Conceitos-chave:

Máquina de teste, LIMITES.md, frágil, produção.

O que é:

Só ferramentas oficiais pela assinatura e nunca passar credencial ou token de uma ferramenta para outra.

Por que aprender:

Quem tem o token age como você; a ponte certa não carrega senha.

Conceitos-chave:

Credencial, token, termos de uso, login humano.

O que é:

Um sistema seu sem API, uma linha no CAPACIDADES.md e a via mais alta que funcionar.

Por que aprender:

Sem linha no mapa, o agente não usa o sistema; é o primeiro passo do projeto final.

Conceitos-chave:

Projeto final, CAPACIDADES.md, via, pendente.

O que é:

A ponte pela receita R3 (arquivo) ou R5 (site) e o time de três papéis trabalhando nela com política N2.

Por que aprender:

É o curso inteiro aplicado ao seu trabalho: conectar, rotear e executar com regra.

Conceitos-chave:

Ponte, selftest, Connected, planejador, executor, revisor, N2.

O que é:

Um goal com critérios comando → esperado, a saída do verificar.mjs com todos OK e uma linha aprovada na tabela Aprendizado.

Por que aprender:

Pronto é prova, não palpite; e o ciclo só fecha quando o aprendizado vira regra.

Conceitos-chave:

Goal, verificar.mjs, checklist de entrega, Lessons.

Ver Completo
← Trilha anterior: Rotear e executar Voltar ao início →