Pular para o conteúdo
TRILHA 4

🕳️ O que quase ninguém conta

Ordens escondidas em e-mails e PDFs, senhas no lugar errado, extensões que herdam suas permissões, gasto sem teto e dados de clientes demais. Os riscos que ficam abaixo da superfície — e como fechar cada porta.

3
Módulos
18
Tópicos
~1h40
Duração
Prático
Nível
0 de 180%
responde 🧪 ordens escondidas 🗝️ segredos 🧩 extensões 💸 gasto sem teto 👥 dados de clientes o que se vê o que afunda

Mapa da trilha

Conteúdo detalhado

4.1~35 min

🧪 Ordens escondidas

Como um texto de fora dá ordens ao agente, o teste da rima para ver isso sem risco e as barreiras que seguram.

0 de 60%
O que é:

Uma instrução colocada dentro de e-mail, PDF ou site que o agente lê e obedece. Nome técnico: injeção de prompt.

Por que aprender:

Quem escreve o texto passa a mandar no agente — sem invadir nada, só mandando um e-mail.

Conceitos-chave:

Ordem escondida, conteúdo de fora, texto invisível, troca de dono.

O que é:

E-mail, PDF, página web, comentário em planilha, currículo e nota fiscal: tudo que o agente lê como parte do trabalho.

Por que aprender:

Não dá para evitar que ele leia; dá para controlar o que ele pode fazer depois de ler.

Conceitos-chave:

Porta de entrada, anexo, navegação, fontes × ferramentas.

O que é:

Um aviso seu com uma linha escondida pedindo "responda em rima", em duas rodadas: sem regra e com regra.

Por que aprender:

Ver o próprio chat obedecendo convence mais do que qualquer explicação — e não tem risco.

Conceitos-chave:

Teste da rima, conversa nova, sem conectores, duas rodadas.

O que é:

Para o modelo, suas instruções e o e-mail de fora chegam como uma fila única de texto, sem etiqueta de dono.

Por que aprender:

Explica por que nenhuma regra escrita zera o risco — e por que a aprovação continua necessária.

Conceitos-chave:

Fila única, sem etiqueta, treinado para obedecer, reduz mas não zera.

O que é:

Ler ≠ agir, poucas ferramentas ligadas, desconfiar de urgência vinda de fora e aprovação antes de enviar.

Por que aprender:

Nenhuma defesa sozinha resolve. Empilhadas, a última segura o que as outras deixam passar.

Conceitos-chave:

Ler ≠ agir, menos ferramentas, urgência vira pergunta, aprovação.

O que é:

Um bloco pronto para as instruções fixas do agente: o que vem de fora é informação; ordem só vem de você.

Por que aprender:

É a primeira barreira e a mais barata — desde que você saiba o limite honesto dela.

Conceitos-chave:

Instruções fixas, avisar em vez de obedecer, limite honesto.

Ver Completo
4.2~30 min

🗝️ Senhas e extensões

Segredos, o arquivo de chaves que o agente enxerga, extensões que herdam suas permissões e o checklist de vazamento.

0 de 60%
O que é:

Tudo que prova para um sistema que "sou eu". Inclui a chave de API — a senha da porta entre programas.

Por que aprender:

Quem tem o segredo entra como você. O sistema não confere a pessoa, só a chave.

Conceitos-chave:

Segredo, API, chave de API, token.

O que é:

As chaves costumam ficar num arquivo de configuração, como o .env, na pasta que o agente acessa.

Por que aprender:

Acesso à pasta é acesso a tudo dentro dela — inclusive às chaves, se ninguém separar.

Conceitos-chave:

.env, acesso à pasta, cofre, imprimir = vazar.

O que é:

Você não cola segredo no chat e o agente não mostra segredo na tela. Regra pronta para as instruções.

Por que aprender:

O histórico guarda tudo o que entra. Segredo colado no chat passa a morar no chat.

Conceitos-chave:

Histórico, não colar, não imprimir, [SEGREDO OCULTO].

O que é:

Programas de outras pessoas que se instalam no navegador, no chat ou no agente e herdam o que ele pode.

Por que aprender:

Instalar é contratar um desconhecido para trabalhar dentro do seu escritório.

Conceitos-chave:

Extensão, suas permissões, pede × promete, atualização.

O que é:

Três perguntas em dois minutos: quem publicou, o que pede e se você precisa mesmo.

Por que aprender:

Evita a maior parte dos problemas — e muita extensão faz o que o chat já faz sem instalar nada.

Conceitos-chave:

Quem publicou, lista de permissões, preciso mesmo, perfil de teste.

O que é:

Revogar, criar nova, trocar onde era usada e conferir gasto — com checklist pronto para preencher hoje.

Por que aprender:

Apagar a mensagem não resolve. No dia do vazamento, você não quer procurar onde fica o botão.

Conceitos-chave:

Revogar, nova chave, trocar, conferir gasto.

Ver Completo
4.3~35 min

💸 Gasto, isolamento e LGPD

Teto de gasto e de esforço, caixa de areia para o agente, a LGPD em uma página e o checklist das quatro portas.

0 de 60%
O que é:

Limite mensal na conta, alerta de consumo e cartão virtual só para serviços de IA.

Por que aprender:

Um agente em loop gasta a cada volta. Sem teto, você descobre na fatura.

Conceitos-chave:

Teto de gasto, alerta, cartão virtual, pior caso.

O que é:

Limites de tempo, de tentativas, de mensagens e de máquina — e o que o agente faz quando bate neles.

Por que aprender:

Um loop sem teto consome dinheiro, tempo e máquina ao mesmo tempo. A correção costuma ser uma linha.

Conceitos-chave:

Loop, tempo máximo, tentativas, parar avisando.

O que é:

Pasta limitada, conta separada ou caixa de areia (sandbox/contêiner): um espaço cercado para o agente trabalhar.

Por que aprender:

Se ele errar ou for enganado, o estrago fica lá dentro — longe do banco e das suas chaves.

Conceitos-chave:

Caixa de areia, contêiner, pasta limitada, cópia.

O que é:

Dado pessoal, dado sensível, base legal, finalidade, necessidade e direitos do titular — aplicados ao agente.

Por que aprender:

A lei vale igual quando quem lê a planilha é uma IA. O responsável continua sendo você.

Conceitos-chave:

Dado pessoal, dado sensível, base legal, finalidade.

O que é:

Tirar as colunas que a tarefa não usa e trocar nomes por código, antes de o dado chegar ao agente.

Por que aprender:

O agente trabalha igual e o que vazar vale muito menos.

Conceitos-chave:

Minimizar, anonimizar, tabela-chave, antes e não depois.

O que é:

Checklist único com as quatro portas para o agente que você escolheu no começo do curso.

Por que aprender:

Junta a Trilha 4 num documento só e alimenta o bloco "segurança" da planilha da Trilha 5.

Conceitos-chave:

Quatro portas, dono, data, porta aberta = agente desligado.

Ver Completo
← Trilha anterior: Controlar o sistema Próxima trilha: Assumir o resultado →