MÓDULO 0.6

🔒 Permissões e segurança: o que nunca deixar o agente fazer

A lista de "nunca sem revisão" e o exercício final da trilha: criar o projeto, escrever o CLAUDE.md e fazer o agente se apresentar.

6
Tópicos
30
Minutos
Iniciante
Nível
Prática
Tipo
0 de 60%
1

🚫 Nunca deletar em massa sem revisão

Comandos que apagam várias pastas ou arquivos de uma vez merecem sempre modo plano (módulo 0.5) e leitura atenta antes de aprovar. É a categoria de erro mais cara e mais difícil de desfazer no curso inteiro.

Novo aqui? Este módulo fecha a Trilha 0 falando de permissão — a autorização que você dá (ou nega) antes de o agente executar algo. Até aqui você aprendeu a instalar o terminal (a janela de texto onde você digita comandos — instruções curtas que o computador executa na hora), montar a pasta do projeto e escrever o CLAUDE.md; agora aprende a dizer "não" na hora certa. Pense nisso como dar a chave de casa pra alguém de confiança: você entrega aos poucos, começando pelos cômodos que não têm risco.

⚠️ Atenção

Se o plano incluir a palavra "apagar", "deletar" ou "remover" em mais de um arquivo, pare e leia com calma antes de aprovar — sem exceção.

Verde — autorizar de cara Amarelo — pensar 2x Vermelho — sempre revisar ler, listar, testar local editar vários arquivos deletar, produção, publicar
Quanto mais alto o degrau, maior a chance de o erro ser irreversível — e maior o cuidado antes de aprovar.

🩹 Erro comum

Aprovar um plano "por cansaço", só pra andar mais rápido, sem realmente ler as linhas que mencionam apagar. Se bater essa pressa, feche o terminal (a janela de comandos), respire e volte depois — o agente espera, ele não tem prazo.

Vale reforçar por que essa categoria é diferente das outras duas ("produção" e "publicar"): apagar arquivos é uma ação que acontece só no seu computador, sem passar por nenhum servidor externo — e por isso é fácil pensar que é "menos grave". Na prática, é o oposto: se você não tiver um backup (uma cópia guardada em outro lugar), um arquivo apagado por engano pode não ter volta nenhuma. Ler o plano com calma aqui é o hábito mais barato do curso inteiro perto do estrago que evita.

2

🏭 Nunca mexer em produção sem revisão

Novo aqui? Produção é o ambiente "ao vivo", usado por pessoas de verdade — diferente de um ambiente de teste, isolado e sem consequência real. Esse assunto é aprofundado na Trilha 4, mas a regra de ouro nasce aqui: nunca mudar produção sem revisar.

🔍 Por dentro

Produção × teste é a mesma lógica de "rascunho × versão final" — errar no rascunho não custa nada; errar na versão final, sim.

💡 Dica Prática

Se você ainda não sabe distinguir teste de produção no seu próprio projeto, trate tudo como produção até a Trilha 4 explicar a separação — é a opção mais segura.

Novo aqui? Um arquivo é qualquer documento salvo no computador (um texto, uma imagem, um trecho de código); uma pasta é o "envelope" que organiza vários arquivos juntos. Quando o agente "mexe em produção", ele está alterando arquivos que já estão no ar — não uma cópia de teste guardada só no seu computador.

🔧 Erro comum

Pedir "atualiza o site" sem dizer qual ambiente, e o agente assumir que é o que está no ar. Solução simples: sempre nomeie o alvo — "atualiza a versão de teste, não a que está publicada" — e confira essa regra no seu CLAUDE.md.

Um jeito prático de nunca errar isso: antes de pedir qualquer alteração, pergunte ao próprio agente "isso que eu tô pedindo mexe em algo que já está publicado, ou fica só de teste?". Fazer o agente responder essa pergunta em voz alta (por escrito, na conversa) obriga ele a checar o contexto antes de agir — e obriga você a ler a resposta antes de aprovar.

3

📢 Nunca publicar sem aprovação explícita

Deixe claro no seu CLAUDE.md que nada vai ao ar — site, post, e-mail — sem sua aprovação explícita. Uma regra escrita no arquivo é lida toda sessão (módulo 0.4) e evita publicação acidental.

# Linha para incluir no seu CLAUDE.md:
Nunca publique, envie e-mail ou poste nada sem eu aprovar antes, explicitamente.

Objetivo: travar publicação acidental. Como verificar: peça uma tarefa que "publicaria" algo e confirme que o agente para e pergunta antes de agir.

"Publicar" aqui é qualquer ação que sai do seu computador e vira algo visível pra outras pessoas: colocar uma página no ar, mandar um e-mail, postar em rede social. A regra vale mesmo quando o agente tem acesso técnico pra fazer isso sozinho — ter acesso não é a mesma coisa que ter autorização.

Esse cuidado fica ainda mais importante quando as Trilhas 4 e 6 ensinarem a colocar o agente pra trabalhar sozinho, em horários agendados, sem ninguém olhando na hora. Uma automação que roda de madrugada e publica algo errado é bem mais difícil de corrigir do que um erro visto na hora — por isso a regra escrita no CLAUDE.md continua valendo mesmo sem ninguém acompanhando ao vivo.

✓ Comportamento esperado

  • Agente monta o rascunho e mostra antes de enviar
  • Agente pergunta "posso publicar isso?" e espera resposta

✗ Sinal de alerta

  • Agente diz "já publiquei" sem ter perguntado antes
  • Você não lembra de ter aprovado aquele envio
4

✅ Resumo visual: autorizar de cara × sempre revisar

Use esta tabela como referência rápida quando a dúvida bater no meio de uma tarefa.

✓ Autorizar de cara

  • Ler arquivos, listar pastas
  • Criar um arquivo novo, isolado
  • Rodar um comando de teste, local

✗ Sempre revisar antes

  • Apagar mais de um arquivo/pasta
  • Mexer em produção
  • Publicar, enviar ou postar qualquer coisa

💡 Dica Prática

Confiança é gradual: comece revisando tudo, e vá liberando conforme o agente prova que segue as regras do seu CLAUDE.md.

Como a confiança evolui ao longo do curso

1
Semana 1 (agora): revisa cada plano, linha por linha, mesmo em tarefas simples.
2
Depois de algumas trilhas: libera leitura e testes locais sem revisão, mas mantém as três regras vermelhas.
3
Curso avançado: as Trilhas 4 e 6 ensinam a rodar o agente sozinho, agendado — mas sempre dentro de regras escritas, nunca "confiança cega".
5

🏁 Exercício final da trilha: criar, escrever, verificar

Feche a Trilha 0 juntando tudo: criar o projeto, escrever o CLAUDE.md e pedir ao agente que resuma o próprio projeto — a prova final de que o ambiente está pronto.

# 1. Crie e entre na pasta:
mkdir <meu-projeto-wat7d> && cd <meu-projeto-wat7d>
# 2. Abra o agente:
claude
# 3. Peça pra ele criar o CLAUDE.md (use o modelo do módulo 0.4) e depois digite:
Resuma este projeto e liste as regras do CLAUDE.md que você acabou de criar.

Objetivo: confirmar que projeto, CLAUDE.md e leitura automática estão funcionando juntos. Como verificar: a resposta do agente deve citar objetivo e regras que baterem com o que ficou escrito no arquivo — se bateu, a Trilha 0 está completa.

🩹 Erros comuns neste exercício

  • "Comando não encontrado": o terminal (a janela de comandos) não achou o programa claude — volte ao módulo 0.2 e confira se a instalação terminou.
  • Agente não lembra do CLAUDE.md: confirme que o arquivo está salvo dentro da mesma pasta do projeto, não em outro lugar do computador.
  • Fechou o terminal sem querer no meio da conversa: sem problema — entre na pasta de novo (cd) e rode claude outra vez; o CLAUDE.md é lido de novo automaticamente.
6

➡️ Rumo à Trilha 1: o framework WAT

Com terminal instalado, projeto organizado, CLAUDE.md enxuto, modo plano dominado e as regras de segurança fixadas, o ambiente está pronto. A Trilha 1 apresenta o framework WAT (Workflows, Agent, Tools) — a peça que transforma pedidos soltos em automação de verdade.

🎯 Conceito Principal

  • Trilha 0: preparar o ambiente.
  • Trilha 1: entender como o agente realmente decide e age.

🔍 Ver por dentro: o que fica onde

Até aqui, tudo o que você criou — pasta do projeto, CLAUDE.md, arquivos de teste — mora só no seu computador. Nada disso vai pra internet sozinho. Rodar comandos no terminal não tem custo extra, mas usar o agente normalmente depende de um plano ou créditos (ver módulo 0.2) — o que muda com este módulo não é o custo, é o risco: publicar algo em um serviço pago só acontece com sua aprovação explícita, como viu no tópico 3.

É por isso que a Trilha 0 inteira pode ser feita em modo seguro: você está treinando dentro de casa antes de abrir a porta pro mundo.

💡 Dica Prática

Guarde esta checklist de segurança — as três regras vermelhas (deletar em massa, produção, publicar) valem para o curso inteiro, não só pra esta trilha. Releia este módulo sempre que uma trilha nova destravar um poder novo do agente.

Checagem rápida (opcional): qual dessas ações NUNCA deve rodar sem revisão explícita?

Resumo do Módulo

Nunca sem revisão: deletar em massa, mexer em produção, publicar sem aprovar.
Confiança gradual: revisar tudo no começo, liberar aos poucos.
Exercício final: criar projeto, escrever CLAUDE.md, pedir um resumo — fecha a trilha.
Próximo passo: Trilha 1 apresenta o framework WAT.

Próximo módulo:

Trilha 1 — O framework WAT