MÓDULO 6.6

🔔 Notificações e permissões restritivas

Uma tarefa que roda sozinha, longe dos seus olhos, precisa de duas coisas: um jeito de te avisar o que aconteceu, e um limite claro do que ela NUNCA pode fazer sozinha. Este é o módulo de segurança da trilha.

6
Tópicos
25
Minutos
Intermediário
Nível
Segurança
Tipo
0 de 60%
1

📣 Por que avisar importa

Novo aqui? Uma notificação, no contexto de automação, é qualquer mensagem que a tarefa te manda contando o que ela fez — terminou com sucesso, encontrou um problema, ou precisa da sua atenção. É o equivalente digital do funcionário que bate na sua porta e diz "terminei aquilo que você pediu, olha o resultado".

Uma tarefa agendada roda sozinha, geralmente enquanto você está fazendo outra coisa — dormindo, em reunião, fora do computador. Sem uma notificação, você só vai descobrir que algo deu errado quando notar o problema por conta própria, o que pode levar dias. Com notificação, você sabe na hora — e pode agir rápido.

💡 Conceito Principal

Tarefa sem supervisão + sem notificação = problema que só aparece quando já é tarde.

  • Sucesso silencioso ainda merece um registro — você quer confirmar que rodou.
  • Falha sem aviso é o pior cenário: o problema se acumula sem ninguém saber.
Avisa
O que a notificação faz
Rápido
Detecta problema cedo
Sozinha
Como a tarefa roda
Você
Decide o que fazer depois
2

📬 Formas de notificação e quando usar cada uma

Não existe uma forma única "certa" de notificar — depende de quão urgente é a informação e de onde você costuma prestar atenção. As três mais comuns:

1

E-mail

Bom para resumos diários/semanais que não são urgentes — você lê quando abrir a caixa de entrada. Ideal para "rotina que terminou normal".

2

Mensagem (celular, chat, som)

Bom para coisas urgentes — um erro que precisa de atenção agora, não daqui a algumas horas. Chega onde você está, não só na caixa de entrada.

3

Arquivo de resumo (log)

Bom quando você não precisa ser avisado na hora, mas quer poder conferir depois — um arquivo que acumula "rodou às 7h, processou 12 itens, sem erro".

💡 Dica Prática

Comece simples: um arquivo de resumo já resolve boa parte dos casos. Só suba para e-mail ou mensagem quando a tarefa envolver algo que exige ação rápida sua se der errado.

3

🚫 O ponto central desta trilha: nunca dê permissão de apagar

Novo aqui? Permissão, aqui, é o que você autoriza o agente a fazer sozinho — já visto no módulo 0.6. Numa tarefa agendada, isso importa ainda mais: como ela roda sem ninguém olhando, qualquer permissão perigosa vira um risco que pode passar despercebido por dias.

PERMITIDO Ler arquivos Escrever aqui (pasta específica, definida por você) Apagar SEMPRE BLOQUEADO tarefa sem supervisão nunca recebe isso

Legenda: dentro do círculo ciano, o que a tarefa PODE fazer sozinha — ler arquivos e escrever num lugar específico. Fora, riscado e em vermelho, "apagar" — uma permissão que uma tarefa sem supervisão humana NUNCA deve receber.

⚠️ Atenção — o erro mais caro desta trilha

Imagine uma tarefa configurada para "limpar arquivos antigos" rodando sozinha, todo dia, sem ninguém revisando. Um critério mal definido — ou um bug simples no script — pode apagar algo importante, e como ninguém está olhando, você só descobre dias depois, quando já é tarde para recuperar. Por isso: tarefa automática, sem supervisão humana direta, NUNCA recebe permissão de apagar. Ponto final.

4

🔧 Configurando permissões restritivas na prática

A regra prática é simples: dê o mínimo necessário para a tarefa fazer o trabalho, nada além. Na maioria dos casos isso significa ler arquivos (para consultar informação) e, no máximo, escrever num lugar específico e bem delimitado (uma pasta de saída, um arquivo de log). Ações mais fortes — apagar, sobrescrever fora dessa pasta, rodar comandos com efeito amplo — ficam de fora por padrão.

✓ Permissão segura

  • Ler arquivos de uma pasta específica
  • Escrever/criar arquivos numa pasta de saída dedicada
  • Enviar notificação (e-mail, mensagem)

✗ Permissão arriscada

  • Apagar/deletar arquivos ou pastas, mesmo que "antigos"
  • Sobrescrever qualquer arquivo fora da pasta de saída definida
  • Rodar comandos genéricos sem restrição de escopo

🔍 Por dentro

  • Escopo: restrinja a AÇÃO (ler/escrever) e o LUGAR (só esta pasta) — os dois eixos juntos.
  • Padrão seguro: se está em dúvida se uma permissão é segura, não dê — comece restritivo e amplie depois, com supervisão.
5

⌨️ Copy-run: tarefa agendada com notificação e permissões restritivas

Objetivo: pedir ao agente que configure (ou revise) uma tarefa agendada já existente adicionando notificação de resultado e explicitando as permissões restritivas — sem apagar nada.

Quero revisar a tarefa agendada "<nome da tarefa, ex: backup diário de notas>" para deixá-la segura
para rodar sem supervisão.

1. Liste exatamente quais permissões essa tarefa tem hoje (ler, escrever, apagar, rodar comandos).
2. Restrinja para o mínimo necessário: leitura da pasta "<pasta de origem>" e escrita apenas
   em "<pasta de saída específica>". CONFIRME explicitamente que NÃO há permissão de apagar/deletar
   em lugar nenhum.
3. Configure uma notificação ao final da execução: "<escolha: e-mail / mensagem / arquivo de log>"
   com um resumo do que foi feito (sucesso, quantidade processada, ou erro encontrado).
4. Me mostre um resumo final: o que a tarefa PODE fazer, o que está BLOQUEADO, e como ela avisa quando termina.

Como verificar: peça pro agente listar as permissões concedidas por escrito e confira, item por item, que "apagar/deletar" não aparece em nenhuma delas; rode a tarefa uma vez e confirme que a notificação realmente chegou.

6

✅ Checklist final de segurança antes de deixar rodar sozinha

Antes de ativar qualquer automação com tempo — tarefa agendada ou loop — e deixar ela rodando sem você olhar, passe por esta lista. Ela reúne o que a trilha inteira ensinou sobre tempo, determinismo e segurança.

1

A tarefa é repetitiva e bem definida?

Se sim, considere virar script determinístico (módulo 6.5) — mais rápido e barato.

2

Existe notificação configurada?

Você precisa saber quando ela termina, com sucesso ou com erro — sem esperar notar sozinho.

3

Permissão de apagar está fora?

Confirme por escrito, item por item — este é o item que não se pula.

4

Você testou manualmente pelo menos uma vez?

Antes de deixar rodando sozinha, rode uma vez você mesmo e confira o resultado.

✓ Pronta para rodar sozinha

  • Permissões mínimas, sem apagar, escopo bem definido
  • Notificação testada e funcionando
  • Rodou manual pelo menos uma vez com sucesso

✗ Ainda não deixe rodando sozinha

  • Você não confere as permissões exatas concedidas
  • Sem nenhuma forma de aviso quando termina/falha
  • Nunca rodou manualmente para conferir o comportamento

Checagem rápida (opcional): que permissão uma tarefa automática sem supervisão NUNCA deve receber?

Resumo do Módulo

Notificação: avisa quando a tarefa termina ou falha — e-mail, mensagem ou arquivo de resumo.
Permissões restritivas: mínimo necessário, nunca apagar em tarefa sem supervisão.
Escopo: restrinja ação (ler/escrever) e lugar (pasta específica) juntos.
Checklist final: repetitiva? notifica? sem apagar? testada manualmente?

Próximo módulo:

6.7 — Build: rotina matinal, colocando tudo que a trilha ensinou para rodar de verdade.