MÓDULO 1.4

🚀 Produção e governança

Planeje compatibilidade, rollout, incidentes, ownership e evolução de contratos WebMCP.

6

Tópicos

3h

Carga

Expert

Nível

Operação

Tipo

0 de 60%
1

Defina compatibilidade real

O que é: Suporte de navegador, API experimental, fallback, provider e versão do catálogo formam uma matriz testável.

Por que aprender: Uma afirmação genérica de suporte não representa combinações que o usuário realmente executa.

Release candidata estado de partida Canary observada decisão observável Operação governada resultado verificável

Antes de modelar

Escreva o pedido da pessoa, o estado atual e a evidência que provará conclusão.

Erro de partida

Começar pelo nome de uma função ou por um botão produz uma tool sem objetivo humano claro.

Preveja antes de abrir o código

Qual informação muda a decisão? Qual efeito precisa aparecer na interface? Responda antes de implementar.

matrix: browser × webmcp_surface × agent_provider × journey
status: tested_at + evidence
Indo mais fundo: evidência que vale guardar

Registre a entrada, o estado anterior, a decisão tomada, o resultado e a alteração visível da página.

Inclua também uma falha provocada e o comportamento observado sem suporte WebMCP.

Conceitos-chave

01

browser channel

02

feature detect

03

fallback

04

catalog version

2

Versione contratos com intenção

O que é: Mudanças em nomes, schemas, efeitos ou erros seguem política de compatibilidade e depreciação.

Por que aprender: O agente pode manter contexto antigo durante um rollout, exigindo transição previsível.

PerguntaContrato forteContrato fraco
Quando usar?A descrição nomeia intenção e contexto.“Faz coisas” ou “gerencia”.
O que recebe?Somente dados necessários.Objeto genérico e ilimitado.
O que devolve?Estado e próxima ação verificáveis.Texto sem protocolo.
Como falha?Código, motivo e recuperação.Exceção opaca.

Faça

  • ✓ Use verbos específicos.
  • ✓ Delimite entradas.
  • ✓ Declare a evidência.

Evite

  • ✗ Misturar intenções.
  • ✗ Aceitar qualquer objeto.
  • ✗ Esconder efeitos.
buscar_cursos_v1 -> deprecatedAt
buscar_cursos_v2 -> preferred
remove only after telemetry window
Indo mais fundo: evidência que vale guardar

Registre a entrada, o estado anterior, a decisão tomada, o resultado e a alteração visível da página.

Inclua também uma falha provocada e o comportamento observado sem suporte WebMCP.

Conceitos-chave

01

semantic change

02

deprecation

03

dual publish

04

migration

3

Faça rollout progressivo

O que é: Feature flags e canaries limitam exposição por jornada, tenant, risco e canal.

Por que aprender: Pequenos lotes produzem evidência antes de ampliar o raio de impacto.

1

Observe

Capture estado, entrada e contexto antes da ação.

2

Decida

Valide pré-condições e escolha a transição permitida.

3

Execute

Aplique a regra compartilhada e respeite cancelamento.

4

Prove

Atualize a interface e devolva resultado estruturado.

Ponto de controle

Se a etapa 2 reprovar, a tool não tenta “dar um jeito”: ela devolve uma recuperação explícita.

rollout: 1% read-only -> 5% low-risk -> 25% -> 100%
rollback: disable catalog registration
Indo mais fundo: evidência que vale guardar

Registre a entrada, o estado anterior, a decisão tomada, o resultado e a alteração visível da página.

Inclua também uma falha provocada e o comportamento observado sem suporte WebMCP.

Conceitos-chave

01

feature flag

02

canary

03

blast radius

04

rollback

4

Opere por SLO e orçamento de erro

O que é: Disponibilidade, sucesso de tarefa, latência e efeitos não autorizados possuem objetivos claros.

Por que aprender: O SLO conecta experiência agêntica à capacidade operacional da equipe.

CÓDIGO DE REFERÊNCIA

SLO task_success >= 99.0%
SLO unauthorized_effects = 0
p95 tool_latency < 3s
Entrada

É pequena, descrita e validável.

Execução

Reutiliza a regra real da aplicação.

Saída

Permite verificar efeito e continuar.

Leia o código como contrato

Sublinhe onde a entrada é validada, onde o efeito acontece, onde o cancelamento chega e onde a UI é atualizada.

Indo mais fundo: evidência que vale guardar

Registre a entrada, o estado anterior, a decisão tomada, o resultado e a alteração visível da página.

Inclua também uma falha provocada e o comportamento observado sem suporte WebMCP.

Conceitos-chave

01

SLI

02

SLO

03

error budget

04

alert

5

Prepare incidentes e kill switch

O que é: Runbooks cobrem tool incorreta, loop, indisponibilidade, vazamento e alteração inesperada do draft.

Por que aprender: A resposta precisa desativar capacidades com rapidez sem derrubar a experiência humana.

Falha provocada

Execute o cenário com estado ausente, entrada inválida ou capacidade indisponível.

Recuperação esperada

A resposta informa o que falhou, o que permanece seguro e qual ação pode continuar.

Matriz mínima de teste

✓ caminho feliz reproduzível

✓ entrada inválida acionável

✓ cancelamento encerra trabalho

✓ fallback preserva a jornada

✓ interface reflete o estado

✓ backend mantém autorização

if (incident.severity >= 1) flags.disable("webmcp_mutations");
preserveManualJourney();
Indo mais fundo: evidência que vale guardar

Registre a entrada, o estado anterior, a decisão tomada, o resultado e a alteração visível da página.

Inclua também uma falha provocada e o comportamento observado sem suporte WebMCP.

Conceitos-chave

01

runbook

02

kill switch

03

containment

04

postmortem

6

Estabeleça ownership e governança

O que é: Produto, engenharia, segurança e operação compartilham decisões com responsáveis e evidências definidas.

Por que aprender: A plataforma continua sustentável quando catálogo e políticas mudarem.

Exercício de síntese

  1. 1. Explique o problema sem usar o nome da tecnologia.
  2. 2. Desenhe o estado anterior e posterior.
  3. 3. Implemente a menor prova funcional.
  4. 4. Provoque uma falha e registre a recuperação.
  5. 5. Entregue código, evidência e uma limitação conhecida.

Desafio do módulo

Entregar um production readiness review com SLOs, rollout, rollback, runbook, ownership e política de mudança.

Critério de Expert responsável

A entrega precisa funcionar, explicar seus limites e preservar o caminho humano quando a capacidade experimental não existir.

owner: Agent Platform
approvers: [Product, Security]
reviewEvery: 90d
evidence: evalReport + threatModel + runbook
Indo mais fundo: evidência que vale guardar

Registre a entrada, o estado anterior, a decisão tomada, o resultado e a alteração visível da página.

Inclua também uma falha provocada e o comportamento observado sem suporte WebMCP.

Conceitos-chave

01

RACI

02

review cadence

03

exception

04

audit trail

📦 Entrega do módulo

Entregar um production readiness review com SLOs, rollout, rollback, runbook, ownership e política de mudança.

Critério de aceite

A entrega funciona com suporte WebMCP e mantém o caminho manual quando a API não existe.

Evidência

Inclua código, cenário testado, resultado observado e uma limitação conhecida.

Fontes técnicas