CAPÍTULO 1
Operação Expert
Quatro módulos para proteger, arquitetar, medir e operar.
Leve WebMCP a produção com threat modeling, arquitetura híbrida, evals, observabilidade e governança.
Capítulos Expert
Módulos disponíveis
Tópicos publicados
Laboratório
PROGRESSO COMPARTILHADO
O mesmo identificador da Formação 1 registra lidos, dúvidas e notas. No GitHub Pages, a origem é compartilhada; JSON mantém o fallback portátil.
O topo navega por capítulos. Dentro de cada capítulo, os módulos seguem a numeração capítulo.módulo.
CAPÍTULO 1
Quatro módulos para proteger, arquitetar, medir e operar.
CAPÍTULO 2
Ameaças por domínio, red team e resposta a incidentes.
CAPÍTULO 3
Capacidade, custo, confiabilidade e operação contínua.
CAPÍTULO 4
Padrões organizacionais, auditoria e projeto final.
LABORATÓRIO TRANSVERSAL
Cole um catálogo em JSON e examine contrato, schema, risco, confirmação, fallback e evidências operacionais antes do production readiness review.
Modele ameaças entre conteúdo, agente, tools, usuário e backend e aplique controles proporcionais ao efeito.
Documento, conteúdo remoto, modelo, agente, tool e backend são componentes com níveis distintos de confiança.
O mapa mostra onde dados viram instruções e onde uma decisão pode produzir efeito.
trust boundary · principal · data flow · asset
A ameaça é analisada sobre objetivo, dados, transições e efeitos, não apenas sobre endpoints isolados.
Jornadas revelam combinações como prompt injection seguida de uma mutação válida.
STRIDE · abuse case · attack path · impact
Texto da página e resultados de tools são dados não confiáveis, mesmo quando parecem instruções.
Separar canais e aplicar política impede que conteúdo controle autoridade do runtime.
data vs instruction · provenance · allowlist · policy
Cada tool recebe o menor escopo, duração e conjunto de recursos necessário.
Credenciais amplas transformam um erro de seleção em incidente sistêmico.
scope · short-lived token · resource bound · deny by default
A confirmação registra ação, alvo, parâmetros materiais e versão do estado apresentado.
Um sim genérico não autoriza uma ação alterada depois da confirmação.
intent binding · state version · target · expiry
A suíte cobre injeção, spoofing de tool, argumentos extremos, replay e escalada de privilégio.
Controles de segurança precisam de regressão automatizada como qualquer contrato.
red team · replay · spoofing · privilege escalation
Projete uma arquitetura híbrida que separa experiência da página, regras de domínio e integrações externas.
WebMCP oferece capacidades contextuais; backend guarda regras e autoridade; MCP expõe integrações ao host.
A separação evita transformar a página em backend ou duplicar integrações.
WebMCP UX · backend domain · MCP integration · agent host
Proximidade da experiência, necessidade de segredo, alcance e ciclo de vida orientam a decisão.
Nem toda função visível deve ser WebMCP e nem toda integração precisa aparecer na página.
placement · secret · reach · lifecycle
Clique humano, tool WebMCP e servidor MCP chamam a mesma regra de aplicação quando compartilham um caso de uso.
Uma fonte de verdade reduz divergência e auditorias contraditórias.
application service · ports · adapters · single rule
Chamadas carregam identidade verificada, delegação limitada e trace context entre as camadas.
Sem propagação, logs não explicam quem iniciou o efeito nem onde a decisão mudou.
actor · delegation · traceparent · correlation
Schemas, erros e envelopes são versionados sem fingir que WebMCP, HTTP e MCP têm transportes idênticos.
O modelo de domínio pode ser comum enquanto adapters preservam semânticas próprias.
canonical model · adapter · versioning · error mapping
O teste segue pedido, escolha, execução, autorização, integração, UI e resposta final.
A prova ponta a ponta encontra falhas invisíveis em testes isolados.
vertical slice · contract test · trace · visible effect
Crie datasets, métricas, traces e gates capazes de explicar descoberta, escolha, execução e resultado.
Cada tarefa declara estado inicial, resultado esperado, efeitos proibidos e tolerâncias.
Sem oráculo, fluência da resposta vira substituto enganoso para conclusão real.
initial state · expected effect · forbidden effect · oracle
Casos cobrem frequência, risco, ambiguidade, falhas e variação linguística real.
Uma média dominada por casos fáceis esconde regressões críticas.
strata · risk weighting · paraphrase · edge case
Descoberta, escolha, argumentos, política, execução e resposta recebem métricas próprias.
A decomposição localiza a regressão e orienta a correção.
retrieval recall · tool accuracy · schema validity · task success
Spans correlacionam turnos e chamadas com atributos sanitizados, versões e duração.
Observabilidade útil preserva diagnóstico sem armazenar prompts ou PII desnecessários.
OpenTelemetry · span · redaction · sampling
Baselines versionadas permitem comparar modelos, prompts, catálogos e navegadores ao longo do tempo.
Mudanças aparentemente isoladas podem alterar seleção e taxa de sucesso.
baseline · confidence interval · drift · canary
Critérios mínimos por risco bloqueiam publicação, enquanto alertas não críticos geram acompanhamento.
Evals passam de relatório decorativo a controle operacional.
quality gate · risk tier · waiver · evidence
Planeje compatibilidade, rollout, incidentes, ownership e evolução de contratos WebMCP.
Suporte de navegador, API experimental, fallback, provider e versão do catálogo formam uma matriz testável.
Uma afirmação genérica de suporte não representa combinações que o usuário realmente executa.
browser channel · feature detect · fallback · catalog version
Mudanças em nomes, schemas, efeitos ou erros seguem política de compatibilidade e depreciação.
O agente pode manter contexto antigo durante um rollout, exigindo transição previsível.
semantic change · deprecation · dual publish · migration
Feature flags e canaries limitam exposição por jornada, tenant, risco e canal.
Pequenos lotes produzem evidência antes de ampliar o raio de impacto.
feature flag · canary · blast radius · rollback
Disponibilidade, sucesso de tarefa, latência e efeitos não autorizados possuem objetivos claros.
O SLO conecta experiência agêntica à capacidade operacional da equipe.
SLI · SLO · error budget · alert
Runbooks cobrem tool incorreta, loop, indisponibilidade, vazamento e alteração inesperada do draft.
A resposta precisa desativar capacidades com rapidez sem derrubar a experiência humana.
runbook · kill switch · containment · postmortem
Produto, engenharia, segurança e operação compartilham decisões com responsáveis e evidências definidas.
A plataforma continua sustentável quando catálogo e políticas mudarem.
RACI · review cadence · exception · audit trail
CONTINUIDADE DO EXPERT
A formação continua nos capítulos 2, 3 e 4 com red team, SRE de agentes, governança organizacional e projeto final Expert.