Dá para construir software com Claude Code ou Codex sem entender de segurança. O que não dá é confundir ter construído alguma coisa com saber se aquilo aguenta o mundo real.
Este é o mínimo que vale pedir para a IA revisar antes de qualquer projeto entrar no ar.
Construir ficou muito mais fácil. Garantir que o que você construiu é seguro continua sendo seu.
1. Quem acessa o quê
- Cada usuário enxerga apenas os próprios dados
- Trocar um ID na URL não abre o dado de outra pessoa
- As APIs exigem autenticação por conta própria
- Função administrativa fica fora do alcance de usuário comum
- Cada chave carrega só a permissão que usa
Se alguém não deveria conseguir fazer algo, a trava precisa viver no backend. Interface esconde, backend impede.
2. Onde estão as chaves
Nada de API key, senha, token, credencial de banco, chave privada ou secret dentro do código ou de repositório público. Isso a maioria já sabe.
O que escapa é onde essas chaves vazam sem ninguém reparar:
- Logs
- Mensagens de erro
- Arquivos que já foram para o Git
- Ferramentas de analytics
- Prompt e contexto de agentes
- Backups
Chave exposta não se resolve apagando do código. Ela precisa ser revogada e trocada.
3. O que chega de fora
Todo dado que vem de fora é não confiável até prova em contrário: formulário, parâmetro de URL, API, upload, arquivo, texto digitado por usuário e dado que vem de outra integração.
Peça a revisão nomeando o que procurar: SQL injection, XSS, command injection, manipulação de parâmetro e upload de arquivo malicioso.
Dado de usuário nunca vira código nem comando. É essa a linha que todas essas vulnerabilidades atravessam.
4. A configuração
Boa parte das brechas nunca esteve no código.
- Banco de dados fora da internet pública
- Endpoint administrativo não exposto
- Debug desligado em produção
- CORS aberto só no que precisa
- HTTPS habilitado
- Headers de segurança configurados
- Portas e serviços desnecessários desligados
- Permissões de cloud no mínimo que funciona
- Conta e senha padrão removidas
Um projeto com código decente cai por uma variável de ambiente errada.
5. Do que o projeto depende
Seu código carrega dezenas ou centenas de bibliotecas que você não escreveu.
- Nenhuma dependência com vulnerabilidade conhecida
- Versões atualizadas
- Pacotes que ninguém usa foram removidos
- Toda origem é confiável
- Versões travadas onde precisa
- O deploy não instala código sem validação
Quanto mais software você importa, maior a superfície que alguém pode atacar.
6. O que vai para o log
Log existe para você descobrir que algo deu errado, e vira problema quando guarda o que não devia.
- Sem senha
- Sem token
- Sem dado pessoal além do necessário
- Tentativa de acesso negada fica registrada
- Ação administrativa fica registrada
- Dá para saber quem fez cada alteração
- Evento crítico gera alerta de verdade
Log sem alerta não é monitoramento.
7. Como o sistema falha
Pergunte o que acontece quando uma API externa cai, quando o banco responde algo inesperado, quando chega um parâmetro que não deveria existir, quando a autenticação falha e quando a permissão não pode ser verificada.
Em todos esses casos, o sistema precisa fechar. O erro que libera acesso, expõe informação ou executa a ação mesmo assim é o mais caro de todos.
Quando é a IA que constrói
Os sete pontos acima valem para qualquer software. Estes três nasceram com os agentes.
8. Até onde o agente alcança
Claude Code, Codex e companhia fazem muito mais do que escrever código. Eles chegam em arquivo, terminal, repositório, banco, API, serviço externo, credencial e em toda ferramenta que você conectar.
A pergunta a fazer para cada acesso é se ele é necessário para o trabalho. Quando a resposta for não, corte. Acesso amplo transforma um erro pequeno em incidente grande.
9. Instrução maliciosa chegando pela porta da frente
Se o seu sistema usa IA para ler email, documento, página da internet, arquivo enviado por usuário, ticket ou mensagem, você precisa considerar prompt injection.
Um texto externo pode tentar convencer o modelo a revelar informação, executar ação, chamar ferramenta, ignorar instrução ou alcançar dado que não deveria.
O modelo não é barreira de segurança. A autorização precisa continuar existindo no sistema, do lado de fora dele.
10. O que o agente faz sozinho
Existe uma distância enorme entre a IA sugerir uma alteração e a IA alterar produção.
Para ação de alto impacto, exija aprovação humana:
- Deploy em produção
- Alteração de banco
- Acesso a dado sensível
- Envio de dinheiro
- Exclusão de dados
- Alteração de permissões
- Criação de credenciais
O controle acompanha o estrago que a ação pode causar.
Quem responde por isso
Antes de um projeto ir para o ar, alguém precisa saber responder quem pode criar, quem pode acessar, quem pode alterar, quem pode publicar, quem revisa, quem enxerga os dados e quem percebe quando algo dá errado.
Política de segurança perde o sentido quando qualquer pessoa consegue montar uma integração com o banco de produção usando um agente. Isso é governança, e ela ficou mais urgente justamente porque a IA democratizou a capacidade de construir.
O prompt para copiar
Antes de colocar em produção, cole isto no seu agente:
Faça uma revisão completa de segurança deste projeto.
Analise autenticação, autorização, controle de acesso, exposição de
dados, secrets, APIs, validação de entradas, injection, dependências,
configurações, logs, tratamento de erros, infraestrutura e permissões.
Considere também os riscos específicos de aplicações que usam IA:
prompt injection, acesso do agente a ferramentas e dados, excesso de
permissões e possibilidade de executar ações de alto impacto.
Para cada problema encontrado, explique:
1. qual é a vulnerabilidade
2. como ela poderia ser explorada
3. qual seria o impacto
4. como corrigir
5. como testar se a correção funcionou
Os testes passarem não significa que o projeto está seguro. Procure
ativamente formas de contornar as proteções que já existem.
No fim, me dê uma lista priorizada por criticidade e diga quais
problemas precisam ser corrigidos antes de ir para produção.
Isto é uma camada básica. Sistema crítico, com dado sensível ou dinheiro envolvido, continua pedindo revisão profissional, pentest e um programa de AppSec de verdade.
Conteúdos relacionados
5 comandos do Claude Code
Os atalhos que resolvem o que você faz na mão.
Ler artigo →Loop Engineering
Você define o destino. A IA acha o caminho.
Ler artigo →Sites com cara de IA
Dê um sistema de design para a IA seguir.
Ler artigo →O que vale automatizar
Cinco perguntas, uma nota, e a decisão para de ser palpite.
Ler artigo →