← Voltar ao curso
Nível 2 — Ferramenta de trabalho · Módulo 2.5 — Modos de permissão

2.5.2 · Auto mode: o que o classificador barra

4 min de vídeo TODOS

Objetivo: ao final, o consultor opera em modo Auto sabendo o alcance real — e os limites — da proteção automática do classificador de segurança.

O que você precisa levar desta aula

  1. O classificador de segurança em Auto barra padrões como: produção, force push, curl | sh, envio de dado sensível a endpoint externo, destruição de arquivo criado na sessão — e libera edição local, dependência já no lockfile, leitura de qualquer arquivo e push em branch pessoal.
  2. O classificador julga se a ação parece perigosa, não se o resultado está correto — código quebrado passa tranquilo.
  3. Por isso, o modo Auto deveria sempre operar junto de um stop hook que roda os testes automaticamente ao final da sessão.

O que o classificador barra

Ação Por que é barrada
Deploy ou migração em ambiente de produção Risco irreversível sobre o ambiente que o cliente usa de verdade
Force push em repositório git Reescreve histórico compartilhado — pode apagar trabalho de outra pessoa
curl ... \| sh (código baixado da internet executado direto no shell) Roda código de origem não verificada sem revisão prévia
Envio de dado sensível para endpoint externo não autorizado Vazamento de dado do cliente para fora do ambiente controlado
Destruição de arquivo criado durante a própria sessão Mesmo sendo "só um arquivo da sessão", apagar é uma ação irreversível

O que o classificador libera

Ação Por que passa sem pausa
Edição de arquivo local Ação comum e reversível — o diff continua disponível para revisão sua depois
Instalar dependência já presente no lockfile do projeto Já é uma dependência conhecida e aprovada do projeto, não uma novidade
Leitura de qualquer arquivo Ler não altera nada
Push no branch pessoal do consultor Espaço próprio, sem impacto em branch compartilhado

O ponto cego: intenção não é correção

O classificador julga se a ação parece perigosa — não se o resultado está certo. Uma função com lógica errada, uma fórmula trocada, uma regra de negócio mal implementada: nada disso "parece perigoso" para o classificador, porque não é uma operação de risco (não mexe em produção, não apaga histórico, não vaza dado). É só um erro. E erro passa.

Por isso o modo Auto rende mais quando combinado com uma skill de verificação (módulo 2.4) ou um stop hook que roda a suíte de testes automaticamente ao final — a camada que cobre exatamente o que o classificador não foi desenhado para cobrir.

Nota: essas listas de bloqueio e liberação ainda estão evoluindo no produto — vale conferir a documentação oficial para a versão mais atual antes de basear uma decisão crítica só na memória desta aula.

📖 Modos de permissão — o classificador de segurança em Auto

Quiz — 6 questões

1.Durante uma sessão em modo Auto, um pedido maior inclui, sem destaque, um comando de deploy para o ambiente produtivo do sistema MRD. O classificador de segurança:
  • a)Libera, porque Auto aceita a maioria das ações automaticamente

    Auto aceita a maioria, mas deploy em produção é justamente um dos padrões que o classificador está calibrado para reconhecer como perigoso.

  • b)Barra a ação, mesmo em modo Auto

    Correto. Produção é um dos padrões de risco que o classificador barra.

  • c)Pausa e pede sua confirmação manual antes de decidir

    Esse seria o comportamento de Manual; em Auto, o classificador decide sozinho, sem te perguntar no meio.

Ver resposta e por quê
a) Auto aceita a maioria, mas deploy em produção é justamente um dos padrões que o classificador está calibrado para reconhecer como perigoso.
b) Correto. Produção é um dos padrões de risco que o classificador barra.
c) Esse seria o comportamento de Manual; em Auto, o classificador decide sozinho, sem te perguntar no meio.
2.Um pedido em Auto inclui um force push no repositório do projeto Meridiano. O classificador:
  • a)Libera, já que push é uma operação comum de git

    Force push é diferente de push comum: reescreve histórico compartilhado, e é justamente esse padrão que o classificador reconhece e barra.

  • b)Barra a ação

    Correto.

  • c)Libera, mas registra um aviso para revisão posterior

    Não é esse o comportamento — a ação é barrada antes de rodar, não liberada com aviso.

Ver resposta e por quê
a) Force push é diferente de push comum: reescreve histórico compartilhado, e é justamente esse padrão que o classificador reconhece e barra.
b) Correto.
c) Não é esse o comportamento — a ação é barrada antes de rodar, não liberada com aviso.
3.Um pedido em Auto tenta rodar curl https://algum-instalador.com/install.sh | sh para instalar uma ferramenta. O classificador:
  • a)Libera, porque instalar ferramenta é uma tarefa comum de desenvolvimento

    O padrão específico de risco aqui não é "instalar", é executar código baixado da internet direto no shell sem revisão.

  • b)Libera, desde que o domínio pareça confiável

    O classificador não avalia confiabilidade de domínio — o padrão de risco é o pipe direto para o shell.

  • c)Barra a ação

    Correto. Pipe de código baixado direto no shell é um dos padrões reconhecidos como perigosos.

Ver resposta e por quê
a) O padrão específico de risco aqui não é "instalar", é executar código baixado da internet direto no shell sem revisão.
b) O classificador não avalia confiabilidade de domínio — o padrão de risco é o pipe direto para o shell.
c) Correto. Pipe de código baixado direto no shell é um dos padrões reconhecidos como perigosos.
4.Um pedido em Auto edita um arquivo de configuração local do projeto, sem tocar em nenhum outro sistema. O classificador:
  • a)Libera a ação, sem pausa

    Correto.

  • b)Barra, porque qualquer edição de arquivo exige revisão prévia

    Edição de arquivo local é justamente um dos casos que o classificador libera sem pausa.

  • c)Pausa para confirmar, mesmo sendo edição local

    Não pausa — esse é exatamente o tipo de ação que passa direto em Auto.

Ver resposta e por quê
a) Correto.
b) Edição de arquivo local é justamente um dos casos que o classificador libera sem pausa.
c) Não pausa — esse é exatamente o tipo de ação que passa direto em Auto.
5.Um pedido em Auto instrui a instalar uma dependência que já está listada no lockfile do projeto (package-lock.json). O classificador:
  • a)Libera a ação

    Correto. Já é uma dependência conhecida do projeto.

  • b)Barra, porque instalar dependência sempre exige aprovação explícita

    A barreira existe para dependência nova, não para uma já conhecida e presente no lockfile.

  • c)Barra apenas se a dependência for de um pacote grande

    O critério não é o tamanho do pacote; é se ela já está ou não no lockfile.

Ver resposta e por quê
a) Correto. Já é uma dependência conhecida do projeto.
b) A barreira existe para dependência nova, não para uma já conhecida e presente no lockfile.
c) O critério não é o tamanho do pacote; é se ela já está ou não no lockfile.
6.Um pedido em Auto faz push no branch pessoal do consultor (feature/joao-teste), sem tocar em branch compartilhado. O classificador: ---
  • a)Barra, porque toda operação de push em git é considerada arriscada

    O risco que o classificador mira é em branch compartilhado ou force push, não push comum em branch pessoal.

  • b)Libera a ação

    Correto. Branch pessoal do próprio consultor não afeta ninguém além dele.

  • c)Libera, mas só depois de rodar a suíte de testes automaticamente

    Rodar testes automaticamente é função do stop hook, não do classificador de segurança do modo Auto.

Ver resposta e por quê
a) O risco que o classificador mira é em branch compartilhado ou force push, não push comum em branch pessoal.
b) Correto. Branch pessoal do próprio consultor não afeta ninguém além dele.
c) Rodar testes automaticamente é função do stop hook, não do classificador de segurança do modo Auto.