<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>DEV Community: Kusaki Werison</title>
    <description>The latest articles on DEV Community by Kusaki Werison (@werison-kusaki).</description>
    <link>https://dev.to/werison-kusaki</link>
    <image>
      <url>https://media2.dev.to/dynamic/image/width=90,height=90,fit=cover,gravity=auto,format=auto/https:%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Fuser%2Fprofile_image%2F4132168%2Fa2c2b1d3-de77-43b5-9487-e1e5f3d954a2.png</url>
      <title>DEV Community: Kusaki Werison</title>
      <link>https://dev.to/werison-kusaki</link>
    </image>
    <atom:link rel="self" type="application/rss+xml" href="https://dev.to/feed/werison-kusaki"/>
    <language>en</language>
    <item>
      <title>Como impedir que um agente de programação faça mudanças destrutivas sem aprovação humana</title>
      <dc:creator>Kusaki Werison</dc:creator>
      <pubDate>Sat, 19 Sep 2026 15:36:58 +0000</pubDate>
      <link>https://dev.to/werison-kusaki/como-impedir-que-um-agente-de-programacao-faca-mudancas-destrutivas-sem-aprovacao-humana-4hk6</link>
      <guid>https://dev.to/werison-kusaki/como-impedir-que-um-agente-de-programacao-faca-mudancas-destrutivas-sem-aprovacao-humana-4hk6</guid>
      <description>&lt;p&gt;Agentes de programação reduzem drasticamente o tempo entre uma intenção e uma alteração real no projeto.&lt;/p&gt;

&lt;p&gt;Esse ganho também muda o tipo de risco.&lt;/p&gt;

&lt;p&gt;Quando um agente consegue editar dezenas de arquivos, executar comandos, instalar dependências ou alterar configuração em poucos segundos, a pergunta deixa de ser apenas:&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;“Ele consegue fazer?”&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;e passa a ser:&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;“Ele tinha autoridade para fazer isso?”&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;Uma estrutura mínima de governança pode reduzir essa ambiguidade sem transformar cada alteração em burocracia.&lt;/p&gt;

&lt;h2&gt;
  
  
  1. Autoridade deve ser explícita
&lt;/h2&gt;

&lt;p&gt;Uma regra útil é:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Ausência de proibição não significa autorização.
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Separe as ações em três grupos:&lt;/p&gt;

&lt;h3&gt;
  
  
  Autônomas
&lt;/h3&gt;

&lt;p&gt;Ações reversíveis e de baixo impacto, como:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;ler código;&lt;/li&gt;
&lt;li&gt;analisar erros;&lt;/li&gt;
&lt;li&gt;elaborar planos;&lt;/li&gt;
&lt;li&gt;executar testes existentes;&lt;/li&gt;
&lt;li&gt;propor patches.&lt;/li&gt;
&lt;/ul&gt;

&lt;h3&gt;
  
  
  Com aprovação humana
&lt;/h3&gt;

&lt;p&gt;Ações como:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;excluir arquivos;&lt;/li&gt;
&lt;li&gt;alterar dependências;&lt;/li&gt;
&lt;li&gt;modificar produção;&lt;/li&gt;
&lt;li&gt;fazer deploy;&lt;/li&gt;
&lt;li&gt;publicar conteúdo;&lt;/li&gt;
&lt;li&gt;alterar permissões;&lt;/li&gt;
&lt;li&gt;executar operações destrutivas.&lt;/li&gt;
&lt;/ul&gt;

&lt;h3&gt;
  
  
  Fora de escopo
&lt;/h3&gt;

&lt;p&gt;Quando a autoridade não está definida:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;STATUS: BLOCKED
REASON: AUTHORITY_UNDEFINED
NEXT: REQUEST_HUMAN_APPROVAL
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h2&gt;
  
  
  2. Ações destrutivas precisam de um gate
&lt;/h2&gt;

&lt;p&gt;Antes de uma ação difícil de reverter, o agente deve demonstrar quatro coisas:&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;qual é o impacto;&lt;/li&gt;
&lt;li&gt;qual é o caminho de rollback;&lt;/li&gt;
&lt;li&gt;por que a ação é necessária;&lt;/li&gt;
&lt;li&gt;que recebeu aprovação humana explícita.&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Sem esses quatro elementos, a execução para.&lt;/p&gt;

&lt;p&gt;Isso é diferente de simplesmente pedir “tenha cuidado”.&lt;/p&gt;

&lt;p&gt;O gate transforma cuidado em uma condição verificável.&lt;/p&gt;

&lt;h2&gt;
  
  
  3. Rollback vem antes da mudança
&lt;/h2&gt;

&lt;p&gt;Uma mudança segura não começa pelo patch.&lt;/p&gt;

&lt;p&gt;Ela começa respondendo:&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;“Como voltamos ao estado anterior se isso der errado?”&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;Dependendo do projeto, rollback pode significar:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;branch;&lt;/li&gt;
&lt;li&gt;commit;&lt;/li&gt;
&lt;li&gt;snapshot;&lt;/li&gt;
&lt;li&gt;backup;&lt;/li&gt;
&lt;li&gt;arquivo de configuração anterior;&lt;/li&gt;
&lt;li&gt;migration reversível;&lt;/li&gt;
&lt;li&gt;feature flag.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Se não existe rollback e o impacto é relevante, o risco precisa subir de nível antes da execução.&lt;/p&gt;

&lt;h2&gt;
  
  
  4. “Concluído” exige evidência
&lt;/h2&gt;

&lt;p&gt;Um dos erros mais comuns em fluxos com agentes é transformar ausência de erro visível em sucesso.&lt;/p&gt;

&lt;p&gt;Uma regra simples:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;UNKNOWN != PASS
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;O agente só deve declarar uma alteração como concluída quando houver evidência observável.&lt;/p&gt;

&lt;p&gt;Por exemplo:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;CLAIM: bug corrigido
EVIDENCE: teste X passou + reprodução original não ocorre
RESULT: PASS
LIMITATIONS: não validado em produção
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Isso força a separação entre:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;implementação;&lt;/li&gt;
&lt;li&gt;validação;&lt;/li&gt;
&lt;li&gt;declaração de sucesso.&lt;/li&gt;
&lt;/ul&gt;

&lt;h2&gt;
  
  
  5. Use um ciclo previsível
&lt;/h2&gt;

&lt;p&gt;Um fluxo pequeno já ajuda bastante:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;PLAN → IMPLEMENT → VALIDATE → RELEASE
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;&lt;strong&gt;PLAN&lt;/strong&gt; define escopo, autoridade e risco.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;IMPLEMENT&lt;/strong&gt; executa apenas o que foi autorizado.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;VALIDATE&lt;/strong&gt; procura evidência e regressões.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;RELEASE&lt;/strong&gt; só ocorre quando os gates relevantes foram satisfeitos.&lt;/p&gt;

&lt;h2&gt;
  
  
  Starter gratuito
&lt;/h2&gt;

&lt;p&gt;Preparei um starter PT-BR com quatro arquivos pequenos:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;code&gt;AGENT_AUTHORITY_POLICY.md&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;HUMAN_APPROVAL_GATES.md&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;PRE_CHANGE_CHECKLIST.md&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;EVIDENCE_BEFORE_CLAIMS_MINI.md&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;Repositório gratuito:&lt;/strong&gt;&lt;br&gt;&lt;br&gt;
&lt;a href="https://github.com/werisonkusanagi-collab/safe-ai-coding-governance-starter-ptbr" rel="noopener noreferrer"&gt;https://github.com/werisonkusanagi-collab/safe-ai-coding-governance-starter-ptbr&lt;/a&gt;&lt;/p&gt;

&lt;h2&gt;
  
  
  Kit completo
&lt;/h2&gt;

&lt;p&gt;Para quem precisa de uma estrutura reutilizável mais ampla, o &lt;strong&gt;Kit de Codificação Segura com IA — Governança de Agentes&lt;/strong&gt; inclui:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;manual completo;&lt;/li&gt;
&lt;li&gt;guia rápido;&lt;/li&gt;
&lt;li&gt;policies;&lt;/li&gt;
&lt;li&gt;templates;&lt;/li&gt;
&lt;li&gt;workflows;&lt;/li&gt;
&lt;li&gt;checklists;&lt;/li&gt;
&lt;li&gt;exemplos;&lt;/li&gt;
&lt;li&gt;
&lt;code&gt;AGENTS.md&lt;/code&gt;;&lt;/li&gt;
&lt;li&gt;
&lt;code&gt;CLAUDE.md&lt;/code&gt;;&lt;/li&gt;
&lt;li&gt;rollback;&lt;/li&gt;
&lt;li&gt;regression validation;&lt;/li&gt;
&lt;li&gt;multi-agent review.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;Página do produto:&lt;/strong&gt;&lt;br&gt;&lt;br&gt;
&lt;a href="https://kit-codificacao-segura-ia-governanca.lovable.app" rel="noopener noreferrer"&gt;https://kit-codificacao-segura-ia-governanca.lovable.app&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Preço atual: R$ 39,90 — pagamento único.&lt;/strong&gt;&lt;/p&gt;




&lt;p&gt;Este material é uma camada de governança operacional. Ele não substitui permissões, sandboxing, backups, branch protection, gestão de credenciais, testes ou revisão técnica adequados ao risco do ambiente.&lt;/p&gt;

</description>
      <category>ai</category>
      <category>programming</category>
      <category>security</category>
      <category>devops</category>
    </item>
  </channel>
</rss>
