
O copiloto que sugeria uma linha de código está virando um agente que recebe uma tarefa inteira e devolve o projeto alterado.
Essa mudança parece apenas produtividade, mas altera a relação entre intenção, código e execução. Um agente pode pesquisar documentação, editar arquivos, instalar pacotes, executar testes, abrir uma pull request e interagir com produção.
De sugestão para ação
Ferramentas anteriores esperavam o desenvolvedor decidir cada passo. Agentes transformam um objetivo amplo em um plano e percorrem várias etapas sozinhos.
O resultado depende de contexto, ferramentas e permissões. Se o contexto está incompleto, o agente preenche lacunas. Se as ferramentas são amplas demais, um erro pode produzir efeitos externos.
Seu sistema foi criado com IA?
Organizei em um guia o processo que utilizo para revisar acessos, banco, RLS, chaves, APIs e outros pontos antes do deploy.
Security IA — Guia pré-deploy
R$19,90
Conhecer o guia →
O projeto vira um ambiente legível para agentes
O agente precisa localizar arquivos, entender convenções, consultar documentação e observar resultados. README, testes, tipos, schemas e arquivos de instrução tornam-se parte da interface do projeto.
Um repositório organizado reduz ambiguidade para pessoas e automação.
Quatro níveis de delegação
1. Sugestão
O agente explica ou propõe código, mas a pessoa aplica. O risco operacional é baixo, embora a resposta possa estar errada.
2. Edição
O agente altera arquivos e produz um diff. O controle principal é revisão antes do merge.
3. Execução controlada
O agente executa testes, builds e comandos em ambiente isolado. Entram riscos de dependências, scripts e arquivos.
4. Ação operacional
O agente interage com deploys, bancos ou serviços. Precisa de identidade separada, autorização explícita e auditoria.
Autonomia muda o modelo de permissão
O modelo mais seguro não entrega ao agente a mesma conta poderosa do desenvolvedor. O Vercel Agent possui identidade própria, começa somente leitura e solicita capacidade temporária para o plano aprovado.
Isso melhora atribuição e alcance: é possível distinguir pedido, aprovação e execução, enquanto a permissão fica limitada e expira.
O que a OWASP recomenda
A OWASP destaca menor privilégio, escopo por ferramenta, autorização para operações sensíveis, isolamento, validação de saída e registro de ações.
Entre os riscos estão autonomia excessiva, abuso de ações de alto impacto, vazamento de dados, cadeia de suprimentos e “denial of wallet”, quando ciclos sem limite geram custos.
Está construindo com IA? Antes de colocar usuários reais no sistema, faça uma revisão pré-deploy. Conheça o Security IA.
Evals: medir em vez de confiar
A Supabase criou Evals para testar agentes em tarefas reais de banco, autenticação, deploy e investigação. A iniciativa nasceu de falhas observadas: RLS esquecido, comandos inexistentes e práticas desatualizadas.
Um eval define cenário, critérios e verificações. O objetivo não é provar que o agente parece inteligente, mas medir se produz o resultado correto.
Como revisar uma mudança
Leia o diff de acordo com o objetivo.
Confirme dependências, nomes e versões.
Procure mudanças em configurações e infraestrutura.
Teste autorização com papéis distintos.
Execute testes independentes do plano do agente.
Verifique logs depois do deploy.
Mantenha rollback simples.
O papel do desenvolvedor muda
Programar continua importante, mas parte crescente do trabalho será formular objetivos, preparar contexto, criar verificações e definir limites.
O futuro não será escolher entre humano ou IA. Será aprender a delegar sem perder controle. Continue em o que é MCP.
Antes de publicar seu sistema
Se este conteúdo fez você perceber que existem pontos do seu projeto que nunca foram revisados, esse é exatamente o objetivo do Security IA.
O guia reúne meu processo de revisão em um checklist direto ao ponto para você aplicar no seu próprio projeto.
Perguntas frequentes
O que são agentes de IA na programação?
Sistemas que recebem objetivos, usam ferramentas e verificam resultados.
Qual a diferença para copiloto?
O copiloto sugere; o agente executa uma sequência.
Um agente deve acessar produção?
Somente quando necessário, com identidade separada, menor privilégio e aprovação.
Como avaliar?
Use testes, revisão de diff e cenários reais.
Fontes: Vercel Agent, Supabase Evals e OWASP.





