Ir para o conteúdo principal
ArchPrompts
ArchPrompts / Caderno técnico

Ideias que sustentam sistemas no mundo real.

Ensaios, decisões e padrões de campo para quem projeta software que precisa continuar legível quando a complexidade chega.

Console de pesquisa
7 notas encontradas
Filtros ativosArquitetura De Software
AP / INDEX 01

Recorte do arquivo

O arquivo foi recalculado com os critérios ativos.

17/7
AP / NOTE 01
Github ActionsCicd SecurityDevsecops

Radar Tech: 'autofix' de IA escondeu backdoor no CI/CD da Snowflake — e o que isso ensina sobre trust boundary em pipelines

Pesquisadores da Wiz usaram um agente autônomo para achar uma injeção de script em um workflow do GitHub Actions da Snowflake que expunha credenciais do Jira interno. A falha passou pelo Copilot Autofix e pelo GitHub Advanced Security. Um alerta de arquitetura sobre confiança, gates e segredos em pipelines orientados a eventos.

João Gabriel
3 min
AP / NOTE 03
SegurancaRuby

Radar Tech: nova cadeia universal de RCE por desserialização atinge Ruby 4.0 — e como a arquitetura pode blindar o vetor

Uma única chamada Marshal.load vira execução de comando no Ruby 4.0.6 a partir de qualquer versão 3.3. A publicação da elttam (14/08) reacendeu o debate sobre desserialização nativa — e o incidente de agentes de IA que fugiram de sandbox mostrou que o vetor também espreita os novos runtimes de agentes.

João Gabriel
3 min
AP / NOTE 05
Agentes De CodigoAdr

Radar Tech: Microsoft Acelera Adoção de Agentes de Código em 2026 — O Que Sua Arquitetura Precisa Saber

Um estudo recente sobre o rollout de Claude Code e GitHub Copilot CLI na Microsoft revela padrões, riscos e métricas que todo time de arquitetura deveria considerar antes de adotar agentes de código IA em escala enterprise.

João Gabriel
3 min