Webinar · Comunidade New Rec
Como construir software com IA sem terceirizar segurança, arquitetura e bom senso.
F para tela cheia,
S para as notas do apresentador, O para a visão geral.
abrir o deck →
AcmeCRM
A aplicação da demonstração. Deliberadamente vulnerável, dados
100% sintéticos, alternável entre vulneravel e protegido.
abrir a demo →
Arquitetura da palestra
Arco narrativo, lista de slides, objetivo e o que fica de cada um,
transições e os momentos exatos da demo.
ler →
Fontes
Todo caso citado, com link. Incidente real, pesquisa e cenário
fictício aparecem separados e rotulados.
conferir →
Glossário
A palestra é em português. Os poucos termos que ficaram em inglês
estão aqui, com a tradução e o que significam neste contexto.
consultar →
IA democratizou a capacidade de construir software. Não democratizou automaticamente a capacidade de construir software seguro.
O custo de produzir código despencou. Arquitetura, autorização, isolamento, gestão de segredos, revisão e julgamento técnico continuam existindo. E à medida que agentes deixam de sugerir código e passam a ler arquivos, executar shell, instalar dependências e tocar infraestrutura, a consequência de um erro deixa de ser "código ruim".
A síntese que a palestra entrega:
AGENCY × PRIVILEGE = BLAST RADIUS.
Sem dependência, sem npm install, sem internet. Só Node 18 ou mais novo.
npm start — sobe deck e demo em http://localhost:4173npm run demo:reset — restaura o estado fictício da demonstraçãonpm run notes — gera as speaker notes em MarkdownNesta página, publicada no GitHub Pages, a demo roda inteira no navegador:
a mesma API é executada localmente, sem servidor. Na apresentação ao vivo o
servidor local é usado, para que a aba Network mostre os
200 e os 403 de verdade.
FALHA. Eles estão errados
de propósito.