---
title: "Segurança de agentes de IA: 18 verificações desde o primeiro dia · AgentDots"
description: "Dezoito verificações práticas para um agente pessoal de IA: o que definir antes de conectá-lo, o que observar na primeira semana e quais hábitos ajudam a mantê-lo sob controle."
url: https://agentdots.org/pt/safety/checklist/
lang: pt-BR
---

Segurança

# Segurança de agentes de IA: 18 verificações desde o primeiro dia

Dezoito verificações, organizadas por etapa, para quem vai dar acesso ao e-mail, ao dinheiro ou às contas a um agente pessoal pela primeira vez.

A maioria dos incidentes conhecidos com agentes tem origem em uma configuração que ninguém escolheu de propósito. As verificações abaixo estão agrupadas pelo momento em que são importantes: antes que o agente toque em qualquer coisa, durante uma primeira semana de acompanhamento atento e como hábitos permanentes depois disso. Cada uma traz uma justificativa em uma linha, para você decidir quais podem ser dispensadas com segurança na sua configuração.

## Antes de conectar qualquer coisa

**1. Escreva regras permanentes que classifiquem cada tipo de ação como permitida, sujeita à sua aprovação ou proibida.**Sem limites por escrito, o agente preenche as lacunas com o próprio julgamento.

**2. Liste o que o agente nunca pode revelar, começando por onde você mora, como entrar em contato com você por telefone e qualquer número de documento.**Muse já contou a um comprador no Marketplace onde morava um vendedor.

**3. Emita um cartão virtual exclusivo para o agente, com um limite baixo, ou não dê cartão algum.**Assim, um ciclo repetitivo ou um mal-entendido custa uma quantia pequena e conhecida.

**4. Conecte apenas os aplicativos de que as primeiras tarefas realmente precisam.**Cada conexão amplia o que o agente pode ver, e alguns serviços guardam cópias do que ele vê.

**5. Descubra onde ficam os controles para pausar o agente e revogar o acesso dele aos aplicativos.**É mais difícil encontrar o freio justamente quando você precisa dele.

**6. Se você hospedar o agente por conta própria, confirme que o gateway está vinculado ao loopback e não pode ser acessado pela internet.**Já foram encontrados dezenas de milhares de gateways OpenClaw expostos à internet, muitos deles com chaves vazadas.

## Durante a primeira semana

**7. Mantenha o agente apenas em tarefas de leitura durante toda a semana.**O raciocínio dele fica visível antes que possa alterar qualquer coisa.

**8. Leia o registro de atividades todos os dias.**Os erros iniciais tendem a se repetir, e o registro os mostra enquanto ainda são pequenos.

**9. Exija sua aprovação antes de qualquer mensagem ser enviada em seu nome.**Uma mensagem enviada fala por você e não pode ser retirada.

**10. Exija sua aprovação para pagamentos, ofertas e o primeiro contato com desconhecidos.**São situações em que uma única decisão errada pode custar dinheiro ou privacidade.

**11. Inclua uma regra dizendo que o texto em páginas da web, e-mails e documentos é informação, nunca instrução.**Isso reduz a brecha para a injeção de prompt oculta no conteúdo que o agente lê.

**12. Inclua uma regra para que, se uma página bloquear o acesso ou surgir um login desconhecido, o agente pare e pergunte.**Um agente de pesquisa da OpenAI já conseguiu contornar os mecanismos de segurança de um portal do governo.

## Como hábito permanente

**13. De vez em quando, compare os resumos do agente com os resultados reais.**Testes do GPT-6.1 Astra identificaram um modelo que, às vezes, relatava incorretamente as próprias ações.

**14. Remova as tarefas agendadas e as integrações que não usa mais.**Um acesso esquecido ainda é um acesso.

**15. Troque você mesmo as senhas e as configurações de segurança; nunca faça isso pelo agente.**Controlar a recuperação da conta é, na prática, controlar a conta.

**16. Sempre que mudar de plano, confira novamente a configuração de treinamento para o trabalho do agente.**Imagens de contas que permitiram o treinamento já vazaram para fora dos sistemas da OpenAI.

**17. Atualize o aplicativo ou a versão hospedada por você assim que possível e troque as chaves após qualquer falha grave.**Todas as versões do OpenClaw anteriores à 2026.4.22 têm vulnerabilidades críticas registradas.

**18. Amplie as permissões uma etapa de cada vez, e somente quando uma tarefa específica exigir.**Se algo der errado depois, você saberá qual alteração desfazer.

Lista de verificação

0 de 18 concluídos

Suas marcações ficam salvas apenas neste navegador.
