Como avaliar risco antes de instalar um agent?
Resposta curta: Verifique origem, permissões, rede, shell, filesystem, secrets, autonomia, dependências, human gate e histórico de mudanças antes de conectar o componente.
Como interpretar
O Risk Observatory e o Trust Score exibem sinais estáticos observados em snapshots públicos. O conteúdo desta página organiza orientação prática para descoberta, análise e composição de infraestrutura agentic gratuita.
Use esta resposta para decidir
Compare o objetivo com o componente, revise permissões antes de conectar e gere uma stack quando mais de uma capacidade for necessária. A instalação individual continua gratuita e cada página canônica mostra origem, compatibilidade, comando e estado de confiança.
Limitações
Triagem estática não é auditoria e ausência de sinal não é prova de ausência em runtime. A análise estática não executa código de terceiros e não substitui teste controlado, revisão profissional ou governança empresarial.
Analisar uma origem · Montar uma stack · Ver dados e metodologia · Quando chamar governança