Quais componentes usam shell?
Resposta curta: Componentes com shell podem executar comandos locais e merecem revisão de argumentos, diretório, permissões e ações destrutivas.
Resposta expandida
A decisão operacional deve separar capacidade, origem, evidência e contexto. Primeiro defina o tarefa e a entrega esperada. Depois revise compatibilidade, permissões, rede, shell, arquivos, credenciais, dependências, autonomia e aprovação humana. Por fim, teste com o menor acesso possível e registre versão e mudança antes de ampliar o uso.
Prefira a menor capacidade que resolva o problema. Uma composição maior aumenta dependências, acessos combinados e esforço de mudança. Documente o que entrou, por que entrou, qual saída é aceita e quem pode interromper antes de tratar a stack como infraestrutura.
Exemplo prático
Imagine que uma equipe quer automatizar uma tarefa semanal. Ela começa com um componente de escopo estreito, verifica a origem pública e lê o comando antes de copiar. Em seguida, executa com dados fictícios, arquivos isolado e nenhuma credencial de produção. A equipe compara a saída com critérios definidos, registra a versão e só então decide se a capacidade deve entrar em uma stack. Se houver escrita externa, rede, credenciais ou decisão de impacto, adiciona aprovação humana e responsável explícito antes de ampliar o uso.
Checklist de aplicação
- Defina o resultado e o que fica fora do escopo.
- Confirme origem, versão e compatibilidade.
- Revise permissões e dependências combinadas.
- Teste com dados não sensíveis e possibilidade de retorno à versão anterior.
- Registre evidência, responsável e critério de sucesso.
Evidência e metodologia
A resposta quantitativa está em /answers/which-agent-skills-use-shell. O conteúdo desta página organiza orientação prática para descoberta, análise e composição de infraestrutura agentic gratuita. Quando existe dado quantitativo, a página relacionada preserva amostra, denominador, data e critério.
Use esta resposta para decidir
Compare o objetivo com o componente, revise permissões antes de conectar e gere uma stack quando mais de uma capacidade for necessária. A instalação individual continua gratuita e cada página canônica mostra origem, compatibilidade, comando e estado de confiança.
Componentes e stacks relacionados
Use Explore para encontrar componentes, Compare para avaliar diferenças práticas e Stack Builder para gerar comandos, Compatibility Graph, reveno.lock, CLAUDE.md e política inicial. O endpoint JSON desta resposta usa a mesma URL com sufixo .json.
Limitações
Shell declarado não é automaticamente inseguro, mas aumenta a superfície operacional. A análise estática não executa código de terceiros e não substitui teste controlado, revisão profissional ou governança empresarial. Not-tested significa evidência insuficiente, não nota zero, aprovação ou reprovação.
Nota de governança
Quando o uso envolve dados reais, múltiplas áreas, credenciais, decisão operacional ou produção, defina responsável, logs, mudança, incidentes e aprovação. A Reveno estrutura essa camada empresarial.
Analisar uma origem · Montar uma stack · Ver dados e metodologia · Quando chamar governança