AI Governance Starter Plugin vs Monitor de Governança de IA (Agente)
Diferença principal: AI Governance Starter Plugin é um componente plugin voltado a AI Governance Starter com rotina mensal automatica., enquanto Monitor de Governança de IA (Agente) é um componente agent voltado a Acompanha as politicas de uso de IA das plataformas e avisa o que muda, com cron automatico.. A melhor escolha depende do objetivo, da compatibilidade necessária e da menor exposição operacional suficiente.
Comparação objetiva
| Componente | Tipo | Autonomia | Compatibilidade | Trust state | Permissões | aprovação humana |
|---|---|---|---|---|---|---|
| AI Governance Starter Plugin | plugin | assistido | Claude Code | community-tested | nenhuma declarada | não declarado |
| Monitor de Governança de IA (Agente) | agent | autonomo | Claude Code | community-tested | Instala/remove entrada no crontab do sistema (via instalar-cron.sh), Acesso de rede de saida para URLs publicas configuradas pelo proprio usuario (fontes.json), Executa scripts shell (monitor.sh, instalar-cron.sh) | sim, proteção declarado |
Quando usar AI Governance Starter Plugin
Use AI Governance Starter Plugin quando o trabalho central for AI Governance Starter com rotina mensal automatica.. O comando canônico é /plugin install ai-governance-plugin@reveno. Antes de instalar, confirme a compatibilidade declarada (Claude Code) e limite o acesso ao menor conjunto necessário.
Quando usar Monitor de Governança de IA (Agente)
Use Monitor de Governança de IA (Agente) quando o objetivo estiver mais próximo de Acompanha as politicas de uso de IA das plataformas e avisa o que muda, com cron automatico.. O comando canônico é /plugin install governanca-monitor-agent@reveno. Se os dois componentes cobrirem partes diferentes do fluxo, monte uma stack e revise overlaps antes de instalar ambos.
Riscos e controles de AI Governance Starter Plugin
Nenhum acesso externo. Roda inteiramente dentro do Claude Code: le o que voce fornecer na conversa e escreve o resultado como arquivo na pasta atual. Sem rede, sem shell, sem cron, sem credencial. Permissões declaradas: nenhuma declarada. Nenhum aprovação humana foi declarado; isso não elimina a necessidade de revisão.
Riscos e controles de Monitor de Governança de IA (Agente)
Unico componente do catalogo que roda sozinho, sem interacao humana direta, via cron do sistema operacional, e faz requisicoes de rede a URLs publicas de politica/termos configuradas em fontes.json. Nao acessa dado privado nem autenticado, so paginas publicas. Por rodar sem supervisao a cada execucao, exige aprovacao humana explicita na instalacao (human_gate=1) e revisao periodica de fontes.json. Permissões declaradas: Instala/remove entrada no crontab do sistema (via instalar-cron.sh), Acesso de rede de saida para URLs publicas configuradas pelo proprio usuario (fontes.json), Executa scripts shell (monitor.sh, instalar-cron.sh). Aprovação humana: Roda via cron sem interação. Só lê páginas públicas de política/termos de uso, nunca acessa dado privado nem credencial do cliente..
Trust Score e estado de confiança
AI Governance Starter Plugin: Community Tested: existe evidência comunitária registrada; não equivale a auditoria da Reveno.
Monitor de Governança de IA (Agente): Community Tested: existe evidência comunitária registrada; não equivale a auditoria da Reveno.
Estados not-tested são excluídos da nota e nunca tratados como zero. Medium ou high risk pedem contexto e revisão; não significam automaticamente “não use”.
Como decidir e combinar
Escolha primeiro o tarefa específico. Depois compare origem, manutenção, autonomia, compatibilidade, rede, shell, arquivos, credenciais e ações externas. Prefira a menor autonomia e o menor conjunto de permissões que resolvam o caso. Se a decisão exigir os dois componentes, gere uma stack com arquivo de versões, CLAUDE.md e política inicial.
Montar stack com estes componentes · Analisar outra origem · Entender Trust Score
Perguntas frequentes
Qual componente é mais seguro?
Os metadados não permitem declarar segurança absoluta. Compare os sinais observados e teste no seu contexto.
Posso instalar os dois?
Sim, quando as capacidades forem complementares. Revise comandos duplicados, dependências, permissões combinadas e pontos de aprovação humana.
Quando preciso de governança?
Quando a composição toca dados reais, múltiplas áreas, credenciais, decisões operacionais ou produção. Nesse ponto, avalie Governança e Harness.
Plano de teste comparativo
Teste cada opção separadamente com a mesma entrada, o mesmo critério de qualidade e o menor acesso possível. Registre versão, tempo, resultado, erro e necessidade de retrabalho. Depois teste a composição somente se as capacidades forem complementares. Não conecte credenciais reais durante a primeira rodada. Se uma opção exigir rede, shell, arquivos ou ação externa, documente destino, reversibilidade e responsável pela aprovação antes de decidir.