IA × IA / PLAYBOOK
PLAYBOOK · Nº 05

AppSec no pipeline

Achou. Corrigiu. Testou. Commitou.
O agente não precisa parar no finding. Ele pode preparar o patch e os testes, deixando para o humano a revisão e o merge.
PRcomo unidade de entrega
AppSecCódigoDevSecOps
Atualizado em 14 set 2026

Fluxo recomendado

FindingRecebe vulnerabilidade com contexto do repositório.
PatchPropõe a menor alteração possível.
TesteCria ou atualiza teste que demonstra a correção.
PRAbre pull request com evidência e impacto.
HumanoRevisa e decide o merge.

Meça a coisa certa

Mais findings não significam mais segurança. Meça tempo até correção, taxa de patches aceitos, regressões e reincidência.

Para levar: Se a máquina já encontra tudo, vantagem passa a ser quão rápido você corrige.
Leve este playbook com você

Em Markdown para colar na sua IA, ou como ponto de partida do seu próprio playbook.

Abrir este playbook na sua IAChatGPTClaudePerplexityCopilotGrok