Confiabilidade de agentes · Achado
Publicado
Notes
O caderno de laboratório
Notas curtas, publicadas conforme a pesquisa acontece — sem revisão formal, sem espera pelo relatório completo.
Concorrência / agentes · Padrão
Publicado
Lock deve viver em sidecar, nunca no arquivo de dados
Confiabilidade de agentes · Padrão
Publicado
Cross-check com um segundo modelo achou bug HIGH que o primeiro deixou passar
Segurança de agentes · Achado
Em preparação
Diff-tracking do harness vaza segredo mesmo sem print
Segurança de agentes · Gotcha / regressão
Em preparação
'Allow' em hook PreToolUse não bloqueia o prompt interativo
Segurança de agentes · Gotcha
Em preparação
Allow-rule solto em config local anula hook de segurança silenciosamente
Dev / sandbox · Gotcha
Em preparação
git stash/merge sob sandbox de agente falha parcialmente e deixa staged sem commit
Dev / sandbox · Gotcha
Em preparação
$TMPDIR resolve para paths diferentes com sandbox ligado/desligado no mesmo shell
Dev / auth · Gotcha
Em preparação
Variável de ambiente de token vence o token do keyring mesmo com escopo mais restrito
Agentes / integração · Gotcha
Em preparação
Modo headless de agente com saída JSON mudou de formato sem aviso entre versões
Economia de contexto · Achado / dado
Em preparação
Mega-sessões (800+ turns) re-pagam contexto ~17×
Economia de contexto · Dado
Em preparação
22% do uso de shell de um agente é só "achar coisa"
Segurança de agentes · Achado
Em preparação
"Read-only" em auto-aprovação de ferramenta não é read-only de verdade
Privacidade / pipeline · Gotcha
Em preparação
OCR de vídeo precisa do pacote de idioma certo, senão falso-negativo silencioso
Privacidade / pipeline · Gotcha
Em preparação
Regex de detecção de cartão sem validação de Luhn gera falso-positivo em massa
Segurança de agentes · Padrão
Em preparação
LLM-as-judge de segurança precisa ser "reasoning-blind" (só vê o tool-call cru)
Segurança de agentes · Tese
Em preparação
O dano real não veio de "fuga de sandbox", veio de credencial/rede acessível de dentro
Supply-chain · Achado
Em preparação
Slopsquatting: ~20% dos pacotes que um LLM sugere não existem — e atacantes registram os nomes
Dev / sandbox · Gotcha
Em preparação
Instalação de dependência sob sandbox de agente falha por escrita fora do $HOME esperado
Agentes / tooling · Gotcha
Em preparação