a auditoria adversarial
Não é uma auditoria. É uma disciplina.
Qualquer um pode rodar uma varredura de segurança uma vez e tirar print do verde. O mais difícil é continuar atacando o próprio sistema à medida que ele cresce e obter a mesma resposta todas as vezes. A rodada mais recente: uma auditoria com 50 agentes, com as correções entregues, depois uma reauditoria adversarial com 14 lentes separada, em que cada achado teve que sobreviver a um cético antes de contar. O que se mantém, se mantém.
o que a auditoria mais recente cobriu
Escopo, método e limites primeiro. Contagem de agentes depois.
Da auditoria mais recente do núcleo, datada de 25 de setembro de 2026. O número de agentes diz o quanto uma auditoria foi movimentada, não o quanto foi boa, então aqui está o que esta de fato fez.
- Código
- O pacote do núcleo, 162 arquivos e 17,362 linhas, em um commit fixo, mais o código do gateway necessário para dizer se cada caminho está ativo.
- Acesso
- O código-fonte completo e um banco de dados novo criado a partir das migrations. Não o banco de dados de produção; configurações exclusivas de produção foram marcadas como não verificadas e verificadas por mim depois.
- Método
- Quatro revisores leram, cada um, uma camada por completo. Um revisor líder releu cada achado contra o arquivo, e executou cada afirmação sobre tempo ou padrão, antes que ele contasse.
- Severidade
- HIGH significa uma crise não detectada ou uma negação de serviço em um caminho ativo, um vazamento entre tenants ou perda de dinheiro. Médio significa uma proteção que falha aberta, um crédito criado do nada ou dados descartados silenciosamente. Cada achado também é marcado como ativo ou latente: alcançável em produção hoje, ou não.
- Divergência
- Um achado que o revisor líder não conseguia reproduzir era descartado ou marcado como não verificado, não incluído na média.
- Resultado
- 2 achados HIGH e 13 médios. Todos corrigidos no mesmo dia, cada um com um teste que falhava no código antigo, e a suíte completa executada novamente no CI.
- Não coberto
- A fidelidade de cerca de 7,000 linhas de strings de segurança traduzidas, o banco de dados de produção, a configuração do servidor web e 17 achados de baixa severidade ainda em aberto.
Executada por revisores de IA que eu dirigi, não uma garantia independente de terceiros.
a cadência
Atacado de novo, rodada após rodada. Cada achado entre tenants abaixo foi encontrado por uma auditoria, não relatado por um cliente, e corrigido.
✓ ativos críticos mantidos em todas as rodadas, isolamento · dinheiro · governança · SSRF · domínios de token
três dos reais
HIGH Vazamento de conversa entre tenants
A memória do chat era indexada pelo remetente, não pelo tenant, então um hóspede que enviasse mensagens a duas empresas pela plataforma poderia ter a conversa de uma aparecendo dentro do prompt da outra. Corrigido: o histórico é indexado por empresa na camada de armazenamento, com um teste que falha se a chave antiga voltar. Foi encontrado pela auditoria, não relatado por um cliente.
HIGH Um provedor drenando quem o chama
Na economia de ferramentas entre tenants, um provedor podia aumentar o preço de uma ferramenta concedida depois que um chamador começou a usá-la e esgotar o saldo dele. Corrigido: o chamador consente com um preço por chamada, fail-closed, sem consentimento não há cobrança, aplicado antes que um único crédito se mova.
ALTA Crise por trás do medidor
A verificação de cobrança rodava antes da verificação de crise, então um cliente em sofrimento que mandasse mensagem a um negócio sem créditos recebia "indisponível" em vez de uma linha de apoio em crise. Corrigido: o atendimento de crise é gratuito, antes de qualquer teto e cobrança, em todas as superfícies de cliente.
As lentes abrangem isolamento · autenticação · injeção · dinheiro · governança · reservas · canais · o residente autônomo · direitos sobre dados (GDPR/PECR) · o gerador de sites · frontend · operações. Veredito, em todas as rodadas: zero críticos em aberto; o isolamento de tenants e a superfície de XSS saíram limpos; nenhum bypass de autenticação ativo: todo caso limite confirmado foi corrigido e reimplantado.
os números honestos
Cada número, já com o asterisco anexado.
A maioria dos construtores enfeita. Prefiro que você confie nas partes que são reais a se impressionar com partes que não são.
O sistema é honesto porque quem o projetou é. Garanti isso desde o início, embutido, não acoplado depois.
o convite
Os números se sustentam. Asteriscos incluídos.
Se você quer um construtor que ataca o próprio trabalho com tanta força antes que alguém peça, e continua fazendo isso à medida que o sistema cresce, vamos conversar.
Pergunte sobre as auditorias: o que foi encontrado, o que está corrigido, o que ainda está em aberto.
- O que ainda está em aberto?
- Qual foi o pior problema encontrado?
- Quem fez essas auditorias?