O que a auditoria deve cobrir
Teste aplicação e Agent juntos: identidade, autenticação, autorização, isolamento, dados, tools MCP/API, memória, ficheiros, pagamentos, segredos, logs, limites, aprovações e recuperação.
Antes da fase ativa, acorde por escrito scope, contas de teste, métodos, horário, condições de paragem, gestão de provas e aprovação do proprietário.
O resultado é uma fotografia datada do risco, não um certificado absoluto. Corrija por impacto e repita após mudanças importantes em acesso, tools, memória, pagamentos, modelos ou infraestrutura.