O que a auditoria deve cobrir
Teste aplicação e Agent juntos: identidade, autenticação, autorização, isolamento, dados, ferramentas MCP/API, memória, ficheiros, pagamentos, segredos, registos, limites, aprovações e recuperação.
Antes da fase ativa, acorde por escrito âmbito, contas de teste, métodos, horário, condições de paragem, gestão de provas e aprovação do proprietário.
O resultado é uma fotografia datada do risco, não um certificado absoluto. Corrija por impacto e repita após mudanças importantes em acesso, ferramentas, memória, pagamentos, modelos ou infraestrutura.
