Pessoal, deixa eu ser sincero desde o começo.
Eu não estou escrevendo isto como expert em AI Security. Estou escrevendo no ponto em que a pergunta do meu trabalho mudou.
Eu passo o dia em cima de sistema sob pressão: confiabilidade, observabilidade, incidente, decisão que precisa continuar fazendo sentido quando eu saio da sala. Nos últimos tempos, passei a operar de verdade com LLM, agente, MCP e memória/RAG.
Nos últimos meses, percebi que eu já estava ajudando times a acelerar uso de agentes, MCPs e automações, mas ainda não tinha a mesma segurança pra revisar permissões, superfícies de ataque e fluxo de dados. Eu sabia avaliar arquitetura e operação; precisava ampliar essa lente pra segurança de sistemas agentic.
Aí a pergunta na minha cabeça virou outra.








