Codigo gerado por IA pode acelerar muito uma tarefa, mas nao deveria entrar em producao sem revisao. Na era dos agentes, isso ficou mais delicado: em vez de um trecho colado, o agente entrega um pull request inteiro, com varios arquivos, testes que ele mesmo escreveu e uma explicacao convincente da mudanca. Revisar esse pacote e diferente de revisar um snippet. A ferramenta pode montar uma solucao coerente, compilar sem erro e ainda assim violar uma regra de negocio, expor dado sensivel ou mudar comportamento antigo do sistema.
O NIST AI Risk Management Framework reforca a importancia de mapear, medir e gerenciar riscos de sistemas com IA. O OWASP Top 10 for LLM Applications 2025 chama atencao para riscos como prompt injection, vazamento de informacao sensivel, uso inseguro de saidas e excesso de agencia. Quando um agente le arquivos, issues e logs e ainda executa comandos, esses riscos deixam de ser teoricos.
1. Comece pela regra de negocio
A primeira revisao nao deve ser sintaxe, e sim contexto. O codigo respeita o fluxo existente? Mantem as excecoes conhecidas? Trata clientes, empresas, usuarios e permissoes da forma correta? Um agente pode criar uma implementacao tecnicamente limpa, mas errada para aquele dominio, porque nao sabe o que nao foi informado.
Em sistemas legados, isso e ainda mais critico. Regras antigas podem nao estar documentadas. Antes de aceitar a mudanca, compare com telas, endpoints, dados reais e historico de chamados.
2. Desconfie dos testes que o agente escreveu
Testes gerados por IA sao uteis, mas podem apenas confirmar a propria implementacao: passam porque descrevem o que o codigo faz, nao o que o negocio espera. Em uma correcao de bug, escreva ou exija pelo menos um teste que falharia antes da mudanca e passa depois. Se todos os testes ja passavam com o codigo antigo, eles nao provam a correcao.
- Verifique se o teste representa a regra esperada, nao a implementacao.
- Cheque os caminhos de falha: campo nulo, timeout, sem permissao, constraint recusada.
- Garanta que o teste falha sem a correcao.
- Evite cobertura alta e vazia, que exercita linhas sem afirmar comportamento.
3. Leia o diff inteiro, nao so o resumo
O resumo que o agente escreve descreve a intencao, nao necessariamente o que ele fez. Leia todos os arquivos alterados, inclusive os mudados de passagem. Pontos que costumam escapar:
- dependencias novas adicionadas para resolver um detalhe;
- mudancas em Dockerfile, compose, variaveis ou permissoes;
- arquivos de configuracao ou migrations alterados junto;
- trechos removidos que sustentavam um caso antigo;
- credencial fixada no codigo ou porta exposta sem necessidade.
Cada dependencia nova entra na superficie de manutencao e seguranca. Pergunte se ela e necessaria, mantida e compativel antes de aceitar.
4. Seguranca e agencia do agente
Quando o agente le issues, comentarios, paginas ou logs, ele pode encontrar instrucoes escondidas no proprio conteudo tentando desviar o comportamento: e o prompt injection descrito no OWASP LLM 2025. Alem disso, um agente com permissao para rodar comandos tem agencia real e pode apagar dado, publicar algo ou vazar segredo se nao houver limite.
- Nao trate conteudo lido pelo agente como instrucao confiavel.
- Limite as ferramentas e os acessos do agente em ambientes com dado real.
- Revise queries, permissoes e exposicao de dados no diff.
- Padronize respostas de erro e nao vaze stack trace ou segredo em log.
- Defina timeout em chamadas externas.
5. Revise operacao antes de publicar
Antes do deploy, a pergunta final e simples: se isso quebrar em producao, vamos descobrir rapido? A resposta depende de logs, metricas, health checks, rollback e checklist pos-publicacao.
- Confira o diff e o escopo completo da mudanca.
- Execute build e testes localmente, sem confiar so no relato do agente.
- Revise logs, mensagens de erro, variaveis e dependencias novas.
- Teste a rota critica em ambiente real ou homologacao.
- Planeje rollback se a mudanca afetar fluxo sensivel.
Usar IA com maturidade nao significa desconfiar de tudo. Significa tratar o agente como acelerador de raciocinio, nao como substituto de responsabilidade tecnica. O codigo pode nascer com IA, mas precisa chegar em producao com criterio humano. O artigo IA no desenvolvimento traz o enquadramento mais amplo dessa mudanca.
Referencias editoriais: NIST AI Risk Management Framework e OWASP Top 10 for LLM Applications 2025.
Termos tecnicos desta leitura
Alguns conceitos aparecem com frequencia neste tema. Abrir o glossario ajuda a comparar definicoes, exemplos e leituras relacionadas sem sair do contexto do artigo.