Como afinar o agente coder
Permissões, chave SSH, diretórios de trabalho e regras de segurança para o Assistente técnico.
Por que afinar
De fábrica o Assistente técnico monitora e roda rotinas, mas para trabalhar nos seus projetos ele precisa de acesso, uma pasta e regras.
Passo 1. Acesso com privilégio mínimo
- Comece somente leitura: uma chave sem escrita.
- Dê acesso só aos repos/servidores necessários, não «a tudo».
- Para SSH: um usuário 'agent' separado com shell restrito.
Passo 2. Diretório de trabalho
- Uma raiz por projeto, ex. '~/projects/<project>'.
- Diga ao agente: «trabalhe só nesta pasta, não toque em nada fora».
Passo 3. Regras no contexto SOUL
Descreva na primeira mensagem:
- qual stack e padrões você segue,
- onde commitar e como nomear branches,
- o que NÃO fazer (sem push na main, sem mexer em prod sem confirmação).
Passo 4. Humano no loop
- Mudanças grandes — só após o seu «sim».
- O agente escreve um plano, você aprova, ele executa.
Checklist de segurança
- [ ] Chave somente leitura no início
- [ ] Usuário separado, não root
- [ ] Nenhum segredo no chat
- [ ] Confirmação antes de mexer em prod
O cenário completo de troca de projeto está em outro artigo.