O checklist
5 itens · antes de autorizar
A pergunta que vem antes de tudo
Ler ou escrever?
Antes de autorizar qualquer conexão, pare e identifique a tarefa, não a ferramenta. Essa tarefa precisa só ler informação, buscar um documento, consultar uma tabela? Ou precisa também escrever, criar, editar, apagar algo?
A maioria das tarefas do dia a dia é só leitura, mesmo quando parece que precisa de mais. Definir isso primeiro decide todo o resto do checklist.
a tarefa manda, não a ferramenta
Não é a ferramenta que define quanta permissão você concede: é a tarefa. Comece pela tarefa, e conceda só o que ela realmente exige.
A permissão mínima que resolve
Se só precisa ler, conceda só leitura
Quando a ferramenta perguntar qual nível de permissão conceder, escolha somente leitura sempre que a tarefa permitir. Não conceda leitura e escrita por precaução, nem porque pode ser que você precise depois.
Se precisar depois, você amplia depois. Um clique a mais no futuro custa segundos.
só leitura
A IA consulta, busca e resume. Nunca cria, edita ou apaga nada por conta própria.
leitura e escrita
A IA também altera as coisas. Reserve isso só pra tarefas que de fato precisam mudar algo.
no caso do Claude Code
É o mesmo espírito do modo mais restrito: o Claude propõe e pede sua confirmação antes de mexer em qualquer coisa. Você aprova ação por ação.
O menor pedaço que resolve
Conecte uma pasta, não a conta inteira
Se a ferramenta deixar você escolher o que conectar, uma pasta específica do Drive, um workspace específico do Notion, um repositório específico do GitHub, escolha o menor pedaço que resolve a tarefa.
Nunca autorize acesso total à conta quando a tarefa só precisa de uma pasta.
- Escolha a pasta, não o Drive inteiroAponte só pra pasta que a tarefa realmente usa, e deixe o resto da conta fora do alcance.
- Um workspace, não a conta todaNo Notion, no GitHub e afins, selecione o espaço ou o repositório específico, nunca tudo de uma vez.
escopo pequeno, estrago pequeno
Se algo der errado, o alcance do problema é do tamanho do que você conectou. Uma pasta é reversível, a conta inteira é bem mais difícil de conter.
Conceder não é para sempre
Volte e revise as permissões
Depois de usar a conexão por um tempo, volte na tela de conectores e revise o que você concedeu. O que ficou conectado sem você usar mais? O que precisou de mais acesso do que imaginava?
- Amplie só com certezaAumente o acesso apenas quando tiver certeza de que precisa de verdade, não porque seria conveniente.
- Remova o que não usaToda conexão que você não usa mais é uma chave sobrando na fechadura. Tire ela dali.
a assimetria que decide tudo
Ampliar um acesso depois leva segundos. Consertar o estrago de um acesso total que deu errado leva muito mais, às vezes dias. É por isso que se começa restrito.
A imagem que faz tudo clicar
Trate toda ferramenta como pessoa no primeiro dia
Pense em cada ferramenta nova que você conecta como uma pessoa entrando na empresa no primeiro dia. Ela não recebe a chave mestra do escritório logo de cara: recebe acesso à mesa dela.
O acesso amplo vem depois, se e quando a confiança e a necessidade justificarem. É exatamente assim que você concede permissão pra uma IA.
acesso mínimo primeiro, sempre
Confiança não se dá de largada: se constrói. Comece pela mesa, não pela chave mestra, e amplie só quando o uso pedir.
Dúvidas comuns
O que quase todo mundo pergunta
E se eu conceder de menos e travar no meio da tarefa?
Por que não conceder tudo logo, pra não voltar depois?
Isso vale pro Claude Code também?
permissão $ conceder
✓ Só leitura, uma pasta, revisado. Acesso mínimo aprovado
Comece restrito, sempre.
Leitura antes de escrita, uma pasta antes da conta inteira, revisão antes de esquecer o que ficou conectado. Ampliar depois é fácil, desfazer um estrago não é. E esse é só o começo: é dentro da comunidade que a gente vai fundo em conectar a IA nas suas ferramentas com segurança, junto.
Quero entrar na comunidade →