InfoCuesta AI Security Check
Segurança em IA de forma simples · cadastro opcional
Open source · InfocuestaSec Entrar
BETA · para qualquer pessoa ou empresa

Avalie a segurança de soluções de IA em poucos minutos

Ferramentas, prompts, RAGs, agentes e servidores MCP — com avaliação guiada, scanner de código/URL e diagnóstico de arquitetura segura (Security by Design). Tudo em português simples.

Seus dados não ficam salvos. Cada relatório é temporário: fica disponível por um tempo depois de gerado e é apagado para sempre — ao expirar ou quando o servidor reinicia. Nada fica gravado em disco. Sem conta, você vê um resumo grátis; criando conta gratuita e confirmando o e-mail, você vê o relatório completo e pode exportar em PDF, JSON ou CSV. O que aprendemos com cada uso fica só de forma agregada e anônima (quais problemas aparecem mais), nunca o nome da sua solução, suas respostas, o código ou a URL enviados.
Diagnóstico Security by Design Avaliar ferramenta de IA Avaliar prompt Avaliar RAG Avaliar agente Avaliar governança Rodar Scanner (código/URL) Comparar tecnologias Consultar boas práticas
Novidade 27/08/2026

Scanner: checagens novas de MCP (Tool Poisoning, credencial fixa, versão sem pin) e Data Poisoning — ver o que mudou.

Dica de segurança

Defina de 3 a 5 métricas simples antes de lançar (ex.: acurácia, custo por interação, tempo de resposta, satisfação).

O que a comunidade já ajudou a encontrar

Estes números crescem a cada avaliação ou scan feito por qualquer pessoa — é assim que a ferramenta fica mais útil com o tempo, sem guardar dados de ninguém.

21 avaliações e scans feitos
83 problemas encontrados
83 recomendações entregues para ajudar a resolver
70.2% segurança média
Intermediário maturidade mais comum

Problemas que mais aparecem

  1. Ausência de Controle de Acesso (16x)
  2. Roubo de Modelo (Model Theft) (10x)
  3. Exposição de Infraestrutura de Inferência (6x)
  4. Vazamento de Dados Sensíveis (6x)
  5. Excesso de Permissões em Agente (Excessive Agency) (5x)

Soluções mais recomendadas

  1. Defina perfis de acesso e exija autenticação para configuração, dados e logs da solução.
  2. Limite a taxa de chamadas à API e monitore padrões de uso suspeitos que indiquem extração em massa.
  3. Coloque endpoints de inferência atrás de autenticação, rede privada e limites de requisições.
  4. Evite enviar dados sensíveis desnecessários no prompt e teste cenários de vazamento antes de lançar.
  5. Aplique o princípio do menor privilégio: dê ao agente só as permissões estritamente necessárias.

8441 visitas à página inicial registradas até agora.

Frameworks e normas que usamos como referência Novo

As avaliações, o scanner e a biblioteca são construídos a partir de padrões reconhecidos de segurança, gestão e regulação de IA: