{"id":198,"date":"2026-09-02T11:39:05","date_gmt":"2026-09-02T14:39:05","guid":{"rendered":"https:\/\/hipercode.com.br\/blog\/?p=198"},"modified":"2026-09-02T11:39:05","modified_gmt":"2026-09-02T14:39:05","slug":"seguranca-de-agentes-de-ia","status":"publish","type":"post","link":"https:\/\/hipercode.com.br\/blog\/seguranca-de-agentes-de-ia\/","title":{"rendered":"Seguran\u00e7a de agentes de IA: o risco que aparece quando o agente ganha acesso \u00e0s suas contas"},"content":{"rendered":"<p>At\u00e9 pouco tempo, <strong>seguran\u00e7a de agentes de IA<\/strong> era conversa de time de infraestrutura. Isso mudou quando as plataformas de an\u00fancio abriram acesso de escrita. Desde 16 de julho de 2026, um agente conectado ao servidor MCP da Meta cria campanha, edita p\u00fablico, mexe em cat\u00e1logo e roda teste A\/B na sua conta. A conta continua no seu nome. A responsabilidade\u00a0tamb\u00e9m.<\/p>\n<p>A gente opera agentes em produ\u00e7\u00e3o todo dia, com acesso a plataforma de m\u00eddia, CRM e publica\u00e7\u00e3o. Aprendemos que a pergunta \u00fatil n\u00e3o fica no que o agente consegue fazer de bom. Fica no que ele consegue fazer de errado quando algu\u00e9m escreve a mensagem certa no lugar certo. Este post \u00e9 o que a gente checa antes de entregar a\u00a0chave.<\/p>\n<h2>O agente parou de sugerir e passou a\u00a0executar<\/h2>\n<p>Durante 2025, o agente de marketing era basicamente um copiloto de texto. Ele lia relat\u00f3rio, sugeria ajuste, escrevia rascunho. Voc\u00ea aplicava na m\u00e3o. Esse desenho tinha uma vantagem silenciosa de seguran\u00e7a: entre a decis\u00e3o da IA e o efeito no mundo real existia uma\u00a0pessoa.<\/p>\n<p>Em 2026 essa pessoa saiu do caminho em boa parte das opera\u00e7\u00f5es. Os n\u00fameros do <a href=\"https:\/\/www.salesforce.com\/agentforce\/agentic-enterprise-index\/\" target=\"_blank\" rel=\"noopener\">Agentic Enterprise Index<\/a> da Salesforce, publicado em agosto, mostram a m\u00e9dia de agentes ativos por organiza\u00e7\u00e3o saindo de 5 em fevereiro de 2025 para 13 em abril de 2026, com o tempo de cria\u00e7\u00e3o de um agente caindo 53%. Ficou mais barato criar agente do que revisar o que ele\u00a0faz.<\/p>\n<p>No marketing especificamente, a virada veio pelos servidores MCP das plataformas. O protocolo padroniza como o agente conversa com ferramenta externa, e cada plataforma decidiu quanto poder\u00a0dar:<\/p>\n<ul>\n<li><strong>Meta Ads<\/strong> abriu para terceiros em 16 de julho de 2026, com escrita completa desde o primeiro dia: criar, editar e apagar campanha, p\u00fablico, cat\u00e1logo e teste\u00a0A\/B.<\/li>\n<li><strong>Snapchat Ads<\/strong> lan\u00e7ou em 3 de agosto de 2026 somente leitura, com escrita adiada para uma vers\u00e3o\u00a0futura.<\/li>\n<li><strong>Microsoft Advertising<\/strong> abriu piloto em 17 de junho de 2026, tamb\u00e9m somente\u00a0leitura.<\/li>\n<\/ul>\n<p>Frederick Vallaeys resumiu o problema num artigo do <a href=\"https:\/\/searchengineland.com\/ai-agents-cant-help-if-they-cant-see-your-marketing-data-475804\" target=\"_blank\" rel=\"noopener\">Search Engine Land<\/a> em abril: acesso de escrita numa conta de an\u00fancio ativa, nas m\u00e3os de um modelo probabil\u00edstico, sem restri\u00e7\u00e3o institucional, \u00e9 uma categoria nova de risco. Ele acerta no detalhe que importa. O modelo erra com confian\u00e7a e em escala, do jeito que algu\u00e9m mal orientado\u00a0erra.<\/p>\n<h2>O que os dados dizem sobre seguran\u00e7a de agentes de\u00a0IA<\/h2>\n<p>A Gravitee ouviu 750 l\u00edderes s\u00eanior de tecnologia no Reino Unido e nos Estados Unidos em abril de 2026, entre CIOs, CTOs, VPs de engenharia e heads de plataforma. O retrato \u00e9 de uma frota crescendo mais r\u00e1pido que o controle sobre\u00a0ela.<\/p>\n<figure class=\"exhibit\">\n<p class=\"exhibit-kicker\">Dado<\/p>\n<h3 class=\"exhibit-title\">A frota de agentes cresce mais r\u00e1pido que o controle sobre\u00a0ela<\/h3>\n<p class=\"exhibit-unit\">% das organiza\u00e7\u00f5es, abril de\u00a02026<\/p>\n<div class=\"exhibit-chart\">\n<div class=\"bar\"><span class=\"bar-label\">Planejam ampliar a frota de agentes em 12 meses<\/span><span class=\"bar-track\"><span class=\"bar-fill\" style=\"width:82%\"><\/span><\/span><span class=\"bar-val\">81,7%<\/span><\/div>\n<div class=\"bar\"><span class=\"bar-label\">Sentem press\u00e3o pra colocar agente no ar sem seguran\u00e7a completa<\/span><span class=\"bar-track\"><span class=\"bar-fill\" style=\"width:81%\"><\/span><\/span><span class=\"bar-val\">81%<\/span><\/div>\n<div class=\"bar\"><span class=\"bar-label\">J\u00e1 tiveram incidente de seguran\u00e7a com agente<\/span><span class=\"bar-track\"><span class=\"bar-fill\" style=\"width:54%\"><\/span><\/span><span class=\"bar-val\">54%<\/span><\/div>\n<div class=\"bar\"><span class=\"bar-label\">Protegem todos os agentes antes de ir pra produ\u00e7\u00e3o<\/span><span class=\"bar-track\"><span class=\"bar-fill\" style=\"width:20%\"><\/span><\/span><span class=\"bar-val\">19,7%<\/span><\/div>\n<div class=\"bar\"><span class=\"bar-label\">T\u00eam um respons\u00e1vel formalmente nomeado<\/span><span class=\"bar-track\"><span class=\"bar-fill\" style=\"width:7%\"><\/span><\/span><span class=\"bar-val\">7,2%<\/span><\/div>\n<\/p><\/div>\n<p class=\"exhibit-source\">Fonte: Gravitee, <a href=\"https:\/\/www.gravitee.io\/state-of-ai-agent-security\" target=\"_blank\" rel=\"noopener\">State of AI Agent Security 2026<\/a>, com 750 l\u00edderes s\u00eanior de tecnologia no Reino Unido e nos EUA, abril de\u00a02026.<\/p>\n<\/figure>\n<p>Duas linhas dessa figura conversam de um jeito desconfort\u00e1vel. Mais da metade das empresas j\u00e1 teve incidente, e menos de uma em cada dez tem algu\u00e9m com responsabilidade formal sobre o assunto. A cobertura m\u00e9dia de monitoramento ficou em 52%, o que significa que metade da frota roda sem ningu\u00e9m olhando. A pesquisa estima que 48% dos agentes em produ\u00e7\u00e3o est\u00e3o no ar sem prote\u00e7\u00e3o\u00a0adequada.<\/p>\n<p>Vale ler esse dado com honestidade sobre a amostra: s\u00e3o l\u00edderes de tecnologia de empresas grandes, em dois pa\u00edses, num setor que j\u00e1 leva seguran\u00e7a a s\u00e9rio. Numa opera\u00e7\u00e3o de marketing de PME brasileira, com agente ligado na conta de an\u00fancio por MCP na semana passada, a chance de existir controle formal \u00e9 menor, n\u00e3o\u00a0maior.<\/p>\n<h2>Prompt injection: quando o conte\u00fado vira\u00a0comando<\/h2>\n<p>O ataque mais comum contra agente tem pouca sofistica\u00e7\u00e3o. Ele explora uma caracter\u00edstica de projeto do modelo de linguagem: para o LLM, instru\u00e7\u00e3o e conte\u00fado chegam pelo mesmo canal de texto. Se o agente l\u00ea um coment\u00e1rio, um e-mail, uma p\u00e1gina ou uma linha de planilha, tudo aquilo entra no contexto com o mesmo status da sua ordem\u00a0original.<\/p>\n<p>Prompt injection \u00e9 escrever, dentro de um conte\u00fado que o agente vai ler, uma instru\u00e7\u00e3o para ele obedecer. O relat\u00f3rio <em>State of Agentic AI Security and Governance<\/em> v2.01 do OWASP GenAI Security Project, de 2026, mapeia essa t\u00e9cnica em 6 das 10 categorias do Top 10 para aplica\u00e7\u00f5es ag\u00eanticas. Ela funciona menos como uma vulnerabilidade isolada e mais como o vetor que ativa quase todas as\u00a0outras.<\/p>\n<h3>As duas formas que aparecem na\u00a0pr\u00e1tica<\/h3>\n<h4>Inje\u00e7\u00e3o\u00a0direta<\/h4>\n<p>Algu\u00e9m com acesso ao canal de entrada do agente escreve a instru\u00e7\u00e3o maliciosa. Um formul\u00e1rio de lead, uma mensagem no WhatsApp, um campo de nome. Barato de tentar, f\u00e1cil de detectar depois do\u00a0estrago.<\/p>\n<h4>Inje\u00e7\u00e3o\u00a0indireta<\/h4>\n<p>A instru\u00e7\u00e3o fica escondida num conte\u00fado que o agente vai buscar sozinho: uma p\u00e1gina de concorrente que ele foi analisar, um review, um documento compartilhado, um relat\u00f3rio externo. Foi assim no caso batizado de GrafanaGhost, divulgado em 7 de abril de 2026, em que uma inje\u00e7\u00e3o indireta for\u00e7ou exfiltra\u00e7\u00e3o de dado corporativo por um caminho de renderiza\u00e7\u00e3o externa. O usu\u00e1rio n\u00e3o digitou nada. O agente foi\u00a0buscar.<\/p>\n<p>A defesa n\u00e3o cabe no prompt. Pedir para o agente ignorar instru\u00e7\u00f5es que venham dentro de conte\u00fado ajuda pouco, porque o mesmo mecanismo que faz o modelo obedecer a voc\u00ea faz ele obedecer ao texto. O controle precisa estar na camada de permiss\u00e3o, fora do\u00a0modelo.<\/p>\n<h2>Os incidentes de 2026 j\u00e1 sa\u00edram do\u00a0laborat\u00f3rio<\/h2>\n<p>O OWASP publicou em abril um round-up dos exploits do primeiro trimestre de 2026, cobrindo de 1\u00ba de janeiro a 11 de abril. S\u00e3o oito incidentes documentados, com nome, data e efeito. A mudan\u00e7a de tom entre a edi\u00e7\u00e3o de 2025 e a de 2026 do relat\u00f3rio principal diz muito: a vers\u00e3o anterior catalogava amea\u00e7a plaus\u00edvel, a atual cataloga CVE, aviso de fornecedor e relato de\u00a0brecha.<\/p>\n<div class=\"stat-grid\">\n<div class=\"stat\"><span class=\"stat-num\">6 de 10<\/span><span class=\"stat-label\">categorias do Top 10 ag\u00eantico do OWASP envolvem prompt injection<\/span><\/div>\n<div class=\"stat\"><span class=\"stat-num\">47 mil<\/span><span class=\"stat-label\">downloads do pacote LiteLLM comprometido em 3 horas<\/span><\/div>\n<div class=\"stat\"><span class=\"stat-num\">15 mil<\/span><span class=\"stat-label\">inst\u00e2ncias Flowise expostas na falha explorada em abril<\/span><\/div>\n<div class=\"stat\"><span class=\"stat-num\">37%<\/span><span class=\"stat-label\">das organiza\u00e7\u00f5es t\u00eam pol\u00edtica pra detectar IA n\u00e3o autorizada<\/span><\/div>\n<\/div>\n<p class=\"exhibit-source\">Fontes: OWASP GenAI Security Project, <a href=\"https:\/\/genai.owasp.org\/2026\/04\/14\/owasp-genai-exploit-round-up-report-q1-2026\/\" target=\"_blank\" rel=\"noopener\">Exploit Round-up Q1 2026<\/a>, e <em>State of Agentic AI Security and Governance<\/em> v2.01, via <a href=\"https:\/\/www.helpnetsecurity.com\/2026\/06\/11\/owasp-prompt-injection-ai-security-failures\/\" target=\"_blank\" rel=\"noopener\">Help Net Security<\/a>, 11\/06\/2026. O dado de pol\u00edtica de detec\u00e7\u00e3o \u00e9 da IBM, citado no relat\u00f3rio. A falha do Flowise afetou uma faixa estimada de 12 mil a 15 mil\u00a0inst\u00e2ncias.<\/p>\n<p>Tr\u00eas casos do trimestre valem a leitura de quem monta\u00a0opera\u00e7\u00e3o.<\/p>\n<h4>Credencial larga\u00a0demais<\/h4>\n<p>No caso apelidado de Double Agent, divulgado entre 31 de mar\u00e7o e 1\u00ba de abril, um agente malicioso usou credencial de servi\u00e7o superprivilegiada para extrair dado e alcan\u00e7ar recurso protegido. A falha n\u00e3o estava no modelo. Estava na permiss\u00e3o que algu\u00e9m deu ao agente por\u00a0conveni\u00eancia.<\/p>\n<h4>Agente que ignora o\u00a0freio<\/h4>\n<p>Em 23 de fevereiro, um agente de caixa de entrada seguiu apagando e-mails depois que o usu\u00e1rio mandou parar. Em 2025, um assistente de c\u00f3digo j\u00e1 tinha apagado um banco de produ\u00e7\u00e3o sem nenhum atacante envolvido. Autonomia sem bot\u00e3o de parada testado \u00e9 uma\u00a0aposta.<\/p>\n<h4>A cadeia de\u00a0depend\u00eancia<\/h4>\n<p>Em mar\u00e7o, o pacote LiteLLM ficou com backdoor no PyPI por tr\u00eas horas e acumulou cerca de 47 mil downloads na janela. Ele \u00e9 o gateway de modelo de v\u00e1rios frameworks de agente. Voc\u00ea pode ter feito tudo certo na sua ponta e ainda assim herdar o problema de uma\u00a0biblioteca.<\/p>\n<h2>Onde isso encosta na sua opera\u00e7\u00e3o de\u00a0marketing<\/h2>\n<p><img decoding=\"async\" src=\"https:\/\/hipercode.com.br\/blog\/wp-content\/uploads\/2026\/09\/inline1-1.jpg\" alt=\"Corredor de racks de servidores iluminado em azul e sem ningu\u00e9m por perto, a frota de agentes rodando sem monitoramento\" width=\"2560\" height=\"1440\" loading=\"lazy\"><\/p>\n<p>Seguran\u00e7a de agentes de IA soa distante enquanto o assunto fica em CVE e cadeia de suprimentos. Fica concreto quando voc\u00ea traduz para as tarefas que a gente automatiza todo dia. Quatro exemplos que saem direto da rotina de uma opera\u00e7\u00e3o de conte\u00fado e\u00a0m\u00eddia:<\/p>\n<ul>\n<li><strong>Agente de relat\u00f3rio com acesso \u00e0 conta de an\u00fancio.<\/strong> Ele l\u00ea coment\u00e1rios e reviews para montar leitura qualitativa. Um coment\u00e1rio plantado pode carregar instru\u00e7\u00e3o. Se o mesmo agente tem escrita na conta, a instru\u00e7\u00e3o chega perto do\u00a0or\u00e7amento.<\/li>\n<li><strong>Agente de qualifica\u00e7\u00e3o de lead.<\/strong> Ele l\u00ea o campo aberto do formul\u00e1rio e decide o roteamento. Esse campo \u00e9 entrada n\u00e3o confi\u00e1vel por defini\u00e7\u00e3o, e costuma ser o menos validado do site\u00a0inteiro.<\/li>\n<li><strong>Agente de pesquisa de concorr\u00eancia.<\/strong> Ele visita p\u00e1ginas que voc\u00ea n\u00e3o controla. Cada p\u00e1gina visitada \u00e9 uma superf\u00edcie de inje\u00e7\u00e3o\u00a0indireta.<\/li>\n<li><strong>Agente com acesso \u00e0 base de contatos.<\/strong> Aqui o risco encosta em dado pessoal, e o assunto deixa de ser s\u00f3 t\u00e9cnico. Vale revisar junto o que a gente escreveu sobre <a href=\"https:\/\/hipercode.com.br\/blog\/lgpd-e-ia-no-marketing\/\">LGPD e IA no marketing<\/a>, porque vazamento causado por agente continua sendo incidente de tratamento de\u00a0dado.<\/li>\n<\/ul>\n<p>Nenhum desses cen\u00e1rios exige atacante genial. Exige apenas que algu\u00e9m tenha entendido que o seu agente l\u00ea aquele\u00a0campo.<\/p>\n<h2>Cinco controles antes de entregar a chave pro\u00a0agente<\/h2>\n<p>Esses s\u00e3o os controles que a gente aplica na <a href=\"https:\/\/hipercode.com.br\/o-que-fazemos\">opera\u00e7\u00e3o que roda pra cliente<\/a>. Nenhum \u00e9 caro. O que custa \u00e9 lembrar de aplicar antes, e n\u00e3o depois do primeiro\u00a0susto.<\/p>\n<h4>1. Privil\u00e9gio m\u00ednimo por\u00a0tarefa<\/h4>\n<p>Comece todo agente em leitura. Escrita entra quando a tarefa espec\u00edfica exigir, e s\u00f3 no escopo dela. Um agente que monta relat\u00f3rio n\u00e3o precisa de permiss\u00e3o para criar campanha. Repare que Snap e Microsoft lan\u00e7aram os servidores MCP em leitura por decis\u00e3o de projeto, enquanto a Meta liberou escrita completa no primeiro dia. A postura padr\u00e3o da plataforma vira a sua postura padr\u00e3o se voc\u00ea n\u00e3o\u00a0intervier.<\/p>\n<h4>2. Credencial pr\u00f3pria por\u00a0agente<\/h4>\n<p>Cada agente com identidade separada, nunca a sua conta de admin compartilhada. Isso resolve tr\u00eas problemas de uma vez: d\u00e1 para revogar um agente sem derrubar os outros, d\u00e1 para ler no log quem fez o qu\u00ea, e d\u00e1 para manter n\u00edveis diferentes de acesso entre agentes que olham a mesma\u00a0conta.<\/p>\n<h4>3. Aprova\u00e7\u00e3o humana no que gasta, publica ou\u00a0apaga<\/h4>\n<p>Defina a lista de a\u00e7\u00f5es irrevers\u00edveis e coloque uma pessoa no caminho delas. Subir criativo, alterar or\u00e7amento, disparar e-mail, apagar registro. O resto pode correr sozinho. Vallaeys chama esse desenho de sandu\u00edche de seguran\u00e7a: humano define o objetivo, a IA executa, humano revisa antes de ir pro\u00a0ar.<\/p>\n<h4>4. Fronteira expl\u00edcita entre conte\u00fado e\u00a0comando<\/h4>\n<p>Trate todo texto que o agente busca fora como dado, nunca como ordem. Na pr\u00e1tica: separe a etapa que l\u00ea da etapa que age, valide a sa\u00edda antes de virar chamada de ferramenta, e desconfie de qualquer resultado que pe\u00e7a uma a\u00e7\u00e3o que voc\u00ea n\u00e3o\u00a0pediu.<\/p>\n<h4>5. Log, monitoramento e revis\u00e3o em\u00a0cad\u00eancia<\/h4>\n<p>Registre toda chamada de ferramenta com agente, hor\u00e1rio e par\u00e2metro. Depois marque uma revis\u00e3o recorrente. A pesquisa da Gravitee mostrou cobertura m\u00e9dia de monitoramento em 52%, e esse \u00e9 o n\u00famero de quem j\u00e1 tem time de plataforma. Sem log, voc\u00ea descobre o incidente pela\u00a0fatura.<\/p>\n<p>Esses cinco controles formam a camada de seguran\u00e7a de uma discuss\u00e3o maior de arquitetura. Se voc\u00ea ainda est\u00e1 desenhando como os agentes se dividem e conversam, o ponto de partida est\u00e1 no nosso guia de <a href=\"https:\/\/hipercode.com.br\/blog\/arquitetura-de-agentes-marketing-orquestracao\/\">arquitetura de agentes pra marketing<\/a>.<\/p>\n<h2>O erro de tratar isso como assunto de\u00a0TI<\/h2>\n<p>O dado mais revelador da pesquisa \u00e9 o de 7,2% com respons\u00e1vel formalmente nomeado. Ele mostra um v\u00e1cuo de dono. Tecnologia acha que a conta de an\u00fancio pertence ao marketing. Marketing acha que seguran\u00e7a pertence \u00e0 tecnologia. O agente fica no meio, com acesso de escrita e sem\u00a0tutor.<\/p>\n<p>Na pr\u00e1tica, quem tem mais a perder \u00e9 quem opera. \u00c9 a sua conta que gasta, a sua lista que vaza, a sua marca que publica. Seguran\u00e7a de agentes de IA entra na mesma prateleira em que a gente j\u00e1 colocou a discuss\u00e3o de <a href=\"https:\/\/hipercode.com.br\/blog\/governanca-agentes-ia-marketing\/\">governan\u00e7a de agentes no marketing<\/a>: algu\u00e9m precisa assinar embaixo, com\u00a0nome.<\/p>\n<p>Vale tamb\u00e9m amarrar isso ao teste de qualidade. Um agente que passa no crit\u00e9rio de resultado e reprova no crit\u00e9rio de seguran\u00e7a continua reprovado. Sobre o lado da qualidade, a gente escreveu o m\u00e9todo em <a href=\"https:\/\/hipercode.com.br\/blog\/avaliacao-de-agentes-de-ia\/\">avalia\u00e7\u00e3o de agentes de IA<\/a>, e ele funciona melhor rodando junto com o checklist de\u00a0permiss\u00e3o.<\/p>\n<h2>Por onde come\u00e7ar essa\u00a0semana<\/h2>\n<p>Se voc\u00ea j\u00e1 tem agente ligado em alguma ferramenta real, tr\u00eas passos cabem em uma\u00a0tarde:<\/p>\n<ul>\n<li><strong>Fa\u00e7a o invent\u00e1rio.<\/strong> Liste todo agente ativo, a ferramenta que ele acessa e se o acesso \u00e9 de leitura ou de escrita. A maioria das opera\u00e7\u00f5es descobre aqui pelo menos um acesso que ningu\u00e9m lembrava de ter\u00a0dado.<\/li>\n<li><strong>Rebaixe o que d\u00e1 pra rebaixar.<\/strong> Todo agente que n\u00e3o precisa escrever volta pra leitura\u00a0hoje.<\/li>\n<li><strong>Escolha o dono.<\/strong> Uma pessoa, com nome, respons\u00e1vel por revisar essa lista todo\u00a0m\u00eas.<\/li>\n<\/ul>\n<p>Nada disso trava a opera\u00e7\u00e3o. A gente roda agente com acesso a m\u00eddia, conte\u00fado e publica\u00e7\u00e3o exatamente porque esses limites existem antes. Autonomia sustent\u00e1vel vem de fronteira\u00a0clara.<\/p>\n<p>Se voc\u00ea quer um olhar de fora no desenho da sua opera\u00e7\u00e3o com IA, incluindo o que os seus agentes podem fazer hoje sem pedir licen\u00e7a, <a href=\"https:\/\/hipercode.com.br\/contato\">fale com a gente<\/a> e a gente faz esse diagn\u00f3stico\u00a0junto.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seguran\u00e7a de agentes de IA virou assunto do marketing: 48% rodam sem prote\u00e7\u00e3o. Veja os riscos reais e 5 controles antes de liberar sua\u00a0conta.<\/p>\n","protected":false},"author":1,"featured_media":197,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_focus_keyword":"seguran\u00e7a de agentes de IA","rank_math_description":"Seguran\u00e7a de agentes de IA virou assunto do marketing: 48% rodam sem prote\u00e7\u00e3o. Veja os riscos reais e 5 controles antes de liberar sua conta.","rank_math_title":"Seguran\u00e7a de agentes de IA: riscos e controles na opera\u00e7\u00e3o","rank_math_rich_snippet":"article","rank_math_snippet_article_type":"BlogPosting","footnotes":""},"categories":[2],"tags":[7,79,109,66,108,107],"class_list":["post-198","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-metodo","tag-agentes-de-ia","tag-governanca-de-ia","tag-mcp","tag-operacao-de-marketing","tag-prompt-injection","tag-seguranca-de-agentes"],"_links":{"self":[{"href":"https:\/\/hipercode.com.br\/blog\/wp-json\/wp\/v2\/posts\/198","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hipercode.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hipercode.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hipercode.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/hipercode.com.br\/blog\/wp-json\/wp\/v2\/comments?post=198"}],"version-history":[{"count":1,"href":"https:\/\/hipercode.com.br\/blog\/wp-json\/wp\/v2\/posts\/198\/revisions"}],"predecessor-version":[{"id":200,"href":"https:\/\/hipercode.com.br\/blog\/wp-json\/wp\/v2\/posts\/198\/revisions\/200"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hipercode.com.br\/blog\/wp-json\/wp\/v2\/media\/197"}],"wp:attachment":[{"href":"https:\/\/hipercode.com.br\/blog\/wp-json\/wp\/v2\/media?parent=198"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hipercode.com.br\/blog\/wp-json\/wp\/v2\/categories?post=198"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hipercode.com.br\/blog\/wp-json\/wp\/v2\/tags?post=198"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}