Artigos sobre audit
19 artigos de Felipe Guedes sobre audit: System Design, arquitetura, engenharia full stack, auditoria e IA em produção.
- Eu encontro a falha que ninguém encontra. Este é o método.Não é intuição. É um procedimento repetível que assume que o sistema está mentindo e vai procurar onde.
- As doze perguntas que faço em toda revisão de arquiteturaAs mesmas doze perguntas, na mesma ordem, em todo sistema. Elas encontram a maior parte do que importa em um dia.
- Escrevendo o relatório de auditoria que ninguém quer ler, para que leiamUma auditoria vale o que as correções que ela causa valem. Estrutura, linguagem e ordem decidem se o relatório vira ação ou arquivo.
- Auditar um sistema que você não construiu, sem ofender quem construiuUma auditoria que produz ressentimento não produz correções. Como entrego achados duros e mantenho o time do meu lado.
- Avaliando features com LLM como engenheiro, não como fãSe o seu sinal de qualidade é uma demo e uma sensação, você não tem uma feature. Tem uma esperança. Assim eu construo evals.
- Code review é revisão de riscoA maioria das revisões confere se o código está bonito. A pergunta que importa é o que quebra, para quem, e como você desfaz.
- O que a IA não consegue auditarModelos são ótimos em achar o que parece errado. As falhas que importam são as que parecem certas, e essas ainda precisam de uma pessoa.
- Detalhes não são pequenosUm detalhe é uma decisão em escala pequena. Os sistemas que falham, e as pessoas de quem lembramos, são feitos deles.
- Como eu leio um sistema que nunca vi em uma horaO método de auditoria que uso para entender um sistema desconhecido rápido: entradas, dados, dinheiro e o que acontece quando cai.
- O que um build verde escondeUm pipeline que passa prova que os testes que você escreveu passam na máquina em que rodaram. O resto é fé. Eis o que conferir.
- O custo escondido de cada dependência que você adicionaA instalação é grátis. A árvore transitiva, o ritmo de upgrades, o peso no bundle e o risco de supply chain não são.
- A primeira coisa que confiro em qualquer códigoAntes da arquitetura, antes dos testes, antes do README: encontro cada lugar em que os dados são escritos e conto.
- O bug está sempre na fronteiraDentro de um módulo, o código é consistente consigo mesmo. Os bugs moram onde duas coisas com premissas diferentes se encontram.
- Como eu reviso código que um modelo escreveuO mesmo padrão de qualquer pull request, mas os bugs moram em lugares diferentes. Aqui é onde eu olho.
- Lendo código legado como um arqueólogoCódigo legado não é código ruim. É um registro de decisões sob pressão. Aprenda a ler as camadas antes de cavar.
- Uma revisão de segurança que dá para fazer em uma tardeNão é pentest. As sete verificações que encontram a maior parte do que é explorado de verdade, em quatro horas, com o que você já tem.
- Leia o tratamento de erros primeiroBlocos catch são onde um time escreveu o que teme e o que escolheu ignorar. Leia-os antes de qualquer outra coisa.
- Seiscentos projetos depois: o que se repeteDepois de mais de 600 projetos construídos, revisados ou auditados, as falhas pararam de me surpreender. A lista curta que sempre volta.
- O pull request que parece bemDiff pequeno, testes verdes, descrição clara, aprovação rápida. A anatomia da mudança que derrubou a produção mesmo assim.