Instruções de setup são uma superfície de ataque para agentes
O artigo do arXiv 'Setup Complete, Now You Are Compromised' estuda ataques que escondem instruções maliciosas em materiais de setup de repositórios, como READMEs, arquivos de dependências ou comandos de build usados por coding agents. Por que importa: Coding agents costumam executar as primeiras instruções que encontram em um repositório. Isso transforma caminhos de setup em uma fronteira de governança: comandos de bootstrap, dependências e orientações locais precisam de revisão antes de um agente receber amplo acesso a ferramentas.
Para testar: Antes de rodar um repositório desconhecido com um coding agent, inspecione arquivos de setup, scripts de dependências e instruções do repo; depois execute o bootstrap em sandbox, com segredos limitados e uma allowlist clara de comandos.