Execuções de IA
Uma execução de IA, ou AI run, é uma execução de avaliação associada a um projeto. Ela registra a configuração utilizada, o progresso e os resultados. O projeto reúne o trabalho mais amplo, o escopo incluído, as exclusões, o acesso da equipe e o histórico dos achados.
Use execuções separadas quando o objetivo mudar ou quando uma correção exigir nova revisão. Uma execução anterior preserva evidências do que foi revisado naquele momento; ela não comprova o estado atual de uma aplicação que mudou desde então.
Escolha o tipo adequado
Não confunda modo de interação, intenção da avaliação e local de execução. Uma execução automática pode usar a intenção Balanced e um conector para acessar um ambiente privado. Um checklist pode organizar a revisão desse mesmo ambiente. A validação purple team por um plugin tem uma finalidade diferente da descoberta de achados em aplicações.
| Objetivo | Escolha relevante | O que revisar depois |
|---|---|---|
| Conduzir uma avaliação configurada com revisão periódica do operador | Automático | Evidências, candidatos e trabalho incompleto |
| Manter um operador envolvido durante a revisão | Assistido | Decisões do operador, observações e achados resultantes |
| Seguir um conjunto repetível de objetivos de revisão | Checklist | Resultado e evidências de cada item |
| Revisar um ambiente que exige acesso à rede local | Acesso local ou à rede privada | Conectividade, escopo e resultados da avaliação |
| Avaliar detecção e resposta em um exercício coordenado | Purple team por um plugin | Evidências de execução, telemetria, detecções e resposta |
Modos de interação
Automático
A execução segue o perfil configurado sem interação contínua pelo chat. O operador continua responsável por definir o contexto, acompanhar o progresso e avaliar os candidatos. Automático significa que a revisão configurada pode prosseguir sem acompanhamento contínuo; não significa cobertura ilimitada, achados garantidos ou aceitação automática de todas as observações.
Use esse modo para uma revisão de referência definida, uma avaliação repetida ou um trabalho com escopo e orçamento estabelecidos. Verifique requisitos e saldo antes de iniciar. Consulte Avaliações automáticas.
Assistido
Um operador do provedor orienta a avaliação pelo chat. Esse modo é útil quando a revisão exige interpretação do comportamento da aplicação, esclarecimento de contexto ou decisões sobre quais observações precisam de revisão adicional.
Mantenha as orientações dentro do escopo e das permissões existentes. O chat não amplia o acesso ao projeto. Um operador pode assumir uma execução automática ativa quando o controle correspondente estiver disponível. A disponibilidade difere entre contas de provedores e clientes.
Checklist
A execução segue um checklist disponível, em vez de depender apenas de um objetivo amplo. O checklist expressa o que deve ser revisado e facilita a comparação da cobertura entre execuções.
Um checklist curado agrupa itens específicos em conjuntos. Um template de cobertura organiza a revisão por categorias. Leia o resultado de cada item junto com suas evidências: revisão sem achado, achado identificado, item não aplicável e trabalho bloqueado têm significados diferentes. Um item não revisado não deve ser interpretado como um controle aprovado.
O seletor aparece somente quando existe um checklist apropriado. O checklist organiza evidências, mas não comprova, sozinho, conformidade com uma norma inteira.

As capturas de tela usam dados fictícios de demonstração.
Intenção da avaliação
A intenção descreve o nível de aprofundamento da revisão configurada. É uma escolha separada de Automático ou Checklist. Execuções assistidas seguem a orientação do operador e não apresentam esse seletor de profundidade.
| Intenção | Ênfase prevista | Consideração de planejamento |
|---|---|---|
| Lightweight | Revisão inicial mais restrita | Útil com tempo ou créditos limitados; espere menor cobertura. |
| Balanced | Revisão delimitada das áreas mais relevantes | Revise a cobertura e as áreas bloqueadas antes de decidir se mais trabalho é necessário. |
| Deep | Revisão mais detalhada do ambiente configurado | Reserve mais tempo e créditos; maior esforço não garante cobertura completa. |
| Continuous | Ciclos repetidos dentro dos limites configurados | Defina um orçamento deliberado e acompanhe mudanças, cobertura e consumo. |
Continuous não é um agendamento recorrente. Um agendamento cria execuções separadas nos horários configurados; Continuous se aplica ao trabalho dentro de uma execução. Nenhuma dessas opções elimina a revisão dos resultados.

Perfis e combinações de modelos
Um perfil define as etapas e os objetivos da avaliação configurada. A categoria do projeto e as configurações da organização determinam quais perfis são oferecidos. Escolha um perfil adequado ao ambiente e à finalidade do trabalho.
Uma combinação de modelos, quando oferecida, seleciona a configuração de IA disponível para aquela execução. Ela pode afetar o consumo de créditos e a forma de processamento do perfil. Uma configuração mais cara não garante mais achados válidos. Compare os resultados pelas evidências e pela cobertura, e não apenas pelo custo.
Escopo, acesso e requisitos
Antes de criar uma execução, revise escopo incluído, exclusões, permissões, contexto relevante e créditos. Sem escopo incluído, a avaliação não executa. Um perfil disponível não inclui automaticamente qualquer alvo no trabalho.
Para clientes, o projeto precisa permitir execuções de IA pelo cliente. Para provedores, confirme que o projeto selecionado corresponde ao trabalho autorizado correto. Se o ambiente exigir conectividade com uma rede privada, consulte Execuções locais. Se exigir um plugin, verifique se a organização possui a funcionalidade habilitada.
Orçamentos e interrupção
O orçamento de créditos delimita os recursos disponíveis para a execução. O valor 0 significa ausência de um teto explícito de créditos por execução no formulário; não significa uso gratuito. O saldo da organização e outros limites aplicáveis continuam relevantes.
Uma execução pode terminar antes de concluir todo o trabalho previsto por causa do orçamento, de uma ação do operador, de um requisito ausente ou de um erro. Revise o status final e o trabalho já registrado. A interrupção preserva observações e achados existentes; ela não certifica o escopo restante.
Acompanhe o progresso
Use o seletor para abrir a execução desejada. Confira status, etapa atual, consumo de créditos, observações e cobertura. O histórico de uma execução concluída permanece separado de uma execução mais recente.
Diferencie espera por requisitos, trabalho ativo, conclusão, cancelamento e falha. Problemas de conectividade ou requisitos ausentes exigem investigação da configuração; não comprovam que o ambiente está livre de problemas de segurança.
Para conhecer os controles e o procedimento de início, consulte Modos de execução.
Interprete o resultado
| Resultado | O que informa | O que não informa |
|---|---|---|
| Candidato a achado | Uma observação precisa de revisão das evidências | Que o problema já foi aceito ou verificado por uma pessoa |
| Achado aceito | Um revisor aceitou o problema no fluxo do projeto | Que a correção foi concluída |
| Revisão sem achado | A revisão registrada não estabeleceu um problema | Que todos os problemas possíveis foram descartados |
| Cobertura bloqueada ou incompleta | Parte da revisão prevista não pôde ser concluída | Que a área afetada foi aprovada |
| Execução concluída | O processamento terminou | Que todos os candidatos são válidos ou que a cobertura é completa |
Revise evidências, contexto e ativos afetados antes de decidir. Aceite candidatos válidos, rejeite os que não têm suporte ou mescle duplicações quando apropriado. Mantenha o resultado da execução separado do status dos achados: a execução pode estar concluída enquanto seus achados aceitos continuam abertos.
Repita avaliações e compare execuções
Registre o que mudou: escopo, versão do ambiente, perfil, checklist, intenção, orçamento e condições de acesso. Compare cobertura e evidências junto com a quantidade de achados. Menos achados podem representar correções, escopo diferente, trabalho incompleto ou acesso diferente.
Para acompanhar correções, revise o achado afetado e use o fluxo de reteste do projeto. Uma nova execução pode fornecer observações adicionais, mas sua conclusão não deve fechar um achado automaticamente.
Responsabilidades de provedores e clientes
Provedores disponibilizam perfis e permissões adequados, coordenam o acesso ao ambiente e revisam os objetivos. Clientes revisam seu projeto autorizado, créditos disponíveis, resultados e correções. Os botões exibidos para cada conta podem ser diferentes.
Se um perfil, checklist, opção de acesso local ou funcionalidade de plugin estiver ausente, peça ao provedor ou administrador para verificar a disponibilidade. Não substitua o método de execução sem revisar os requisitos do trabalho.