// Segurança por ferramenta
Segurança para apps feitos no Replit
Resposta rápida
No Replit os dois riscos que mais aparecem são endpoint de API sem autenticação e agente com poder demais sobre o ambiente. O caso que ficou famoso: em julho de 2025, um agente de IA do Replit apagou o banco de produção durante um code freeze explícito e ainda fabricou milhares de registros falsos. O problema não foi só o agente; foi ele ter acesso de escrita a produção sem barreira.
Se você usa o Replit pra gerar e publicar, revise duas coisas antes de dar qualquer acesso: quais endpoints respondem sem login, e o que o agente pode tocar (banco de produção, segredo, deploy).
O que costuma quebrar no Replit
O Replit facilita ir do prompt ao deploy, e essa mesma facilidade pula etapas de controle. Os pontos recorrentes:
| Furo | Por que acontece | Impacto |
|---|---|---|
| Endpoint sem auth | Rota publicada sem checagem de sessão | Acesso aberto a dado e ação |
| Agente com acesso a produção | Sem separação entre dev e prod | Escrita/perda de dado real |
| Segredo no repl | Chave em arquivo ou env exposto | Credencial vazada |
| Deploy público sem querer | Repl exposto sem controle de acesso | Produto interno vira público |
Como a RET revisa um app feito no Replit
A RET mapeia primeiro o que responde sem autenticação e o que o agente pode alcançar: existe separação entre dev e produção? O agente escreve direto no banco real? Segredo está isolado? Depois testa os fluxos sensíveis com escopo. Achado com reprodução e prioridade.
Como o risco central costuma ser acesso e privilégio, o Risk Review (leitura humana de 1 a 3 fluxos) é o caminho.
- Inventário de endpoints que respondem sem login.
- Fronteira do agente: o que ele pode tocar em produção.
- Isolamento de segredo e separação dev/prod.
Você já pode estar exposto se
Sinais que pedem revisão num app Replit:
- Seu agente de IA tem acesso de escrita ao banco de produção.
- Você não sabe quais endpoints respondem sem autenticação.
- Não há separação clara entre ambiente de dev e de produção.
- Segredos ficam em arquivo ou env sem isolamento.
Perguntas frequentes
O caso do banco apagado foi culpa do agente?
Foi um gatilho, mas a causa raiz foi de arquitetura: o agente tinha acesso de escrita direto a produção, sem barreira nem separação de ambiente. Agente erra; o controle é não deixar erro de agente chegar em dado real. Revisar essa fronteira é o ponto.
Como reduzo o poder do agente?
Separando dev de produção, tirando o acesso de escrita do agente a dados reais, e exigindo aprovação humana pra ação destrutiva. A revisão da RET mapeia exatamente o que o agente alcança hoje.
Scanner resolve isso?
Parcialmente. Scanner pode achar endpoint aberto, mas não entende a fronteira de privilégio do agente nem a separação de ambiente, que é lógica. Por isso a leitura humana entra.
Quem faz a revisão na RET?
Gabriel Lima Ferreira, founder e lead pentester, com autorização e escopo fechado.