Como usar
O que é. Três partes: por que a IA precisa de trava, como a trava funciona na minha operação e como montar a sua em 3 camadas.
O que não é. Não é uma trava que torna impossível errar. É um conjunto: regra escrita, bloqueio técnico nos comandos mais perigosos e a sua aprovação no fim. Cada camada tem limite, e o guia diz qual.
Duas palavras antes. Claude Code é o Claude trabalhando direto nos arquivos do seu computador. Agente é um especialista de IA com uma função só.
Parte 1. Por que a IA precisa de trava
IA erra com confiança. Um texto com número errado, uma mensagem para a lista errada, uma mudança no site com defeito: tudo chega com o mesmo tom de "pronto".
Errar num rascunho é barato. Errar no que já foi publicado, enviado ou apagado não se desfaz. A regra que resolve: a checagem roda sozinha; o que vai ao ar passa pelo seu OK.
Separar as duas coisas tira de você o trabalho braçal de conferir tudo e deixa só a decisão.
Parte 2. Como é aqui
44 agentes, contados em 15/09/2026. Nenhum publica sozinho. Publicar, enviar código para o repositório na internet ou mexer no que está no ar só acontece com a minha aprovação explícita. São 3 camadas:
- A regra escrita. Está no arquivo de instruções que toda sessão lê no começo: anunciar o plano e esperar a autorização antes de publicar, enviar, apagar ou colocar no ar.
- O bloqueio técnico. Um verificador roda antes de cada comando de terminal. Se o comando tem cara de escrita num sistema de fora (mandar mensagem, mudar um anúncio, subir arquivo para um servidor), ele bloqueia e exige a autorização registrada daquela tarefa. Leitura passa.
- O OK humano. A checagem entrega o resultado e para. Quem aprova sou eu.
O limite, dito com todas as letras. A camada 1 é regra de processo: vale porque toda sessão carrega o arquivo, não porque cada agente tem um cadeado próprio. A camada 2 só pega os comandos que reconhece. É por isso que a camada 3 existe.
Libere a parte 3
Deixe seu e-mail e abra agora como montar a sua trava em 3 camadas, com os textos prontos para colar. Sem spam: só os próximos guias.
Parte 3. Monte a sua trava em 3 camadas
Camada 1. A regra escrita
O Claude Code lê no começo de toda conversa o arquivo CLAUDE.md da pasta do projeto (ou .claude/CLAUDE.md). Para valer em todos os seus projetos, use o arquivo pessoal ~/.claude/CLAUDE.md.
Cole este bloco no arquivo e troque o que está entre colchetes:
## Trava de publicação - Antes de publicar, mandar mensagem, mandar e-mail, mexer no site no ar, apagar arquivo ou gastar dinheiro: mostre o plano e espere eu escrever "pode". - Rascunho, leitura, busca e teste local seguem sem perguntar. - Toda entrega vem com a checagem feita e o resultado: o que passou, o que falhou e o que não deu para checar. - Checagem aprovada não é autorização. Quem aprova sou eu: [seu nome]. - Na dúvida se algo é "ir ao ar", trate como se fosse e pergunte.
Fonte: code.claude.com/docs/en/memory
Camada 2. O bloqueio técnico nos comandos perigosos
O Claude Code aceita regras de permissão no arquivo .claude/settings.json da pasta do projeto (ou no pessoal, ~/.claude/settings.json). A regra ask pede a sua confirmação toda vez. A regra deny recusa.
Este exemplo, tirado da documentação oficial, pede confirmação antes de enviar código para o repositório na internet (git push) e bloqueia a leitura do arquivo .env, onde costumam ficar chaves e senhas:
{
"permissions": {
"ask": ["Bash(git push *)"],
"deny": ["Read(./.env)"]
}
}O limite, pela própria documentação. A regra Bash(git push *) não pega o mesmo comando escrito de outro jeito, como git -C . push. Ela cobre o caminho comum e não substitui a camada 3.
Dois reforços da documentação. A regra mcp__* pede confirmação antes de qualquer ação de conector (mcp é o nome técnico de conector), inclusive as de só ler. E para um bloqueio mais esperto, o Claude Code roda um script seu antes de cada ferramenta (o gancho PreToolUse): se o script termina com o código 2, a ação é bloqueada. É assim que funciona a nossa camada 2.
Fonte: code.claude.com/docs/en/permissions, code.claude.com/docs/en/settings-reference e code.claude.com/docs/en/hooks
Camada 3. O OK humano
- Defina o que é "ir ao ar" na sua operação. Publicar post, mandar mensagem para lista, mexer no site, mudar anúncio, apagar, pagar.
- Peça a checagem antes do pedido de OK. Com a lista objetiva do que conferir: link funciona, número tem fonte, nome e preço estão certos.
- Olhe a prévia, não o relatório. Abra o link, veja o post, leia a mensagem como quem vai receber.
- Aprove por escrito e só aquilo. "Pode publicar este post" não autoriza o próximo.
- Anote o que foi ao ar e quando. Se der errado, você sabe o que desfazer.
Texto para colar antes de pedir o seu OK
Troque o que está entre colchetes.
Antes de me pedir aprovação, faça a checagem desta entrega e pare. A entrega: [descreva ou cole aqui] Vai ao ar em: [onde: Instagram, site, e-mail, WhatsApp] 1. Liste exatamente o que vai ao ar: texto, links, números e destinatários. 2. Confira cada link, cada número (com a fonte) e cada nome. 3. Mostre o resultado em três grupos: passou, falhou e não deu para checar (com o motivo). 4. Se algo falhou, não peça aprovação: diga o que precisa corrigir. 5. Se tudo passou, me mostre a prévia e escreva "Pronto para o seu OK". Não publique, não envie e não agende nada.