Use Cases · por papel

Uma fonte. Servida a cada papel, no seu ponto de mudança.

Cada use case mostra a dor real do papel, o aha do MCP, a tool e os IDs envolvidos.

Cap. 00 Fundamentos · 01 Classificação · 14 GovernançaLíder de segurança

CISO

Engenharia proporcional ao risco (L1/L2/L3), com cada controlo rastreável até à fonte e a uma versão imutável. Cross-check honesto, evidência verificável, postura defensável em auditoria.

CTRL-identity-…EP-ACC-001LOG-004
Abrir use case
Developer
DeveloperEngenharia
Cap. 06 — Desenvolvimento Seguro

O MCP entrega-te os requisitos certos no ficheiro certo. Implementas OAuth → recebes AUT-001 com PKCE S256, validação de state/nonce e snippet pronto a colar. IDs reais, para citares no PR.

AUT-001AUT-004SES-004
Abrir use case
Solution Architect
Solution ArchitectEngenharia
Cap. 03 Threat Modeling · 04 Arquitetura Segura

Recebes os requisitos não-funcionais (RLS, envelope crypto por tenant, logs sem PII) com IDs e justificação. ADR pronta a defender — não mais um whiteboard a fingir rigor.

REQ-ARCH-014CTRL-identity-…REQ-DATA-007
Abrir use case
Test Manager / QA
Test Manager / QAEngenharia
Cap. 10 — Testes de Segurança

Para cada CTRL-* tens o conjunto de casos de teste obrigatórios e o padrão de evidência exigido (EP-*). Snippets Playwright incluídos, JUnit assinado no build.

ART-TEST-021EP-ACC-001AUT-004
Abrir use case
DevSecOps
DevSecOpsEngenharia
Cap. 07 CI/CD · 08 IaC · 09 Containers · 11 Deploy

Recebes os gates obrigatórios por artefacto e ambiente: SBOM CycloneDX, SCA, image scan, cosign + SLSA L3, Kyverno admission. Tudo com IDs e mecanismos concretos.

CTRL-CI-005CTRL-IMG-012ART-SBOM-003
Abrir use case
AppSec Engineer
AppSec EngineerEngenharia
Cap. 02 · 06 · 10 — Requisitos · Desenvolvimento · Testes

O agent `sbd-auditor` revê o PR contra os controlos exigidos pela superfície tocada. Threats catalogadas (THR-*), input validation (VAL-*), e o porquê tirado do capítulo.

MT-007VAL-001VAL-002
Abrir use case
Product Owner
Product OwnerEngenharia
Cap. 02 Requisitos (+ 01 Classificação)

Para cada feature, recebes os critérios Gherkin com IDs citáveis. Reset de password? `SES-003` + `ACC-001` com cenários de single-use e prevenção de enumeração.

ACC-001SES-003
Abrir use case
Cap. 14 Governança · 05 Dependências/SBOMProcurement

Procurement

Recebes os requisitos contratuais por tier de risco (L1/L2/L3): SBOM CycloneDX 1.5, atestação BSIMM/SAMM, reporte 24h NIS2, com a cláusula pronta a anexar.

CTRL-VEND-001ART-SBOM-003REQ-PROC-012
Abrir use case
Cross-check regulatório (não capítulos fixos)GRC & Legal

GRC / Legal

Atalho de norma a áreas do manual a ativar, com a disciplina honesta: cross-check ≠ conformidade. A IA não cria autoridade — a aprovação institucional continua a ser ato humano.

LOG-004LOG-005LOG-006
Abrir use case
Cap. 04 Arquitetura Segura · 11 Deploy SeguroAI & Plataforma

AI / Platform Team

`@shiftleftpt/sbd-toe-mcp`: 21 tools determinísticas, protocolo two-band (`data` + `next`), coverage-preserving, 13 personas prontas a instalar como skills.

MCP-TOOL-21PERSONA-13PROTO-2BAND
Abrir use case