IA perto da infra, governança longe.
Plugue Cursor ou Claude Code direto em kubectl, SSH ou API interna e o risco sobe: credencial exposta, comando livre, zero auditoria.
- Acesso inbound improvisado
- Shell e scripts genéricos
- Sem FGAC nem aprovação humana