Acesso direto transforma agilidade em exposição.
Dar acesso ao Cursor, Claude Code ou Codex ao kubectl, ao SSH ou a APIs internas aumenta o risco de credenciais expostas, comandos indevidos e operações sem rastreabilidade.
- Conexões de entrada (inbound) improvisadas
- Comando livre (shell) e automações genéricas
- Decisões sem aprovação ou responsabilização