Antivírus & segurança
Ferramentas que modificam o Windows profundamente podem ser sinalizadas. Avalie o alerta, a origem e a integridade antes de executar.
Por que o antivírus acusa?
Playbooks alteram registro, serviços e arquivos do sistema. Para um antivírus, esse comportamento é idêntico ao de malware (persistência, modificação de configuração). Por isso o alerta é genérico: ele não sabe a intenção — só o comportamento.
Um alerta isolado não determina a intenção do arquivo. Use o hash, a procedência e a análise das ações em conjunto.
Camadas de verificação
| Camada | Proteção |
|---|---|
| Integridade | Hash SHA-256 verificado no playbook antes de aplicar |
| Auditoria | O catálogo APBX publica contagens, riscos e builds detectadas durante a análise |
| Rastreabilidade | Log detalhado de cada ação executada |
| Reversão | Rollback com backup prévio para as ações suportadas |
| Código | Sem ofuscação; ações declaradas em YAML legível dentro do pacote |
Checklist de uso seguro
- Baixe playbooks somente de fontes confiáveis (autores conhecidos, repositórios oficiais).
- Compare o SHA-256 publicado pelo autor.
- Revise o conteúdo do playbook — especialmente Downloads e Comandos.
- Crie um ponto de restauração do Windows.
- Aplique, teste, e use rollback se algo ficar estranho.
Não reduza a proteção apenas para fazer um arquivo executar. Se a origem, o hash ou o relatório não coincidirem, interrompa o uso e reporte o pacote.