Jev não conversa. Decide. Por que isso importa para a cibersegurança.

Jev entrega decisões tipadas, não prosa. Isso pode colocar julgamento semântico em fluxos de segurança, sempre com política, fallback, validação e revisão humana.

José Palanco José Palanco
Last Updated:
2 min read
Compartilhar
Jev não conversa. Decide. Por que isso importa para a cibersegurança.

A pergunta dominante da IA tem sido qual modelo gera a melhor resposta. A TypeSafe pergunta outra coisa: e se o software precisa de uma decisão, não de texto? Lançado em 15 de setembro de 2026, Jev recebe contexto e perguntas pré-definidas e devolve escolhas, pontuações ou probabilidades tipadas.

De gerar linguagem a decidir

Um LLM pode explicar uma alerta; o sistema geralmente precisa de risco = crítico, ação = conter, confiança = 0,97. Jev elimina a prosa: a aplicação define as saídas e o modelo devolve probabilidades. A integração no Vercel AI Gateway descreve Choice, Score e Boolean em paralelo.

A avaliação Security Incidents reúne alerta, ativo, proprietário, tickets, dispositivos, manutenção e autorizações. Ela avalia atividade não autorizada, explicação disponível e força da evidência; depois pode examinar credenciais, sessões, processos, rede e propagação antes de notificar, escalar, encerrar processo ou desabilitar conta. O modelo estima; a política de segurança impõe.

Evidência inicial

Os números mais fortes da TypeSafe são resultados do fornecedor, e a empresa reconhece que representam o limite superior dos ganhos reais. A análise do Nexus Agent relata 19.118 momentos reais, 36.218 chamadas e 469 casos de guardrail. Jev decidiu 58% e registrou 90 erros totais com fallback de regras; regras tiveram 148, Haiku 99 e Sonnet 92.

Erros totais com fallback em 469 casos.

O detalhe essencial é cobertura: 1,8% de erro quando decide não é precisão universal. O padrão útil é responder com confiança e encaminhar incerteza para regras, modelo mais forte ou pessoas. Nexus informa 0,68 segundo de mediana e US$ 0,00008 por decisão.

Latência típica de decisões de guardrail.

Custo por decisão de guardrail.

Onde isso pode importar

Um SOC pode separar sinais benignos, incertos e de alto risco mais cedo. Isso não substitui analistas: reserva raciocínio caro e atenção humana para onde têm valor. Para agentes de IA, uma camada de decisão pode avaliar se a ação é destrutiva, reversível e autorizada antes de a política bloqueá-la ou escalá-la. O mesmo padrão vale para DLP semântico, phishing, IAM, fraude e priorização de vulnerabilidades.

Segurança de tipos não é correção: ALLOW pode ser errado quando BLOCK é necessário. Trate esses modelos como sensores probabilísticos, não como mecanismos infalíveis de política. Baixo impacto e alta confiança podem automatizar; incerteza, alto impacto ou irreversibilidade exigem investigação, controles e autorização.

Jev não substitui raciocínio profundo nem julgamento humano. Pode ser uma camada entre detecção, raciocínio, validação, política e ação. Avaliação editorial: preserve limites determinísticos de autorização, validação independente, fallbacks e revisão humana para ações consequentes.

Fontes

Escrito por
José Palanco
José Palanco
José Ramón Palanco é o CEO/CTO da Plexicus, uma empresa pioneira em ASPM (Application Security Posture Management) lançada em 2024, oferecendo capacidades de remediação impulsionadas por IA. Anteriormente, ele fundou a Dinoflux em 2014, uma startup de Inteligência de Ameaças que foi adquirida pela Telefonica, e tem trabalhado com a 11paths desde 2018. Sua experiência inclui cargos no departamento de P&D da Ericsson e na Optenet (Allot). Ele possui um diploma em Engenharia de Telecomunicações pela Universidade de Alcalá de Henares e um Mestrado em Governança de TI pela Universidade de Deusto. Como um especialista reconhecido em cibersegurança, ele tem sido palestrante em várias conferências prestigiadas, incluindo OWASP, ROOTEDCON, ROOTCON, MALCON e FAQin. Suas contribuições para o campo da cibersegurança incluem múltiplas publicações de CVE e o desenvolvimento de várias ferramentas de código aberto, como nmap-scada, ProtocolDetector, escan, pma, EKanalyzer, SCADA IDS, e mais.
Leia mais de José
More to read

Related posts

Pronto para validar o que importa?

Pronto para validar o que importa.

O Plexicus é Proof-Driven AppSec: achados validados, compreensão contextual e remediação revisada — ancorada em evidência, escopada com você.

Qualification

Check whether AI Swarm Pentest fits your environment.

Share the minimum context. We will review the scope and tell you the next commercial step.

Before submitting — verify you fit

Teams with fewer than 50 developers: start a 14-day Trial instead of booking a demo. Start a 14-day Trial →

0 / 280

No commitment. If you don't fit, we'll tell you.

SAMPLE HANDOVER · ILLUSTRATIVE

Sample evidence handover

A trimmed view of what your team receives at the end of an AI Swarm Pentest engagement. Real engagements include full technical evidence, executive narrative, and a remediation plan.

VALIDATED FINDING Evidence attached

Server-Side Request Forgery in webhooks/receiver

demo-project/sample-app · src/webhooks/receiver.py:42

SeverityHigh CVSS 3.18.6 Priority79 Confirmedvia replay

Untrusted caller-supplied URLs reach an internal egress without an allowlist. Replayed in a sandbox against a fresh authorised target — the same control was validated to fail twice.

REVIEWER-READY REMEDIATION Merge-ready PR

Validate the target URL against an allowlist of permitted hostnames. Reject private/internal IP ranges. Enforce HTTPS only.

plexicus/remediation/webhooks-ssrf 3 changed · 0 new files
42resp = requests.get(target_url)
42+if not is_allowed_host(target_url):
43+  raise WebhookRejected(target_url)
44+resp = requests.get(target_url, timeout=5)
Every engagement hands over:
  • Executive briefing
  • Validated findings list
  • Merge-ready PRs
  • Compliance mapping (NIS2 · DORA · CRA)