Adicione logging JSON estruturado a um agente minimalista, containerize com um Dockerfile não-root e healthcheck, rod...
Labs
Aprenda construindo — laboratórios guiados com entrega e revisão.
Corrija uma cadeia real de tool poisoning e path traversal no desafio MCP da DARE Vulnerable AI Suite — engenharia de...
Use o SDK oficial `mcp` em Python para construir um servidor MCP mínimo expondo duas ferramentas reais, depois escrev...
Construa um agente com tool-calling usando só o SDK oficial da OpenAI — duas ferramentas reais com JSON Schema, um lo...
Construa um cliente LLM assíncrono e tipado em Python puro (só `httpx` + `asyncio`) com timeout configurável, retry c...
Persiga uma dependency injection ausente por três endpoints expostos — broken access control que vaza uma flag direto...
Encontre uma instrução escondida na description de uma ferramenta (tool poisoning), depois escape de uma ferramenta d...
Convença um agente bancário com tool-calling a transferir fundos que nunca deveria — sem checagem de dono, sem limite...
Quebre o isolamento multi-tenant num pipeline de RAG propositalmente vulnerável — faça o retrieval vazar o documento ...
Ataque um chatbot com LLM propositalmente vulnerável num sandbox local descartável e vaze um segredo embutido no syst...
Suba um certificado HTTPS local com o mkcert, sirva uma aplicação web pequena via TLS e adicione os cinco headers de ...
Escreva um port scanner TCP do zero usando o módulo `socket` do Python, acelere-o com threading e adicione detecção b...
Pegue um projeto pequeno com dependências propositalmente desatualizadas, rode uma auditoria de vulnerabilidades, lei...
Rode o OWASP Juice Shop localmente no Docker, encontre e dispare uma vulnerabilidade real de cross-site scripting ref...
Rode o DVWA localmente no Docker, encontre e explore uma SQL injection real nos níveis de segurança baixo e médio par...
Suba sua própria máquina Linux descartável (Docker ou Vagrant) e leve-a de uma instalação padrão a uma base "hardened...
Faça requisições HTTP reais contra uma API REST ao vivo com curl: leia status lines e headers, GET com query params, ...
Transforme os comandos que você aprendeu num script Bash real e reutilizável: argumentos, condicionais, loops e um ca...
Pegue um repositório cheio de erros reais — um segredo commitado, um merge ruim, um commit errado — e conserte com se...
Carregue um dataset real de 4.968 filmes no MySQL e responda perguntas reais com ele: filtre, ordene, junte pessoas a...
Pare de perder dados quando um container é removido. Aprenda os três tipos de armazenamento do Docker (volumes nomead...
Vá além da publicação de portas e aprenda como os containers de fato conversam entre si. Explore a bridge padrão, cri...
Pare de malabarismo com containers na mão. Declare uma stack multi-serviço inteira — uma app web mais um banco Postgr...
Saia de consumir imagens para produzi-las. Escreva um Dockerfile para um app web mínimo, construa-o numa imagem com t...
Baixe uma imagem oficial do Docker Hub e rode, inspecione e destrua containers reais pela linha de comando. Aprenda o...
Adicione traduções por locale a um modelo de conteúdo existente usando um backend em container JSONB, com fallback, b...
Construa uma função robusta que força um LLM a devolver JSON estruturado, valida contra um schema e faz retry no erro...
Construa um endpoint que baixa um arquivo de uma URL fornecida pelo usuário e o blinde contra Server-Side Request For...
Construa um pipeline de RAG do zero: quebre um corpus, gere embeddings, armazene vetores, faça busca semântica com fi...
Pegue um requisito de feature pequena e produza os três artefatos do DARE — DESIGN.md, BLUEPRINT.md e TASKS.md — apre...