Dufloth ia.br

EngineerSeu time de desenvolvimento usando IA com método

Seu time sabe programar. Programar com IA é outra habilidade.

Para times de desenvolvimento que ainda não adotaram agentes, ou adotaram sem combinar nada: montamos o fluxo dentro do seu próprio repositório — o que o agente precisa saber do código, o tamanho de mudança que ele pode propor, o que precisa passar por gente, e o que se recusa a entrar. Implementado junto com o seu time, a partir de um diagnóstico com escopo e prazo fechados.

Fale conosco 2 a 3 semanas · R$18.000 a R$35.000, fechado · metade na assinatura

Para quem é

Times de desenvolvimento que ainda não adotaram agentes de código, ou adotaram sem combinar nada — normalmente um head de engenharia ou um CTO que vê o mercado inteiro usando e não quer nem ficar para trás nem colocar o repositório em risco.

O sinal mais claro de que é aqui: uma ou duas pessoas do time usam IA muito bem, o resto continua digitando, e ninguém escreveu o que separa as duas coisas.

O problema

Um agente entregue a um time sem nada configurado continua sendo um autocomplete mais rápido em que ninguém confia de verdade. Ele não sabe quais padrões este repositório adotou, qual módulo sustenta o resto, nem qual das três maneiras de fazer uma coisa aqui é a que ficou. Então ele escolhe de forma plausível, alguém aprova porque barrar é impopular, e o código ganha uma quarta maneira de fazer aquilo.

A falha não é dramática, e é exatamente aí que está o problema. A saída sobe, todo mundo fica satisfeito, e o custo chega um ou dois trimestres depois na forma de um código de que ninguém tem modelo mental — inclusive o modelo, que só vê uma fatia por vez. Aí a parte rápida já acabou e a parte cara começou.

O que fazemos

Começamos pelo repositório e por onde o time realmente perde tempo, que raramente é onde ele acha. Ler um módulo desconhecido, escrever o teste que ninguém quer escrever, a migração, a fila de revisão — são problemas diferentes, e só alguns deles são trabalho de agente. O diagnóstico tem escopo e prazo fechados, e termina numa resposta escrita em vez de num treinamento.

Depois montamos os limites, e é disso que se trata: instruções que descrevem o código em que o agente está de fato, trabalho dividido em pedaços pequenos o bastante para a revisão humana ser revisão e não carimbo, permissões que param antes de qualquer coisa irreversível, e portas no pipeline que recusam o que quebra. A velocidade pode subir. O que ela não pode é passar por fora do critério que você já tinha.

O que significa que parte do trabalho não é sobre agente nenhum. Se a bateria de testes não avisa quando algo antigo quebrou, revisão nenhuma vai avisar, e a porta não tem o que barrar. Então pipeline, teste, observabilidade e custo de operação entram no escopo — não como outra oferta, mas porque são o que faz a metade gerada ser segura de subir.

O que ouvimos

  • O time começou a usar agentes de código e não combinamos o que precisa de revisão humana.

  • A revisão virou o gargalo. Todo mundo gera mais rápido do que alguém consegue ler.

  • Código gerado entra porque ninguém quer ser quem barra.

  • Dois desenvolvedores usam agente bem e o resto continua digitando.

  • Alguém da área de negócio construiu uma ferramenta sozinho com IA e quarenta pessoas usam.

Por que não simplesmente

  • Dar acesso e deixar cada um se resolver.

    Alguns vão se resolver, e essas duas pessoas vão ficar visivelmente melhores que o resto — que é justamente o resultado que você quer evitar, porque isso não é capacidade, são duas pessoas. A diferença entre um time em que agente se paga e um em que ele acumula dívida está quase toda na configuração: o que o agente sabe do repositório, o tamanho de mudança que ele pode propor, e o que se recusa a entrar.

  • Comprar uma ferramenta.

    As ferramentas são boas e estão melhorando, e você provavelmente já tem as certas. O que ferramenta não faz é decidir o que o seu time pode subir sem revisão, e é nessa decisão que a coisa toda se resolve. Acompanhamos qual modelo é o melhor em qual tarefa porque isso muda a cada poucos meses — mas o fluxo em que ele roda é o que faz a saída ser segura, e essa é a parte que ninguém te vende.

Por que isso não é opinião nossa

45% das amostras de código gerado por IA introduzem falha do OWASP Top 10, e a taxa de aprovação em segurança estagnou em 56% mesmo com os modelos melhorando em benchmarks de código. Modelo maior não escreve código mais seguro.

Veracode, GenAI Code Security Report, 2025 e 2026

Quanto os agentes estão realmente custando

Escopo e preço fechados, combinados antes de começar. Lemos o repositório e olhamos para onde o tempo vai de fato, que raramente é onde o time acha que vai.

O que você recebe: onde os agentes estão se pagando e onde estão acumulando dívida em silêncio, os padrões do seu código que eles erram de novo e de novo, o que a sua revisão está deixando passar, as portas que barrariam aquilo, e o que precisa ser verdade dos seus testes antes de qualquer porta merecer confiança.

Ela se sustenta sozinha. Entregue para o seu time e ele consegue agir sem nós — é para isso que ela é escrita em vez de virar treinamento.

Perguntas frequentes

  • Em qual ferramenta devemos padronizar?

    Naquela que o seu time vai realmente continuar usando, e a resposta muda a cada poucos meses. Acompanhamos e damos uma opinião atual, mas é a decisão menos importante aqui — o que está montado em volta da ferramenta é o que separa um time em que agente se paga de um em que ele acumula dívida.

  • Vocês vão dizer para a gente ir mais devagar?

    Não. Velocidade é o ponto e não temos interesse em devolver isso. O que vamos fazer é impedir que ela passe por fora do critério que você já tinha, que é outra coisa: portas que recusam o que quebra, pedaços pequenos o bastante para a revisão ser revisão, e permissões que param antes de qualquer coisa irreversível.

  • Nossos testes não são bons o suficiente para nada disso.

    Então é por aí que o trabalho começa, e vai estar no diagnóstico. Uma porta não tem o que barrar se a bateria não avisa quando algo antigo quebrou, então teste entra no escopo — não como projeto separado, mas porque é o que faz a metade gerada ser segura de subir.

  • Vocês conseguem fazer isso sem acesso ao nosso código?

    Não com honestidade. O argumento inteiro deste trabalho é que um agente que recebe um código que não entende escolhe de forma plausível, e com consultor é igual. Se o acesso é o obstáculo, diga na conversa e falamos o que ainda dá para fazer sem ele.

O que fazemos

  • Adopt

    IA dentro dos processos que já rodam

  • Engineer

    Seu time de desenvolvimento usando IA com método

  • Rescue

    Construído rápido com IA, e agora precisa aguentar

Conte o que está quebrado. A resposta pode ser que você resolve sem nós.

A conversa é gratuita e termina num sim, num não, ou num "isso você resolve sozinho". Quem atende é quem faria o trabalho. Trabalhamos remoto em todo o Brasil, e presencialmente no norte do Rio Grande do Sul — a agroindústria e as cooperativas daqui estão perto o bastante para visitar, e consultoria de São Paulo não vai.

Fale conosco