Execute sua primeira simulação
Três passos para rodar uma Breach & Attack Simulation controlada contra um endpoint LLM.
Crie sua conta e o alvo
Registre-se, gere um API token e cadastre o primeiro alvo permitido. Alvos precisam casar com sua política de escopo; endpoints fora do escopo são rejeitados.
Checklist
- Registre um tenant e verifique seu email.
- Gere um API token em Configurações → Chaves de API.
- POST /v1/runs com seu primeiro alvo e o profile `quick`.
Escolha um catálogo de cenários
Escolha um catálogo incluído (quick / deep / somente OWASP LLM) ou um modelo de cenário do tenant. Os vereditos usam evidência validada pelo motor; saídas incertas do modelo ou do juiz permanecem inconclusivas.
Checklist
- Escolha um catálogo de cenários no diálogo de criação de execução.
- Ajuste parâmetros do cenário se seu endpoint espera um formato específico.
- Defina o target_scope: quais domínios e paths o engine pode sondar.
Execute e leia as descobertas
Dispare a execução, observe os eventos no painel e, em uma execução elegível do Starter+, abra o pacote de evidência quando terminar. Toda descoberta vem com um plano de remediação priorizado.
Checklist
- Inicie a execução (idempotente via Idempotency-Key).
- Leia os achados; ordene por severidade e confiança e depois verifique as evidências referenciadas.
- Em uma execução elegível do Starter+, exporte o pacote de evidência e atribua ações à sua equipe.