Agent skill
ops-risk-assessment
Identificar, avaliar e mitigar riscos operacionais. Use quando precisar de avaliação de riscos, registro de riscos, o que pode dar errado, ou quando avaliando riscos associados a projeto, vendor, processo ou decisão. Agente Lex.
Install this agent skill to your Project
npx add-skill https://github.com/EvolutionAPI/evo-nexus/tree/main/.claude/skills/ops-risk-assessment
SKILL.md
/ops-risk-assessment
Se encontrar placeholders desconhecidos ou precisar verificar quais ferramentas estão conectadas, consulte CONNECTORS.md.
Identifica, avalia e planeja mitigações para riscos operacionais de forma sistemática.
Agente
Lex — jurídico, compliance, contratos, LGPD.
Matriz de Avaliação de Risco
| Impacto Baixo | Impacto Médio | Impacto Alto | |
|---|---|---|---|
| Alta Probabilidade | Médio | Alto | Crítico |
| Média Probabilidade | Baixo | Médio | Alto |
| Baixa Probabilidade | Baixo | Baixo | Médio |
Categorias de Risco
Para o contexto da Evolution API (startup, open source, remoto-first, operação brasileira):
| Categoria | Descrição | Exemplos Evolution |
|---|---|---|
| Operacional | Falhas de processo, gaps de staffing, outages de sistema | Bot Runtime cair em produção, dev key sobrecarregado |
| Financeiro | Estouros de budget, aumento de custo de vendor, impacto em receita | Churn de subscriptions Stripe, custo de infra escalando |
| Compliance / LGPD | Violações regulatórias, achados de auditoria, brechas de política | Dados de usuários processados sem base legal LGPD |
| Jurídico | Contratos, licenças open source, propriedade intelectual | Uso indevido de licença open source, contrato sem cláusula de saída |
| Estratégico | Mudanças de mercado, ameaças competitivas, shifts tecnológicos | Fork agressivo do Evolution API por concorrente |
| Reputacional | Impacto em clientes, percepção pública, relacionamento com parceiros | Outage durante demo para prospect grande |
| Segurança | Vazamentos de dados, falhas de controle de acesso, vulnerabilidades de terceiros | API key exposta, dependência npm vulnerável |
| Pessoas | Time pequeno — concentração de conhecimento, saída de membro-chave | Único dev que conhece Bot Runtime saindo |
Formato do Registro de Riscos
Para cada risco, documentar:
- Descrição: O que pode acontecer
- Probabilidade: Alta / Média / Baixa
- Impacto: Alto / Médio / Baixo
- Nível de Risco: Crítico / Alto / Médio / Baixo
- Mitigação: O que estamos fazendo para reduzir probabilidade ou impacto
- Responsável: Quem é responsável por gerenciar esse risco
- Status: Aberto / Mitigado / Aceito / Fechado
Output
## Registro de Riscos: [Projeto/Processo/Decisão]
**Data:** [Data] | **Escopo:** [O que foi avaliado]
### Resumo Executivo
[2-3 frases — principal exposição de risco e ação recomendada mais urgente]
### Registro de Riscos Priorizado
| # | Risco | Categoria | Probabilidade | Impacto | Nível | Mitigação | Responsável | Status |
|---|-------|-----------|--------------|---------|-------|-----------|------------|--------|
| 1 | [Risco mais crítico] | [Categoria] | Alta | Alto | Crítico | [Mitigação] | [Pessoa] | Aberto |
| 2 | [Segundo mais crítico] | ... | ... | ... | ... | ... | ... | ... |
### Riscos Críticos — Detalhamento
#### Risco 1: [Nome]
- **Descrição**: [O que pode acontecer]
- **Gatilho**: [O que precipitaria esse risco]
- **Impacto**: [Consequências específicas — financeiro, operacional, reputacional]
- **Mitigação**: [Ações concretas para reduzir probabilidade ou impacto]
- **Plano de Contingência**: [O que fazer SE acontecer]
- **Responsável**: [Nome]
### Heat Map de Riscos
IMPACTO
Baixo Médio Alto
Alta | Médio | Alto | Crítico | PROB. |---------|--------|---------| Média | Baixo | Médio | Alto | |---------|--------|---------| Baixa | Baixo | Baixo | Médio |
Riscos no quadrante:
- **Crítico**: [Lista de riscos]
- **Alto**: [Lista de riscos]
- **Médio**: [Lista de riscos]
- **Baixo/Aceito**: [Lista de riscos]
### Ações Imediatas (Próximas 2 semanas)
1. [Ação urgente 1] — Responsável: [Nome]
2. [Ação urgente 2] — Responsável: [Nome]
### Revisão
**Próxima revisão do registro**: [Data]
**Cadência recomendada**: [Semanal/Mensal — baseado na criticidade]
Dicas
- Foque nos controláveis e materiais — Não tente mitigar todos os riscos. Priorize os que são controláveis e têm impacto real.
- Risco de concentração de conhecimento — Em times pequenos como o da Evolution, sempre verificar: "O que acontece se [pessoa] sair?"
- LGPD como risco base — Toda avaliação deve checar implicações de dados pessoais. Ver
ops-compliance-trackingpara detalhes. - Revisar regularmente — Riscos mudam com o tempo. Um risco "aceito" hoje pode se tornar crítico amanhã.
Recommended Agent Skills
Expand your agent's capabilities with these related and highly-rated skills.
data-create-viz
Cria visualizações de dados de qualidade profissional com Python no tema Evolution (fundo escuro, acento
cs-customer-escalation
Empacota uma escalação para Devs, Produto ou Davidson com contexto completo. Use quando um bug precisa de atenção além do suporte normal, vários clientes reportam o mesmo problema, um cliente está ameaçando cancelar, ou um problema ficou sem resolução além do SLA. / Package an escalation for engineering, product, or leadership with full context. Use when a bug needs engineering attention beyond normal support, multiple customers report the same issue, a customer is threatening to churn, or an issue has sat unresolved past its SLA.
mkt-draft-content
Draft blog posts, social media, email newsletters, landing pages, press releases, and case studies with channel-specific formatting and SEO recommendations. Use when writing any marketing content, when you need headline or subject line options, or when adapting a message for a specific platform, audience, and brand voice.
gog-tasks
Create, manage, and prioritize tasks and todo items. Convert emails to tasks, set priorities (P0-P3) and categories (Work/Personal/Errands/Admin), review daily priorities, track blocked and overdue tasks. Use when user mentions tasks, todos, action items, or wants to convert emails to tasks. Requires confirmation before creating or deleting tasks.
discord-get-messages
Retrieve messages from Discord channels via the Discord API. Use this skill when the user wants to read, search, or analyze messages from a Discord channel.
cs-customer-research
Pesquisa multi-fonte sobre pergunta ou tópico de cliente com atribuição de fontes. Use quando um cliente pergunta algo que precisa ser verificado, investigando se um bug foi reportado antes, verificando o que foi dito anteriormente a uma conta específica, ou coletando contexto antes de redigir uma resposta. / Multi-source research on a customer question or topic with source attribution. Use when a customer asks something you need to look up, investigating whether a bug has been reported before, checking what was previously told to a specific account, or gathering background before drafting a response.
Didn't find tool you were looking for?