/ops-risk-assessment
Identificar, avaliar e mitigar riscos operacionais. Use quando precisar de avaliação de riscos, registro de riscos, o que pode dar errado, ou quando avaliando riscos associados a projeto, vendor, processo ou decisão. Agente Lex.
$ npx -y skills add evolution-foundation/evo-nexus --skill ops-risk-assessment --agent claude-codeHow it fires
How this skill gets triggered: by you, by Claude, or both.
- Fires itselfAuto-invocation. Claude auto-loads it when your prompt matches the work.Auto-invocation is when the right skill fires by itself at the right moment, driven by a FLOW.md router and a hook, instead of you invoking it by name. It is the difference between a skill being installed and a skill actually getting used.Read the full definition →
- You can call itInvoke it directly when you want it.
- Slash command
/ops-risk-assessment
Context preview
The summary Claude sees to decide when to auto-load this skill.
Identificar, avaliar e mitigar riscos operacionais. Use quando precisar de avaliação de riscos, registro de riscos, o que pode dar errado, ou quando avaliando riscos associados a projeto, vendor, processo ou decisão. Agente Lex.
SKILL.md
ops-risk-assessment.SKILL.mdname: ops-risk-assessment
description: Identificar, avaliar e mitigar riscos operacionais. Use quando precisar de avaliação de riscos, registro de riscos, o que pode dar errado, ou quando avaliando riscos associados a projeto, vendor, processo ou decisão. Agente Lex.
argument-hint: "<projeto, vendor, processo ou decisão a avaliar>"
/ops-risk-assessment
> Se encontrar placeholders desconhecidos ou precisar verificar quais ferramentas estão conectadas, consulte [CONNECTORS.md](../../CONNECTORS.md).
Identifica, avalia e planeja mitigações para riscos operacionais de forma sistemática.
Agente
Lex — jurídico, compliance, contratos, LGPD.
Matriz de Avaliação de Risco
| | Impacto Baixo | Impacto Médio | Impacto Alto | |---|--------------|---------------|-------------| | **Alta Probabilidade** | Médio | Alto | Crítico | | **Média Probabilidade** | Baixo | Médio | Alto | | **Baixa Probabilidade** | Baixo | Baixo | Médio |
Categorias de Risco
Para o contexto da Evolution API (startup, open source, remoto-first, operação brasileira):
| Categoria | Descrição | Exemplos Evolution | |-----------|-----------|-------------------| | **Operacional** | Falhas de processo, gaps de staffing, outages de sistema | Bot Runtime cair em produção, dev key sobrecarregado | | **Financeiro** | Estouros de budget, aumento de custo de vendor, impacto em receita | Churn de subscriptions Stripe, custo de infra escalando | | **Compliance / LGPD** | Violações regulatórias, achados de auditoria, brechas de política | Dados de usuários processados sem base legal LGPD | | **Jurídico** | Contratos, licenças open source, propriedade intelectual | Uso indevido de licença open source, contrato sem cláusula de saída | | **Estratégico** | Mudanças de mercado, ameaças competitivas, shifts tecnológicos | Fork agressivo do Evolution API por concorrente | | **Reputacional** | Impacto em clientes, percepção pública, relacionamento com parceiros | Outage durante demo para prospect grande | | **Segurança** | Vazamentos de dados, falhas de controle de acesso, vulnerabilidades de terceiros | API key exposta, dependência npm vulnerável | | **Pessoas** | Time pequeno — concentração de conhecimento, saída de membro-chave | Único dev que conhece Bot Runtime saindo |
Formato do Registro de Riscos
Para cada risco, documentar:
- **Descrição**: O que pode acontecer
- **Probabilidade**: Alta / Média / Baixa
- **Impacto**: Alto / Médio / Baixo
- **Nível de Risco**: Crítico / Alto / Médio / Baixo
- **Mitigação**: O que estamos fazendo para reduzir probabilidade ou impacto
- **Responsável**: Quem é responsável por gerenciar esse risco
- **Status**: Aberto / Mitigado / Aceito / Fechado
Output
## Registro de Riscos: [Projeto/Processo/Decisão]
**Data:** [Data] | **Escopo:** [O que foi avaliado]
### Resumo Executivo
[2-3 frases — principal exposição de risco e ação recomendada mais urgente]
### Registro de Riscos Priorizado
| # | Risco | Categoria | Probabilidade | Impacto | Nível | Mitigação | Responsável | Status |
|---|-------|-----------|--------------|---------|-------|-----------|------------|--------|
| 1 | [Risco mais crítico] | [Categoria] | Alta | Alto | Crítico | [Mitigação] | [Pessoa] | Aberto |
| 2 | [Segundo mais crítico] | ... | ... | ... | ... | ... | ... | ... |
### Riscos Críticos — Detalhamento
#### Risco 1: [Nome]
- **Descrição**: [O que pode acontecer]
- **Gatilho**: [O que precipitaria esse risco]
- **Impacto**: [Consequências específicas — financeiro, operacional, reputacional]
- **Mitigação**: [Ações concretas para reduzir probabilidade ou impacto]
- **Plano de Contingência**: [O que fazer SE acontecer]
- **Responsável**: [Nome]
### Heat Map de Riscos
IMPACTO Baixo Médio Alto Alta | Médio | Alto | Crítico | PROB. |---------|--------|---------| Média | Baixo | Médio | Alto | |---------|--------|---------| Baixa | Baixo | Baixo | Médio |
Riscos no quadrante:
- **Crítico**: [Lista de riscos]
- **Alto**: [Lista de riscos]
- **Médio**: [Lista de riscos]
- **Baixo/Aceito**: [Lista de riscos]
### Ações Imediatas (Próximas 2 semanas)
1. [Ação urgente 1] — Responsável: [Nome]
2. [Ação urgente 2] — Responsável: [Nome]
### Revisão
**Próxima revisão do registro**: [Data]
**Cadência recomendada**: [Semanal/Mensal — baseado na criticidade]
Dicas
1. **Foque nos controláveis e materiais** — Não tente mitigar todos os riscos. Priorize os que são controláveis e têm impacto real. 2. **Risco de concentração de conhecimento** — Em times pequenos como o da Evolution, sempre verificar: "O que acontece se [pessoa] sair?" 3. **LGPD como risco base** — Toda avaliação deve checar implicações de dados pessoais. Ver `ops-compliance-tracking` para detalhes. 4. **Revisar regularmente** — Riscos mudam com o tempo. Um risco "aceito" hoje pode se tornar crítico amanhã.
Read more
name: ops-risk-assessment description: Identificar, avaliar e mitigar riscos operacionais. Use quando precisar de avaliação de riscos, registro de riscos, o que pode dar errado, ou quando avaliando riscos associados a projeto, vendor, processo ou decisão. Agente Lex. argument-hint: "<projeto, vendor, processo ou decisão a avaliar>"
/ops-risk-assessment
> Se encontrar placeholders desconhecidos ou precisar verificar quais ferramentas estão conectadas, consulte [CONNECTORS.md](../../CONNECTORS.md).
Identifica, avalia e planeja mitigações para riscos operacionais de forma sistemática.
Agente
Lex — jurídico, compliance, contratos, LGPD.
Matriz de Avaliação de Risco
| | Impacto Baixo | Impacto Médio | Impacto Alto | |---|--------------|---------------|-------------| | **Alta Probabilidade** | Médio | Alto | Crítico | | **Média Probabilidade** | Baixo | Médio | Alto | | **Baixa Probabilidade** | Baixo | Baixo | Médio |
Categorias de Risco
Para o contexto da Evolution API (startup, open source, remoto-first, operação brasileira):
| Categoria | Descrição | Exemplos Evolution | |-----------|-----------|-------------------| | **Operacional** | Falhas de processo, gaps de staffing, outages de sistema | Bot Runtime cair em produção, dev key sobrecarregado | | **Financeiro** | Estouros de budget, aumento de custo de vendor, impacto em receita | Churn de subscriptions Stripe, custo de infra escalando | | **Compliance / LGPD** | Violações regulatórias, achados de auditoria, brechas de política | Dados de usuários processados sem base legal LGPD | | **Jurídico** | Contratos, licenças open source, propriedade intelectual | Uso indevido de licença open source, contrato sem cláusula de saída | | **Estratégico** | Mudanças de mercado, ameaças competitivas, shifts tecnológicos | Fork agressivo do Evolution API por concorrente | | **Reputacional** | Impacto em clientes, percepção pública, relacionamento com parceiros | Outage durante demo para prospect grande | | **Segurança** | Vazamentos de dados, falhas de controle de acesso, vulnerabilidades de terceiros | API key exposta, dependência npm vulnerável | | **Pessoas** | Time pequeno — concentração de conhecimento, saída de membro-chave | Único dev que conhece Bot Runtime saindo |
Formato do Registro de Riscos
Para cada risco, documentar:
- **Descrição**: O que pode acontecer
- **Probabilidade**: Alta / Média / Baixa
- **Impacto**: Alto / Médio / Baixo
- **Nível de Risco**: Crítico / Alto / Médio / Baixo
- **Mitigação**: O que estamos fazendo para reduzir probabilidade ou impacto
- **Responsável**: Quem é responsável por gerenciar esse risco
- **Status**: Aberto / Mitigado / Aceito / Fechado
Output
## Registro de Riscos: [Projeto/Processo/Decisão] **Data:** [Data] | **Escopo:** [O que foi avaliado] ### Resumo Executivo [2-3 frases — principal exposição de risco e ação recomendada mais urgente] ### Registro de Riscos Priorizado | # | Risco | Categoria | Probabilidade | Impacto | Nível | Mitigação | Responsável | Status | |---|-------|-----------|--------------|---------|-------|-----------|------------|--------| | 1 | [Risco mais crítico] | [Categoria] | Alta | Alto | Crítico | [Mitigação] | [Pessoa] | Aberto | | 2 | [Segundo mais crítico] | ... | ... | ... | ... | ... | ... | ... | ### Riscos Críticos — Detalhamento #### Risco 1: [Nome] - **Descrição**: [O que pode acontecer] - **Gatilho**: [O que precipitaria esse risco] - **Impacto**: [Consequências específicas — financeiro, operacional, reputacional] - **Mitigação**: [Ações concretas para reduzir probabilidade ou impacto] - **Plano de Contingência**: [O que fazer SE acontecer] - **Responsável**: [Nome] ### Heat Map de Riscos
IMPACTO Baixo Médio Alto Alta | Médio | Alto | Crítico | PROB. |---------|--------|---------| Média | Baixo | Médio | Alto | |---------|--------|---------| Baixa | Baixo | Baixo | Médio |
Riscos no quadrante: - **Crítico**: [Lista de riscos] - **Alto**: [Lista de riscos] - **Médio**: [Lista de riscos] - **Baixo/Aceito**: [Lista de riscos] ### Ações Imediatas (Próximas 2 semanas) 1. [Ação urgente 1] — Responsável: [Nome] 2. [Ação urgente 2] — Responsável: [Nome] ### Revisão **Próxima revisão do registro**: [Data] **Cadência recomendada**: [Semanal/Mensal — baseado na criticidade]
Dicas
1. **Foque nos controláveis e materiais** — Não tente mitigar todos os riscos. Priorize os que são controláveis e têm impacto real. 2. **Risco de concentração de conhecimento** — Em times pequenos como o da Evolution, sempre verificar: "O que acontece se [pessoa] sair?" 3. **LGPD como risco base** — Toda avaliação deve checar implicações de dados pessoais. Ver `ops-compliance-tracking` para detalhes. 4. **Revisar regularmente** — Riscos mudam com o tempo. Um risco "aceito" hoje pode se tornar crítico amanhã.
Other skills on evo-nexus.
- /ai-image-creator
Generate PNG images using AI (multiple models via OpenRouter including Gemini, FLUX.2, Riverflow, SeedDream, GPT-5 Image, proxied through Cloudflare AI Gateway BYOK). Also analyze/describe existing images using multimodal AI vision. Use when user asks to "generate an image",
Open skill - /create-agent
Create a new custom agent for the workspace. Guides the user through defining agent name, domain, personality, skills, model, and memory folder. Use when the user says 'create an agent', 'new agent', 'add an agent', 'I need a custom agent', or wants to create a specialized agent
Open skill - /create-command
Create a new slash command for Claude Code. Guides the user through defining the command name, what it does, and generates the markdown file in .claude/commands/. Use when the user says 'create a command', 'new command', 'add a slash command', 'I want a shortcut for', or wants
Open skill - /create-goal
Create a Mission, Project, or Goal (Mission → Project → Goal → Task hierarchy) in EvoNexus. Guides the user through picking a mission, choosing or creating a project, defining a measurable goal with metric_type and target_value. Writes to the SQLite goals tables via POST
Open skill - /create-heartbeat
Create a new heartbeat (proactive agent scheduled with a decision prompt) for EvoNexus. Guides the user through picking an agent, setting interval, wake triggers, and the decision prompt that governs when the agent acts. Writes to config/heartbeats.yaml with pydantic validation.
Open skill - /create-integration
Create a new custom integration (API/service wrapper) for the workspace. Guides the user through defining the integration's slug, display name, description, category, and required env keys. Writes .claude/skills/custom-int-{slug}/SKILL.md via POST /api/integrations/custom. Use
Open skill

