---
id: qa-risk-profile
agent: qa
title: Gerar a matriz de risco da story
inputs: [story]
outputs: [matriz de risco (probabilidade × impacto), áreas priorizadas para review]
elicit: false
modes: [interactive, yolo]
---

# Gerar a matriz de risco da story

**Objetivo:** mapear onde a story pode falhar em produção — por probabilidade × impacto — para que o
review mergulhe fundo onde o risco aponta e seja conciso onde não aponta.

**Pré-condições:**
- A story existe e tem ACs e escopo legíveis. Sem escopo, **pare**: não há área a perfilar.

## Passos

1. **Decomponho a story em áreas de mudança** (módulos, fluxos, dados, integrações). Cada área é uma
   linha da matriz.
2. **Pontuo probabilidade** de cada área (1=raro … 5=quase certo) com base em sinais concretos:
   complexidade, novidade da tecnologia, acoplamento, histórico de bugs na área.
3. **Pontuo impacto** de cada área (1=cosmético … 5=catastrófico): dado sensível, caminho crítico,
   irreversibilidade, alcance de usuários afetados.
4. **Calculo o score** (probabilidade × impacto) e classifico: ALTO (>=12), MÉDIO (6–11), BAIXO (<6).
5. **Priorizo o escrutínio.** Áreas ALTO recebem review profundo (segurança, NFR, regressão); BAIXO
   recebe checagem proporcional. Caminho crítico e dado sensível nunca caem para checagem trivial.
6. **Registro a matriz** como insumo para `qa-review-story` e `qa-gate`. Cada score rastreia à AC/área
   correspondente — sem inventar risco fora do escopo da story.

## Critério de pronto (DoD)

- [ ] Toda área de mudança da story tem uma linha na matriz
- [ ] Probabilidade e impacto pontuados com sinal concreto, não palpite
- [ ] Score calculado e classificado (ALTO/MÉDIO/BAIXO)
- [ ] Áreas priorizadas para a profundidade do review
- [ ] Cada risco rastreia a uma AC/área da story

## Falha / recuperação

- **Escopo da story ambíguo demais para perfilar** → registro a lacuna e devolvo ao @sm/@po.
- **Área de alto risco sem AC que a cubra** → registro como gap de cobertura para o gate, não invento
  o requisito.
