oficina
v0.2.4
Published
CLI do curso Oficina de IA — sua bússola: doctor, auditar, progresso, skills.
Downloads
39
Readme
CLI oficina
A bússola do curso Oficina de IA: verifica a bancada, roda auditorias no projeto do aluno e registra laudos na plataforma.
npm install -g oficina
oficina doctorComandos
| Comando | O que faz |
|---|---|
| oficina doctor | Confere a bancada (git, node 22+, Claude Code, gcloud, docker) com ação sugerida em cada falha |
| oficina login | Conecta com a conta da plataforma (e-mail/senha do Supabase) |
| oficina logout | Desconecta (apaga ~/.oficina/credenciais.json) |
| oficina auditar [n] | Roda a Auditoria n na pasta atual. Hoje: 2 — Segurança. --local não sincroniza; --json para máquinas |
| oficina progresso | Lições concluídas por módulo + estado das auditorias |
| oficina skills | Lista as skills gratuitas do curso e o que cada uma garante |
| oficina skill instalar <nome> | Instala a skill em .claude/skills/ do projeto atual (todas instala as 4) |
Skills do curso (grátis, embutidas no pacote)
revisor-de-ia (plano antes, explicação não-técnica, caminho triste declarado),
guardiao-seguranca (hash de senha, segredos no cofre, SQL parametrizado,
tenant protegido), guardiao-performance (sem N+1, paginação, medir antes,
custo avisado) e caminho-triste (testes do dia ruim antes do "pronto"). São
arquivos SKILL.md que o Claude Code lê sozinho — a lição 0.2 ensina o aluno a
instalá-las.
Auditoria 2 — Segurança (o que ela verifica)
Verificações estáticas dos erros mais comuns no projeto do aluno:
- Segredos no código — chaves de API escritas em arquivo fonte.
.envdesprotegido — versionado no git ou fora do.gitignore. O conteúdo de.envnunca é lido nem enviado pela CLI.- SQL por interpolação — dado do usuário colado dentro da instrução.
- Senha em texto puro — gravação sem transformação.
- Tenant vindo da URL — id do negócio da URL sem checagem de quem pediu.
Os achados seguem o formato pedagógico do curso — o que vimos, por que
importa, sua vez — sem entregar a solução. Com login, o laudo é registrado
nas tabelas auditorias/achados da plataforma (a tela Laudo lê de lá).
Código de saída: 0 sem achados, 1 com achados (útil em CI).
Configuração
Backend padrão embutido (projeto Supabase do curso; chave publicável).
Sobrescreva com OFICINA_SUPABASE_URL e OFICINA_SUPABASE_ANON_KEY.
Publicação
cd oficina-cli
npm login # uma vez, nesta máquina
npm publishPacote sem escopo (oficina estava livre no npm em 2026-07-10). Zero
dependências; Node >= 22.
Ainda não existe (planejado)
oficina iniciar— o rito de passagem da lição 0.1 (hoje a lição usa Claude Code +gcloud run deploy --sourcedireto).- Auditorias 1 e 3–6 — entram depois do beta, como no plano de conteúdo.
