wize-dev-kit
v0.12.1
Published
Full-lifecycle AI-assisted development kit with Test Architect and Whiteport Design Studio embedded. Inspired by BMAD Method and WDS.
Maintainers
Readme
Wize Development Kit
Kit de desenvolvimento assistido por IA, de ciclo completo — leva um projeto do brief à implementação testada por meio de 10 agentes especializados, com um Test Architect, um estúdio de UX Whiteport e um Pentester de IA embarcados. Roda dentro da sua IDE com IA.
🌐 Idiomas: English · Português (pt-BR) · Español
Resumo rápido
npx wize-dev-kit installEscolha os perfis e a IDE; depois, na sua IDE com IA, diga "Ative o Wizer e dê o briefing do projeto a ele." O Wizer te conduz pelo agente certo em cada fase — brief, PRD, UX, arquitetura, código testado — e (opcionalmente) roda um pentest de IA na sua aplicação.
O que é
O Wize Development Kit (WDK) é uma stack de agentes de IA instalável que roda dentro da sua IDE com IA (Claude Code, Cursor, Windsurf, Codex e outras) e grava artefatos estruturados em uma pasta oculta .wize/ no seu repositório. Leva um projeto de brief → PRD → estratégia de UX → arquitetura → implementação testada e também pode fazer pentest da aplicação rodando e planejar a sprint de correção.
É file-first e zero-runtime: os agentes são skills em Markdown que sua IDE lê; o tooling é Node puro (uma única dependência de runtime, prompts, usada pelo instalador interativo — nada é adicionado ao seu projeto). Nada é simulado — cada passo lê o artefato anterior e grava um real.
Perfis (combináveis em monorepos)
| Perfil | O que adiciona |
|---|---|
| Wize Dev Core | Ciclo completo (análise → plano → solução → implementação) + Test Architect + UX Whiteport + Agent Builder. Sempre instalado. |
| Wize Web Dev (overlay) | Scaffolds web, SEO, analytics, playbook WCAG para o Mantis, Playwright/Vitest para o Hawkeye. |
| Wize App Development (overlay) | Scaffolds mobile, listagem em loja, diretrizes de plataforma (HIG / Material 3), Detox/Maestro para o Hawkeye. |
| Wize Security (overlay) | Pentester de IA. Pipeline de pentest file-first (recon → enumerate → SAST → DAST → report) conduzido por Natasha Romanoff, a persona red-teamer, com gate de escopo, classificação OWASP/CVSS e relatório executivo. |
Instalação
Em qualquer repositório, novo ou existente (greenfield ou brownfield):
npx wize-dev-kit installOu direto do GitHub (sem precisar de npm):
npx github:qwize-br/wize-development-kit installO instalador pergunta:
- Nome do projeto — gravado em
.wize/config/project.toml. - Perfil(is) — Core / +Web / +App / +Security (múltipla escolha).
- IDE(s) alvo — Claude Code, Cursor, Windsurf, Codex, Continue, Kimi Code, OpenCode, Antigravity ou fallback genérico (múltipla escolha).
- Idiomas — comunicação + saída de documentos.
- Seu nome — como os agentes devem te chamar (salvo em
user.toml). - Brownfield — oferece rodar
wize-document-projectpara criar a baseline do código existente.
Após instalar, abra sua IDE e diga:
"Ative o Wizer e dê o briefing do projeto a ele."
Harnesses suportadas
Os 9 alvos de IDE são gerados a partir da mesma fonte; formato e mecânica mudam por harness. O OpenCode tem a integração mais profunda — a divisão persona/workflow do kit mapeia pras primitivas nativas do próprio OpenCode (mode: primary|subagent, agent:, subtask:) em vez de ser achatada num único tipo de arquivo.
| Harness | Saída | Destaque |
|---|---|---|
| OpenCode 🆕 | .opencode/agents/ + .opencode/commands/ | mode: primary\|subagent nativo; commands se ligam à persona dona (agent:); workers de fan-out rodam isolados (subtask: true). Docs → |
| Claude Code | .claude/skills/*/SKILL.md | Formato Skill da Anthropic; fan-out ad hoc via Task/Agent tool (wize-code-review). Docs → |
| Codex | .agents/skills/*/SKILL.md | Mesmo formato Skill + AGENTS.md na raiz. Docs → |
| Kimi Code | .kimi/skills/*/SKILL.md | Mesmo formato Skill; autodetecta as árvores do Claude/Codex. Docs → |
| Antigravity | .agent/skills/*/SKILL.md | Mesmo formato Skill + AGENTS.md na raiz. Docs → |
| Cursor | .cursor/rules/*.mdc | Rules sob demanda (alwaysApply: false), casadas por descrição. Docs → |
| Windsurf | .windsurf/rules/*.md | Markdown puro; modo de ativação definido dentro da IDE. Docs → |
| Continue.dev | .continue/prompts/*.prompt | Slash commands via invokable: true. Docs → |
| Fallback genérico | .wize/agents/*.md + AGENTS.md na raiz | Para qualquer IDE sem adapter dedicado. Docs → |
O elenco
| # | Persona | Código | Papel |
|---|---|---|---|
| 1 | Wizer | wize-orchestrator | Orquestrador, base de conhecimento, briefing, roteamento |
| 2 | Pepper Potts | wize-agent-analyst | Analista de Negócio + WDS Saga (brief de produto, trigger map) |
| 3 | Peggy Carter | wize-agent-tech-writer | Redatora Técnica (transversal) |
| 4 | Maria Hill | wize-agent-pm | Product Manager (PRD, epics, sprints) |
| 5 | Mantis | wize-agent-ux-designer | UX Designer + WDS Freya (cenários, design, design system) |
| 6 | Nick Fury | wize-agent-solution-strategist | Estratégia de Solução, visão técnica, princípios de NFR |
| 7 | Tony Stark | wize-agent-architect | Arquiteto de Sistemas (arquitetura, ADRs, epics, stories) |
| 8 | Hawkeye | wize-agent-test-architect | Test Architect — 6 gates (risk, design, trace, nfr, review, gate) |
| 9 | Shuri | wize-agent-dev | Desenvolvedora Sênior (TDD, código, refactor) |
| 10 | Natasha Romanoff | wize-sec-red-teamer (overlay de segurança) | Red-Teamer / Pentester de IA — recon, SAST/DAST, testes ofensivos com escopo, relatório |
Veja ROSTER.md para personas, estilos e equivalências com o BMAD.
Passo a passo — um projeto completo, de ponta a ponta
Cada passo é um slash command na sua IDE; cada persona lê o artefato anterior antes de escrever o seu.
1. /wize-orchestrator Wizer cumprimenta, lê config, detecta estado e roteia.
2. /wize-grill Qualquer persona te entrevista até entendimento
compartilhado antes de redigir — uma pergunta por
vez, cada uma com resposta recomendada (oferecida,
nunca imposta).
/wize-product-brief Pepper transforma a demanda bruta em brief.md.
/wize-trigger-map Pepper mapeia psicologia do usuário → metas de negócio (WDS).
/wize-research Pepper sintetiza evidências externas (opcional).
3. /wize-create-prd Maria Hill escreve prd.md (metas, escopo, ACs).
/wize-validate-prd Maria Hill (+ Mantis/Fury) aprova.
4. /wize-ux-scenarios Mantis conduz o diálogo WDS de 8 perguntas.
/wize-ux-design Mantis escreve specs de tela (um .md por tela).
5. /wize-tech-vision Fury escolhe a família de stack + não-negociáveis.
/wize-nfr-principles Fury escreve o orçamento de NFR (perf, seg, a11y…).
6. /wize-create-architecture Tony escreve architecture.md + ADRs (8 passos).
/wize-design-system Mantis escreve design-system/ (tokens + componentes).
/wize-create-epics-and-stories
Tony fatia epics → stories (cada uma com ACs).
7. /wize-sprint-planning Maria Hill abre a sprint a partir dos epics/stories.
/wize-tea-risk Hawkeye monta o perfil global de risco.
/wize-tea-design Hawkeye escreve o test design da próxima story.
/wize-create-story Tony escreve a próxima story (campos de contrato:
fontes de verdade, restrições, validação, done-means).
/wize-dev-story Shuri implementa (TDD, IDs de AC nos commits) com
loop auto-verificável e guarda de 3 ciclos.
/wize-tea-trace Hawkeye mapeia cada AC → testes.
/wize-tea-review Hawkeye faz a revisão da story.
/wize-tea-gate Hawkeye emite PASS / CONCERNS / FAIL / WAIVED.
8. /wize-sprint-status Maria Hill mantém o snapshot diário atualizado.
/wize-retrospective Wizer facilita a retro no fim de cada sprint.
Transversais:
/wize-help Wizer te direciona: `next` (próxima ação única),
`status` (snapshot do projeto), `mission` (contrato
de missão preenchido para a persona executora).
/wize-grill Entrevista-até-entendimento antes de qualquer passo
de autoria.
/wize-quick-dev Shuri pega uma correção pequena sem o ciclo completo.
/wize-pre-pr-check Roda lint/format/build/testes unitários localmente
antes de abrir um PR — falha cedo, zero custo de runner.
/wize-correct-course Re-planeja quando um gate falha ou o loop trava
(auto-disparado pela guarda de max-cycles; também
manual).
/wize-code-review Revisão adversarial antes do gate TEA do Hawkeye.
/wize-party-mode Wizer reúne multi-persona para decisões difíceis.Use
/wize-help nextsempre que estiver em dúvida — ele inspeciona.wize/e diz a única próxima ação.
🛡️ Overlay de segurança — Pentester de IA
Com o perfil Wize Security instalado, Natasha Romanoff (wize-sec-red-teamer, a persona red-teamer) roda um pentest file-first do seu projeto e produz um relatório pronto para stakeholders.
Como funciona
- Autorize o alvo. Você declara hosts/URLs permitidos em um
.wize/security/scope.mdassinado (integridade por SHA-256). Qualquer coisa fora da allowlist é recusada e auditada — a ferramenta nunca toca em um alvo que você não autorizou. - Rode o pipeline.
Encadeia: recon (nmap) → enumerate (superfície HTTP) → SAST (secrets via gitleaks + deps via osv-scanner/grype) → DAST (nuclei, nikto, sqlmap, ffuf) → report./wize-sec-pentest # passivo por padrão (checagens read-only) /wize-sec-pentest --active # habilita tooling ofensivo (sqlmap, ffuf) - Leia o relatório.
report.md+ umreport.htmlself-contained (offline, WCAG 2.2 AA) com:- Score de risco 0–100 + briefing executivo (o que o risco significa para o negócio),
- findings classificados por CVSS v3.1 e OWASP Top 10, com secrets redatados,
- cobertura honesta ("audit confidence" — o que foi e o que não foi testado),
- um plano de ação priorizado (P0/P1/P2).
- Planeje a correção. O scan gera
security-backlog.md(epics de remediação agrupados por tema, rastreáveis aos findings) e imprime o comando exato para virar uma sprint:/wize-create-epics-and-stories --from .wize/security/security-backlog.md
Garantias de design
- Zero runtime próprio — só built-ins do Node; nenhuma dependência npm nova; o overlay nunca invoca uma skill (ele imprime o comando para você/o agente rodar).
- Os dados ficam locais — relatórios e findings são gravados em
.wize/security/, nunca enviados a lugar nenhum. - Ferramentas são detectadas, nunca auto-instaladas — um preflight checa seu toolchain e gera um
install-pentest-tools.shciente do SO (apt para nmap/nikto/sqlmap; releases do GitHub para gitleaks/nuclei/ffuf/osv-scanner; script oficial para grype). Ferramenta ausente degrada só aquela checagem — o pipeline continua. - Passivo por padrão — tooling ofensivo (sqlmap/ffuf) só roda com
--active; flags perigosas (--dump,--os-shell) são vetadas por uma allowlist independente do input.
⚠️ Ferramenta dual-use. Só teste sistemas que você possui ou está explicitamente autorizado a testar.
Layout de saída (no repositório alvo)
.wize/
├── config/ # project.toml, user.toml, tea.toml
├── planning/ # brief, research, ux/, prd, tech-vision, nfr-principles
├── solutioning/ # architecture, adrs, epics, stories
├── implementation/ # sprint-status, retrospective, tea/{gates}
├── knowledge/ # docs e referências de longa duração
├── security/ # scope.md, report.{md,html}, security-backlog.md (overlay de segurança)
└── custom/ # agents/skills/workflows criados pelo Agent BuilderComandos da CLI
npx wize-dev-kit install # setup interativo
npx wize-dev-kit update # atualiza um kit instalado para a versão atual
npx wize-dev-kit sync # re-renderiza os adapters de IDE após editar a config
npx wize-dev-kit list # lista agentes, skills e workflows instalados
npx wize-dev-kit agent list # lista agentes nativos + customizados
npx wize-dev-kit agent create # cria um novo agente customizado (validado + dry-run)
npx wize-dev-kit agent edit <code> # sobrescreve um agente nativo
npx wize-dev-kit workflow <create|list> # cria ou lista workflows customizados
npx wize-dev-kit doctor # diagnostica kit / projeto / adapters / gates
npx wize-dev-kit validate # checagens estruturais nos assets do kit
npx wize-dev-kit document-project [quick|initial_scan|full_rescan|deep_dive] [--resume] [--target <path>]
npx wize-dev-kit uninstall # remove .wize/ (seu código permanece intacto)
npx wize-dev-kit help # referência de comandos
npx wize-dev-kit version # imprime a versão instalada do kitDocumentação
ARCH.md— arquitetura completa: distribuição, fluxos, layout, instalador.ROSTER.md— personas com estilo, papel, equivalências BMAD.AGENTS.md— o roster gerado + contexto operacional que as IDEs leem na raiz do repo.DECISIONS.md— log de decisões.CHANGELOG.md— histórico de releases.docs/harnesses/— um doc por harness suportada, em português + English.
Status
v0.12.1 — beta. O método nunca produz estimativas de desenvolvimento — nada de horas, pontos ou tamanhos de camiseta; uma story é dimensionada apenas por caber (ou não) em um único PR. O ciclo completo (análise → plano → solução → implementação) está montado com 10 agentes e uma biblioteca estruturada de skills. Releases recentes adicionam contratos de missão (/wize-help mission), wize-grill (entrevista-até-entendimento antes de qualquer passo de autoria), wize-pre-pr-check (gate local de lint/format/build/testes unitários antes de abrir um PR — zero custo de runner de CI) e loop verification no wize-dev-story (loop de implementação auto-verificável com guarda de max-cycles que escala para wize-correct-course). O security-overlay (Pentester de IA) entrega um pipeline de pentest completo, um relatório executivo (score de risco + briefing + plano de ação por IA) e planejamento de correção pós-scan — validado de ponta a ponta contra uma aplicação Laravel/PHP real. Os adapters de IDE para Claude Code, Cursor, Windsurf, Codex, Continue, Kimi Code, OpenCode e Antigravity são regenerados automaticamente — o OpenCode tem a integração mais profunda das 9, com mode/agent/subtask nativos.
Inspiração & créditos
- BMAD Method por Brian (BMad) Madison — ciclo ágil de IA, personas de agentes, padrão de instalador, sistema de módulos.
- Whiteport Design Studio expansion — metodologia UX-first, panteão nórdico (Saga, Freya), estrutura de fases.
O Wize Development Kit é uma adaptação independente — não afiliada nem endossada pelos autores do BMAD ou do WDS. Os nomes de personas Marvel são referências criativas sob uso nominativo justo.
Licença
MIT — veja LICENSE.
🤖 Pré-requisito para colaboração com Agentes de IA
Antes de abrir o repositório em qualquer agente (Claude Code, Cursor, Codex, Antigravity, OpenCode, Kimi, Qwen, …), instale o Wize Dev Kit:
npx wize-dev-kit@latest installPor quê:
- Injeta as skills
/wize-*(analista, PM, arquiteto, dev, TEA, orquestrador) que dão estrutura ao ciclo de vida do projeto. - Cria/atualiza a baseline brownfield em
.wize/knowledge/document-project/— a fonte canônica a consultar antes de decidir mudanças. - Habilita trackeamento de atividade em
.wize/implementation/— cada story, plano e gate fica auditável. - Padroniza idiomas e gates de qualidade entre agentes via
.wize/config/.
Sem o kit, o agente trabalha sem contexto histórico, sem gates e sem rastreabilidade. Isso vale para qualquer agente de IA usado no projeto.
Para Claude Code: comece com /wize-help para diagnóstico e recomendação do próximo passo.
