Pular para conteúdo

VibeHarness 🛡️

O harness de produção para desenvolvimento assistido por IA (vibecoding).

Transforma desenvolvimento caótico com IA em engenharia segura, auditável e conforme a LGPD — com um único CLI que cobre o ciclo completo: antes, durante e depois do código.


Para quem é

  • 💡 Para quem está começando


    Um comando registra o harness na sua IA — ela pergunta, planeja e executa o ciclo. Você só conversa.

    Usando com a sua IA

  • 🚀 Para quem já está codando


    Contexto sanitizado para a sua IA (sem vazar segredos), stack curada instalada automaticamente e regras de segurança ativas.

    Comandos

  • 🛡 Para quem vai lançar


    Auditoria 0–100 com prompts de correção prontos para colar na sua IA: segurança, LGPD, infra, acessibilidade.

    Segurança & LGPD


Comece em 30 segundos

# No diretório do seu projeto:
npx @vibeharness/cli install

Escolha o seu cliente de IA, reinicie, aprove o servidor MCP — e converse. Nada de decorar comandos: a IA do cliente dirige o ciclo por você. (Se preferir o cockpit de terminal antigo, start ainda funciona — mas está deprecado; o caminho recomendado é install + conversa.)

  1. 🤖 A IA pergunta no chat — PRD, threat model, tipo de projeto (nada de decorar comandos)
  2. 🛠 A IA executa o cicloprd → plan --apply → pack → audit, instalando a stack curada e integrando os starters com o seu consentimento
  3. ⚡ A IA corrige a si mesma — roda a auditoria, aplica o fix prompt sanitizado e re-audita até passar
Prefere o terminal?

Todos os comandos funcionam de forma independente (e aceitam --json):

Fase Comando O que faz
🧭 Sempre status Painel: fase, ciclo, score + prompt pronto
🤖 Sempre install Registra o harness no seu cliente de IA
🟢 Antes prd Gera o documento de requisitos do produto
🟢 Antes init Spec, regras de IA, hook anti-segredos, CI de segurança
🟢 Antes plan --apply Recomenda a stack e já instala/configura tudo
🟡 Durante pack Contexto limpo para a sua IA (segredos removidos)
🔴 Depois audit Auditoria 0–100 com prompts de correção
🔄 Manutenção doctor Dependências, runtime EOL, Dependabot

Tudo o que fazemos por você

  • ⚡ Executamos, não apontamos


    Stack recomendada é stack instalada e configurada (plan --apply). Documento de requisitos é documento gerado (prd). Nada de lista de links.

  • ⌨ Zero chaves de API


    O VibeHarness não consome IA — ele governa: prepara o contexto, entrega tools MCP para a sua IA orquestrar o ciclo e valida o resultado localmente.

  • 🔒 Segurança em 5 camadas


    Pre-commit hook, regras de IA, gate de CI com gitleaks + CVEs, auditoria 0–100 e doctor contínuo. Cada camada cobre um momento do ciclo.

  • ⚖ LGPD desde o início


    Scanner dedicado (PII em logs, consentimento, DSR, RLS, hash de senha) + política de conformidade gerada no init.

  • 🤖 Correção pronta para a sua IA


    Cada finding da auditoria vem com um AI Fix Prompt para colar no Cursor, Claude ou Copilot — inclusive um prompt em lote para os críticos.

Ver tudo em detalhes Ferramentas validadas


O princípio

O VibeHarness não aponta o caminho — ele caminha com você.

Cada recomendação do registro curado (as melhores ferramentas open-source por categoria, verificadas por licença, atividade e adoção) pode ser aplicada automaticamente: dependências instaladas, configs geradas, starters prontos — sem nunca editar o seu src/ sem a sua revisão.

Instalação completa :octicons-map-16: Guia por estágio