VibeHarness 🛡️
O harness de produção para desenvolvimento assistido por IA (vibecoding).
Transforma desenvolvimento caótico com IA em engenharia segura, auditável e conforme a LGPD — com um único CLI que cobre o ciclo completo: antes, durante e depois do código.
Para quem é
-
Para quem está começando
Um comando registra o harness na sua IA — ela pergunta, planeja e executa o ciclo. Você só conversa.
-
Para quem já está codando
Contexto sanitizado para a sua IA (sem vazar segredos), stack curada instalada automaticamente e regras de segurança ativas.
-
Para quem vai lançar
Auditoria 0–100 com prompts de correção prontos para colar na sua IA: segurança, LGPD, infra, acessibilidade.
Comece em 30 segundos
# No diretório do seu projeto:
npx @vibeharness/cli install
Escolha o seu cliente de IA, reinicie, aprove o servidor MCP — e converse.
Nada de decorar comandos: a IA do cliente dirige o ciclo por você. (Se preferir
o cockpit de terminal antigo, start ainda funciona — mas está deprecado; o
caminho recomendado é install + conversa.)
A IA pergunta no chat — PRD, threat model, tipo de projeto (nada de decorar comandos)
A IA executa o ciclo —
prd → plan --apply → pack → audit, instalando a stack curada e integrando os starters com o seu consentimentoA IA corrige a si mesma — roda a auditoria, aplica o fix prompt sanitizado e re-audita até passar
Prefere o terminal?
Todos os comandos funcionam de forma independente (e aceitam --json):
| Fase | Comando | O que faz |
|---|---|---|
status |
Painel: fase, ciclo, score + prompt pronto | |
install |
Registra o harness no seu cliente de IA | |
prd |
Gera o documento de requisitos do produto | |
init |
Spec, regras de IA, hook anti-segredos, CI de segurança | |
plan --apply |
Recomenda a stack e já instala/configura tudo | |
pack |
Contexto limpo para a sua IA (segredos removidos) | |
audit |
Auditoria 0–100 com prompts de correção | |
doctor |
Dependências, runtime EOL, Dependabot |
Tudo o que fazemos por você
-
Executamos, não apontamos
Stack recomendada é stack instalada e configurada (
plan --apply). Documento de requisitos é documento gerado (prd). Nada de lista de links. -
Zero chaves de API
O VibeHarness não consome IA — ele governa: prepara o contexto, entrega tools MCP para a sua IA orquestrar o ciclo e valida o resultado localmente.
-
Segurança em 5 camadas
Pre-commit hook, regras de IA, gate de CI com gitleaks + CVEs, auditoria 0–100 e doctor contínuo. Cada camada cobre um momento do ciclo.
-
LGPD desde o início
Scanner dedicado (PII em logs, consentimento, DSR, RLS, hash de senha) + política de conformidade gerada no
init. -
Correção pronta para a sua IA
Cada finding da auditoria vem com um AI Fix Prompt para colar no Cursor, Claude ou Copilot — inclusive um prompt em lote para os críticos.
Ver tudo em detalhes Ferramentas validadas
O princípio
O VibeHarness não aponta o caminho — ele caminha com você.
Cada recomendação do registro curado (as melhores ferramentas open-source por categoria, verificadas por licença, atividade e adoção) pode ser aplicada automaticamente: dependências instaladas, configs geradas, starters prontos — sem nunca editar o seu src/ sem a sua revisão.