doctor — manutenção contínua
Impede o projeto de apodrecer: dependências, runtime e automação.
npx @vibeharness/cli doctor # só o relatório
npx @vibeharness/cli doctor --fix # + gera .github/dependabot.yml
npx @vibeharness/cli doctor --json # checks estruturados (agentes/CI)
O que é verificado
Runtime — Node.js em EOL, com orientação de upgrade
Reprodutibilidade — presença de lockfile
Drift de dependências —
npm outdated, majors em destaqueAutomação — Dependabot configurado com
--fix- :octicon-shield-check: Postura no GitHub (com
ghinstalado) — secret scanning, push protection e branch protection do repositório
Rotina recomendada
| Frequência | Ação |
|---|---|
| Semanal | doctor rápido |
| Mensal | doctor --fix + aplicar bumps com testes |
| Ao ver alerta de CVE | Atualizar a dependência e rodar audit |