Pular para conteúdo

doctor — manutenção contínua

Impede o projeto de apodrecer: dependências, runtime e automação.

npx @vibeharness/cli doctor          # só o relatório
npx @vibeharness/cli doctor --fix    # + gera .github/dependabot.yml
npx @vibeharness/cli doctor --json   # checks estruturados (agentes/CI)

O que é verificado

  • ⏳ Runtime — Node.js em EOL, com orientação de upgrade
  • 🔒 Reprodutibilidade — presença de lockfile
  • 📈 Drift de dependênciasnpm outdated, majors em destaque
  • 🤖 Automação — Dependabot configurado com --fix
  • :octicon-shield-check: Postura no GitHub (com gh instalado) — secret scanning, push protection e branch protection do repositório

Rotina recomendada

Frequência Ação
Semanal doctor rápido
Mensal doctor --fix + aplicar bumps com testes
Ao ver alerta de CVE Atualizar a dependência e rodar audit

Anterior: audit Segurança & LGPD