plan --apply — stack curada, instalada de verdade
Responde à pergunta de todo vibecoder — "qual stack eu uso?" — e já deixa tudo instalado e configurado.
npx @vibeharness/cli plan # só a recomendação (.vibe/STACK.md)
npx @vibeharness/cli plan --apply # recomenda + instala + configura
npx @vibeharness/cli plan --type saas # fullstack-web | api | landing | saas
npx @vibeharness/cli plan --yes --force # non-interativo, sobrescreve
A diferença: o VibeHarness faz, não só aponta
O registro curado (registry/catalog.json) traz as melhores ferramentas por
categoria — verificadas por licença (OSI), atividade e adoção da comunidade.
Com --apply, o CLI:
Instala as dependências primárias com o seu gerenciador (npm, yarn, pnpm ou bun — detectado pelo lockfile)
Gera configs iniciais seguras (validação, testes, banco, MCP)
Cria starters em
.vibe/starters/— nunca edita o seusrc/Escreve o guia de integração em
.vibe/starters/README.md— um checklist por starter; a sua IA integra com o seu consentimento e ostatuscobra os passos pendentesMonta o
.env.examplecom as variáveis necessárias (sem valores reais)Registra a trilha do que foi aplicado no final do
STACK.md
O que é aplicado por categoria
| Categoria | O que acontece |
|---|---|
| Validação | Zod/Valibot/Yup instalado + starter de schema |
| Banco de dados | Supabase/Prisma/Drizzle instalado + config de migrations + .env.example |
| Autenticação | Better Auth/Auth.js instalado + starter seguro + AUTH_SECRET no .env.example |
| Pagamentos | Stripe SDK + starter de webhook com verificação de assinatura |
| Linting & Estilo | ESLint + Prettier instalados + flat config (eslint.config.mjs) + .prettierrc.json |
| Testes | Vitest (unidade) + Playwright (E2E) instalados + configs + exemplos |
| Segurança | CI gate (gitleaks + CVE) + instalação dos binários (com o seu consentimento) |
| MCP | .mcp.json configurado com servidores MCP curados e pinados por versão |
Você vê o plano antes de confirmar
No modo interativo, o plan --apply monta e exibe o plano real
(itens por categoria, pacotes e skips) antes de perguntar — a confirmação
nunca acontece no escuro. Após instalar, o apply roda o CVE check
(npm audit ou equivalente do seu gerenciador) na árvore aplicada e
avisa se houver advisory (Constitution, Lei 6).
O que continua sendo recomendação
Frameworks de frontend/backend (Next.js, Fastify…) e plataformas de deploy
exigem decisões estruturais do projeto — o STACK.md recomenda, você decide.
Ferramentas de sistema pedem consentimento
Binários como gitleaks e osv-scanner só são instalados (via Homebrew) se
você confirmar no prompt. Em modo --yes, são pulados com instruções.