Guia por estágio
Uma pergunta define tudo: em qual estágio o seu projeto está? Este guia mostra o que fazer em cada um — ou deixe a sua IA conduzir via MCP:
npx @vibeharness/cli install
Ideia — ainda não comecei a codar
Objetivo: transformar a ideia em especificação antes de gastar tokens.
| Ordem | Ação | Por quê |
|---|---|---|
| 1 | prd |
Definir problema, personas, MVP e o que fica FORA do escopo |
| 2 | init |
Criar spec, constituição e responder o modelo de ameaça |
| 3 | plan --apply |
Escolher a stack curada e já sair com ela instalada |
Erro clássico do vibecoder
Começar a codar sem PRD. A IA "inventa" requisitos, você muda de ideia,
e o retrabalho custa caro. 10 minutos de prd economizam dias.
Começando — projeto (quase) vazio
Objetivo: fundação segura desde o primeiro commit.
| Ordem | Ação | Por quê |
|---|---|---|
| 1 | init |
Hook anti-segredos e regras de IA antes do primeiro código |
| 2 | prd |
Requisitos claros para a IA seguir |
| 3 | plan --apply |
Validação, testes, banco e auth já configurados |
Codando — desenvolvimento ativo
Objetivo: manter a IA com contexto bom e o projeto dentro dos trilhos.
| Ordem | Ação | Por quê |
|---|---|---|
| 1 | Complete o que falta | O status mostra exatamente o que está pendente |
| 2 | pack |
Antes de sessões longas com a IA: contexto limpo, sem segredos |
| 3 | audit |
Rode de tempos em tempos para não acumular dívida |
Rotina recomendada
pack no início da sessão de trabalho → código com a IA → audit antes de cada PR.
Com o MCP instalado, essa rotina vira conversa: a IA roda vibe_pack,
codifica e chama vibe_audit — corrigindo os próprios findings.
Lançando — revisão final antes de produção
Objetivo: score ≥ 70, sem findings críticos.
| Ordem | Ação | Por quê |
|---|---|---|
| 1 | audit --report |
Scorecard completo + prompts de correção para a IA |
| 2 | Corrija os findings | Cole cada AI Fix Prompt na sua IA, comece pelos críticos |
| 3 | doctor --fix |
Dependabot ativo antes do lançamento |
| 4 | Re-rode o audit |
Até passar no gate (≥ 70, zero críticos) |
Checklist de lançamento
- [ ] Score ≥ 70 e nenhum finding crítico
- [ ] Segredos apenas em variáveis de ambiente
- [ ] RLS ativo em todas as tabelas (Supabase/Postgres)
- [ ] Webhooks de pagamento com verificação de assinatura
- [ ] Política de privacidade e termos publicados (LGPD)
Produção — manutenção
Objetivo: não deixar o projeto apodrecer.
| Frequência | Ação |
|---|---|
| Semanal | doctor — dependências desatualizadas, runtime EOL |
| A cada PR | O CI roda o audit automaticamente (instalado pelo init) |
| Mensal | audit --report para revisão completa |
| Ao mudar de stack | plan --apply para reavaliar recomendações |
O ciclo completo, visualmente
┌────────────┐ ┌────────────┐ ┌─────────────────┐
│ prd │ → │ init │ → │ plan --apply │
│ requisitos │ │ fundação │ │ stack instalada │
└────────────┘ └────────────┘ └────────┬────────┘
↓
┌────────────┐ ┌────────────┐ ┌─────────────────┐
│ doctor │ ← │ audit │ ← │ pack │
│ manutenção │ │ score 0–100│ │ contexto p/ IA │
└────────────┘ └────────────┘ └─────────────────┘