Automação

21 posts

O portão que não deixa entregar — quando a segurança virou gate do processo
Segurança
30 de ago. de 2026

O portão que não deixa entregar — quando a segurança virou gate do processo

Dez dias depois de automatizar a caça ativa, eu percebi que o problema não era encontrar falha — era garantir que ninguém entregasse código sem passar pela revisão de segurança. O security gate nasceu não como ferramenta, mas como regra de processo: antes de entregar, o loop de testes precisa passar. E o loop inclui um revisor de segurança.

Continuar lendo →
Estudos — quando a documentação virou conhecimento
Estudos
27 de ago. de 2026

Estudos — quando a documentação virou conhecimento

Os AGENTS.md de cada projeto eram as instruções oficiais do ecossistema, mas viviam fora da memória do Yurumi — o ingest só rodava quando alguém lembrava. A solução foi um watcher por assinatura (mtime+size) que re-ingere só o que mudou. No caminho, um first_run que rodava ingest completo todo dia, um stat que travava quando o WSL wedgava e a lição de nunca confiar em junction.

Continuar lendo →
Dois caçadores, um só alarme — como o Security Agent aprendeu a silenciar o falso-positivo
Segurança
18 de ago. de 2026

Dois caçadores, um só alarme — como o Security Agent aprendeu a silenciar o falso-positivo

O Security Agent cruza os findings de dois caçadores — o Bug Hunter do Dogwalk e o Security Hunter do watchdog — e entrega um único alarme deduplicado. Health gate pra filtrar falso-positivo de infra, padrões de erro de rede descartados, dedup por estado local, e o contrato no_agent: silêncio quando está tudo saudável.

Continuar lendo →