Template de plugin de desenvolvimento com revisao integrada do Codex. Ciclo completo: investigacao -> plano -> revisao Codex -> implementacao com smoke test -> revisao multicamada -> revisao final, com vigia de tempo e aprendizado entre runs. Inclui 3 skills: claudex-forge (fluxo de 5 fases), findbugs (pipeline de debug em 3 fases / 5 agentes) e checks-local (gate de testes/typecheck configuravel por stack). Inclui: claudex-forge (pipeline completo), findbugs (caca-bugs 3 fases/5 agentes), checks-local (gates de teste) e stevejobs (auditor de friccao/UX). Inclui tambem audit-offensive (auditoria ofensiva / pentest do proprio sistema, com maquina de escopo, ataque por personas e cetico interno).
Based on adoption, maintenance, documentation, and repository signals. Not a security audit or endorsement.
Auditoria OFENSIVA (pentest read-only, não-destrutivo) do seu projeto — pensa como ATACANTE, não como bug hunter. Faz inventário da superfície exposta + todas as portas de entrada, ataca na pele de 8 personas (anônimo, link vazado, baixo privilégio, outro usuário/tenant, ex-membro, admin parcial, integração externa), roda um CÉTICO interno que tenta refutar cada achado, e fecha em 3 listas honestas (VULNERÁVEL / TESTADO E BLOQUEADO / NÃO TESTADO). Regra de ouro: nada é confirmado sem evidência contra o sistema NO AR — código, migration e doc podem estar desatualizados. O alvo, o ambiente e o regime de compliance vêm do claudex.config.json e de references/arquitetura.md; se não estiverem lá, o Passo 0 pergunta ao usuário. É uma MÁQUINA DE ESCOPO: sem alvo + ambiente + contas + ações proibidas definidos, ela PARA e pergunta. Acionar quando o usuário disser "/audit-offensive", "auditoria ofensiva", "pentest do projeto", "testa acesso indevido", "alguém consegue ver dado de outro usuário", "testa se vaza dado entre contas", "testa cross-tenant", "testa RLS de verdade", "alguém sem login consegue X", "red team", "testa link público", "ex-membro ainda acessa?" — mesmo sem citar o nome literal. NÃO acionar para caça-bug de 1 componente (use findbugs), nem para review de PR.
Roda na maquina local os checks do seu projeto (typecheck, testes, lint, migrations, security) antes de abrir/mergear PR — sem depender de CI pago ou de esperar o GitHub Actions. Use sempre que o usuario mencionar: rodar os testes local, checks local, validar a PR sem GitHub, "testa aqui antes de mergear", "roda os checks", "a PR ta travada no GitHub", "nao quero gastar minuto do Actions", "passou no CI?", ou quando uma PR estiver travada por checks vermelhos e o usuario quiser destravar. Tambem cobre mergear a PR por bypass de admin quando os checks passarem localmente. Esta e a versao TEMPLATE (claudex-forge). Os comandos rodados sao configurados em scripts/checks.config.sh — preencha com os comandos do SEU stack.
Plugin de desenvolvimento de software com revisao integrada do Codex (GPT). Ciclo completo: investigacao opcional -> plano -> revisao Codex -> implementacao com smoke test -> revisao em camadas -> revisao final. Acionar sempre que o usuario mencionar: implementar feature, corrigir bug, escrever migration, criar/editar funcao serverless, refatorar codigo, "manda pro codex", "revisa com codex", "codex review", "abre uma PR", "/claudex-forge". Filosofia: sequencial e continuo — nao pausa entre fases, so nos 7 casos taxativos abaixo. Fornece versionamento de plano + changelog, aprendizado entre runs, deteccao de loop e smoke test runtime. Tambem acionar quando o pedido vier so com os atalhos da skill: --build, --findbugs, --debug-browser, --full-investigate, --fiel, --desafio, --no-bench, --no-shot, "sem revisao", "so plano", "so implementa". NAO acionar para: consultas de dados no banco (usar MCP especifico do projeto), perguntas que nao envolvam codigo, leitura passiva de arquivos.
Pipeline de debug em 3 fases com 5 agentes para caçar bugs num componente/rota/módulo/arquivo e em TODOS os seus componentes relacionados (hooks, services, edge functions/funções de backend, tabelas/migrations). Versão híbrida que une modos de falha estrutural, checagem de complexidade e procedimento de migrations classificado com regra de evidência transversal, adversário semântico, checklists condicionais por stack e validator cético com proteção estrutural. Auto-detecta stack pelo manifesto e adapta checklists (Supabase, Prisma, Next.js, etc). Fase 1 spawna 3 bug hunters em paralelo (frontend, backend, contratos/integração), Fase 2 spawna 1 cross-validator com dois passes (cético operacional + estrutural-friendly), Fase 3 spawna 1 consolidator com plano de correção ordenado + migrations classificadas. Mudanças de banco só são aplicadas com autorização explícita. É o caminho de bug padrão do /claudex-forge (Fase 0). Acionar quando o usuário mencionar "/findbugs", "findbugs", "claudex-forge:findbugs", "/ultrabugfinder", "ultrabugfinder", "manda o pipeline completo de bug", "debuga essa rota inteira", "debuga esse componente e tudo que ele usa", "caça bugs em [X] e nos relacionados", "pipeline de debug em 3 fases", "encontra todos os bugs desse fluxo", "auditoria profunda de bug" — mesmo sem citar literalmente o nome. NÃO acionar em menções casuais a "bug", "debug" ou "erro" sem alvo claro, nem em pedidos de review geral de código.
Auditor de fricção e intuitividade de interface sob o filtro de Steve Jobs. Use quando o usuário pedir para "auditar essa tela", "analisar esse design", "ver fricção", "como Jobs avaliaria", "essa tela tá ok", "intuitividade", "auditoria de UX", ou estiver prestes a mergear feature visual. Aceita screenshot, descrição textual, rota/URL ou caminho de arquivo de componente. Retorna análise concreta com prioridades 🔴🟡🟢 e sugestões acionáveis aterradas em elemento visível — nunca filosofia. NÃO confundir com revisão de código (bugs/qualidade) — foco é UX, fluxo e fricção.
Template de plugin de desenvolvimento com revisão integrada do Codex.
Ciclo completo numa skill só: investigação opcional → plano → revisão Codex → implementação com smoke test → revisão em camadas → revisão final pelo Codex.
Abra o Claude Code no seu terminal e cole esta linha — o Claude instala e configura tudo sozinho (plugin, Codex, revisores), só te chamando pros logins e pras informações do seu projeto:
Leia https://raw.githubusercontent.com/cassianodiniz/claudex-forge/main/INSTALL.md e execute a instalação completa seguindo as instruções de lá, passo a passo, verificando cada etapa.
Único pré-requisito: ter o Claude Code instalado e logado. Prefere fazer na mão? A instalação manual completa está logo abaixo.
/plugin marketplace add cassianodiniz/cassiano.diniz
/plugin install [email protected]
⚠️ O marketplace instala só o plugin. As ferramentas que ele usa (Codex CLI, revisores) seguem o INSTALL.md. Use a instalação em 1 colar acima se quiser tudo de uma vez.
flowchart TD
F0["FASE 0 — INVESTIGAÇÃO<br/>Claude decide se precisa investigar antes de planejar"]:::f0
F0 --> D0{"Precisa investigar?"}
D0 -- "Bug na tela" --> DB["Investigação no navegador<br/>Testa tela, clica, observa console"]
D0 -- "Bug no código" --> FB["findbugs<br/>Lê o código e procura causas"]
D0 -- "Não" --> F1
DB --> F1
FB --> F1
F1["FASE 1 — PLANEJAMENTO<br/>Claude monta o plano e considera design/tela, referências e tokens oficiais"]:::f1
F1 --> PL["Planejamento<br/>O que muda, onde muda, riscos e fora de escopo"]
PL --> D1{"Toca design ou tela?"}
D1 -- "Sim" --> AD["Analisa design<br/>Preservar, igualar, corrigir ou seguir design novo"]
AD --> CV["Comparação visual<br/>Referência, tela atual, código e tokens"]
CV --> F2
D1 -- "Não" --> F2
F2["FASE 2 — REVISÃO DO PLANO COM CODEX/GPT<br/>Dois Codex revisam o plano e apontam falhas"]:::f2
F2 --> CC["Codex caçador<br/>Procura falhas técnicas e riscos"]
F2 --> CS["Codex crítico de sanidade<br/>Confere se o plano resolve o problema real"]
CC --> V2{"Veredito do Codex"}
CS --> V2
V2 -- "Seguir" --> PA["Plano final aprovado"]
V2 -- "Ajuste técnico" --> AJ["Claude ajusta sozinho e reenvia revisão"]
AJ --> F2
V2 -- "Produto/dado/regra" --> PU["Pergunta ao usuário antes de seguir"]
PU --> UA
V2 -- "Bloquear" --> PP["Pausa o processo"]
PA --> UA{"Usuário aprova plano final?"}
UA -- "Sim" --> F3
UA -- "Não" --> PP
F3["FASE 3 — IMPLEMENTAÇÃO<br/>Claude implementa plano no worktree isolado"]:::f3
F3 --> D3{"Tocou tela?"}
D3 -- "Sim" --> CP["Checkpoint visual<br/>Preview local ao vivo, comparação lado a lado, auditoria de UX"]
CP --> VA{"Visual aprovado?"}
VA -- "Não" --> F3
VA -- "Sim" --> CK
D3 -- "Não" --> CK["Checks verdes<br/>Testes, typecheck, banco, migrations e segurança"]
CK --> D3b{"Checks verdes passaram?"}
D3b -- "Não" --> F3
D3b -- "Sim" --> F4
F4["FASE 4 — REVISÃO PÓS-IMPLEMENTAÇÃO<br/>Code review e segurança"]:::f4
F4 --> CR["Code review"] --> SI["Simplify"] --> SR["Security review"] --> CA["Codex adversarial<br/>Tenta quebrar com falhas, concorrência e duplicidade"]
CA --> F5
F5["FASE 5 — REVISÃO FINAL E PR PRONTA<br/>Codex final valida o resultado"]:::f5
F5 --> VF{"Veredito final"}
VF -- "Seguir" --> PR["PR PRONTA<br/>Deixa de ser draft e fica pronta para revisão"]:::done
VF -- "Ajustar" --> F3
VF -- "Bloquear" --> PP
classDef f0 fill:#2563eb,color:#fff
classDef f1 fill:#7c3aed,color:#fff
classDef f2 fill:#ea580c,color:#fff
classDef f3 fill:#16a34a,color:#fff
classDef f4 fill:#dc2626,color:#fff
classDef f5 fill:#0d9488,color:#fff
classDef done fill:#16a34a,color:#fff,stroke:#065f46,stroke-width:3px
findbugs, pipeline de 5 agentes) ou debuga runtime antes de planejarOwn this plugin?
Verify ownership to unlock analytics, metadata editing, and a verified badge. GitHub access is read-only (username + org membership).
Sign in to claimOwn this plugin?
Verify ownership to unlock analytics, metadata editing, and a verified badge. GitHub access is read-only (username + org membership).
Sign in to claimnpx claudepluginhub cassianodiniz/cassiano.diniz --plugin claudex-forgePensar, fazer e passar o bastão: cinco skills chamáveis individualmente. planejar (metodologia completa pra desenhar produto/software novo do zero antes de codar), auto-think (modo largar-e-esquecer pra ESTUDAR um problema difícil — pesquisa, estuda de vários ângulos, confronta os achados com o Codex, verifica e entrega uma ou mais soluções com veredito; não executa), auto-prompt (modo largar-e-esquecer em que o Claude EXECUTA a tarefa e o Codex confronta o trabalho antes de fechar, com protocolo de segurança e verificação embutido), handoff (gera documento de passagem de bastão pra continuar o trabalho numa sessão nova do zero) e gpt-refletir (revisor adversarial on-demand via Codex GPT-5.5 que te faz refletir sobre uma decisão no meio da conversa — o GPT tenta derrubar, advogado do diabo; sem precisar de plano, PR ou código formal; quando o veredito é Seguir, oferece executar com a auto-prompt). A auto-think estuda e recomenda; quem executa a solução escolhida é a auto-prompt. A planejar pode, no fim, oferecer disparar a auto-prompt pra executar o plano — opcional, nunca automático. Repo-agnóstico — serve pra qualquer projeto.
Comprehensive skill pack with 66 specialized skills for full-stack developers: 12 language experts (Python, TypeScript, Go, Rust, C++, Swift, Kotlin, C#, PHP, Java, SQL, JavaScript), 10 backend frameworks, 6 frontend/mobile, plus infrastructure, DevOps, security, and testing. Features progressive disclosure architecture for 50% faster loading.
Develop, test, build, and deploy Godot 4.x games with Claude Code. Includes GdUnit4 testing, web/desktop exports, CI/CD pipelines, and deployment to Vercel/GitHub Pages/itch.io.
Tools to maintain and improve CLAUDE.md files - audit quality, capture session learnings, and keep project memory current.
Harness-native ECC operator layer - 67 agents, 271 skills, 92 legacy command shims, reusable hooks, rules, selective install profiles, and production-ready workflows for Claude Code, Codex, OpenCode, Cursor, and related agent harnesses
Browser automation and end-to-end testing MCP server by Microsoft. Enables Claude to interact with web pages, take screenshots, fill forms, click elements, and perform automated browser testing workflows.
Comprehensive PR review agents specializing in comments, tests, error handling, type design, code quality, and code simplification