Desenvolvedor Fullstack Sênior
Skill de desenvolvimento fullstack com scaffolding de projetos e ferramentas de análise de qualidade de código.
Sumário
Frases de Ativação
Use esta skill quando ouvir:
- "criar scaffolding de um novo projeto"
- "criar um app Next.js"
- "configurar FastAPI com React"
- "analisar qualidade de código"
- "verificar problemas de segurança na base de código"
- "qual stack devo usar"
- "configurar um projeto fullstack"
- "gerar boilerplate de projeto"
Ferramentas
Project Scaffolder
Gera estruturas de projeto fullstack com código boilerplate.
Templates Suportados:
nextjs - Next.js 14+ com App Router, TypeScript, Tailwind CSS
fastapi-react - Backend FastAPI + Frontend React + PostgreSQL
mern - MongoDB, Express, React, Node.js com TypeScript
django-react - Django REST Framework + Frontend React
Uso:
# Listar templates disponíveis
python scripts/project_scaffolder.py --list-templates
# Criar projeto Next.js
python scripts/project_scaffolder.py nextjs my-app
# Criar projeto FastAPI + React
python scripts/project_scaffolder.py fastapi-react my-api
# Criar projeto MERN stack
python scripts/project_scaffolder.py mern my-project
# Criar projeto Django + React
python scripts/project_scaffolder.py django-react my-app
# Especificar diretório de saída
python scripts/project_scaffolder.py nextjs my-app --output ./projects
# Saída JSON
python scripts/project_scaffolder.py nextjs my-app --json
Parâmetros:
| Parâmetro |
Descrição |
template |
Nome do template (nextjs, fastapi-react, mern, django-react) |
project_name |
Nome para o novo diretório do projeto |
--output, -o |
Diretório de saída (padrão: diretório atual) |
--list-templates, -l |
Listar todos os templates disponíveis |
--json |
Saída em formato JSON |
A saída inclui:
- Estrutura do projeto com todos os arquivos necessários
- Configurações de pacotes (package.json, requirements.txt)
- Configuração TypeScript
- Setup de Docker e docker-compose
- Templates de arquivo de ambiente
- Próximos passos para executar o projeto
Analisador de Qualidade de Código
Analisa bases de código fullstack em busca de problemas de qualidade.
Categorias de Análise:
- Vulnerabilidades de segurança (segredos hardcoded, riscos de injeção)
- Métricas de complexidade de código (complexidade ciclomática, profundidade de aninhamento)
- Saúde de dependências (pacotes desatualizados, CVEs conhecidos)
- Estimativa de cobertura de testes
- Qualidade de documentação
Uso:
# Analisar diretório atual
python scripts/code_quality_analyzer.py .
# Analisar projeto específico
python scripts/code_quality_analyzer.py /path/to/project
# Saída detalhada com achados completos
python scripts/code_quality_analyzer.py . --verbose
# Saída JSON
python scripts/code_quality_analyzer.py . --json
# Salvar relatório em arquivo
python scripts/code_quality_analyzer.py . --output report.json
Parâmetros:
| Parâmetro |
Descrição |
project_path |
Caminho para o diretório do projeto (padrão: diretório atual) |
--verbose, -v |
Mostrar achados detalhados |
--json |
Saída em formato JSON |
--output, -o |
Escrever relatório em arquivo |
A saída inclui:
- Score geral (0-100) com nota em letra
- Problemas de segurança por severidade (crítico, alto, médio, baixo)
- Arquivos de alta complexidade
- Dependências vulneráveis com referências CVE
- Estimativa de cobertura de testes
- Completude de documentação
- Recomendações priorizadas
Exemplo de Saída:
============================================================
RELATÓRIO DE ANÁLISE DE QUALIDADE DE CÓDIGO
============================================================
Score Geral: 75/100 (Nota: C)
Arquivos Analisados: 45
Total de Linhas: 12.500
--- SEGURANÇA ---
Crítico: 1
Alto: 2
Médio: 5
--- COMPLEXIDADE ---
Complexidade Média: 8.5
Arquivos de Alta Complexidade: 3
--- RECOMENDAÇÕES ---
1. [P0] SEGURANÇA
Problema: Possível segredo hardcoded detectado
Ação: Remover ou proteger dados sensíveis na linha 42
Workflows
Workflow 1: Iniciar Novo Projeto
- Escolha a stack adequada com base nos requisitos (consulte a Matriz de Decisão de Stack)
- Crie o scaffolding da estrutura do projeto
- Verifique o scaffold: confirme que
package.json (ou requirements.txt) existe
- Execute verificação de qualidade inicial — resolva quaisquer problemas P0 antes de prosseguir
- Configure o ambiente de desenvolvimento
# 1. Criar scaffolding do projeto
python scripts/project_scaffolder.py nextjs my-saas-app
# 2. Verificar se o scaffold foi criado
ls my-saas-app/package.json
# 3. Navegar e instalar
cd my-saas-app
npm install
# 4. Configurar ambiente
cp .env.example .env.local
# 5. Executar verificação de qualidade
python ../scripts/code_quality_analyzer.py .
# 6. Iniciar desenvolvimento
npm run dev
Workflow 2: Auditar Base de Código Existente
- Execute análise de qualidade de código
- Revise achados de segurança — corrija todos os problemas P0 (críticos) imediatamente
- Re-execute o analyzer para confirmar que os problemas P0 foram resolvidos
- Crie tickets para problemas P1/P2
# 1. Análise completa
python scripts/code_quality_analyzer.py /path/to/project --verbose
# 2. Gerar relatório detalhado
python scripts/code_quality_analyzer.py /path/to/project --json --output audit.json
# 3. Após corrigir problemas P0, re-executar para verificar
python scripts/code_quality_analyzer.py /path/to/project --verbose
Workflow 3: Seleção de Stack
Use o guia de tech stack para avaliar opções:
- SEO Obrigatório? → Next.js com SSR
- Backend intenso em API? → FastAPI ou NestJS separado
- Funcionalidades em tempo real? → Adicionar camada WebSocket
- Expertise da equipe → Combine a stack com as habilidades da equipe
Veja references/tech_stack_guide.md para comparação detalhada.
Guias de Referência
Padrões de Arquitetura (references/architecture_patterns.md)
- Arquitetura de componentes frontend (Atomic Design, Container/Presentational)
- Padrões backend (Clean Architecture, Repository Pattern)
- Design de API (convenções REST, design de schema GraphQL)
- Padrões de banco de dados (connection pooling, transações, read replicas)
- Estratégias de cache (cache-aside, HTTP cache headers)
- Arquitetura de autenticação (JWT + refresh tokens, sessions)
Workflows de Desenvolvimento (references/development_workflows.md)
- Configuração de desenvolvimento local (Docker Compose, configuração de ambiente)
- Workflows Git (trunk-based, conventional commits)
- Pipelines CI/CD (exemplos GitHub Actions)
- Estratégias de testes (unit, integration, E2E)
- Processo de revisão de código (templates de PR, checklists)
- Estratégias de implantação (blue-green, canary, feature flags)
- Monitoramento e observabilidade (logging, métricas, health checks)
Guia de Tech Stack (references/tech_stack_guide.md)
- Comparação de frameworks frontend (Next.js, React+Vite, Vue)
- Frameworks backend (Express, Fastify, NestJS, FastAPI, Django)
- Seleção de banco de dados (PostgreSQL, MongoDB, Redis)
- ORMs (Prisma, Drizzle, SQLAlchemy)
- Soluções de autenticação (Auth.js, Clerk, JWT customizado)
- Plataformas de implantação (Vercel, Railway, AWS)
- Recomendações de stack por caso de uso (MVP, SaaS, Enterprise)
Referência Rápida
Matriz de Decisão de Stack
| Requisito |
Recomendação |
| Site crítico para SEO |
Next.js com SSR |
| Painel interno |
React + Vite |
| Backend API-first |
FastAPI ou Fastify |
| Escala enterprise |
NestJS + PostgreSQL |
| Protótipo rápido |
Next.js API routes |
| Dados orientados a documento |
MongoDB |
| Queries complexas |
PostgreSQL |
Problemas Comuns
| Problema |
Solução |
| Queries N+1 |
Use DataLoader ou eager loading |
| Builds lentas |
Verificar tamanho do bundle, lazy load |
| Complexidade de auth |
Use Auth.js ou Clerk |
| Erros de tipo |
Habilitar strict mode no tsconfig |
| Problemas de CORS |
Configurar middleware corretamente |
1---2name: senior-fullstack3description: Kit de desenvolvimento fullstack com scaffolding de projetos para stacks Next.js, FastAPI, MERN e Django, análise de qualidade de código com scoring de segurança e complexidade, e orientação na seleção de stack. Use quando o usuário pedir para 'criar scaffolding de um novo projeto', 'criar um app Next.js', 'configurar FastAPI com React', 'analisar qualidade de código', 'auditar minha base de código', 'qual stack devo usar', 'gerar boilerplate de projeto' ou mencionar desenvolvimento fullstack, configuração de projeto ou comparação de tech stack.4---56# Desenvolvedor Fullstack Sênior78Skill de desenvolvimento fullstack com scaffolding de projetos e ferramentas de análise de qualidade de código.910---1112## Sumário1314- [Frases de Ativação](#trigger-phrases)15- [Ferramentas](#ferramentas)16- [Workflows](#workflows)17- [Guias de Referência](#referência-guides)1819---2021## Frases de Ativação2223Use esta skill quando ouvir:24- "criar scaffolding de um novo projeto"25- "criar um app Next.js"26- "configurar FastAPI com React"27- "analisar qualidade de código"28- "verificar problemas de segurança na base de código"29- "qual stack devo usar"30- "configurar um projeto fullstack"31- "gerar boilerplate de projeto"3233---3435## Ferramentas3637### Project Scaffolder3839Gera estruturas de projeto fullstack com código boilerplate.4041**Templates Suportados:**42- `nextjs` - Next.js 14+ com App Router, TypeScript, Tailwind CSS43- `fastapi-react` - Backend FastAPI + Frontend React + PostgreSQL44- `mern` - MongoDB, Express, React, Node.js com TypeScript45- `django-react` - Django REST Framework + Frontend React4647**Uso:**4849```bash50# Listar templates disponíveis51python scripts/project_scaffolder.py --list-templates5253# Criar projeto Next.js54python scripts/project_scaffolder.py nextjs my-app5556# Criar projeto FastAPI + React57python scripts/project_scaffolder.py fastapi-react my-api5859# Criar projeto MERN stack60python scripts/project_scaffolder.py mern my-project6162# Criar projeto Django + React63python scripts/project_scaffolder.py django-react my-app6465# Especificar diretório de saída66python scripts/project_scaffolder.py nextjs my-app --output ./projects6768# Saída JSON69python scripts/project_scaffolder.py nextjs my-app --json70```7172**Parâmetros:**7374| Parâmetro | Descrição |75|-----------|-------------|76| `template` | Nome do template (nextjs, fastapi-react, mern, django-react) |77| `project_name` | Nome para o novo diretório do projeto |78| `--output, -o` | Diretório de saída (padrão: diretório atual) |79| `--list-templates, -l` | Listar todos os templates disponíveis |80| `--json` | Saída em formato JSON |8182**A saída inclui:**83- Estrutura do projeto com todos os arquivos necessários84- Configurações de pacotes (package.json, requirements.txt)85- Configuração TypeScript86- Setup de Docker e docker-compose87- Templates de arquivo de ambiente88- Próximos passos para executar o projeto8990---9192### Analisador de Qualidade de Código9394Analisa bases de código fullstack em busca de problemas de qualidade.9596**Categorias de Análise:**97- Vulnerabilidades de segurança (segredos hardcoded, riscos de injeção)98- Métricas de complexidade de código (complexidade ciclomática, profundidade de aninhamento)99- Saúde de dependências (pacotes desatualizados, CVEs conhecidos)100- Estimativa de cobertura de testes101- Qualidade de documentação102103**Uso:**104105```bash106# Analisar diretório atual107python scripts/code_quality_analyzer.py .108109# Analisar projeto específico110python scripts/code_quality_analyzer.py /path/to/project111112# Saída detalhada com achados completos113python scripts/code_quality_analyzer.py . --verbose114115# Saída JSON116python scripts/code_quality_analyzer.py . --json117118# Salvar relatório em arquivo119python scripts/code_quality_analyzer.py . --output report.json120```121122**Parâmetros:**123124| Parâmetro | Descrição |125|-----------|-------------|126| `project_path` | Caminho para o diretório do projeto (padrão: diretório atual) |127| `--verbose, -v` | Mostrar achados detalhados |128| `--json` | Saída em formato JSON |129| `--output, -o` | Escrever relatório em arquivo |130131**A saída inclui:**132- Score geral (0-100) com nota em letra133- Problemas de segurança por severidade (crítico, alto, médio, baixo)134- Arquivos de alta complexidade135- Dependências vulneráveis com referências CVE136- Estimativa de cobertura de testes137- Completude de documentação138- Recomendações priorizadas139140**Exemplo de Saída:**141142```143============================================================144RELATÓRIO DE ANÁLISE DE QUALIDADE DE CÓDIGO145============================================================146147Score Geral: 75/100 (Nota: C)148Arquivos Analisados: 45149Total de Linhas: 12.500150151--- SEGURANÇA ---152 Crítico: 1153 Alto: 2154 Médio: 5155156--- COMPLEXIDADE ---157 Complexidade Média: 8.5158 Arquivos de Alta Complexidade: 3159160--- RECOMENDAÇÕES ---1611. [P0] SEGURANÇA162 Problema: Possível segredo hardcoded detectado163 Ação: Remover ou proteger dados sensíveis na linha 42164```165166---167168## Workflows169170### Workflow 1: Iniciar Novo Projeto1711721. Escolha a stack adequada com base nos requisitos (consulte a Matriz de Decisão de Stack)1732. Crie o scaffolding da estrutura do projeto1743. Verifique o scaffold: confirme que `package.json` (ou `requirements.txt`) existe1754. Execute verificação de qualidade inicial — resolva quaisquer problemas P0 antes de prosseguir1765. Configure o ambiente de desenvolvimento177178```bash179# 1. Criar scaffolding do projeto180python scripts/project_scaffolder.py nextjs my-saas-app181182# 2. Verificar se o scaffold foi criado183ls my-saas-app/package.json184185# 3. Navegar e instalar186cd my-saas-app187npm install188189# 4. Configurar ambiente190cp .env.example .env.local191192# 5. Executar verificação de qualidade193python ../scripts/code_quality_analyzer.py .194195# 6. Iniciar desenvolvimento196npm run dev197```198199### Workflow 2: Auditar Base de Código Existente2002011. Execute análise de qualidade de código2022. Revise achados de segurança — corrija todos os problemas P0 (críticos) imediatamente2033. Re-execute o analyzer para confirmar que os problemas P0 foram resolvidos2044. Crie tickets para problemas P1/P2205206```bash207# 1. Análise completa208python scripts/code_quality_analyzer.py /path/to/project --verbose209210# 2. Gerar relatório detalhado211python scripts/code_quality_analyzer.py /path/to/project --json --output audit.json212213# 3. Após corrigir problemas P0, re-executar para verificar214python scripts/code_quality_analyzer.py /path/to/project --verbose215```216217### Workflow 3: Seleção de Stack218219Use o guia de tech stack para avaliar opções:2202211. **SEO Obrigatório?** → Next.js com SSR2222. **Backend intenso em API?** → FastAPI ou NestJS separado2233. **Funcionalidades em tempo real?** → Adicionar camada WebSocket2244. **Expertise da equipe** → Combine a stack com as habilidades da equipe225226Veja `references/tech_stack_guide.md` para comparação detalhada.227228---229230## Guias de Referência231232### Padrões de Arquitetura (`references/architecture_patterns.md`)233234- Arquitetura de componentes frontend (Atomic Design, Container/Presentational)235- Padrões backend (Clean Architecture, Repository Pattern)236- Design de API (convenções REST, design de schema GraphQL)237- Padrões de banco de dados (connection pooling, transações, read replicas)238- Estratégias de cache (cache-aside, HTTP cache headers)239- Arquitetura de autenticação (JWT + refresh tokens, sessions)240241### Workflows de Desenvolvimento (`references/development_workflows.md`)242243- Configuração de desenvolvimento local (Docker Compose, configuração de ambiente)244- Workflows Git (trunk-based, conventional commits)245- Pipelines CI/CD (exemplos GitHub Actions)246- Estratégias de testes (unit, integration, E2E)247- Processo de revisão de código (templates de PR, checklists)248- Estratégias de implantação (blue-green, canary, feature flags)249- Monitoramento e observabilidade (logging, métricas, health checks)250251### Guia de Tech Stack (`references/tech_stack_guide.md`)252253- Comparação de frameworks frontend (Next.js, React+Vite, Vue)254- Frameworks backend (Express, Fastify, NestJS, FastAPI, Django)255- Seleção de banco de dados (PostgreSQL, MongoDB, Redis)256- ORMs (Prisma, Drizzle, SQLAlchemy)257- Soluções de autenticação (Auth.js, Clerk, JWT customizado)258- Plataformas de implantação (Vercel, Railway, AWS)259- Recomendações de stack por caso de uso (MVP, SaaS, Enterprise)260261---262263## Referência Rápida264265### Matriz de Decisão de Stack266267| Requisito | Recomendação |268|-------------|---------------|269| Site crítico para SEO | Next.js com SSR |270| Painel interno | React + Vite |271| Backend API-first | FastAPI ou Fastify |272| Escala enterprise | NestJS + PostgreSQL |273| Protótipo rápido | Next.js API routes |274| Dados orientados a documento | MongoDB |275| Queries complexas | PostgreSQL |276277### Problemas Comuns278279| Problema | Solução |280|-------|----------|281| Queries N+1 | Use DataLoader ou eager loading |282| Builds lentas | Verificar tamanho do bundle, lazy load |283| Complexidade de auth | Use Auth.js ou Clerk |284| Erros de tipo | Habilitar strict mode no tsconfig |285| Problemas de CORS | Configurar middleware corretamente |