← all publishers

carreiras

@carreiras source repo

8 published skills

  1. Feature Spec · carreiras
    Use quando precisar planejar ou documentar uma nova feature sem inflar o PRD, gerar o arquivo de spec de uma funcionalidade, definir escopo e critérios de aceite, ou decidir o status de um spec (rascunho/dev/homolog/ arquivado). Exemplos: "vamos criar um feature spec", "quero planejar uma nova feature", "como documento essa feature", "gere o spec para essa funcionalidade", "essa feature foi reprovada em homolog, e agora?".
    0 installs
  2. Prd Reference · carreiras
    Use quando precisar decidir se deve atualizar o PRD, como referenciar o PRD num feature spec, quem pode aprovar uma edição do PRD, ou revisar o que pertence ao PRD versus ao feature spec. Exemplos: "devo atualizar o PRD?", "o que vai para o PRD?", "ficha do PRD", "quando atualizo o PRD", "como referencio o PRD", "essa decisão é estrutural?", "posso reverter o PRD?".
    0 installs
  3. Security Lgpd · carreiras bundle
    Guia completo de conformidade com a LGPD (Lei Geral de Proteção de Dados — Lei 13.709/2018) para desenvolvimento de software e operações de TI no Brasil. Use esta skill sempre que o usuário mencionar LGPD, proteção de dados pessoais, dados sensíveis, consentimento, base legal, titular de dados, ANPD, DPO (Encarregado), ROPA (Registro de Atividades de Tratamento), DPIA (Relatório de Impacto), DSR (requisição de titular), incidente de dados, vazamento de dados, anonimização, pseudonimização, retenção de dados, transferência internacional, privacy by design, privacy by default, ou quando o usuário perguntar "isso está em conformidade com a LGPD?", "preciso de consentimento para isso?", "como implementar LGPD no sistema?", "quais dados posso coletar?", "como responder uma solicitação de titular?", ou qualquer variação relacionada à privacidade de dados pessoais de usuários brasileiros ou de sistemas operando no Brasil.
    0 installs
  4. Security Backend · carreiras bundle
    Guia completo de desenvolvimento seguro para APIs e backends. Use esta skill sempre que o usuário pedir revisão de código backend, design de API, autenticação, autorização, validação de dados, tratamento de erros, configuração de banco de dados, segurança de senhas, tokens, secrets, logging seguro, headers HTTP, rate limiting, upload de arquivos, ou qualquer aspecto de segurança em serviços backend (REST, GraphQL, gRPC). Também deve ser usada quando o usuário mencionar OWASP, threat modeling, pentest, CVE, injeção SQL, XSS em APIs, SSRF, IDOR, broken access control, ou quiser um checklist de segurança antes de fazer deploy. Acione também quando o usuário disser "revisar segurança", "está seguro?", "boas práticas de segurança" em contexto de backend.
    0 installs
  5. Security Pci Dss · carreiras bundle
    Guia completo de conformidade com o PCI-DSS v4.0 (Payment Card Industry Data Security Standard) para desenvolvimento de software e operações que envolvem dados de cartão de pagamento. Use esta skill sempre que o usuário mencionar PCI-DSS, PCI, dados de cartão, número do cartão, PAN (Primary Account Number), CVV, CVC, dados de portador de cartão, CHD (Cardholder Data), SAD (Sensitive Authentication Data), tokenização de cartão, ambiente de dados de cartão (CDE), QSA, SAQ, ROC, escopo PCI, segmentação de rede para PCI, criptografia de dados de cartão, mascaramento de PAN, pagamento online, gateway de pagamento, processadora de pagamento, adquirente, emissor, bandeira (Visa, Mastercard, Amex, Elo), antifraude, 3DS, ou quando perguntar "posso armazenar o CVV?", "como tokenizar cartões?", "qual é o escopo do PCI?", "preciso de certificação PCI?", "como reduzir escopo PCI?", "posso guardar dados de cartão?".
    0 installs
  6. Security Frontend · carreiras bundle
    Guia completo de desenvolvimento seguro para aplicações frontend e web. Use esta skill sempre que o usuário pedir revisão de segurança de frontend, mencionar XSS, CSRF, Content Security Policy (CSP), Clickjacking, armazenamento seguro no browser (localStorage, cookies, sessionStorage), segurança de formulários, autenticação no cliente, OAuth no browser, gerenciamento de tokens no frontend, segurança em React, Angular, Vue, Next.js ou outras SPA frameworks, Subresource Integrity, sanitização de HTML, segurança de dependências npm/yarn, headers HTTP no frontend, ou quiser um checklist de segurança antes de fazer deploy de aplicação web. Acione também quando o usuário disser "revisar segurança do frontend", "está seguro?", "boas práticas de segurança web" ou mencionar vulnerabilidades de browser.
    0 installs
  7. Security MCP Review · carreiras bundle
    Framework completo de análise de segurança para avaliação técnica de MCPs (Model Context Protocol servers) antes de aprovação para uso em ambientes de clientes. Use esta skill sempre que o usuário pedir para avaliar, analisar, aprovar, revisar ou dar parecer sobre um MCP — independente do tipo (produtividade, dados, infraestrutura, API externa, design, automação, etc). Também acionar quando o usuário mencionar: "cliente pediu para usar o MCP X", "posso liberar esse MCP?", "esse MCP é seguro?", "quais riscos desse MCP?", "como avaliar um MCP de terceiro?", "preciso de um parecer sobre o MCP Y", CVEs em MCPs, permissões excessivas de MCP, MCP com acesso a filesystem/banco/e-mail/rede/credenciais. Esta skill produz DOIS entregáveis: (1) análise interna para o time de SbD e (2) documento formal de parecer técnico para apresentar ao cliente.
    0 installs
  8. Security Marco Civil · carreiras bundle
    Guia completo de conformidade com o Marco Civil da Internet (Lei 12.965/2014) e seu Decreto regulamentador (Decreto 8.771/2016) para desenvolvimento de software e operações de TI no Brasil. Use esta skill sempre que o usuário mencionar Marco Civil da Internet, logs de acesso à internet, guarda de registros de conexão, registros de acesso a aplicações, dados de tráfego, retenção de logs, quebra de sigilo de dados, requisição judicial de dados, neutralidade de rede, responsabilidade de provedores por conteúdo de terceiros, remoção de conteúdo, direito ao esquecimento digital, privacidade de comunicações online, segurança de provedores de conexão ou aplicação, ou quando o usuário perguntar "por quanto tempo guardar logs?", "preciso guardar IP dos usuários?", "posso ser responsabilizado por conteúdo de terceiros?", "como responder requisição judicial de dados?", "o que é registro de conexão vs. acesso a aplicações?", ou qualquer questão sobre obrigações legais de provedores de internet ou aplicações no Brasil.
    0 installs