Pipelines pré-validados, um comando de distância
15 slash commands com prefixo eng-* pros cenários mais comuns. Cada um com responsável, output esperado e gate de qualidade.
| Comando | Pipeline | Tempo |
|---|---|---|
/eng-on | Assume @engineering-chief e delega aos 34 specialists via Task | instantâneo |
/eng-off | Alias de /squad-off — volta ao Claude default | instantâneo |
/eng-check | Gate determinístico on-demand: lint + types + tests + secret-scan + SAST | 2-5 min |
/eng-security-audit | @security-auditor + @penetration-tester em paralelo + skill security-hardening | 15-30 min |
/eng-perf-audit | @performance-engineer + @postgres-pro + @production-debugger em paralelo | 20-40 min |
/eng-refactor-pass | @qa-expert + simplify-gate hook + characterization tests | 20-40 min |
/eng-deploy-check | @deployment-engineer valida env, migrations, smoke, rollback | 5-10 min |
/eng-incident-triage | @incident-responder lead → @error-detective + @sre-engineer | real-time |
/eng-code-quality-gate | Review em 4 blocos + @qa-expert | 5-8 min |
/eng-db-optimize | @postgres-pro + skill postgres-optimization + EXPLAIN ANALYZE | 15-30 min |
/eng-cf-deploy | @cloudflare-pages-specialist + wrangler + DNS verify | 5-15 min |
/eng-dx-audit | @ci-cd-pipeline-designer + @monorepo-architect + @docs-site-builder | 20-30 min |
/eng-llm-route | @llm-architect + @local-llm-orchestrator + custo/latência/sensibilidade | 10-20 min |
/eng-monorepo-init | @monorepo-architect + Turborepo/Nx + remote cache + CI | 15-25 min |
/eng-manutencao | Rotinas de manutenção: dead code, abstrações duplicadas, testes, TODOs — relatório + diffs | 15-30 min |
Detalhe por comando
Rotinas de manutenção recorrentes do codebase: encontra código morto, abstrações quase-duplicadas, áreas críticas sem teste, testes que não testam nada e TODOs órfãos. Cada achado vem com diff proposto que já passou no gate do repo — commit e push só com o seu GO.
Liga e desliga o modo squad. No /eng-on, o assistente assume o papel de @engineering-chief, ativa a triage, as skills por domínio e o review em 4 blocos — todo pedido técnico passa a entrar pelo chief. Use no início e no fim de sessão dedicada a engenharia.
Gate de qualidade determinístico num arquivo ou diff: lint, type-check, tests, secret-scan e SAST — sem subir a ceremony inteira de PR. Pra checagem rápida durante o desenvolvimento.
OWASP top 10 (defensivo) + tradecraft ofensivo + threat modeling STRIDE/PASTA + CVE check em deps + RBAC review. Antes de release sensível, após incidente ou no audit trimestral.
Três ângulos em paralelo: CWV/latência/bundle, query plans/índices/N+1 e profiling de produção (eBPF, py-spy, heaptrack). Pra latência alta, p99 fora do SLO ou CWV ruim.
@qa-expert conduz, o hook simplify-gate detecta complexidade alta, characterization tests garantem paridade e o review em 4 blocos aprova. O Anti-IA Protocol impede que o refactor vire over-engineering.
Valida env vars, migrations atômicas reversíveis, smoke tests, rollback plan testado, alertas ativos e baseline de SLO. Antes de cada deploy em produção — sempre.
@incident-responder assume o lead, @error-detective correlaciona logs e traces, @sre-engineer mede impacto vs error budget. Mitigação imediata, RCA e postmortem blameless. Pra P0/P1 em produção.
Review em 4 blocos (correção, segurança, qualidade, entrega) sob o Anti-IA Protocol: type-check, lint, auto-test, secret-scan, conventional commit, surgical changes, acentuação e caça aos pecados de código IA. Antes de abrir PR ou merge.
EXPLAIN ANALYZE das 10 queries mais lentas, índices faltando, RLS policies caras, table bloat e pool sizing. Pra queries acima de 1s ou antes de scaling.
wrangler pages deploy, validação de env vars, custom domain {slug}.7dsecrets.com e verificação de DNS. Pra portais Funnel Labs, landings e áreas de membros.
Cache hit ratio e build time do CI, boundary violations do monorepo e drift entre código e docs. Pra CI lento e onboarding com fricção.
Mapeia use cases por sensibilidade de dado, latência tolerável, custo e contexto; avalia self-hosted (Ollama/vLLM) e fecha o routing por feature. Pra custo alto de API ou dados PII.
Turborepo (ou Nx) com pnpm workspaces, remote cache self-hosted, task pipelines, dependency boundaries via ESLint e CI integrado. Pra projeto novo com 2+ apps ou migração de polyrepo.
Pipelines combinados
# Pre-release completo
/eng-code-quality-gate # 1. qualidade
/eng-security-audit # 2. segurança (def + of)
/eng-perf-audit # 3. performance (3 ângulos)
/eng-refactor-pass # 4. cleanup de debt
/eng-deploy-check # 5. GO/NO-GO final
# Diagnóstico de incidente
/eng-incident-triage # 1. triage imediata
# após a mitigação:
/eng-perf-audit # se latência foi a causa
/eng-security-audit # se foi breach
/eng-db-optimize # se o DB foi gargalo
# Onboarding em projeto novo
@engineering-chief "audita o projeto:
stack, qualidade, riscos"
/eng-perf-audit
/eng-security-audit
/eng-db-optimize
/eng-dx-audit
@engineering-chief "plano de remediation
por prioridade"
# Setup de SaaS novo
/eng-monorepo-init # 1. monorepo
/eng-llm-route # 2. stack LLM
/eng-cf-deploy # 3. primeiro frontend
@billing-specialist "Stripe webhook
handler com idempotency"
/eng-code-quality-gate # 5. gate antes do MVP
Anti-padrão: chamar specialist sem chief
Dá pra invocar specialists direto (@nextjs-developer,
@billing-specialist, @penetration-tester) — mas isso pula o
quality gate, o Anti-IA Protocol e o code review. Só faça se souber exatamente o que
está fazendo e aceitar a responsabilidade. O padrão é
@engineering-chief sempre primeiro.