Do download à primeira feature com quality gate
Instale o squad no seu Claude Code e rode uma feature completa com testes, security audit e review automático. O squad roda 100% local — nada sobe pra cloud.
Pré-requisitos
Claude Code CLI instalado (claude.ai/code), Git configurado e Node 20+ ou Python 3.11+, dependendo do projeto.
# 1. Baixar e extrair
unzip squad-engenheiros-extremos-10x-v4.2.1.zip -d ~/Funnel-Labs/
# 2. Instalar globalmente (agents, commands, rules, skills, hooks)
cd ~/Funnel-Labs/squad-engenheiros-extremos-10x/
bash scripts/install.sh
# 3. O instalador mergeia hooks/settings-patch.json no seu settings.json
# (ativa os 13 hooks por padrão: secret-scanner HARD, dep-vuln-scan, etc)
# 4. Reiniciar o Claude Code
# 5. Ativar o squad (gate de membro)
/eng-on
Alternativa local, só pro projeto atual:
unzip squad-engenheiros-extremos-10x-v4.2.1.zip -d ~/Funnel-Labs/
cd ~/Funnel-Labs/squad-engenheiros-extremos-10x/
bash scripts/install.sh --local <caminho-do-seu-projeto>
claude
# dentro do Claude Code, ativar o squad (gate de membro):
/eng-on
# validar a instalação:
/eng-check
Resposta esperada: 36 agentes ativos (1 lead + 34 specialists + 1 roteador, todos opus), 15 commands, 31 skills, 13 hooks, 20 rules, ROUTING.md carregado e Anti-IA Protocol v4.2.1 ativado.
Cenário: endpoint REST POST /api/contacts com validação,
persistência Postgres e teste.
"@engineering-chief, preciso adicionar endpoint POST /api/contacts.
Input: {nome, email, telefone}. Persistir em Postgres (tabela contacts).
Validar email e telefone. Retornar 201 com id ou 400 com erros."
O chief roda: briefing + triage, scout via Explore com plan em
plans/, delegação pro specialist da stack com a skill do domínio,
testes via tdd-mastery, revisão de segurança e review em 4 blocos —
e fecha com handoff terso.
/eng-code-quality-gate
Roda type-check, lint, testes do diff, secret-scan (HARD FAIL), conventional commit check, review em 4 blocos, vuln-scan de deps, license-check e SAST. Se algum check falha, o relatório mostra exatamente onde corrigir.
/eng-security-audit
OWASP top 10 no código alterado, threat modeling de endpoints novos, creds hard-coded, CVEs em dependências e RBAC review de políticas Postgres. Sai relatório com severidade e remediation steps.
/eng-perf-audit
Pipeline paralelo: @performance-engineer (Core Web Vitals, latência), @postgres-pro (query plans, índices, N+1) e @production-debugger quando aplicável. Sai lista priorizada de hotspots com ganho estimado.
/eng-incident-triage
@incident-responder assume o lead, @error-detective e @production-debugger correlacionam em paralelo, mitigação imediata (rollback, feature flag, scale), RCA por escrito e postmortem blameless documentado.
Problemas comuns
Anti-padrão. Comece sempre pelo @engineering-chief — ele decide se
delega, paraleliza ou faz skip ceremony. Specialist direto pula o quality gate.
Normal nas primeiras semanas. O relatório do @qa-expert aponta qual dos 4 blocos falhou. Os mais comuns: fake data em teste, refactor não pedido, acentuação faltando, naming genérico e wrapper desnecessário.
HARD FAIL proposital — preveniu vazamento. Procure no diff: API_KEY, SECRET,
TOKEN, password. Use variável de ambiente + .env (já no .gitignore).
Tarefa trivial de verdade ganha skip ceremony do chief. Se ele insiste em delegar, a tarefa não é tão trivial quanto parece — releia o briefing.