Mentoria Funnel Labs I.A. · 31 skills nichadas
31 skills nichadas · v4.2.1

A expertise que os agentes carregam

Skills operacionais ativadas automaticamente por contexto — de TDD a threat intelligence, de billing webhook a SLO burn-rate. Cada uma com gatilhos claros e agentes consumidores.

Core engineering3 skills
tdd-mastery

Red-Green-Refactor com testes antes da implementação em features novas. Bug é reproduzido com teste antes do fix. Cobertura mínima 70%.

ativa: @qa-expert · features novas
testing-strategies

Test pyramid, risk-based testing, property-based (fast-check/hypothesis), mutation testing (Stryker), contract testing (Pact).

ativa: @qa-expert · @test-automator
postgres-optimization

EXPLAIN ANALYZE, índices BTREE/GIN/BRIN, partial indexes, RLS performance, query rewrite, pooling. Detecta N+1 e table bloat.

ativa: @postgres-pro · /eng-db-optimize
Architecture & design4 skills
codebase-design

Vocabulário de deep modules (Ousterhout/Feathers): interface, seam, adapter, depth, leverage. Interfaces que escondem complexidade e ficam testáveis. Inclui DEEPENING + DESIGN-IT-TWICE.

ativa: @engineering-chief · design de módulo
domain-modeling

Linguagem ubíqua, glossário CONTEXT.md e ADRs. Desafia termo vago e registra decisão arquitetural que não deve ser re-litigada.

ativa: @engineering-chief · glossário, ADR
improve-codebase-architecture

Varre a codebase, acha oportunidades de deepening e entrega relatório HTML visual (Tailwind + Mermaid).

ativa: @engineering-chief · audit de arquitetura
feedback-loop-debugging

Loop de diagnóstico pra bug difícil: construir e apertar um feedback loop red-capable antes de hipotetizar. 6 fases + script HITL.

ativa: @error-detective · @production-debugger
Security & cybersec3 skills
security-hardening

OWASP top 10 enforcement, threat modeling, RBAC review, secret rotation, CVE check. Ativa quando o código toca auth, payment, PII ou endpoint público.

ativa: @security-auditor · /eng-security-audit
offensive-security-tradecraft

Pentesting autorizado: STRIDE/PASTA, MITRE ATT&CK, OWASP Top 10/Mobile/API/LLM. Recon, exploitation e post-exploitation com legal gates explícitos.

ativa: @penetration-tester
cti-expert

Cyber Threat Intelligence: 8 case patterns (incident response, fraude, BEC, ransomware), legal gates, OPSEC. Condensado pra operação real.

ativa: @security-auditor · @incident-responder
AI/LLM engineering7 skills
prompt-engineering

Eval-driven prompt design, decision tree few-shot vs zero-shot, structured outputs, prompt caching, otimização de token.

ativa: @prompt-engineer · @ai-engineer
llm-integration

Multi-LLM (OpenRouter, Claude API, Gemini), retry com backoff, token tracking, fallback chain e RAG patterns.

ativa: @ai-engineer · @llm-architect
llm-eval-frameworks

DeepEval, Ragas, promptfoo, LangSmith. CI gate pra prompts, golden datasets, A/B de variantes.

ativa: @evals-engineer
local-llm-stack

Ollama, LM Studio, llama.cpp, vLLM. Quantization (GGUF/AWQ/GPTQ), context window, GPU offloading, API OpenAI-compat.

ativa: @local-llm-orchestrator · /eng-llm-route
mcp-builder + mcp-management

Build de MCP servers (SDK TypeScript/Python), discovery, design de tools/prompts/resources, pinning de versões.

ativa: @ai-engineer · trabalho com MCP
agent-architecture-audit

Diagnóstico 12-layer de stack de agente em produção: wrapper regression, memory pollution, repair loops escondidos. Findings por severidade com fix code-first.

ativa: @ai-engineer · @llm-architect
Observability & SRE3 skills
monitoring-observability

Logs estruturados, traces OpenTelemetry, métricas RED/USE, SLOs definidos, alertas acionáveis, dashboards.

ativa: @incident-responder · produção
slo-burn-rate-alerts

SLI/SLO com error budget, multi-window burn-rate (Google SRE Workbook), alert design 1h/6h/3d, runbooks, postmortem blameless.

ativa: @sre-engineer
production-profiling

USE method, eBPF, perf, py-spy, heaptrack, async-profiler. Race conditions, memory leaks e p99 em produção.

ativa: @production-debugger
SaaS & webhook2 skills
billing-webhook-recipes

Stripe, Polar, Paddle e Lemon Squeezy com verificação HMAC, idempotency keys, cálculo de MRR/ARR/churn, dunning e refund/chargeback.

ativa: @billing-specialist
webhook-engineering

Design de webhook (retries, dead-letter queue, idempotency), assinatura HMAC, replay protection e debugging com tunnels.

ativa: @webhook-bypass-engineer
DevEx, infra & tooling9 skills
ci-cd-pipelines

GitHub Actions, GitLab CI, CircleCI. Caching estratégico, matrix builds, reusable workflows, deployment gates.

ativa: @ci-cd-pipeline-designer
monorepo-engineering

Turborepo, Nx, pnpm workspaces. Task pipelines, remote cache, dependency boundaries, incremental builds.

ativa: @monorepo-architect · /eng-monorepo-init
cloudflare-deployment

Pages + Workers + Functions + KV + D1. wrangler CLI, custom domains, env vars, patterns HMAC em Functions.

ativa: @cloudflare-pages-specialist · /eng-cf-deploy
tanstack

TanStack Query/Router/Table/Form. Cache invalidation, optimistic updates, infinite scroll, type-safe routing.

ativa: @nextjs-developer · frontend React
docs-seeker + agentize

Busca dirigida em docs oficiais (Context7, llms.txt) e extração de tarefas repetitivas em sub-agentes especializados.

ativa: @docs-site-builder · Explore
vps-operations

Runbooks de VPS Hetzner/Hostinger: PM2, docker-compose, Caddy/nginx, systemd, hardening SSH, TLS, backups e healthchecks.

ativa: @vps-operator · @cloud-architect
context-budget

Audita o consumo de janela de contexto de agents, skills, MCPs e rules. Acha o que infla o token budget e corta com cirurgia.

ativa: @engineering-chief · audit de contexto
config-gc

Garbage collection humano-no-loop do ~/.claude: config stale, órfãos e duplicados com proposta de remoção segura.

ativa: @engineering-chief · limpeza de config
+ 6 skills de suporte

security, webhooks, deploy e DX complementares — catálogo completo dentro do zip, com gatilhos documentados por skill.

ver: skills/ no pacote
02

6 MCP configs por contexto

Em vez de carregar todos os MCPs sempre, o squad usa configs nichadas — você ativa só o relevante pro contexto. Versões pinadas, escopo mínimo.

ConfigMCPs incluídosQuando usar
cloudflarecloudflare, hostinger, githubPages, Workers, DNS
devopscloudflare, hostinger, github, gh-actionsDeploy, infra, CI/CD
securitygithub, supabase, shodan, semgrep, stripeSecurity audit, hardening, billing audit
observabilitygrafana, datadog, sentry, logtailIncidente, perf audit, SRE
frontendshadcn, context7, playwrightUI/UX, frontend dev
fullstackpostgres, supabase, context7, githubFeature dev fullstack
03

20 rules enforcadas

Padrões herdados por todos os agentes — nenhum escapa.

Code quality

anti-ai-engineering-protocol · naming · error-handling · dependency-management · testing · performance

Production-ready

security · accessibility · monitoring · api-design · database · supabase-source-of-truth

Infra & pipeline

cloudflare-bypass · cloudflare-pages-deploy · ci-cd-caching · monorepo-conventions · docs-site-structure

AI/LLM

local-llm-routing · next-standalone-middleware

Process

karpathy-guidelines · surgical-changes · no-fake-data · accentuation-pt-br