AIUBY ENGINEERING FRAMEWORK
O catálogo que instalamos, aberto para inspeção
Agentes, skills, rules e hooks versionados em repositório público, sob licença MIT. Você pode ler tudo antes de conversar com a gente — e instalar por conta própria, se preferir.
atualizado em
O que há no repositório hoje
- Agentes
- Subagentes com responsabilidade delimitada: arquitetura, revisão de código, testes, segurança, banco, infraestrutura. Cada um com escopo, ferramentas e critério de rejeição próprios.
- Skills
- Fluxos que descrevem como executar uma atividade — planejar uma funcionalidade, implementar com TDD, revisar um pull request, investigar uma vulnerabilidade.
- Comandos
- Entradas diretas para os fluxos mais usados, invocáveis por nome dentro do harness.
- Rules
- Diretrizes permanentes por linguagem e por contexto: padrões de código, convenções, restrições arquiteturais e políticas de segurança.
Contagens lidas do repositório no commit d73d8ca (2026-05-04), não digitadas à mão. Versão 2.0.0-rc.1 · licença MIT.
Instalação
O pacote ainda não está publicado no registro do npm. O README do repositório menciona `npm install`, mas hoje o caminho que funciona é clonar e rodar o instalador. Quando o pacote for publicado, o comando entra aqui.
- 01clonar
git clone https://github.com/WendeelMarinho/aiuby-cli.gito repositório é público e a licença permite uso comercial
- 02instalar o perfil mínimo
./install.sh --profile minimal --target claudecomece com pouco contexto; ampliar depois é barato, reverter excesso não é
- 03conferir
./install.sh --helpperfis, módulos e alvos disponíveis
Repositório: github.com/WendeelMarinho/aiuby-cli
Como é um artefato, de verdade
Não é configuração nem YAML de ferramenta: é markdown que descreve como trabalhar, no mesmo formato que um engenheiro leria. Abaixo, as primeiras 40 linhas de três arquivos do repositório — um agente, uma regra e um contexto.
---
name: code-reviewer
description: Expert code review specialist. Proactively reviews code for quality, security, and maintainability. Use immediately after writing or modifying code. MUST BE USED for all code changes.
tools: ["Read", "Grep", "Glob", "Bash"]
model: sonnet
---
You are a senior code reviewer ensuring high standards of code quality and security.
## Review Process
When invoked:
1. **Gather context** — Run `git diff --staged` and `git diff` to see all changes. If no diff, check recent commits with `git log --oneline -5`.
2. **Understand scope** — Identify which files changed, what feature/fix they relate to, and how they connect.
3. **Read surrounding code** — Don't review changes in isolation. Read the full file and understand imports, dependencies, and call sites.
4. **Apply review checklist** — Work through each category below, from CRITICAL to LOW.
5. **Report findings** — Use the output format below. Only report issues you are confident about (>80% sure it is a real problem).
## Confidence-Based Filtering
**IMPORTANT**: Do not flood the review with noise. Apply these filters:
- **Report** if you are >80% confident it is a real issue
- **Skip** stylistic preferences unless they violate project conventions
- **Skip** issues in unchanged code unless they are CRITICAL security issues
- **Consolidate** similar issues (e.g., "5 functions missing error handling" not 5 separate findings)
- **Prioritize** issues that could cause bugs, security vulnerabilities, or data loss
## Review Checklist
### Security (CRITICAL)
These MUST be flagged — they can cause real damage:
- **Hardcoded credentials** — API keys, passwords, tokens, connection strings in source
- **SQL injection** — String concatenation in queries instead of parameterized queries
- **XSS vulnerabilities** — Unescaped user input rendered in HTML/JSX
- **Path traversal** — User-controlled file paths without sanitization
- **CSRF vulnerabilities** — State-changing endpoints without CSRF protection# Rules
## Structure
Rules are organized into a **common** layer plus **language-specific** directories:
```
rules/
├── common/ # Language-agnostic principles (always install)
│ ├── coding-style.md
│ ├── git-workflow.md
│ ├── testing.md
│ ├── performance.md
│ ├── patterns.md
│ ├── hooks.md
│ ├── agents.md
│ └── security.md
├── typescript/ # TypeScript/JavaScript specific
├── python/ # Python specific
├── golang/ # Go specific
├── web/ # Web and frontend specific
├── swift/ # Swift specific
└── php/ # PHP specific
```
- **common/** contains universal principles — no language-specific code examples.
- **Language directories** extend the common rules with framework-specific patterns, tools, and code examples. Each file references its common counterpart.
## Installation
### Option 1: Install Script (Recommended)
```bash
# Install common + one or more language-specific rule sets
./install.sh typescript
./install.sh python
./install.sh golang
./install.sh web
./install.sh swift
./install.sh php
# Development Context
Mode: Active development
Focus: Implementation, coding, building features
## Behavior
- Write code first, explain after
- Prefer working solutions over perfect solutions
- Run tests after changes
- Keep commits atomic
## Priorities
1. Get it working
2. Get it right
3. Get it clean
## Tools to favor
- Edit, Write for code changes
- Bash for running tests/builds
- Grep, Glob for finding code
Funciona no ambiente que o time já usa
O catálogo tem módulos para sete ambientes diferentes de desenvolvimento com IA. O que é portável entre eles, e o que é aposta em um fornecedor só, está na matriz de compatibilidade — gerada do manifesto de instalação, não de material promocional.
Origem e licença
O catálogo é derivado do Everything Claude Code (ECC), trabalho open source associado a Affaan Mustafa e aos contribuidores do projeto original. A licença é MIT e o aviso de copyright original é preservado: "Copyright (c) 2026 Affaan Mustafa". O que a AIUBY acrescenta é curadoria, empacotamento e o método de instalação dentro do repositório do cliente.
Dizemos isso porque é verdade e porque é o que a licença pede. Um catálogo aberto vale justamente por poder ser auditado — inclusive quanto à procedência.
Se o catálogo é aberto, o que a AIUBY vende
O catálogo é genérico por construção: ele descreve como um agente de revisão deve trabalhar, não como o seu agente de revisão deve tratar a sua fronteira de domínio. Instalar o perfil mínimo num repositório real leva minutos; fazer os artefatos descreverem a arquitetura da sua empresa é o trabalho.
É essa a diferença entre baixar o catálogo e contratar a instalação: o que se contrata não são os arquivos — é o contexto que só existe depois de alguém ler o seu sistema, conversar com os seus líderes e escrever as regras que valem ali.
Os quatro pilares que organizam esse trabalho estão em AI Engineering Transformation Framework.
