Pular para o conteúdoAIUBYrodar diagnóstico →

AIUBY ENGINEERING FRAMEWORK

O catálogo que instalamos, aberto para inspeção

Agentes, skills, rules e hooks versionados em repositório público, sob licença MIT. Você pode ler tudo antes de conversar com a gente — e instalar por conta própria, se preferir.

atualizado em

O que há no repositório hoje

48
Agentes
182
Skills
68
Comandos
89
Rules
Agentes
Subagentes com responsabilidade delimitada: arquitetura, revisão de código, testes, segurança, banco, infraestrutura. Cada um com escopo, ferramentas e critério de rejeição próprios.
Skills
Fluxos que descrevem como executar uma atividade — planejar uma funcionalidade, implementar com TDD, revisar um pull request, investigar uma vulnerabilidade.
Comandos
Entradas diretas para os fluxos mais usados, invocáveis por nome dentro do harness.
Rules
Diretrizes permanentes por linguagem e por contexto: padrões de código, convenções, restrições arquiteturais e políticas de segurança.

Contagens lidas do repositório no commit d73d8ca (2026-05-04), não digitadas à mão. Versão 2.0.0-rc.1 · licença MIT.

Instalação

O pacote ainda não está publicado no registro do npm. O README do repositório menciona `npm install`, mas hoje o caminho que funciona é clonar e rodar o instalador. Quando o pacote for publicado, o comando entra aqui.

  1. 01clonargit clone https://github.com/WendeelMarinho/aiuby-cli.git

    o repositório é público e a licença permite uso comercial

  2. 02instalar o perfil mínimo./install.sh --profile minimal --target claude

    comece com pouco contexto; ampliar depois é barato, reverter excesso não é

  3. 03conferir./install.sh --help

    perfis, módulos e alvos disponíveis

Repositório: github.com/WendeelMarinho/aiuby-cli

Como é um artefato, de verdade

Não é configuração nem YAML de ferramenta: é markdown que descreve como trabalhar, no mesmo formato que um engenheiro leria. Abaixo, as primeiras 40 linhas de três arquivos do repositório — um agente, uma regra e um contexto.

agents/code-reviewer.md238 linhas no total · trecho das 40 primeiras
---
name: code-reviewer
description: Expert code review specialist. Proactively reviews code for quality, security, and maintainability. Use immediately after writing or modifying code. MUST BE USED for all code changes.
tools: ["Read", "Grep", "Glob", "Bash"]
model: sonnet
---

You are a senior code reviewer ensuring high standards of code quality and security.

## Review Process

When invoked:

1. **Gather context** — Run `git diff --staged` and `git diff` to see all changes. If no diff, check recent commits with `git log --oneline -5`.
2. **Understand scope** — Identify which files changed, what feature/fix they relate to, and how they connect.
3. **Read surrounding code** — Don't review changes in isolation. Read the full file and understand imports, dependencies, and call sites.
4. **Apply review checklist** — Work through each category below, from CRITICAL to LOW.
5. **Report findings** — Use the output format below. Only report issues you are confident about (>80% sure it is a real problem).

## Confidence-Based Filtering

**IMPORTANT**: Do not flood the review with noise. Apply these filters:

- **Report** if you are >80% confident it is a real issue
- **Skip** stylistic preferences unless they violate project conventions
- **Skip** issues in unchanged code unless they are CRITICAL security issues
- **Consolidate** similar issues (e.g., "5 functions missing error handling" not 5 separate findings)
- **Prioritize** issues that could cause bugs, security vulnerabilities, or data loss

## Review Checklist

### Security (CRITICAL)

These MUST be flagged — they can cause real damage:

- **Hardcoded credentials** — API keys, passwords, tokens, connection strings in source
- **SQL injection** — String concatenation in queries instead of parameterized queries
- **XSS vulnerabilities** — Unescaped user input rendered in HTML/JSX
- **Path traversal** — User-controlled file paths without sanitization
- **CSRF vulnerabilities** — State-changing endpoints without CSRF protection
rules/README.md112 linhas no total · trecho das 40 primeiras
# Rules
## Structure

Rules are organized into a **common** layer plus **language-specific** directories:

```
rules/
├── common/          # Language-agnostic principles (always install)
│   ├── coding-style.md
│   ├── git-workflow.md
│   ├── testing.md
│   ├── performance.md
│   ├── patterns.md
│   ├── hooks.md
│   ├── agents.md
│   └── security.md
├── typescript/      # TypeScript/JavaScript specific
├── python/          # Python specific
├── golang/          # Go specific
├── web/             # Web and frontend specific
├── swift/           # Swift specific
└── php/             # PHP specific
```

- **common/** contains universal principles — no language-specific code examples.
- **Language directories** extend the common rules with framework-specific patterns, tools, and code examples. Each file references its common counterpart.

## Installation

### Option 1: Install Script (Recommended)

```bash
# Install common + one or more language-specific rule sets
./install.sh typescript
./install.sh python
./install.sh golang
./install.sh web
./install.sh swift
./install.sh php
contexts/dev.md21 linhas no total · trecho das 40 primeiras
# Development Context

Mode: Active development
Focus: Implementation, coding, building features

## Behavior
- Write code first, explain after
- Prefer working solutions over perfect solutions
- Run tests after changes
- Keep commits atomic

## Priorities
1. Get it working
2. Get it right
3. Get it clean

## Tools to favor
- Edit, Write for code changes
- Bash for running tests/builds
- Grep, Glob for finding code

Funciona no ambiente que o time já usa

O catálogo tem módulos para sete ambientes diferentes de desenvolvimento com IA. O que é portável entre eles, e o que é aposta em um fornecedor só, está na matriz de compatibilidade — gerada do manifesto de instalação, não de material promocional.

Origem e licença

O catálogo é derivado do Everything Claude Code (ECC), trabalho open source associado a Affaan Mustafa e aos contribuidores do projeto original. A licença é MIT e o aviso de copyright original é preservado: "Copyright (c) 2026 Affaan Mustafa". O que a AIUBY acrescenta é curadoria, empacotamento e o método de instalação dentro do repositório do cliente.

Dizemos isso porque é verdade e porque é o que a licença pede. Um catálogo aberto vale justamente por poder ser auditado — inclusive quanto à procedência.

Se o catálogo é aberto, o que a AIUBY vende

O catálogo é genérico por construção: ele descreve como um agente de revisão deve trabalhar, não como o seu agente de revisão deve tratar a sua fronteira de domínio. Instalar o perfil mínimo num repositório real leva minutos; fazer os artefatos descreverem a arquitetura da sua empresa é o trabalho.

É essa a diferença entre baixar o catálogo e contratar a instalação: o que se contrata não são os arquivos — é o contexto que só existe depois de alguém ler o seu sistema, conversar com os seus líderes e escrever as regras que valem ali.

Os quatro pilares que organizam esse trabalho estão em AI Engineering Transformation Framework.

Instalar sozinho é possível. Instalar bem é o trabalho.

O catálogo é público; o que a AIUBY faz é adaptá-lo à sua arquitetura e ao seu time.

Ver como é a instalação