VibeRaven

Verificação de repositório local para apps construídos com IA na Vercel + Supabase: lacunas de RLS em migrações, chave de função de serviço no código do cliente, desvio de variáveis de ambiente e webhooks do Stripe sem verificação de assinatura. Conselho, não um bloqueio.

Documentação

VibeRaven é um cockpit local de código aberto para aplicativos construídos com IA. Execute npx -y viberaven@1.5.3 no seu repositório e ele conecta seu agente de codificação (Claude Code, Codex, Gemini) ao contexto que ele não enxerga: sua arquitetura, provedores e releases. Em seguida, ele lista as lacunas de lançamento que encontra no seu repositório (auth, RLS, webhooks, deploy) antes que usuários reais as encontrem. É um conselho, não um bloqueio: você decide quando lançar. Local-first, sem login.

npx -y viberaven@1.5.3

O Studio abre no seu navegador e roda na sua máquina: ele detecta sua stack, encontra seus provedores, mostra seu histórico de releases e diffs, e lista as lacunas de lançamento que suas verificações offline encontram no seu repositório, com uma pontuação de prontidão. Você decide quando lançar. As verificações locais não exigem login nem chave de API, e não há telemetria. "Run full check" é opcional: é uma verificação hospedada que exige uma conta VibeRaven e usa sua cota (veja Philosophy).

Seus primeiros 5 minutos

  1. Execute. npx -y viberaven@1.5.3 na pasta do seu projeto. O Studio abre no seu navegador e escaneia seu repositório offline.

  2. Leia seu veredito. O Studio mostra uma pontuação de prontidão de 0 a 100 e os bloqueios que encontrou nos arquivos do seu repositório. Escolha um e entregue ao seu agente para corrigir.

  3. Conecte seu agente de codificação. Escolha Codex, Claude Code ou Gemini CLI no painel de chat, clique em Test connection e escolha o nível de acesso que ele terá (ask, approve ou full).

  4. Dê as skills ao seu agente. Instale o pacote de seis skills e o plugin para que Codex, Claude Code e Gemini sigam o mesmo loop de engenheiro sênior em todos os lugares:

    npx -y skills@1.7.0 add ohad6k/VibeRaven --skill viberaven   # skills.sh pack
    npx -y viberaven@1.5.3 init --agents all                     # agent rules in-repo
    

Tudo o que o agente precisa também é gravado em .viberaven/ como markdown e JSON, legível por qualquer ferramenta e versionado pelo git.

O que o Studio oferece

CapacidadeO que faz
Chat com agente no seu repositórioDirija Codex, Claude Code ou Gemini CLI a partir de um único cockpit, com saúde da conexão e saída de terminal ao vivo.
Modos de acessoask, approve ou full. O modo altera o comando real do agente que ele executa, não apenas o texto da interface.
Versões e releasesDiffs de release, tags, changelogs e "o que mudou desde o último release funcional" em linguagem simples.
Provedores via MCPConecte Supabase, Vercel e Stripe. O status dos provedores flui para os prompts do agente, e a prova do provedor permanece separada das correções de código do repositório.

O gêmeo de terminal: viberaven check

Para agentes e CI, o mesmo veredito em um único comando:

npx -y viberaven@1.5.3 check

Saída real do VibeRaven 1.5.3 em um pequeno aplicativo Next.js + Supabase (caminhos abreviados):

viberaven check · ~/my-app

🔴 No RLS policy proof in migrations  (rls_disabled)
   1 public table without row level security: public.profiles (supabase/migrations/0001_init.sql:1). Anyone holding the anon key your frontend ships can read and change those rows through the Data API.
🔴 Service role key in a client-prefixed env variable  (service_role_key_in_client_env)
   .env.example:3: NEXT_PUBLIC_SUPABASE_SERVICE_ROLE_KEY names a service role or secret key under the NEXT_PUBLIC_ prefix. NEXT_PUBLIC_* variables are exposed to client code by Next.js, so anyone who loads the app can read it and skip RLS entirely. Rename it without the prefix, read it only in server code, and rotate the key.
⚪ No error monitoring detected  (missing_monitoring)
   No Sentry/PostHog (or similar) instrumentation was found. Production errors will only surface when users complain.

Verdict: ❌ 2 blockers, 0 warnings · score 55
Fix: viberaven fix · Details: ~/my-app/.viberaven/agent-tasklist.md

Cada achado nomeia seu ID de lacuna, e a maioria nomeia o arquivo que o causou. O comando sai com 1 quando há bloqueios. Depois:

npx -y viberaven@1.5.3 fix            # list gaps with safe automatic recipes
npx -y viberaven@1.5.3 fix --gap <id> # apply one recipe
npx -y viberaven@1.5.3 --strict       # the verdict as an exit code for CI, if you want one (exit 1 on not_clear; warnings exit 0)

Todos os resultados vão para .viberaven/ como markdown e JSON no disco (agent-tasklist.md, gate-result.json, context-map.json), para que qualquer agente e seu histórico git possam lê-los.

Instalar para agentes de IA

Faça os agentes usarem o contexto de release e provedores antes de alterarem o repositório:

npx -y viberaven@1.5.3 init --agents all
npx -y viberaven@1.5.3 doctor --agents

Pré-visualize sem gravar arquivos:

npx -y viberaven@1.5.3 init --agents all --dry-run

Isso instala regras limitadas (<!-- VIBERAVEN:START --> ... <!-- VIBERAVEN:END -->) em:

  • AGENTS.md, CLAUDE.md, GEMINI.md
  • .cursor/rules/viberaven-core.mdc (mais regras específicas de Supabase, deploy e pagamentos)
  • .github/copilot-instructions.md
  • .viberaven/agent-context.md, .viberaven/mission-map.md

As regras indicam quando uma passagem ajuda (um aplicativo construído com IA em Vercel + Supabase, antes do lançamento ou handoff, ou após uma migração ou mudança de política) e ensinam o loop: check, leia .viberaven/, corrija uma lacuna, depois check novamente uma vez por lote de correções. São conselhos, não um bloqueio: o usuário decide quando lançar.

Skills do agente

Seis skills skills.sh guiam os agentes por questões de arquitetura, evidência de versão e prova de lançamento:

SkillFunção
viberavenO roteador: loop local de verificação/correção, Studio e contexto MCP.
architecture-contextFaça as perguntas de produto que faltam antes de qualquer edição.
architecture-planTransforme respostas mais evidência do repositório em um plano de fluxo de trabalho.
what-brokeDescubra qual versão quebrou o aplicativo antes de corrigir.
production-contextMantenha memória de produção compacta em .viberaven/production-context.md.
go-liveDo aplicativo local ao GitHub e Vercel, com prova de URL ao vivo.
npx -y skills@1.7.0 add ohad6k/VibeRaven --skill viberaven

Veja agent-skills/ para o pacote completo.

Este repositório também funciona como plugin de agente: plugin.yaml, .claude-plugin/, .codex-plugin/ e gemini-extension.json expõem as seis skills mais os comandos /viberaven-work, /viberaven-help, /viberaven-production-context e /viberaven-launch para Claude Code, Codex e Gemini CLI.

Para uma instalação menor, plugins/viberaven é um plugin independente para Claude Code e Cursor: uma skill que indica quando uma passagem pré-lançamento se encaixa em um aplicativo Vercel + Supabase, além do servidor MCP fixado em @viberaven/mcp@1.5.3.

MCP

VibeRaven está listado no registro MCP para agentes que preferem ferramentas a comandos de terminal:

{ "viberaven": { "command": "npx", "args": ["-y", "@viberaven/mcp@1.5.3"] } }

Ferramentas principais: viberaven_check_readiness (executa a verificação local), viberaven_heal_apply, viberaven_verify, viberaven_audit, viberaven_gate_result e viberaven_validate_npm_package (execute antes de adicionar dependências npm).

Vercel + Supabase

npx -y viberaven@1.5.3 audit --vercel-supabase

Evidência do repositório para RLS, exposição de service-role e portas do pooler. Ele lê apenas arquivos do repositório, portanto não pode mostrar quais políticas de RLS estão ativas no seu projeto Supabase.

Filosofia

  • Local-first. O CLI e o Studio rodam na sua máquina. Sem login, sem chave de API, sem telemetria. As verificações locais no CLI e no Studio são gratuitas e sem cota. As verificações completas hospedadas (o "Run full check" do Studio a partir da 1.5.0 e a extensão do VS Code) usam a cota da sua conta: 2 no Free, 50 por mês no Pro.
  • Markdown no disco. Todo o contexto vive em .viberaven/ como arquivos simples que seu agente e seu histórico git podem ler.
  • Evidência em vez de impressões. Os achados apontam para evidências do repositório. O estado do painel do provedor nunca é afirmado apenas com base em edições do repositório.
  • Não destrutivo. As receitas de correção são protegidas, a limpeza é apenas planejada e nada é enviado ou implantado por você.

Contribuindo

Contribuições são bem-vindas, e a maioria não precisa de acesso privado à fonte:

  • Leia o guia de contribuição para estrutura do repositório, expectativas de PR e verificações locais.
  • Pegue uma good first issue: documentação, fixtures de provedores, exemplos e traduções.
  • Compartilhe ideias ou perguntas em Discussions.
  • Entre no Discord para falar diretamente com o mantenedor.

Recursos

Licença

MIT. Release público atual: viberaven@1.5.3.

Construído por Ohad Krispin (github.com/ohad6k).

Se o VibeRaven ajudar você a lançar, dê uma estrela no repositório para que outros criadores de aplicativos de IA possam encontrá-lo. Use Watch → Custom → Releases para notificações de release.

Este repositório público é a superfície de descoberta e instalação do agente. O desenvolvimento da fonte do produto acontece em um repositório privado.