Pular para o conteúdo
EVIDENCE / 01

QA e segurança contínuos para projetos de software

Do achado real ao
trabalho revisável

Inspecione seu projeto digital e o repositório que você autorizar — produto web, SaaS, aplicação ou serviço — e transforme evidências em achados, revisões e planos de ação que seu time pode executar no GitHub ou GitLab.

Já tem conta? Entrar

Comece sem cartão · Use sua própria chave de IA · Mantenha o controle das aprovações

MURI

Qualidade do produto

Rotas públicas, UX, desempenho, SEO, acessibilidade, console e comportamento de rede.

Um ciclo conectado

Seis frentes, um só workspace

Do diagnóstico pontual ao monitoramento de fluxos críticos, cada área preserva o contexto do projeto e prepara a próxima decisão.

01 · Evidências por escopo

Escolha o diagnóstico adequado à evidência que você precisa

O Diagnóstico de Qualidade percorre páginas e verifica UI/UX, desempenho, SEO, acessibilidade, console e rede. A segurança é dividida em Diagnóstico de Segurança Passiva, Teste de Segurança Ativo autorizado e Análise de Código e Dependências no repositório conectado. Cada modalidade mostra exatamente seu escopo antes da execução.

O que você leva desta etapa

  • Score por dimensão
  • Evidências por achado
  • Teste ativo + varredura de código
Entender o fluxo
Diagnósticos / Relatório

Workspace principal

Diagnóstico de Qualidade

Concluído

92

score geral

UI/UX883 achados
Acessibilidade941 achado
Performance912 achados

Fluxo revisável

Da evidência à execução acompanhada

O MuriOps mantém explícito o caminho entre um sinal detectado e o trabalho que vem depois: contexto do projeto, evidência, revisão humana, prioridade e status continuam conectados sem aplicar ou aprovar mudanças sozinhos.

Um plano com contexto, prioridade e status

Achados aprovados e atualizações de tecnologia viram um checklist que pessoas ou ferramentas de desenvolvimento conectadas podem executar e manter sincronizado.

Plano de ação · 2 de 3 concluídos

Adicionar meta description
Corrigir contraste do botão principal
Revisar Content-Security-Policy

Escopo dos diagnósticos

O que o MuriOps verifica no projeto

Os diagnósticos verificam rotas públicas, desempenho, UI/UX, SEO, acessibilidade, console e rede. Com autorização explícita, também verificam segurança ativa, código, dependências e configurações do repositório.

01
Inventário de rotas
Percorre páginas públicas alcançáveis e combina o resultado com rotas estáticas inferidas do repositório conectado.
02
Performance
LCP, CLS, INP e tempo de carregamento real.
03
UI & UX
Hierarquia, contraste, alvos de clique e usabilidade.
04
SEO
Títulos, metadados, canonical, Open Graph, sitemap e robots.
05
Acessibilidade
Labels, textos alternativos, foco e teclado (WCAG).
06
Segurança passiva
HTTPS/TLS, headers, flags de cookies, CORS, registros DNS de e-mail, arquivos expostos e versões conhecidas de bibliotecas; sem payloads de ataque ou pentest.
07
Console & rede
Erros de JavaScript, requisições quebradas e recursos pesados.
08
Teste de segurança ativo
Opt-in: checagem de rate-limit, indícios de enumeração de usuário e um conjunto curado de payloads de detecção (SQLi/XSS/path traversal), com circuit breaker. Exige consentimento explícito registrado no projeto.
09
Análise de código e dependências
Varre um repositório conectado em busca de dependências com CVE conhecida, padrões de código inseguro, segredos commitados e configurações inseguras de Dockerfile, Terraform e manifests Kubernetes, sem tocar no site em produção. Conectar um repositório é obrigatório para rodar qualquer análise.
10
Comparação de versões
O que foi corrigido, surgiu ou persiste.

Superfícies de trabalho conectadas

Onde o contexto do projeto pode ser lido e sincronizado

Cada cartão identifica a operação disponível e a forma de acesso. Aprovação e merge continuam sob seu controle.

GitHub

Autorize a conta, escolha um repositório e use-o em diagnósticos de código, investigação de atualizações, pull requests e acompanhamento de revisões. O token pessoal continua disponível como alternativa.

GitLab

Autorize a conta, escolha um projeto e use-o em diagnósticos de código, merge requests e acompanhamento de revisões. O token pessoal continua disponível como alternativa.

MCP e ponte universal

Dê ao Codex, Claude Code, Cursor, Windsurf ou outra ferramenta acesso controlado ao plano de ação e sincronize o status dos itens sem usar uma chave de IA do MuriOps.

Provedores de IA

Use sua própria chave de Claude, OpenAI ou Gemini para interpretar achados e gerar planos de ação e atualização de dependências. A chave é criptografada antes de ser armazenada.

Contexto local de desenvolvimento

Consulte o workspace sem sair do terminal

A CLI do MuriOps autentica seu workspace localmente para listar projetos, definir um projeto ativo e consultar seu diagnóstico, plano de ação e conexões mais recentes sem sair do ambiente de desenvolvimento.

Nesta primeira versão, a CLI é somente leitura. Ela não altera código, cria pull requests ou conclui itens sozinha.

muriops / local context

$muriops login

Conecta sua conta MuriOps.

$muriops projects

Lista os projetos disponíveis no workspace.

$muriops project

Consulta o contexto técnico mais recente do projeto ativo.

MuriOps — QA e segurança de software com IA