Produto
Status das funcionalidades
Uma visão honesta do que pode ser usado hoje, do que ainda está em desenvolvimento e dos limites de cada integração.
Analisar e planejar
Diagnóstico de Qualidade
Crawler com verificações de UI/UX, performance, SEO, acessibilidade, console e rede.
DisponívelDiagnóstico de Segurança Passiva
Verificações passivas de headers, HTTPS, CSP, TLS, DNS e exposição indevida, além de detecção de segredos e credenciais expostos no HTML renderizado (chaves de API, tokens, senhas em atributos ou scripts), mascarados antes de aparecer no relatório.
DisponívelAtualizar
Plano de atualização de dependências a partir de um manifesto colado (npm, pip, Maven, Gradle, Go, NuGet, Composer, Cargo e outros) ou investigado direto no GitHub, com avaliação de prontidão do repositório (testes, CI, risco geral) mostrada direto na tela quando o projeto ainda não está pronto para receber a atualização com segurança.
DisponívelTeste de Segurança Ativo
Opt-in: checagem de rate-limit, indícios de enumeração de usuário e um conjunto curado de payloads de detecção, com circuit breaker. Exige consentimento explícito registrado no projeto.
DisponívelAnálise de Código e Dependências
Varre um repositório conectado (GitHub ou GitLab) em busca de dependências com CVE conhecida, padrões de código inseguro, segredos commitados e configurações inseguras de Dockerfile, Terraform e manifests Kubernetes, sem tocar no site em produção. Conectar GitHub ou GitLab agora é obrigatório para rodar qualquer análise no projeto.
DisponívelMonitoramento contínuo
Fluxos Críticos
Monitoramento por script de jornadas críticas (login, checkout e formulários) a cada 15 min, 1h ou diariamente. O inventário consolida todos os diagnósticos concluídos, a URL do projeto e rotas estáticas Next.js inferidas do GitHub ou GitLab. Rotas protegidas exigem um fluxo customizado com credenciais de teste criptografadas.
DisponívelAplicar e acompanhar
Planos de ação
Transforma diagnósticos e atualizações em checklists, pode decompor um plano em issues rastreáveis no GitHub e incluir uma alteração sugerida por IA numa branch revisável do GitHub/GitLab quando houver um arquivo elegível.
DisponívelPDF e ponte universal
Exportação para execução humana ou por uma IA de desenvolvimento.
DisponívelServidor MCP por projeto
Permite consultar o plano e atualizar itens por protocolo MCP.
DisponívelStatus dos planos no projeto
Sem estado de execução separado — calculada na página do projeto, comparando o último diagnóstico com seus planos de ação e os quality gates.
DisponívelConexões
GitHub
Conexão OAuth com token pessoal como alternativa; cria branches e pull requests e oferece diagnóstico de código e acompanhamento de revisões.
DisponívelGitLab
Conexão OAuth com token pessoal como alternativa; cria branches e merge requests e oferece diagnóstico de código e acompanhamento de revisões.
DisponívelMCP e ponte universal
Permite que uma ferramenta de desenvolvimento leia o plano e atualize o checklist sem expor uma chave de IA compartilhada.
Disponível