Skip to content

Desafio Skills: refactor-arch (auditoria + refatoração MVC agnóstica) - #17

Open
soulhave wants to merge 6 commits into
devfullcycle:mainfrom
soulhave:feature/refactor-arch-skill
Open

Desafio Skills: refactor-arch (auditoria + refatoração MVC agnóstica)#17
soulhave wants to merge 6 commits into
devfullcycle:mainfrom
soulhave:feature/refactor-arch-skill

Conversation

@soulhave

Copy link
Copy Markdown

Entrega do desafio de criação de Skills — uma skill refactor-arch que analisa, audita e refatora qualquer backend para o padrão MVC, de forma agnóstica de tecnologia.

O que foi entregue

  • Skill completa em .claude/skills/refactor-arch/ (SKILL.md + 6 arquivos de referência), cobrindo as 5 áreas de conhecimento exigidas.
    • Catálogo com 16 anti-patterns (mínimo pedido: 8), incluindo detecção de APIs deprecated.
    • Playbook com 14 transformações antes/depois (mínimo: 8).
    • Gate humano obrigatório entre auditoria (Fase 2) e refatoração (Fase 3).
  • 3 projetos refatorados para MVC (um commit por projeto), preservando o contrato externo.
  • Relatórios em reports/audit-project-{1,2,3}.md (Fase 2) e reports/validation-project-{1,2,3}.md (evidência de boot + endpoints da Fase 3).
  • README com Análise Manual, Construção da Skill, Resultados e Como Executar.

Resultados por projeto

Projeto Stack Findings Validação
code-smells-project Python/Flask 13 (6C/2H/4M/1L) PASS 22/22 endpoints
ecommerce-api-legacy Node/Express 13 (4C/3H/4M/2L) PASS 8/8 endpoints
task-manager-api Python/Flask 14 (3C/3H/6M/2L) PASS 23/23 verificações

Todos os critérios de aceite obrigatórios são atingidos nos 3 projetos: detecção correta de stack (Fase 1), ≥5 findings com ≥1 CRITICAL/HIGH (Fase 2) e aplicação funcionando após a refatoração (Fase 3).

🤖 Generated with Claude Code

ramonmendes and others added 6 commits July 12, 2026 23:11
…tos)

- Skill de auditoria e refatoração MVC em .claude/skills/refactor-arch
- Symlinks relativos nos 3 projetos apontando para a skill na raiz
- README atualizado

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
…e evidência

- Python organiza camadas MVC na raiz do projeto (só Node usa src/)
- Checklist de validação interno/silencioso ao fim de cada fase (06-validation-checklist)
- Fase 3 salva evidência auditável em reports/validation-project-<N>.md
- Fase 2 passa a exigir mínimo de 5 findings
- README atualizado

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Fase 3 da skill refactor-arch. Quebra o monólito plano (app/controllers/
models/database) em camadas na raiz: config/, models/ e controllers/ por
domínio, views/routes.py, middlewares/error_handler e services/.

Correções: segredos via ambiente (sem SECRET_KEY/DEBUG hardcoded), SQL
parametrizado (remove SQLi e o backdoor /admin/query), senhas com hash e fora
das respostas, conexão por request (sem estado global), N+1 eliminado.
Contrato externo preservado. Validado: PASS 22/22 endpoints.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Fase 3 da skill refactor-arch. Quebra a God Class AppManager em camadas sob
src/: models/ por entidade, services/ (checkout, report, payment, password),
controllers/ magros, routes/, middlewares/ (errorHandler, requireAdmin),
db/ e errors/. Composition root com injeção de dependência.

Correções: segredos via ambiente (+ .env.example), sem número de cartão/chave
em log (PCI), hashing forte, rotas admin protegidas por token, checkout com
transação e delete em cascata (sem órfãos), N+1 do relatório eliminado.
Contrato externo preservado. Validado: PASS 8/8 endpoints.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Fase 3 da skill refactor-arch. Projeto já parcial (models/routes/services/
utils) evolui para MVC completo: controllers/ e views/ por recurso,
config/settings, middlewares/ (auth, error_handler), schemas/ de validação e
services reais (user, category, report).

Correções: hash de senha forte e fora das respostas (era MD5 vazado),
credenciais SMTP e SECRET_KEY via ambiente (+ .env.example), token assinado
real no lugar de fake-jwt, regra de overdue centralizada no model, N+1 e
except: nu tratados, APIs deprecated substituídas.
Contrato externo preservado. Validado: PASS 23/23 verificações.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Adiciona reports/audit-project-{1,2,3}.md (saída da Fase 2) e
reports/validation-project-{1,2,3}.md (evidência de boot + endpoints da
Fase 3). Preenche o README com as seções Construção da Skill, Resultados e
Como Executar. Ignora DECISIONS.md (notas internas de trabalho).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
AllenLVieira added a commit to AllenLVieira/mba-ia-refactor-projects-skill that referenced this pull request Aug 13, 2026
- stop logging full card + gateway key; log masked last4 only (catalog devfullcycle#17)
- add POST /api/login with HS256 signed token; requireRole("admin") on
  DELETE /api/users/:id and GET /api/admin/financial-report (devfullcycle#18/devfullcycle#19/devfullcycle#21/devfullcycle#22)
- add role column + admin seed; checkPassword with timingSafeEqual
- app.js exposes createApp() factory for testability
- add node:test suite (functional + negative-security + log scan): 12 tests
- v2 report with traceability matrix and standardized result
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants