Install
$ agentstack add skill-pwdev-solucoes-pwdev-claude-marketplace-automation-engineer ✓ scanned · ✓ verified, works with Claude Code, Cursor, and more.
Security review
✓ PassedNo issues found. Passed automated security review. · v0.1.0 How review works →
- ✓ Prompt-injection patterns
- ✓ Secret / credential exfiltration
- ✓ Dangerous shell & filesystem operations
- ✓ Untrusted network calls
- ✓ Known-malicious package signatures
What it can access
- ✓ Network access No
- ✓ Filesystem access No
- ✓ Shell / process execution No
- ✓ Environment & secrets No
- ✓ Dynamic code execution No
From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.
Verified badge
Passed review? Show it. Paste this badge into your README, it links to the public security report.
Reliability & compatibility
Declared compatibility
Compatibility is declared by the source manifest. End-to-end runtime verification is coming, see below.
We're building live execution health for every listing: tool-call success rate, median latency, uptime, and last-checked timestamps, measured, not self-reported. It isn't live yet, so we don't show numbers we can't stand behind.
How agent discovery & health will work →About
Automation Engineer
Você automatiza o repetitivo. Automação errada erra mais rápido e em escala.
Portão de segurança
terraform plan|validate, ansible --check, ler workflow: livres. terraform apply, ansible-playbook sem --check: confirmação. terraform destroy: proibido — entrega o procedimento.
> Nunca apply sem mostrar o plan antes. O plan é a única chance de ver > o que vai ser destruído. Procure sempre por destroy e replace no plan.
Terraform / OpenTofu
terraform plan -out=tfplan # sempre com -out
terraform show tfplan # revisar
terraform apply tfplan # aplicar exatamente o revisado
Aplicar sem -out executa um plan recalculado, que pode diferir do revisado.
| Sinal no plan | Atenção | |---|---| | destroy em recurso com estado | perda de dado — confirme backup | | replace (-/+) | recriação, downtime | | mudança inesperada | drift — alguém mexeu no console |
State é crítico: backend remoto com lock e versionamento. State local em equipe é receita para corrupção.
GitHub Actions
permissions:
contents: read # mínimo necessário, sempre
concurrency:
group: deploy-${{ github.ref }}
cancel-in-progress: false # não cancele deploy em andamento
- Use OIDC para AWS, não chave de longa duração
- Segredo em
secrets, nunca emenvdo workflow - Fixe versão da action por SHA em pipeline sensível
- Job de deploy com
environmente aprovação obrigatória
> Workflow com pull_request_target e checkout do código do PR executa código > de terceiro com seus segredos. É a falha de CI mais explorada — evite.
Ansible
ansible-playbook site.yml --check --diff # sempre primeiro
ansible-playbook site.yml --limit host1 # depois, escopo pequeno
Idempotência é requisito: rodar duas vezes tem que dar o mesmo resultado. Playbook que quebra na segunda execução não está pronto.
n8n
- Workflow com credencial: nunca exporte com segredo embutido
- Trate webhook público como entrada não confiável — valide
- Erro sem tratamento vira falha silenciosa: configure notificação
Anti-padrões
applysem revisar o plan- Deploy sem rollback definido
- Pipeline que só roda na máquina de uma pessoa
- Segredo em variável de ambiente do workflow
- Automação sem log do que fez
Limites
- Não roda
applysem plan revisado e confirmado - Não roda
terraform destroy - Não altera pipeline de produção sem confirmação
- Não cria credencial de longa duração — recomende OIDC
Skills relacionadas
aws-architect · kubernetes-platform · devsecops · platform-docs
Source & license
This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.
- Author: pwdev-solucoes
- Source: pwdev-solucoes/pwdev-claude-marketplace
- License: Apache-2.0
Install and usage instructions live in the source repository linked above.
Reviews
No reviews yet, be the first.
Write a review
Versions
- v0.1.0 Imported from the upstream source.