Fundo obsidiana, severidade em escala de temperatura, prosa em serifa editorial. Claro ou escuro, sempre com lastro.
Um sistema que cresceu mais rápido que as suas fronteiras — o retrato do que você herda e o caminho mais curto pra estabilizar.
| Crítico | Ciclo entre billing e orders bloqueia o build incremental | src/orders/index.ts:18 |
| Alto | Caminho crítico de pagamentos sem nenhum teste | src/payments/* |
| Alto | Componente core com 41 dependências de entrada (god module) | src/core/* |
| Médio | 7 dos 9 domínios sem documentação de fronteira | — |
5 processos centrais (orders, billing, catalog, auth, core) — porém sem backbone de dados compartilhado e 0 tecnologias-chave de integração. Crescimento por coordenação local, não por reutilização disciplinada.
Quebrar o ciclo billing ↔ orders extraindo uma interface de eventos
Cobrir o fluxo de pagamento com testes de caracterização
Reduzir o fan-in do componente core (god module)
Os sintomas de código gerado por IA que explodem em produção — e o que reescrever primeiro.
| Crítico | Chave service_role ativa no HEAD | src/lib/supabase.ts:4 |
| Crítico | Dependência inexistente reqwests (slopsquatting) | package.json:22 |
| Alto | Cobertura aparente 82%, asserções reais 9% | tests/* |
| Médio | 14 blocos catch {} vazios engolindo erros | src/api/* |
| Crítico | Service role key (Supabase) — ativa | src/lib/supabase.ts:4 |
| Crítico | Chave secreta de pagamento (sk_live) hardcoded | src/pay.ts:11 |
| Alto | Segredo de JWT em texto puro | .env.example:3 |
Retenção-zero: o laudo registra tipo e linha — nunca o valor do segredo.
| Alto | reqwests — sósia de requests (distância 1) | package.json:22 |
| Médio | lodahs — sósia de lodash | package.json:31 |
Rotacionar os 3 segredos e movê-los para variáveis de ambiente
Remover dependências alucinadas e fixar versões verificadas
Substituir test theater por asserções reais no caminho crítico
Parecer independente para a mesa — e certificável por um analista humano.
| Alto | Dívida concentrada no núcleo de cobrança | src/billing/* |
| Alto | Fluxo de pagamento sem testes de integração | — |
| Médio | 1 runtime fora de suporte (EOL) | Dockerfile:1 |
As 5 perguntas em aberto são a pauta da sessão de certificação humana.
| Alto | Query montada por concatenação de string (injeção) | src/billing/repo.py:88 |
| Médio | CORS liberado para qualquer origem (*) | src/app.py:24 |
Atualizar o runtime fora de suporte para versão LTS
Cobrir o fluxo de pagamento com testes de integração
Isolar o núcleo de cobrança atrás de uma interface estável
Levantamento e diagnóstico honesto — sem prometer consertar o que ainda não foi entendido.
A varredura roda numa caixa isolada, lê o código e desaparece. Nada do seu lado é copiado ou armazenado.
Cada laudo aplica as metodologias de referência da engenharia — as das fontes mais respeitadas da área — calibradas em centenas de auditorias reais. Não são palpites.
Cada achado vem marcado: [A] evidência direta no código, [P] presunção heurística ou [Q] pergunta ao dono. Nunca um palpite disfarçado de fato.
Cada laudo tem a sua estrutura e o seu método. Escolha o que responde à decisão que você precisa tomar.

O retrato da arquitetura: núcleo, domínios, dependências, integrações e atributos de qualidade.

A superfície de ataque, os achados de segurança e o mapa de severidade.

Onde o código dói: hotspots, saúde por dimensão, acoplamento e os pontos de corte.

Sintomas de desenvolvimento assistido por IA: clones, dependências alucinadas, segredos e test theater — sem acusar autoria.

A capacidade de evoluir com segurança: fitness functions, ritmo de entrega e saúde.

O que migrar, em que ordem e por onde cortar: disposições 6R, costuras e dependências.

Fronteiras certas e integrações resilientes? Mapa de domínios, pontos de integração, resiliência e superfície de API.

Quem sustenta o sistema: bus factor, alinhamento de times e ritmo de entrega.
Sem cartão pra testar. Gostou? Compre créditos quando precisar e gere mais laudos — sem mensalidade. Time ou uso recorrente? Tem planos.
US$ 0
Créditos no 1º mês pra gerar até 4 laudos, dependendo do tipo. Sem cartão de crédito.
Gerar meu primeiro laudoa partir de US$ 39
Compre créditos e gere laudos adicionais quando quiser — sem mensalidade. Cada laudo consome créditos.
Comprar créditosa partir de US$ 29/mês
Créditos mensais, mais repositórios, Presenter e o modo evolutivo. Para quem usa sempre.
Ver planosCada dimensão do laudo é medida pela metodologia consagrada da área — as mesmas técnicas que orientam os melhores arquitetos e auditores. Os modelos são calibrados em centenas de auditorias para separar sinal de ruído.
Riscos, não-riscos e pontos de sensibilidade da arquitetura.
Instabilidade, distância da sequência principal e ciclos de dependência.
Complexidade cruzada com a frequência de mudança do código.
Fitness functions executáveis e métricas de entrega (DORA).
Em que degrau a arquitetura está e o que falta para subir.
Fronteiras de confiança e superfície de ataque por categoria (STRIDE).
Circuit breakers, timeouts e o mapa de pontos de falha.
Disposições 6R e as costuras para cortar o legado com segurança.
O lastro é o nosso contrato de confiança: ou a afirmação aponta para uma linha de código, ou é declarada como presunção, ou vira uma pergunta para você responder. Nunca um palpite disfarçado de fato.
[A] O módulo orders importa billing e vice-versa, formando um ciclo que impede o build incremental. [P] Provavelmente herdado da migração de 2023.
Aponte para um repositório — GitHub, GitLab ou um zip. Defina o escopo da varredura.
A varredura efêmera lê o código e levanta evidências em minutos, sem reter nada do seu lado.
O parecer chega como documento navegável, com busca, lastro por afirmação e exportação portátil (HTML/PDF).
Para o dia a dia, o laudo já qualifica a tomada de decisão. Para a validade formal, um consultor certifica.
Ligue o laudo ao repositório e ele acompanha a evolução do código a cada versão: velocidade de resolução, dívida que entra e sai, projeção de término. A qualquer momento você tem uma visão clara e precisa do estado atual — sem pedir relatório às equipes de desenvolvimento.
Quando o laudo precisa valer formalmente, contrate um consultor no nosso marketplace para certificá-lo. O documento certificado tem validade em consultorias, planejamento de aquisições (due diligence), auditorias internas e processos de governança.
Quando a decisão exige peso formal — board, due diligence, auditoria — você precisa de um documento que se defenda sozinho. Não de um link para um dashboard.
Gere o primeiro laudo hoje. O que levava semanas de consultoria, em minutos — sem instalar nada no seu ambiente, sem reter uma linha do seu código.