postmortem-miner
publicadoTransformar histórico de incidente em decisão de triagem. O mesmo método que sustenta redução de MTTR.
8 padrões explicam 90% de 20 incidentes em 15 ms · triagem de profundidade 4 · 93 testes · cobertura 99%
Cada repositório existe para tornar verificável uma competência que a minha trajetória sustenta. Todos rodam com um comando, em máquina limpa, sem chave de API e sem conta em nuvem.
Transformar histórico de incidente em decisão de triagem. O mesmo método que sustenta redução de MTTR.
8 padrões explicam 90% de 20 incidentes em 15 ms · triagem de profundidade 4 · 93 testes · cobertura 99%
IAM e IGA, o eixo de 9 anos: SoD, privilege reachability cross-account, ciclo JML e recertification, tudo read-only e com procedência.
37 violações de SoD em 4 severidades · 12 caminhos de escalonamento cross-account · 9 targets sensíveis · 64 testes em Python 3.11 a 3.13 · CI com Semgrep, CodeQL e pip-audit
Calendário hebraico aplicado a escala de plantão: fronteiras por zmanim astronômicos, não tabela chumbada, e repartição justa entre quem observa e quem não.
Jain 0.9998 · spread 1.0 · 0 violações em 92 dias · zero dependências de runtime · 77 testes · cobertura 96%
Simulador de IGA em linha de comando: ciclo JML, access review, validação de SoD, RBAC e ABAC com exportação de evidência de auditoria.
Python, licença MIT, evidência de auditoria exportável
Scanner de portas e serviços orientado a auditoria de segurança, com uso seguro e escopo declarado.
Python, roda em qualquer ambiente sem dependência exótica
Engenharia de dados de ponta a ponta: arquitetura Medallion em PySpark, orquestrada em Docker Compose e validada em CI.
Bronze, Silver e Gold com CI no GitHub Actions
LLMOps e guardrails de IA generativa.
Gate de CI que reprova o PR quando a qualidade da saída do LLM regride. Spec executável, variância entre execuções, orçamento de custo e latência, comparação honesta contra baseline determinístico.
Criptografia aplicada e ambiente de Autoridade Certificadora.
Detecção de fraude em escrituração com ground truth injetado, cadeia de hash tamper-evident, validação de XMLDSig e PKI de teste própria.
Gestão de engenharia com dado, não com percepção.
Calcula as quatro métricas DORA direto da API do GitHub, com cada definição e cada caso de borda documentados.
Todo repositório nasce com a mesma esteira de 10 camadas: sanitização, lint, testes em matriz, cobertura com ratchet que só sobe, Semgrep, CodeQL bloqueante, SCA, quality gate, SBOM e atestação de proveniência. Commits assinados e histórico linear, sempre.