Agentes de IA

Skills de Matt Pocock para agentes de IA redigem segredos em logs

Repositório com 208 mil estrelas nasceu da pasta .agents de Matt Pocock e agora redige credenciais antes de exibir qualquer saída de debugging.

Seu agente de IA debuga um bug, captura um log com senha e cola a saída inteira no chat, sem redigir nada. Matt Pocock, criador de cursos de TypeScript e dono do aihero.dev, publicou em fevereiro de 2026 um repositório de skills para agentes de código que resolve esse problema específico. O projeto skills já soma 208.726 estrelas no GitHub e 18.014 forks em 185 dias de vida. Serve para quem usa Claude Code, Codex ou outro agente de programação e não quer que a ferramenta apenas "vibe code" — quer que ela faça engenharia de verdade, com debugging, revisão e arquitetura sob controle.

Pocock escreveu as skills a partir da própria pasta .agents, que ele usa diariamente. A ideia central é que cada skill seja pequena, adaptável e componível, em vez de um framework que assume o processo inteiro. Ele critica abordagens como GSD, BMAD e Spec-Kit por tirarem o controle do engenheiro: "While doing so, they take away your control and make bugs in the process hard to resolve", diz o README. Então as skills funcionam com qualquer modelo, sem amarrar o fluxo a um dono de processo.

Debugging esconde segredo antes de mostrar qualquer coisa

A versão mais recente, v1.2.3, lançada em 6 de agosto de 2026, trouxe uma mudança relevante na skill diagnosing-bugs. Ela agora redige segredos como primeiro movimento, antes de exibir qualquer comando, saída ou artefato capturado. O agente escreve comandos com loops que constroem as operações contra variáveis de ambiente, para que a credencial nunca apareça em texto plano. Depois, ele cita apenas as linhas do artefato que carregam o sinal do bug, não a saída inteira. A skill também ganhou uma seção "Redact" no SKILL.md, e o critério de conclusão da fase 1 agora exige um artefato redigido.

Outra mudança da v1.2.3 removeu os nomes de ferramentas e tipos de agente específicos do Claude Code das instruções de despacho de subagentes nas skills code-review, codebase-design e improve-codebase-architecture. O objetivo é que o passo funcione em Codex e em outros harnesses, sem depender de vocabulário proprietário. O wizard também perdeu a estimativa de tempo: o template não mostra mais TOTAL_MINUTES nem o contador de tempo restante, e o progresso agora é contado em etapas, não em minutos.

Instalação em dois caminhos, com uma escolha de filosofia

Para instalar, o usuário tem duas opções que representam filosofias diferentes. O plugin oficial do Claude Code, disponível no marketplace da ferramenta, instala o conjunto completo como um pacote gerenciado e somente leitura, que atualiza automaticamente quando Pocock publica mudanças. Quem prefere controlar o código usa o skills.sh, que copia os arquivos editáveis para dentro do projeto, permitindo hackear cada skill à vontade. Misturar os dois deixa cada skill duplicada, então o README recomenda escolher um.

O comando de instalação no Claude Code é claude plugins install mattpocock-skills, ou /plugin install mattpocock-skills dentro da sessão. Para Codex e outros agentes, o caminho é npx skills@latest add mattpocock/skills, com o instalador permitindo selecionar quais skills levar — e setup-matt-pocock-skills precisa estar entre elas. Depois, o usuário roda /setup-matt-pocock-skills uma vez por repositório. O setup pergunta qual issue tracker usar (GitHub, Linear ou arquivos locais), quais labels aplicar em tickets de triagem e onde salvar a documentação gerada. A primeira execução já deixa o agente pronto para trabalhar.

O projeto tem 304 issues abertas, o último commit foi em 7 de agosto de 2026 e a licença é MIT, o que permite uso comercial, modificação e redistribuição sem restrição. A velocidade de adoção é notável: 208 mil estrelas em seis meses colocam o repositório entre os mais populares da categoria, mas a idade jovem pede cautela. Quem precisa de estabilidade comprovada em produção pode preferir esperar a próxima versão estável. E quem quer um framework que assuma o processo inteiro, como GSD ou Spec-Kit, não vai encontrar isso aqui — o autor propositalmente construiu o oposto.

Fontes

ShellMITAgentes de IATrendshift
Como fazemos: nossa equipe monitora diariamente os repositórios de código aberto em maior alta e produz esta cobertura com apoio de modelos de linguagem, sempre a partir de dados verificados na fonte primária — repositório, documentação oficial e ranking público. Os números de estrelas e a posição no ranking refletem o momento da coleta. Entenda o método.