ealmeida 18e48db490 feat(infraestrutura): mcp-dev v3.0 — SDK TypeScript v2 e transporte HTTP obrigatórios
Regra de Ouro adicionada ao topo da skill: SDK v2 (@modelcontextprotocol/server),
API de alto nível McpServer+registerTool (API de baixo nível Server+setRequestHandler
proibida), transporte HTTP obrigatório (stdio só como excepção documentada), e
proibição explícita de interpolação de dados em comandos shell/SSH.

Motivado por revisão de segurança ao mcp-kivicare (19-08-2026): 8 bugs reais
corrigidos em produção, incluindo injecção de comandos shell crítica e hooks
nativos disparados com o tipo errado. Regras adicionadas para nunca mais acontecer
em silêncio.

- SKILL.md: nova secção Regra de Ouro, API/annotations/capabilities actualizadas
  para v2, transportes HTTP obrigatório, changelog v3.0.0, healing log com os
  3 bugs mais graves do incidente.
- references/templates.md: reescrito para createMcpHandler + createMcpExpressApp
  (HTTP) e serveStdio (excepção), package.json com pacotes v2.
- references/best-practices.md: capabilities/annotations/error handling
  actualizados para API v2, checklist de segurança com regra anti-injecção de
  comandos shell, tabela de transportes com HTTP obrigatório.
- references/evaluation-guide.md: script de evaluations reescrito para
  Client+StreamableHTTPClientTransport in-process (sem porta/socket).
- infraestrutura: 1.2.2 -> 1.3.0
2026-08-19 09:16:31 +01:00

type, title, description, timestamp, layer
type title description timestamp layer
Reference Readme Marketplace de plugins Claude Code da Descomplicar 2026-02-05T23:36:56.167944+00:00 wiki

claude-plugins

Marketplace de plugins Claude Code da Descomplicar

Versões — bumpar sempre nos DOIS sítios

A versão de cada plugin vive em dois ficheiros e não há automação a sincronizá-los:

Ficheiro Papel Quem o lê
<plugin>/.claude-plugin/plugin.json fonte de verdade /plugin update — é esta que decide se há versão nova
.claude-plugin/marketplace.json agregado derivado /plugin marketplace update — catálogo

Bumpar só o agregado não tem efeito nenhum: o catálogo mostra a versão nova, o /plugin update responde already at the latest version e o cache continua na antiga. Aconteceu a 30-07-2026 com marketing/gestao/project-manager/wordpress.

Verificar coerência antes de commitar:

for p in */; do p=${p%/}; f="$p/.claude-plugin/plugin.json"; [ -f "$f" ] || continue
  a=$(jq -r .version "$f")
  b=$(jq -r ".plugins[]|select(.name==\"$p\").version" .claude-plugin/marketplace.json)
  [ "$a" = "$b" ] || echo "DIVERGE $p: plugin.json=$a marketplace.json=$b"
done

Depois de publicar: /plugin marketplace update descomplicar-plugins (catálogo) e /plugin update <nome>@descomplicar-plugins (reinstala no cache). O primeiro sozinho não actualiza o que corre.

S
Description
Marketplace de plugins Claude Code da Descomplicar
Readme
2.4 MiB
Languages
Python 94.1%
PHP 2.9%
JavaScript 1.6%
Shell 1.4%