18e48db49005a7259b45fa56a0b3d2ea3c789c60
Regra de Ouro adicionada ao topo da skill: SDK v2 (@modelcontextprotocol/server), API de alto nível McpServer+registerTool (API de baixo nível Server+setRequestHandler proibida), transporte HTTP obrigatório (stdio só como excepção documentada), e proibição explícita de interpolação de dados em comandos shell/SSH. Motivado por revisão de segurança ao mcp-kivicare (19-08-2026): 8 bugs reais corrigidos em produção, incluindo injecção de comandos shell crítica e hooks nativos disparados com o tipo errado. Regras adicionadas para nunca mais acontecer em silêncio. - SKILL.md: nova secção Regra de Ouro, API/annotations/capabilities actualizadas para v2, transportes HTTP obrigatório, changelog v3.0.0, healing log com os 3 bugs mais graves do incidente. - references/templates.md: reescrito para createMcpHandler + createMcpExpressApp (HTTP) e serveStdio (excepção), package.json com pacotes v2. - references/best-practices.md: capabilities/annotations/error handling actualizados para API v2, checklist de segurança com regra anti-injecção de comandos shell, tabela de transportes com HTTP obrigatório. - references/evaluation-guide.md: script de evaluations reescrito para Client+StreamableHTTPClientTransport in-process (sem porta/socket). - infraestrutura: 1.2.2 -> 1.3.0
type, title, description, timestamp, layer
| type | title | description | timestamp | layer |
|---|---|---|---|---|
| Reference | Readme | Marketplace de plugins Claude Code da Descomplicar | 2026-02-05T23:36:56.167944+00:00 | wiki |
claude-plugins
Marketplace de plugins Claude Code da Descomplicar
Versões — bumpar sempre nos DOIS sítios
A versão de cada plugin vive em dois ficheiros e não há automação a sincronizá-los:
| Ficheiro | Papel | Quem o lê |
|---|---|---|
<plugin>/.claude-plugin/plugin.json |
fonte de verdade | /plugin update — é esta que decide se há versão nova |
.claude-plugin/marketplace.json |
agregado derivado | /plugin marketplace update — catálogo |
Bumpar só o agregado não tem efeito nenhum: o catálogo mostra a versão nova, o
/plugin update responde already at the latest version e o cache continua na antiga.
Aconteceu a 30-07-2026 com marketing/gestao/project-manager/wordpress.
Verificar coerência antes de commitar:
for p in */; do p=${p%/}; f="$p/.claude-plugin/plugin.json"; [ -f "$f" ] || continue
a=$(jq -r .version "$f")
b=$(jq -r ".plugins[]|select(.name==\"$p\").version" .claude-plugin/marketplace.json)
[ "$a" = "$b" ] || echo "DIVERGE $p: plugin.json=$a marketplace.json=$b"
done
Depois de publicar: /plugin marketplace update descomplicar-plugins (catálogo) e
/plugin update <nome>@descomplicar-plugins (reinstala no cache). O primeiro sozinho
não actualiza o que corre.
Languages
Python
94.1%
PHP
2.9%
JavaScript
1.6%
Shell
1.4%