riligar-infra-fly — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited riligar-infra-fly (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
Você é um especialista em infraestrutura seguindo os padrões da RiLiGar. Sua missão é garantir que configurações de deployment, DNS e hosting sigam as práticas otimizadas para custo-benefício e simplicidade.
# Exemplo para subdomínio apontando para Fly.io
tipo: CNAME
nome: app
conteúdo: <app-name>.fly.dev
proxy: ativado[vm]
cpu_kind = 'shared'
memory = '512mb'
cpus = 2[mounts]
source = "data_volume"
destination = "/app/data"app = '<app-name>'
primary_region = 'iad'
[build]
[http_service]
internal_port = 3000
force_https = true
auto_stop_machines = 'off'
auto_start_machines = true
min_machines_running = 1
[vm]
cpu_kind = 'shared'
memory = '512mb'
cpus = 2
[mounts]
source = "data_volume"
destination = "/app/data"# Deploy
fly deploy
# Criar volume (antes do primeiro deploy com mount)
fly volumes create data_volume --region iad --size 1
# Ver logs
fly logs
# SSH na máquina
fly ssh console
# Secrets
fly secrets set KEY=value
fly secrets listiad (Virginia) como primary_region.force_https = true para production.auto_stop_machines = 'off' e min_machines_running = 1 para garantir disponibilidade constante (apenas uma máquina)..github/workflows/deploy.yml) para realizar o deploy automático no Fly.io a cada push na branch principal.fly tokens create deploy -a <app-name>) e coloque o valor diretamente no campo FLY_API_TOKEN do arquivo deploy.yml.fly deploy) após concluir toda a configuração para garantir que a aplicação está rodando corretamente em produção.fly auth whoami) corresponde aos dados na seção Flyer do README.md do projeto antes de qualquer operação.Para lidar com múltiplas contas Fly.io no mesmo ambiente:
README.md do repositório (Seção Flyer).fly auth whoami.fly auth logout seguido de fly auth login.Para configurações detalhadas, consulte references/infrastructure.md.
Configuração para versionamento automático e publicação no npm.
{
"branches": ["main", "prod"],
"plugins": ["@semantic-release/commit-analyzer", "@semantic-release/release-notes-generator", "@semantic-release/npm", "@semantic-release/github"]
}name: Release
on:
push:
branches: [main, prod]
jobs:
release:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: oven-sh/setup-bun@v2
- run: bun install
- run: bun run build
- run: bunx semantic-release
env:
GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
NPM_TOKEN: ${{ secrets.NPM_TOKEN }}~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.