Certificado AgentReady.md verificado
Emitido el sig: a940a103237ada5e Verificar →

URL analizada

https://thales-salata.dev

Medido hace 12 horas

Analizar otra URL

Puntuación AI-Ready

Bueno

de 100

Ahorro de tokens

Tokens HTML 51.691
Tokens Markdown 2217
Ahorro 96%

Desglose de la puntuación

Accesibilidad 94/100
Visibilidad para IA 78/100
Datos estructurados 45/100
HTML semántico 88/100
Eficiencia del contenido 69/100

Protocolos emergentes

2 de 6 detectados

Endpoints well-known que los AI agents buscan. Detectados significa que un agente puede descubrir y conectar con tu servicio automáticamente.

  • OAuth Protected Resource RFC 9728
    /.well-known/oauth-protected-resource
  • OAuth Discovery RFC 8414
    /.well-known/oauth-authorization-server
  • MCP Server Card SEP-1649 draft
    /.well-known/mcp/server-card.json
  • A2A Agent Card A2A v1.0
    /.well-known/agent-card.json
  • API Catalog RFC 9727
    /.well-known/api-catalog
  • Agent Skills index Discovery RFC v0.2.0 draft
    /.well-known/agent-skills/index.json
    • 2 skill(s)
    • portfolio-overview, sitemap

Esto no se queda quieto. La monitorización aún no existe: apúntate y te avisamos cuando esté.

¡Estás en la lista! Te avisaremos cuando se lance.

Lo que medimos No JSON-LD / Schema.org found

No se encontraron datos estructurados de Schema.org. JSON-LD ayuda a los AI agents a extraer información factual y estructurada de tus páginas.

Cómo implementarlo

Añade un bloque <script type="application/ld+json"> con marcado Schema.org. Usa los tipos apropiados: Article para entradas de blog, Product para productos, Organization para la página de tu empresa.

Pégalo en un agente de código para que lo arregle

Lo que medimos 0/3 OG tags present

Faltan etiquetas Open Graph o están incompletas. Las etiquetas OG ayudan a los AI agents (y plataformas sociales) a comprender el título, la descripción y la imagen de tu página.

Cómo implementarlo

Añade las meta etiquetas og:title, og:description y og:image en el <head> de tu página.

Pégalo en un agente de código para que lo arregle

Lo que medimos No llms.txt found

Tu sitio no tiene un archivo llms.txt. Este es el estándar emergente para ayudar a los AI agents a comprender la estructura de tu sitio.

Cómo implementarlo

Crea un archivo /llms.txt siguiendo la especificación de llmstxt.org. Incluye una descripción del sitio y enlaces a tus páginas principales.

Pégalo en un agente de código para que lo arregle

Lo que medimos Content ratio: 6.2% (11177 content chars / 181673 HTML bytes)

Tu página tiene un bajo ratio de contenido real respecto al HTML total. Gran parte del peso de la página es marcado, scripts o estilos en lugar de contenido.

Cómo implementarlo

Mueve el CSS a hojas de estilo externas, elimina los estilos en línea, minimiza el JavaScript y asegúrate de que el HTML se centre en la estructura del contenido.

Pégalo en un agente de código para que lo arregle

Lo que medimos Policy included

No se encontraron directivas Content-Signal. Estas indican a los agentes IA cómo pueden usar tu contenido (indexación, entrada IA, datos de entrenamiento). La ubicación recomendada es robots.txt.

Cómo implementarlo

Añade Content-Signal a tu robots.txt: User-agent: *\nContent-Signal: search=yes, ai-input=yes, ai-train=no. También puedes añadirlo como cabecera HTTP en respuestas markdown.

Pégalo en un agente de código para que lo arregle

Lo que medimos 8/786 elements with inline styles (1.0%)

Muchos elementos tienen atributos de estilo en línea. Estos añaden ruido para los AI agents al extraer contenido.

Cómo implementarlo

Mueve todos los estilos en línea a clases CSS en tu hoja de estilos. Usa frameworks de CSS utilitario como Tailwind si necesitas muchos estilos únicos.

Pégalo en un agente de código para que lo arregle
Tokens Markdown: 2217
// portfólio pessoal — Curitiba, PR · Brasil

## Thales
Sgarbi Salata

Full Stack · DevSecOps · Segurança da Informação

Desenvolvo e mantenho aplicações web e mobile, integro serviços e automatizo infraestrutura com segurança incorporada ao ciclo de desenvolvimento.

01

## // Sobre

Sou bacharel em Sistemas de Informação pela UTFPR. Atuo como desenvolvedor Full Stack no portal institucional da universidade e como um dos mantenedores do Nerdz, aplicação mobile e web multiplataforma. Também sou um dos coordenadores voluntários do Canal de Alertas do VESPAS, um dos mantenedores do site da iniciativa e colaboro no desenvolvimento de labs e desafios de CTF.

Minha trajetória conecta desenvolvimento, operações e segurança: React/TypeScript e Python no Portal UTFPR; React Native, Expo e NestJS no Nerdz; automação, CI/CD, cloud e investigação de vulnerabilidades em ambientes corporativos.

Também utilizo IA generativa e agêntica no desenvolvimento e implementei um orquestrador multiagente com Anthropic API e MCP, mantendo revisão crítica sobre o código produzido.

4 cursos Cisco Networking Academy

370 dispositivos VoIP migrados

3 plataformas no Nerdz

02

## // Experiência

[![UTFPR](https://thales-salata.dev/assets/utfpr1.png)](https://www.utfpr.edu.br/)

organização

### [UTFPR](https://www.utfpr.edu.br/)

mar 2026 — presente · 2e9f4b1

#### Desenvolvedor Full Stack

-   Desenvolvo e mantenho o Portal da UTFPR com Plone 6 e Volto — integrando o frontend em React/Volto ao backend em Plone, alinhando ao Design System Gov.br v4.0, com refatoração e modernização de código legado.
-   Investigo problemas entre aplicação, serviços e ambientes; realizo ajustes de segurança, documentação técnica e manutenção dos processos de CI/CD no GitLab.
-   Colaboro com equipes de UI/UX, infraestrutura e servidores na definição, implementação e disponibilização de novas soluções para o portal.

React / Volto Plone 6 Python GitLab CI/CD Gov.br DS

set 2025 — jul 2026 · 7e2b90d

#### Desenvolvedor Web | Frontend

-   Desenvolvi componentes reutilizáveis em React e Volto, implementei layouts responsivos e acessíveis e refatorei componentes e códigos legados do projeto.
-   Trabalhei na correção de inconsistências visuais e funcionais, documentação dos componentes e colaboração com a equipe de UI/UX para transformar protótipos em interfaces para produção.

React / Volto Plone 6 GitLab CI/CD Gov.br DS

[![Câmara Municipal de Curitiba](https://thales-salata.dev/assets/camara-curitiba.png)](https://www.curitiba.pr.leg.br/)

mar 2025 — jul 2026 · a3f9c21

### Estagiário DevOps · [Câmara Municipal de Curitiba](https://www.curitiba.pr.leg.br/)

-   Arquitetei e desenvolvi soluções open-source Unix-based com Ansible, Vagrant e Molecule, em ambiente Linux com SSO e LDAP para autenticação de serviços.
-   Implementei correções de vulnerabilidades conhecidas com base no OWASP Top 10, seguindo Conventional Commits (commitizen + commitlint).
-   Milestone: migração automatizada de ~370 telefones VoIP de IP estático para DHCP, com Python, Selenium e requests.

Python Ansible Vagrant Molecule OWASP

[![VESPAS](https://thales-salata.dev/assets/VESPAS.Logo1.png)](https://linktr.ee/vespas_utfpr)

2025 — presente · c4f7a12

### Voluntário — Alertas, CTF & Site · [VESPAS (UTFPR)](https://linktr.ee/vespas_utfpr)

-   Sou um dos coordenadores do Canal de Alertas de cibersegurança, cobrindo vulnerabilidades críticas (CVSS 10.0) e conscientização em segurança da informação.
-   Colaboro com o time competitivo de CTF e no desenvolvimento de labs e desafios para competições próprias. Foco atual: OWASP Top 10:2025 e LLM Risks.
-   Também sou um dos mantenedores do site do VESPAS. [Acessar site ↗](https://utfpr.curitiba.br/vespas/)

CTF MITRE ATT&CK OWASP LLM Threat Intel

[![Volkswagen do Brasil](https://thales-salata.dev/assets/Volkswagen_logo_2019.svg)](https://www.vw.com.br/)

organização

### [Volkswagen do Brasil](https://www.vw.com.br/)

mai 2024 — fev 2025 · 91d3e5f

#### Estagiário de Segurança da Informação

-   Suporte a processos de IAM com Active Directory, além de análise de vulnerabilidades, gestão de riscos e acompanhamento de auditoria ISO 27001.
-   Operação das plataformas Axur (monitoramento) e Prisma Cloud (AWS Security) em contexto de SOC, além de ações de conscientização em Segurança da Informação.

SOC ISO 27001 IAM / Active Directory Axur Prisma Cloud

mai 2023 — abr 2024 · 3a7f12c

#### Estagiário de TI

-   Apoiei as operações de TI no FIS Competence Center, com rotinas operacionais e suporte técnico em ambiente corporativo — base que levou à migração para a área de Segurança da Informação.

Operações de TI Infraestrutura de TI Suporte técnico

03

## // Projetos em destaque

pesquisa acadêmica · TCC · UTFPR · 2026

### Educação em Cibersegurança: uma abordagem holística para a compreensão do phishing multifacetado e seus desdobramentos no ecossistema digital

No meu TCC, desenvolvi e avaliei uma intervenção educativa em cibersegurança no Portal Sophia-CT. Combinei um MOOC com narrativa histórica, atividades práticas e simulações de phishing mapeadas ao MITRE ATT&CK. No piloto, a média dos participantes subiu de 7,54 para 9,85.

Phishing MOOC MITRE ATT&CK IA Generativa Métodos mistos

### VeriPkg — verificação honesta de downloads

CLI em Go, sem dependências de runtime, que verifica arquivos baixados fora do gerenciador de pacotes contra fontes confiáveis. Cada resultado informa seu nível de confiança: assinatura OpenPGP, hash fixado ou não verificado.

Go Supply Chain Security OpenPGP SHA-256

### Nerdz - Aplicação mobile e web

Manutenção e evolução de um produto de estudo em grupo para web, Android e iOS, com frontend React Native/Expo, API NestJS, Prisma/PostgreSQL, autenticação Clerk e distribuição por AWS S3/CloudFront.

React Native Expo NestJS PostgreSQL

~/projects/voip-migration

projeto interno · CMC

### Migração VoIP em escala

Bot de web scraping em Python que permitiu reconfigurar ~370 telefones VoIP da Câmara Municipal de Curitiba, migrando-os de IP estático para DHCP — Selenium para automação web e requests com cookies de sessão para os métodos POST.

Python Selenium Web Scraping GitHub

~/projects/portal-utfpr

### Reestruturação do Portal UTFPR

Novos componentes Volto / Plone 6 para o portal institucional da universidade, alinhados ao Design System 4.0 do Gov.br — migração de código deprecado, documentação contínua e CI/CD no GitLab.

Volto Plone 6 React GitLab ClickUp

~/projects/vespas-ctf

### VESPAS — Labs de CTF & Alertas

Colaboro nos labs e desafios do VESPAS e sou um dos coordenadores do Canal de Alertas. Para o CTF 2026, desenvolvi o AInjection, projeto-base sobre Prompt Injection, trust boundaries e OWASP GenAI Top 10 em aplicações com LLM.

CTF Pentest Prompt Injection OWASP Top 10 OWASP GenAI Top 10 Trust Boundaries MITRE ATT&CK TypeScript GitHub

04

## // Skills & Formação

correlação

direta fluxo contexto

### segurança ofensiva

Kali Linux Nmap Burp Suite Metasploit Wireshark

### defesa & detecção

Axur Prisma Cloud Nessus MITRE ATT&CK OWASP Top 10 ISO 27001 CVSS Active Directory IAM / LDAP

### devops & cloud

Ansible Terraform Vagrant Molecule AWS S3 / CloudFront Docker GitLab CI/CD Git

### desenvolvimento

Python Go JavaScript TypeScript React React Native / Expo NestJS Prisma / PostgreSQL APIs REST

### IA aplicada

Anthropic API MCP LLMs Tool Calling Orquestração Multiagente

### credenciais técnicas

links externos de verificação

05 // o que vem agora?

## Vamos conversar.

Aberto a oportunidades em desenvolvimento Full Stack, DevSecOps e Segurança da Informação. Se o seu time precisa integrar produto, operação e segurança, vamos conversar.
Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança

\> recon --target ts@salata --deep

mapping surface… 0%

// portfólio pessoal — Curitiba, PR · Brasil

# Thales
Sgarbi Salata

Full Stack · DevSecOps · Segurança da Informação

Desenvolvo e mantenho aplicações web e mobile, integro serviços e automatizo infraestrutura com segurança incorporada ao ciclo de desenvolvimento.

[Baixar CV ↓](https://thales-salata.dev/assets/curriculo-thales-salata.pdf) [Ver projetos →](https://thales-salata.dev/#projetos)

[](https://www.linkedin.com/in/thales-sgarbi-salata/)[](https://github.com/Taresu)

[email protected]:~

01## // Sobre

Sou bacharel em Sistemas de Informação pela UTFPR. Atuo como desenvolvedor Full Stack no portal institucional da universidade e como um dos mantenedores do Nerdz, aplicação mobile e web multiplataforma. Também sou um dos coordenadores voluntários do Canal de Alertas do VESPAS, um dos mantenedores do site da iniciativa e colaboro no desenvolvimento de labs e desafios de CTF.

Minha trajetória conecta desenvolvimento, operações e segurança: React/TypeScript e Python no Portal UTFPR; React Native, Expo e NestJS no Nerdz; automação, CI/CD, cloud e investigação de vulnerabilidades em ambientes corporativos.

Também utilizo IA generativa e agêntica no desenvolvimento e implementei um orquestrador multiagente com Anthropic API e MCP, mantendo revisão crítica sobre o código produzido.

4 cursos Cisco Networking Academy

370 dispositivos VoIP migrados

3 plataformas no Nerdz

$ git diff --method sgarbi

```
- S.G.A.R.B.I
+ S → Scan
+ G → Gain Access
+ A → Analyze Impact
+ R → Report Clearly
+ B → Build Defenses
+ I → Improve Continuously
```

02## // Experiência

[![UTFPR](https://thales-salata.dev/assets/utfpr1.png)](https://www.utfpr.edu.br/)

organização

### [UTFPR](https://www.utfpr.edu.br/)

mar 2026 — presente · 2e9f4b1

#### Desenvolvedor Full Stack

-   ▹Desenvolvo e mantenho o Portal da UTFPR com Plone 6 e Volto — integrando o frontend em React/Volto ao backend em Plone, alinhando ao Design System Gov.br v4.0, com refatoração e modernização de código legado.
-   ▹Investigo problemas entre aplicação, serviços e ambientes; realizo ajustes de segurança, documentação técnica e manutenção dos processos de CI/CD no GitLab.
-   ▹Colaboro com equipes de UI/UX, infraestrutura e servidores na definição, implementação e disponibilização de novas soluções para o portal.

React / Volto Plone 6 Python GitLab CI/CD Gov.br DS

set 2025 — jul 2026 · 7e2b90d

#### Desenvolvedor Web | Frontend

-   ▹Desenvolvi componentes reutilizáveis em React e Volto, implementei layouts responsivos e acessíveis e refatorei componentes e códigos legados do projeto.
-   ▹Trabalhei na correção de inconsistências visuais e funcionais, documentação dos componentes e colaboração com a equipe de UI/UX para transformar protótipos em interfaces para produção.

React / Volto Plone 6 GitLab CI/CD Gov.br DS

[![Câmara Municipal de Curitiba](https://thales-salata.dev/assets/camara-curitiba.png)](https://www.curitiba.pr.leg.br/)

mar 2025 — jul 2026 · a3f9c21

### Estagiário DevOps · [Câmara Municipal de Curitiba](https://www.curitiba.pr.leg.br/)

-   ▹Arquitetei e desenvolvi soluções open-source Unix-based com Ansible, Vagrant e Molecule, em ambiente Linux com SSO e LDAP para autenticação de serviços.
-   ▹Implementei correções de vulnerabilidades conhecidas com base no OWASP Top 10, seguindo Conventional Commits (commitizen + commitlint).
-   ★Milestone: migração automatizada de ~370 telefones VoIP de IP estático para DHCP, com Python, Selenium e requests.

Python Ansible Vagrant Molecule OWASP

[![VESPAS](https://thales-salata.dev/assets/VESPAS.Logo1.png)](https://linktr.ee/vespas_utfpr)

2025 — presente · c4f7a12

### Voluntário — Alertas, CTF & Site · [VESPAS (UTFPR)](https://linktr.ee/vespas_utfpr)

-   ▹Sou um dos coordenadores do Canal de Alertas de cibersegurança, cobrindo vulnerabilidades críticas (CVSS 10.0) e conscientização em segurança da informação.
-   ▹Colaboro com o time competitivo de CTF e no desenvolvimento de labs e desafios para competições próprias. Foco atual: OWASP Top 10:2025 e LLM Risks.
-   ▹ Também sou um dos mantenedores do site do VESPAS. [Acessar site ↗](https://utfpr.curitiba.br/vespas/)

CTF MITRE ATT&CK OWASP LLM Threat Intel

[![Volkswagen do Brasil](https://thales-salata.dev/assets/Volkswagen_logo_2019.svg)](https://www.vw.com.br/)

organização

### [Volkswagen do Brasil](https://www.vw.com.br/)

mai 2024 — fev 2025 · 91d3e5f

#### Estagiário de Segurança da Informação

-   ▹Suporte a processos de IAM com Active Directory, além de análise de vulnerabilidades, gestão de riscos e acompanhamento de auditoria ISO 27001.
-   ▹Operação das plataformas Axur (monitoramento) e Prisma Cloud (AWS Security) em contexto de SOC, além de ações de conscientização em Segurança da Informação.

SOC ISO 27001 IAM / Active Directory Axur Prisma Cloud

mai 2023 — abr 2024 · 3a7f12c

#### Estagiário de TI

-   ▹Apoiei as operações de TI no FIS Competence Center, com rotinas operacionais e suporte técnico em ambiente corporativo — base que levou à migração para a área de Segurança da Informação.

Operações de TI Infraestrutura de TI Suporte técnico

03## // Projetos em destaque

pesquisa acadêmica · TCC · UTFPR · 2026

[Ler pesquisa (PDF) ↗](https://thales-salata.dev/assets/TCC_Thales_Sgarbi_Salata_corrigido_revisado-1.pdf) [Acessar curso ↗ login Sophia-CT](https://sophia.ct.utfpr.edu.br/course/view.php?id=118)

### Educação em Cibersegurança: uma abordagem holística para a compreensão do phishing multifacetado e seus desdobramentos no ecossistema digital

No meu TCC, desenvolvi e avaliei uma intervenção educativa em cibersegurança no Portal Sophia-CT. Combinei um MOOC com narrativa histórica, atividades práticas e simulações de phishing mapeadas ao MITRE ATT&CK. No piloto, a média dos participantes subiu de 7,54 para 9,85.

Phishing MOOC MITRE ATT&CK IA Generativa Métodos mistos

7,54 → 9,85

média no pré e pós-teste

85 p.

documento completo

14 jul 2026

data de aprovação

~/projects/veripkg

[github.com/Taresu/veripkg ↗](https://github.com/Taresu/veripkg)

### VeriPkg — verificação honesta de downloads

CLI em Go, sem dependências de runtime, que verifica arquivos baixados fora do gerenciador de pacotes contra fontes confiáveis. Cada resultado informa seu nível de confiança: assinatura OpenPGP, hash fixado ou não verificado.

Go Supply Chain Security OpenPGP SHA-256

~/projects/nerdz

[ver produto ↗](https://landing.nerdz.aurasec.dev/)

### Nerdz - Aplicação mobile e web

Manutenção e evolução de um produto de estudo em grupo para web, Android e iOS, com frontend React Native/Expo, API NestJS, Prisma/PostgreSQL, autenticação Clerk e distribuição por AWS S3/CloudFront.

React Native Expo NestJS PostgreSQL

~/projects/voip-migration

projeto interno · CMC

### Migração VoIP em escala

Bot de web scraping em Python que permitiu reconfigurar ~370 telefones VoIP da Câmara Municipal de Curitiba, migrando-os de IP estático para DHCP — Selenium para automação web e requests com cookies de sessão para os métodos POST.

Python Selenium Web Scraping GitHub

~/projects/portal-utfpr

### Reestruturação do Portal UTFPR

Novos componentes Volto / Plone 6 para o portal institucional da universidade, alinhados ao Design System 4.0 do Gov.br — migração de código deprecado, documentação contínua e CI/CD no GitLab.

[Visitar o portal ↗](https://www.utfpr.edu.br/) [Conheça a equipe ↗](https://www.utfpr.edu.br/comunicacao/asport)

Volto Plone 6 React GitLab ClickUp

~/projects/vespas-ctf

[VESPAS GitHub ↗](https://github.com/vespas-utfpr) [AInjection 2026 ↗](https://github.com/vespas-utfpr/ainjection)

### VESPAS — Labs de CTF & Alertas

Colaboro nos labs e desafios do VESPAS e sou um dos coordenadores do Canal de Alertas. Para o CTF 2026, desenvolvi o AInjection, projeto-base sobre Prompt Injection, trust boundaries e OWASP GenAI Top 10 em aplicações com LLM.

CTF Pentest Prompt Injection OWASP Top 10 OWASP GenAI Top 10 Trust Boundaries MITRE ATT&CK TypeScript GitHub

04## // Skills & Formação

correlação

direta fluxo contexto

### segurança ofensiva

Kali Linux Nmap Burp Suite Metasploit Wireshark

### defesa & detecção

Axur Prisma Cloud Nessus MITRE ATT&CK OWASP Top 10 ISO 27001 CVSS Active Directory IAM / LDAP

### devops & cloud

Ansible Terraform Vagrant Molecule AWS S3 / CloudFront Docker GitLab CI/CD Git

### desenvolvimento

Python Go JavaScript TypeScript React React Native / Expo NestJS Prisma / PostgreSQL APIs REST

### IA aplicada

Anthropic API MCP LLMs Tool Calling Orquestração Multiagente

### credenciais técnicaslinks externos de verificação

#### Cisco Networking Academy

[

Cisco Networking Academy · 2022

![Badge Cisco Networking Academy — CyberOps Associate](https://thales-salata.dev/assets/CyberOpsAssoc.png)#### CyberOps Associate

70h

Verificar no Credly ↗](https://www.credly.com/badges/19585ed5-1d40-4697-b22f-3cb52a220dc3?source=linked_in_profile)[

Cisco Networking Academy · 2024

![Badge Cisco Networking Academy — Endpoint Security](https://thales-salata.dev/assets/EndpointSecurity.png)#### Endpoint Security

27h

Verificar no Credly ↗](https://www.credly.com/badges/28d753d2-ab77-4cc0-a71f-8e3acc6e478a/linked_in_profile)[

Cisco Networking Academy · 2022

![Badge Cisco Networking Academy — Cybersecurity Essentials](https://thales-salata.dev/assets/CyberEssentials.png)#### Cybersecurity Essentials

30h

Verificar no Credly ↗](https://www.credly.com/badges/5bf1788d-2873-459b-b066-2ba41a2bfdc4?source=linked_in_profile)[

Cisco Networking Academy · 2022

![Badge Cisco Networking Academy — CCNA: Introduction to Networks (ITN)](https://thales-salata.dev/assets/CCNAITN__1_.png)#### CCNA: Introduction to Networks (ITN)

70h

Verificar no Credly ↗](https://www.credly.com/badges/df801995-970f-4c9c-8c4e-47da78ed9db4?source=linked_in_profile)

#### Desenvolvimento e segurança

[

~/credentials/ada-backend

Ada · 2025

##### Trilha Digital Back-End — Santander Tech+Ver credencial ↗](https://ada.tech/certificado?code=de946b1e-6997-80f6-49ba-26078f14bbb3)[

~/credentials/utfpr-cyber

UTFPR · 2021

##### Fundamentos em Cibersegurança

30h

Ver credencial ↗](https://apl.utfpr.edu.br/extensao/validar/D194E4D801ECCEB67D8F29742731D299)

### desenvolvimento profissional & pessoal

[

~/credentials/emotional-intelligence

Escola Conquer · 2022

##### Inteligência Emocional 2.0

15h

Ver credencial ↗](https://conquerplus.com.br/certificates/362c41cd-3800-4a28-9bb1-c816f0c484f8)[

~/credentials/productivity

Escola Conquer · 2022

##### Produtividade e Gestão do Tempo

15h

Ver credencial ↗](https://www.conquerplus.com.br/certificates/efc5142f-0c55-4e3d-a8be-623bf706f61c)

05 // o que vem agora?

## Vamos conversar.

Aberto a oportunidades em desenvolvimento Full Stack, DevSecOps e Segurança da Informação. Se o seu time precisa integrar produto, operação e segurança, vamos conversar.

[Enviar e-mail →](mailto:[email protected])

Open to Work ativo · visível apenas para recrutadores

[LinkedIn ↗](https://www.linkedin.com/in/thales-sgarbi-salata/)

[GitHub ↗](https://github.com/Taresu)

Discord: tsaladacopiar

Copie o usuário e abra Amigos → Adicionar amigo. [Abrir Discord ↗](https://discord.com/channels/@me)

▶ ambient://night\_shift **Dimly Lit · iamoneabe** [CC0 ↗](https://opengameart.org/content/dimly-lit)

00:00  \--:-- ♪

Música ambiente pronta

Sube este archivo como /index.md en tu servidor para que los AI agents puedan acceder a una versión limpia de tu página. También puedes configurar la negociación de contenido Accept: text/markdown para servirlo automáticamente.

llms.txt generado para esta página individual

Descargar llms.txt
# thales-salata.dev

> Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.

## Main
- [Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança](https://thales-salata.dev): Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, int…
- [> ts@salata_](https://thales-salata.dev/)

El llms.txt completo requiere un análisis de todo el dominio (próximamente)

Sube este archivo a https://thales-salata.dev/llms.txt en la raíz de tu dominio. Los AI agents como ChatGPT, Claude y Perplexity consultan este archivo para comprender la estructura de tu sitio.

Accesibilidad

Contenido disponible sin JavaScript (100/100)

Content available without JavaScript

El contenido aparece temprano en el HTML (75/100)

Main content starts at 22% of HTML

Tamaño de página razonable (100/100)

Page size: 177KB

Visibilidad para IA

robots.txt permite bots de IA (100/100)

All major AI search bots allowed

Soporte de Markdown for Agents (80/100) Application
&#10003; Accept: text/markdown &#10003; .md URL &#10007; <link> tag &#10003; Link header
Tiene sitemap.xml (100/100)

Sitemap found

Tiene archivo robots.txt (100/100)

robots.txt exists

Tiene archivo llms.txt (0/100)

No llms.txt found

Tiene Content-Signal (robots.txt o cabeceras HTTP) (20/100)
&#10007; robots.txt &#10007; HTTP header &#10003; Policy

Datos estructurados

Tiene Schema.org / JSON-LD (0/100)

No JSON-LD / Schema.org found

Tiene etiquetas Open Graph (0/100)

0/3 OG tags present

Tiene meta description (100/100)

Meta description: 154 chars

Tiene URL canónica (100/100)

Canonical URL present

Tiene atributo lang (100/100)

lang="pt-BR"

HTML semántico

Jerarquía de encabezados correcta (85/100)

1 heading level skip(s)

Usa elementos article o main (100/100)

Has <article>

Usa elementos HTML semánticos (73/100)

31 semantic elements, 110 divs (ratio: 22%)

Textos alternativos descriptivos en imágenes (88/100)

7/8 images with meaningful alt text

Poca profundidad de anidamiento de divs (100/100)

Avg div depth: 1.8, max: 4

Eficiencia del contenido

Buen ratio de reducción de tokens (100/100)

96% token reduction (HTML→Markdown)

Buen ratio de contenido frente a ruido (25/100)

Content ratio: 6.2% (11177 content chars / 181673 HTML bytes)

Peso de página razonable (80/100)

HTML size: 177KB

Estilos en línea mínimos (50/100)

8/786 elements with inline styles (1.0%)

{
  "url": "https://thales-salata.dev",
  "timestamp": 1787538257203,
  "fetch": {
    "mode": "simple",
    "timeMs": 42,
    "htmlSizeBytes": 181673,
    "supportsMarkdown": true,
    "markdownAgents": {
      "contentNegotiation": true,
      "mdUrl": {
        "found": true,
        "url": "https://thales-salata.dev/index.md"
      },
      "linkTag": {
        "found": false,
        "url": null
      },
      "linkHeader": {
        "found": true,
        "url": "/index.md"
      },
      "responseHeaders": {
        "contentSignal": null,
        "xMarkdownTokens": null,
        "vary": "Accept"
      },
      "frontmatter": {
        "present": false,
        "fields": [],
        "level": "none"
      },
      "level": "application",
      "contentNegotiationMediaType": "text/markdown",
      "properMediaType": true
    },
    "statusCode": 200
  },
  "extraction": {
    "title": "Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança",
    "excerpt": "Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.",
    "byline": null,
    "siteName": null,
    "lang": "pt-BR",
    "contentLength": 11177,
    "metadata": {
      "description": "Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.",
      "ogTitle": null,
      "ogDescription": null,
      "ogImage": null,
      "ogType": null,
      "canonical": "https://taresu.github.io/",
      "lang": "pt-BR",
      "schemas": [],
      "robotsMeta": null,
      "author": null,
      "generator": null,
      "markdownAlternateHref": null
    }
  },
  "markdown": "// portfólio pessoal — Curitiba, PR · Brasil\n\n## Thales\nSgarbi Salata\n\nFull Stack · DevSecOps · Segurança da Informação\n\nDesenvolvo e mantenho aplicações web e mobile, integro serviços e automatizo infraestrutura com segurança incorporada ao ciclo de desenvolvimento.\n\n01\n\n## // Sobre\n\nSou bacharel em Sistemas de Informação pela UTFPR. Atuo como desenvolvedor Full Stack no portal institucional da universidade e como um dos mantenedores do Nerdz, aplicação mobile e web multiplataforma. Também sou um dos coordenadores voluntários do Canal de Alertas do VESPAS, um dos mantenedores do site da iniciativa e colaboro no desenvolvimento de labs e desafios de CTF.\n\nMinha trajetória conecta desenvolvimento, operações e segurança: React/TypeScript e Python no Portal UTFPR; React Native, Expo e NestJS no Nerdz; automação, CI/CD, cloud e investigação de vulnerabilidades em ambientes corporativos.\n\nTambém utilizo IA generativa e agêntica no desenvolvimento e implementei um orquestrador multiagente com Anthropic API e MCP, mantendo revisão crítica sobre o código produzido.\n\n4 cursos Cisco Networking Academy\n\n370 dispositivos VoIP migrados\n\n3 plataformas no Nerdz\n\n02\n\n## // Experiência\n\n[![UTFPR](https://thales-salata.dev/assets/utfpr1.png)](https://www.utfpr.edu.br/)\n\norganização\n\n### [UTFPR](https://www.utfpr.edu.br/)\n\nmar 2026 — presente · 2e9f4b1\n\n#### Desenvolvedor Full Stack\n\n-   Desenvolvo e mantenho o Portal da UTFPR com Plone 6 e Volto — integrando o frontend em React/Volto ao backend em Plone, alinhando ao Design System Gov.br v4.0, com refatoração e modernização de código legado.\n-   Investigo problemas entre aplicação, serviços e ambientes; realizo ajustes de segurança, documentação técnica e manutenção dos processos de CI/CD no GitLab.\n-   Colaboro com equipes de UI/UX, infraestrutura e servidores na definição, implementação e disponibilização de novas soluções para o portal.\n\nReact / Volto Plone 6 Python GitLab CI/CD Gov.br DS\n\nset 2025 — jul 2026 · 7e2b90d\n\n#### Desenvolvedor Web | Frontend\n\n-   Desenvolvi componentes reutilizáveis em React e Volto, implementei layouts responsivos e acessíveis e refatorei componentes e códigos legados do projeto.\n-   Trabalhei na correção de inconsistências visuais e funcionais, documentação dos componentes e colaboração com a equipe de UI/UX para transformar protótipos em interfaces para produção.\n\nReact / Volto Plone 6 GitLab CI/CD Gov.br DS\n\n[![Câmara Municipal de Curitiba](https://thales-salata.dev/assets/camara-curitiba.png)](https://www.curitiba.pr.leg.br/)\n\nmar 2025 — jul 2026 · a3f9c21\n\n### Estagiário DevOps · [Câmara Municipal de Curitiba](https://www.curitiba.pr.leg.br/)\n\n-   Arquitetei e desenvolvi soluções open-source Unix-based com Ansible, Vagrant e Molecule, em ambiente Linux com SSO e LDAP para autenticação de serviços.\n-   Implementei correções de vulnerabilidades conhecidas com base no OWASP Top 10, seguindo Conventional Commits (commitizen + commitlint).\n-   Milestone: migração automatizada de ~370 telefones VoIP de IP estático para DHCP, com Python, Selenium e requests.\n\nPython Ansible Vagrant Molecule OWASP\n\n[![VESPAS](https://thales-salata.dev/assets/VESPAS.Logo1.png)](https://linktr.ee/vespas_utfpr)\n\n2025 — presente · c4f7a12\n\n### Voluntário — Alertas, CTF & Site · [VESPAS (UTFPR)](https://linktr.ee/vespas_utfpr)\n\n-   Sou um dos coordenadores do Canal de Alertas de cibersegurança, cobrindo vulnerabilidades críticas (CVSS 10.0) e conscientização em segurança da informação.\n-   Colaboro com o time competitivo de CTF e no desenvolvimento de labs e desafios para competições próprias. Foco atual: OWASP Top 10:2025 e LLM Risks.\n-   Também sou um dos mantenedores do site do VESPAS. [Acessar site ↗](https://utfpr.curitiba.br/vespas/)\n\nCTF MITRE ATT&CK OWASP LLM Threat Intel\n\n[![Volkswagen do Brasil](https://thales-salata.dev/assets/Volkswagen_logo_2019.svg)](https://www.vw.com.br/)\n\norganização\n\n### [Volkswagen do Brasil](https://www.vw.com.br/)\n\nmai 2024 — fev 2025 · 91d3e5f\n\n#### Estagiário de Segurança da Informação\n\n-   Suporte a processos de IAM com Active Directory, além de análise de vulnerabilidades, gestão de riscos e acompanhamento de auditoria ISO 27001.\n-   Operação das plataformas Axur (monitoramento) e Prisma Cloud (AWS Security) em contexto de SOC, além de ações de conscientização em Segurança da Informação.\n\nSOC ISO 27001 IAM / Active Directory Axur Prisma Cloud\n\nmai 2023 — abr 2024 · 3a7f12c\n\n#### Estagiário de TI\n\n-   Apoiei as operações de TI no FIS Competence Center, com rotinas operacionais e suporte técnico em ambiente corporativo — base que levou à migração para a área de Segurança da Informação.\n\nOperações de TI Infraestrutura de TI Suporte técnico\n\n03\n\n## // Projetos em destaque\n\npesquisa acadêmica · TCC · UTFPR · 2026\n\n### Educação em Cibersegurança: uma abordagem holística para a compreensão do phishing multifacetado e seus desdobramentos no ecossistema digital\n\nNo meu TCC, desenvolvi e avaliei uma intervenção educativa em cibersegurança no Portal Sophia-CT. Combinei um MOOC com narrativa histórica, atividades práticas e simulações de phishing mapeadas ao MITRE ATT&CK. No piloto, a média dos participantes subiu de 7,54 para 9,85.\n\nPhishing MOOC MITRE ATT&CK IA Generativa Métodos mistos\n\n### VeriPkg — verificação honesta de downloads\n\nCLI em Go, sem dependências de runtime, que verifica arquivos baixados fora do gerenciador de pacotes contra fontes confiáveis. Cada resultado informa seu nível de confiança: assinatura OpenPGP, hash fixado ou não verificado.\n\nGo Supply Chain Security OpenPGP SHA-256\n\n### Nerdz - Aplicação mobile e web\n\nManutenção e evolução de um produto de estudo em grupo para web, Android e iOS, com frontend React Native/Expo, API NestJS, Prisma/PostgreSQL, autenticação Clerk e distribuição por AWS S3/CloudFront.\n\nReact Native Expo NestJS PostgreSQL\n\n~/projects/voip-migration\n\nprojeto interno · CMC\n\n### Migração VoIP em escala\n\nBot de web scraping em Python que permitiu reconfigurar ~370 telefones VoIP da Câmara Municipal de Curitiba, migrando-os de IP estático para DHCP — Selenium para automação web e requests com cookies de sessão para os métodos POST.\n\nPython Selenium Web Scraping GitHub\n\n~/projects/portal-utfpr\n\n### Reestruturação do Portal UTFPR\n\nNovos componentes Volto / Plone 6 para o portal institucional da universidade, alinhados ao Design System 4.0 do Gov.br — migração de código deprecado, documentação contínua e CI/CD no GitLab.\n\nVolto Plone 6 React GitLab ClickUp\n\n~/projects/vespas-ctf\n\n### VESPAS — Labs de CTF & Alertas\n\nColaboro nos labs e desafios do VESPAS e sou um dos coordenadores do Canal de Alertas. Para o CTF 2026, desenvolvi o AInjection, projeto-base sobre Prompt Injection, trust boundaries e OWASP GenAI Top 10 em aplicações com LLM.\n\nCTF Pentest Prompt Injection OWASP Top 10 OWASP GenAI Top 10 Trust Boundaries MITRE ATT&CK TypeScript GitHub\n\n04\n\n## // Skills & Formação\n\ncorrelação\n\ndireta fluxo contexto\n\n### segurança ofensiva\n\nKali Linux Nmap Burp Suite Metasploit Wireshark\n\n### defesa & detecção\n\nAxur Prisma Cloud Nessus MITRE ATT&CK OWASP Top 10 ISO 27001 CVSS Active Directory IAM / LDAP\n\n### devops & cloud\n\nAnsible Terraform Vagrant Molecule AWS S3 / CloudFront Docker GitLab CI/CD Git\n\n### desenvolvimento\n\nPython Go JavaScript TypeScript React React Native / Expo NestJS Prisma / PostgreSQL APIs REST\n\n### IA aplicada\n\nAnthropic API MCP LLMs Tool Calling Orquestração Multiagente\n\n### credenciais técnicas\n\nlinks externos de verificação\n\n05 // o que vem agora?\n\n## Vamos conversar.\n\nAberto a oportunidades em desenvolvimento Full Stack, DevSecOps e Segurança da Informação. Se o seu time precisa integrar produto, operação e segurança, vamos conversar.\n",
  "fullPageMarkdown": "Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\n\n\\> recon --target ts@salata --deep\n\nmapping surface… 0%\n\n// portfólio pessoal — Curitiba, PR · Brasil\n\n# Thales\nSgarbi Salata\n\nFull Stack · DevSecOps · Segurança da Informação\n\nDesenvolvo e mantenho aplicações web e mobile, integro serviços e automatizo infraestrutura com segurança incorporada ao ciclo de desenvolvimento.\n\n[Baixar CV ↓](https://thales-salata.dev/assets/curriculo-thales-salata.pdf) [Ver projetos →](https://thales-salata.dev/#projetos)\n\n[](https://www.linkedin.com/in/thales-sgarbi-salata/)[](https://github.com/Taresu)\n\[email protected]:~\n\n01## // Sobre\n\nSou bacharel em Sistemas de Informação pela UTFPR. Atuo como desenvolvedor Full Stack no portal institucional da universidade e como um dos mantenedores do Nerdz, aplicação mobile e web multiplataforma. Também sou um dos coordenadores voluntários do Canal de Alertas do VESPAS, um dos mantenedores do site da iniciativa e colaboro no desenvolvimento de labs e desafios de CTF.\n\nMinha trajetória conecta desenvolvimento, operações e segurança: React/TypeScript e Python no Portal UTFPR; React Native, Expo e NestJS no Nerdz; automação, CI/CD, cloud e investigação de vulnerabilidades em ambientes corporativos.\n\nTambém utilizo IA generativa e agêntica no desenvolvimento e implementei um orquestrador multiagente com Anthropic API e MCP, mantendo revisão crítica sobre o código produzido.\n\n4 cursos Cisco Networking Academy\n\n370 dispositivos VoIP migrados\n\n3 plataformas no Nerdz\n\n$ git diff --method sgarbi\n\n```\n- S.G.A.R.B.I\n+ S → Scan\n+ G → Gain Access\n+ A → Analyze Impact\n+ R → Report Clearly\n+ B → Build Defenses\n+ I → Improve Continuously\n```\n\n02## // Experiência\n\n[![UTFPR](https://thales-salata.dev/assets/utfpr1.png)](https://www.utfpr.edu.br/)\n\norganização\n\n### [UTFPR](https://www.utfpr.edu.br/)\n\nmar 2026 — presente · 2e9f4b1\n\n#### Desenvolvedor Full Stack\n\n-   ▹Desenvolvo e mantenho o Portal da UTFPR com Plone 6 e Volto — integrando o frontend em React/Volto ao backend em Plone, alinhando ao Design System Gov.br v4.0, com refatoração e modernização de código legado.\n-   ▹Investigo problemas entre aplicação, serviços e ambientes; realizo ajustes de segurança, documentação técnica e manutenção dos processos de CI/CD no GitLab.\n-   ▹Colaboro com equipes de UI/UX, infraestrutura e servidores na definição, implementação e disponibilização de novas soluções para o portal.\n\nReact / Volto Plone 6 Python GitLab CI/CD Gov.br DS\n\nset 2025 — jul 2026 · 7e2b90d\n\n#### Desenvolvedor Web | Frontend\n\n-   ▹Desenvolvi componentes reutilizáveis em React e Volto, implementei layouts responsivos e acessíveis e refatorei componentes e códigos legados do projeto.\n-   ▹Trabalhei na correção de inconsistências visuais e funcionais, documentação dos componentes e colaboração com a equipe de UI/UX para transformar protótipos em interfaces para produção.\n\nReact / Volto Plone 6 GitLab CI/CD Gov.br DS\n\n[![Câmara Municipal de Curitiba](https://thales-salata.dev/assets/camara-curitiba.png)](https://www.curitiba.pr.leg.br/)\n\nmar 2025 — jul 2026 · a3f9c21\n\n### Estagiário DevOps · [Câmara Municipal de Curitiba](https://www.curitiba.pr.leg.br/)\n\n-   ▹Arquitetei e desenvolvi soluções open-source Unix-based com Ansible, Vagrant e Molecule, em ambiente Linux com SSO e LDAP para autenticação de serviços.\n-   ▹Implementei correções de vulnerabilidades conhecidas com base no OWASP Top 10, seguindo Conventional Commits (commitizen + commitlint).\n-   ★Milestone: migração automatizada de ~370 telefones VoIP de IP estático para DHCP, com Python, Selenium e requests.\n\nPython Ansible Vagrant Molecule OWASP\n\n[![VESPAS](https://thales-salata.dev/assets/VESPAS.Logo1.png)](https://linktr.ee/vespas_utfpr)\n\n2025 — presente · c4f7a12\n\n### Voluntário — Alertas, CTF & Site · [VESPAS (UTFPR)](https://linktr.ee/vespas_utfpr)\n\n-   ▹Sou um dos coordenadores do Canal de Alertas de cibersegurança, cobrindo vulnerabilidades críticas (CVSS 10.0) e conscientização em segurança da informação.\n-   ▹Colaboro com o time competitivo de CTF e no desenvolvimento de labs e desafios para competições próprias. Foco atual: OWASP Top 10:2025 e LLM Risks.\n-   ▹ Também sou um dos mantenedores do site do VESPAS. [Acessar site ↗](https://utfpr.curitiba.br/vespas/)\n\nCTF MITRE ATT&CK OWASP LLM Threat Intel\n\n[![Volkswagen do Brasil](https://thales-salata.dev/assets/Volkswagen_logo_2019.svg)](https://www.vw.com.br/)\n\norganização\n\n### [Volkswagen do Brasil](https://www.vw.com.br/)\n\nmai 2024 — fev 2025 · 91d3e5f\n\n#### Estagiário de Segurança da Informação\n\n-   ▹Suporte a processos de IAM com Active Directory, além de análise de vulnerabilidades, gestão de riscos e acompanhamento de auditoria ISO 27001.\n-   ▹Operação das plataformas Axur (monitoramento) e Prisma Cloud (AWS Security) em contexto de SOC, além de ações de conscientização em Segurança da Informação.\n\nSOC ISO 27001 IAM / Active Directory Axur Prisma Cloud\n\nmai 2023 — abr 2024 · 3a7f12c\n\n#### Estagiário de TI\n\n-   ▹Apoiei as operações de TI no FIS Competence Center, com rotinas operacionais e suporte técnico em ambiente corporativo — base que levou à migração para a área de Segurança da Informação.\n\nOperações de TI Infraestrutura de TI Suporte técnico\n\n03## // Projetos em destaque\n\npesquisa acadêmica · TCC · UTFPR · 2026\n\n[Ler pesquisa (PDF) ↗](https://thales-salata.dev/assets/TCC_Thales_Sgarbi_Salata_corrigido_revisado-1.pdf) [Acessar curso ↗ login Sophia-CT](https://sophia.ct.utfpr.edu.br/course/view.php?id=118)\n\n### Educação em Cibersegurança: uma abordagem holística para a compreensão do phishing multifacetado e seus desdobramentos no ecossistema digital\n\nNo meu TCC, desenvolvi e avaliei uma intervenção educativa em cibersegurança no Portal Sophia-CT. Combinei um MOOC com narrativa histórica, atividades práticas e simulações de phishing mapeadas ao MITRE ATT&CK. No piloto, a média dos participantes subiu de 7,54 para 9,85.\n\nPhishing MOOC MITRE ATT&CK IA Generativa Métodos mistos\n\n7,54 → 9,85\n\nmédia no pré e pós-teste\n\n85 p.\n\ndocumento completo\n\n14 jul 2026\n\ndata de aprovação\n\n~/projects/veripkg\n\n[github.com/Taresu/veripkg ↗](https://github.com/Taresu/veripkg)\n\n### VeriPkg — verificação honesta de downloads\n\nCLI em Go, sem dependências de runtime, que verifica arquivos baixados fora do gerenciador de pacotes contra fontes confiáveis. Cada resultado informa seu nível de confiança: assinatura OpenPGP, hash fixado ou não verificado.\n\nGo Supply Chain Security OpenPGP SHA-256\n\n~/projects/nerdz\n\n[ver produto ↗](https://landing.nerdz.aurasec.dev/)\n\n### Nerdz - Aplicação mobile e web\n\nManutenção e evolução de um produto de estudo em grupo para web, Android e iOS, com frontend React Native/Expo, API NestJS, Prisma/PostgreSQL, autenticação Clerk e distribuição por AWS S3/CloudFront.\n\nReact Native Expo NestJS PostgreSQL\n\n~/projects/voip-migration\n\nprojeto interno · CMC\n\n### Migração VoIP em escala\n\nBot de web scraping em Python que permitiu reconfigurar ~370 telefones VoIP da Câmara Municipal de Curitiba, migrando-os de IP estático para DHCP — Selenium para automação web e requests com cookies de sessão para os métodos POST.\n\nPython Selenium Web Scraping GitHub\n\n~/projects/portal-utfpr\n\n### Reestruturação do Portal UTFPR\n\nNovos componentes Volto / Plone 6 para o portal institucional da universidade, alinhados ao Design System 4.0 do Gov.br — migração de código deprecado, documentação contínua e CI/CD no GitLab.\n\n[Visitar o portal ↗](https://www.utfpr.edu.br/) [Conheça a equipe ↗](https://www.utfpr.edu.br/comunicacao/asport)\n\nVolto Plone 6 React GitLab ClickUp\n\n~/projects/vespas-ctf\n\n[VESPAS GitHub ↗](https://github.com/vespas-utfpr) [AInjection 2026 ↗](https://github.com/vespas-utfpr/ainjection)\n\n### VESPAS — Labs de CTF & Alertas\n\nColaboro nos labs e desafios do VESPAS e sou um dos coordenadores do Canal de Alertas. Para o CTF 2026, desenvolvi o AInjection, projeto-base sobre Prompt Injection, trust boundaries e OWASP GenAI Top 10 em aplicações com LLM.\n\nCTF Pentest Prompt Injection OWASP Top 10 OWASP GenAI Top 10 Trust Boundaries MITRE ATT&CK TypeScript GitHub\n\n04## // Skills & Formação\n\ncorrelação\n\ndireta fluxo contexto\n\n### segurança ofensiva\n\nKali Linux Nmap Burp Suite Metasploit Wireshark\n\n### defesa & detecção\n\nAxur Prisma Cloud Nessus MITRE ATT&CK OWASP Top 10 ISO 27001 CVSS Active Directory IAM / LDAP\n\n### devops & cloud\n\nAnsible Terraform Vagrant Molecule AWS S3 / CloudFront Docker GitLab CI/CD Git\n\n### desenvolvimento\n\nPython Go JavaScript TypeScript React React Native / Expo NestJS Prisma / PostgreSQL APIs REST\n\n### IA aplicada\n\nAnthropic API MCP LLMs Tool Calling Orquestração Multiagente\n\n### credenciais técnicaslinks externos de verificação\n\n#### Cisco Networking Academy\n\n[\n\nCisco Networking Academy · 2022\n\n![Badge Cisco Networking Academy — CyberOps Associate](https://thales-salata.dev/assets/CyberOpsAssoc.png)#### CyberOps Associate\n\n70h\n\nVerificar no Credly ↗](https://www.credly.com/badges/19585ed5-1d40-4697-b22f-3cb52a220dc3?source=linked_in_profile)[\n\nCisco Networking Academy · 2024\n\n![Badge Cisco Networking Academy — Endpoint Security](https://thales-salata.dev/assets/EndpointSecurity.png)#### Endpoint Security\n\n27h\n\nVerificar no Credly ↗](https://www.credly.com/badges/28d753d2-ab77-4cc0-a71f-8e3acc6e478a/linked_in_profile)[\n\nCisco Networking Academy · 2022\n\n![Badge Cisco Networking Academy — Cybersecurity Essentials](https://thales-salata.dev/assets/CyberEssentials.png)#### Cybersecurity Essentials\n\n30h\n\nVerificar no Credly ↗](https://www.credly.com/badges/5bf1788d-2873-459b-b066-2ba41a2bfdc4?source=linked_in_profile)[\n\nCisco Networking Academy · 2022\n\n![Badge Cisco Networking Academy — CCNA: Introduction to Networks (ITN)](https://thales-salata.dev/assets/CCNAITN__1_.png)#### CCNA: Introduction to Networks (ITN)\n\n70h\n\nVerificar no Credly ↗](https://www.credly.com/badges/df801995-970f-4c9c-8c4e-47da78ed9db4?source=linked_in_profile)\n\n#### Desenvolvimento e segurança\n\n[\n\n~/credentials/ada-backend\n\nAda · 2025\n\n##### Trilha Digital Back-End — Santander Tech+Ver credencial ↗](https://ada.tech/certificado?code=de946b1e-6997-80f6-49ba-26078f14bbb3)[\n\n~/credentials/utfpr-cyber\n\nUTFPR · 2021\n\n##### Fundamentos em Cibersegurança\n\n30h\n\nVer credencial ↗](https://apl.utfpr.edu.br/extensao/validar/D194E4D801ECCEB67D8F29742731D299)\n\n### desenvolvimento profissional & pessoal\n\n[\n\n~/credentials/emotional-intelligence\n\nEscola Conquer · 2022\n\n##### Inteligência Emocional 2.0\n\n15h\n\nVer credencial ↗](https://conquerplus.com.br/certificates/362c41cd-3800-4a28-9bb1-c816f0c484f8)[\n\n~/credentials/productivity\n\nEscola Conquer · 2022\n\n##### Produtividade e Gestão do Tempo\n\n15h\n\nVer credencial ↗](https://www.conquerplus.com.br/certificates/efc5142f-0c55-4e3d-a8be-623bf706f61c)\n\n05 // o que vem agora?\n\n## Vamos conversar.\n\nAberto a oportunidades em desenvolvimento Full Stack, DevSecOps e Segurança da Informação. Se o seu time precisa integrar produto, operação e segurança, vamos conversar.\n\n[Enviar e-mail →](mailto:[email protected])\n\nOpen to Work ativo · visível apenas para recrutadores\n\n[LinkedIn ↗](https://www.linkedin.com/in/thales-sgarbi-salata/)\n\n[GitHub ↗](https://github.com/Taresu)\n\nDiscord: tsaladacopiar\n\nCopie o usuário e abra Amigos → Adicionar amigo. [Abrir Discord ↗](https://discord.com/channels/@me)\n\n▶ ambient://night\\_shift **Dimly Lit · iamoneabe** [CC0 ↗](https://opengameart.org/content/dimly-lit)\n\n00:00  \\--:-- ♪\n\nMúsica ambiente pronta\n",
  "markdownStats": {
    "images": 4,
    "links": 10,
    "tables": 0,
    "codeBlocks": 0,
    "headings": 26
  },
  "tokens": {
    "htmlTokens": 51691,
    "markdownTokens": 2217,
    "reduction": 49474,
    "reductionPercent": 96
  },
  "score": {
    "score": 77,
    "grade": "B",
    "rubricVersion": 2,
    "dimensions": {
      "accessibility": {
        "score": 94,
        "weight": 30,
        "grade": "A",
        "checks": {
          "content_without_js": {
            "score": 100,
            "weight": 55,
            "evidence": "proven",
            "details": "Content available without JavaScript"
          },
          "fast_content_position": {
            "score": 75,
            "weight": 25,
            "evidence": "plausible",
            "details": "Main content starts at 22% of HTML"
          },
          "reasonable_page_size": {
            "score": 100,
            "weight": 20,
            "evidence": "plausible",
            "details": "Page size: 177KB"
          }
        }
      },
      "aiDiscoverability": {
        "score": 78,
        "weight": 25,
        "grade": "B",
        "checks": {
          "robots_allows_ai_bots": {
            "score": 100,
            "weight": 35,
            "evidence": "proven",
            "details": "All major AI search bots allowed"
          },
          "supports_markdown_negotiation": {
            "score": 80,
            "weight": 20,
            "evidence": "plausible",
            "details": "Application level — Content negotiation, .md URL (https://thales-salata.dev/index.md), Link header"
          },
          "has_sitemap": {
            "score": 100,
            "weight": 15,
            "evidence": "plausible",
            "details": "Sitemap found"
          },
          "has_robots_txt": {
            "score": 100,
            "weight": 10,
            "evidence": "plausible",
            "details": "robots.txt exists"
          },
          "has_llms_txt": {
            "score": 0,
            "weight": 10,
            "evidence": "speculative",
            "details": "No llms.txt found"
          },
          "has_content_signals": {
            "score": 20,
            "weight": 10,
            "evidence": "speculative",
            "details": "Policy included"
          }
        }
      },
      "structuredData": {
        "score": 45,
        "weight": 20,
        "grade": "D",
        "checks": {
          "has_schema_org": {
            "score": 0,
            "weight": 35,
            "evidence": "proven",
            "details": "No JSON-LD / Schema.org found"
          },
          "has_open_graph": {
            "score": 0,
            "weight": 20,
            "evidence": "plausible",
            "details": "0/3 OG tags present"
          },
          "has_meta_description": {
            "score": 100,
            "weight": 20,
            "evidence": "plausible",
            "details": "Meta description: 154 chars"
          },
          "has_canonical_url": {
            "score": 100,
            "weight": 15,
            "evidence": "plausible",
            "details": "Canonical URL present"
          },
          "has_lang_attribute": {
            "score": 100,
            "weight": 10,
            "evidence": "plausible",
            "details": "lang=\"pt-BR\""
          }
        }
      },
      "semanticHtml": {
        "score": 88,
        "weight": 15,
        "grade": "B",
        "checks": {
          "proper_heading_hierarchy": {
            "score": 85,
            "weight": 30,
            "evidence": "plausible",
            "details": "1 heading level skip(s)"
          },
          "uses_article_or_main": {
            "score": 100,
            "weight": 25,
            "evidence": "plausible",
            "details": "Has <article>"
          },
          "semantic_elements": {
            "score": 73,
            "weight": 20,
            "evidence": "plausible",
            "details": "31 semantic elements, 110 divs (ratio: 22%)"
          },
          "meaningful_alt_texts": {
            "score": 88,
            "weight": 15,
            "evidence": "plausible",
            "details": "7/8 images with meaningful alt text"
          },
          "low_div_nesting": {
            "score": 100,
            "weight": 10,
            "evidence": "speculative",
            "details": "Avg div depth: 1.8, max: 4"
          }
        }
      },
      "contentEfficiency": {
        "score": 69,
        "weight": 10,
        "grade": "C",
        "checks": {
          "token_reduction_ratio": {
            "score": 100,
            "weight": 40,
            "evidence": "speculative",
            "details": "96% token reduction (HTML→Markdown)"
          },
          "content_to_noise_ratio": {
            "score": 25,
            "weight": 30,
            "evidence": "speculative",
            "details": "Content ratio: 6.2% (11177 content chars / 181673 HTML bytes)"
          },
          "reasonable_page_weight": {
            "score": 80,
            "weight": 20,
            "evidence": "speculative",
            "details": "HTML size: 177KB"
          },
          "minimal_inline_styles": {
            "score": 50,
            "weight": 10,
            "evidence": "speculative",
            "details": "8/786 elements with inline styles (1.0%)"
          }
        }
      }
    }
  },
  "recommendations": [
    {
      "id": "add_schema_org",
      "priority": "critical",
      "category": "structuredData",
      "titleKey": "rec.add_schema_org.title",
      "descriptionKey": "rec.add_schema_org.description",
      "howToKey": "rec.add_schema_org.howto",
      "effort": "moderate",
      "estimatedImpact": 7,
      "maxImpact": 7,
      "evidence": "proven",
      "checkScore": 0,
      "checkDetails": "No JSON-LD / Schema.org found"
    },
    {
      "id": "add_open_graph",
      "priority": "high",
      "category": "structuredData",
      "titleKey": "rec.add_open_graph.title",
      "descriptionKey": "rec.add_open_graph.description",
      "howToKey": "rec.add_open_graph.howto",
      "effort": "quick-win",
      "estimatedImpact": 4,
      "maxImpact": 4,
      "evidence": "plausible",
      "checkScore": 0,
      "checkDetails": "0/3 OG tags present"
    },
    {
      "id": "add_llms_txt",
      "priority": "high",
      "category": "aiDiscoverability",
      "titleKey": "rec.add_llms_txt.title",
      "descriptionKey": "rec.add_llms_txt.description",
      "howToKey": "rec.add_llms_txt.howto",
      "effort": "quick-win",
      "estimatedImpact": 2.5,
      "maxImpact": 2.5,
      "evidence": "speculative",
      "checkScore": 0,
      "checkDetails": "No llms.txt found"
    },
    {
      "id": "improve_content_ratio",
      "priority": "medium",
      "category": "contentEfficiency",
      "titleKey": "rec.improve_content_ratio.title",
      "descriptionKey": "rec.improve_content_ratio.description",
      "howToKey": "rec.improve_content_ratio.howto",
      "effort": "moderate",
      "estimatedImpact": 2.3,
      "maxImpact": 3,
      "evidence": "speculative",
      "checkScore": 25,
      "checkDetails": "Content ratio: 6.2% (11177 content chars / 181673 HTML bytes)"
    },
    {
      "id": "add_content_signals",
      "priority": "medium",
      "category": "aiDiscoverability",
      "titleKey": "rec.add_content_signals.title",
      "descriptionKey": "rec.add_content_signals.description",
      "howToKey": "rec.add_content_signals.howto",
      "effort": "quick-win",
      "estimatedImpact": 2,
      "maxImpact": 2.5,
      "evidence": "speculative",
      "checkScore": 20,
      "checkDetails": "Policy included"
    },
    {
      "id": "remove_inline_styles",
      "priority": "low",
      "category": "contentEfficiency",
      "titleKey": "rec.remove_inline_styles.title",
      "descriptionKey": "rec.remove_inline_styles.description",
      "howToKey": "rec.remove_inline_styles.howto",
      "effort": "moderate",
      "estimatedImpact": 0.5,
      "maxImpact": 1,
      "evidence": "speculative",
      "checkScore": 50,
      "checkDetails": "8/786 elements with inline styles (1.0%)"
    }
  ],
  "llmsTxtPreview": "# thales-salata.dev\n\n> Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\n\n## Main\n- [Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança](https://thales-salata.dev): Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, int…\n- [> ts@salata_](https://thales-salata.dev/)\n\n",
  "llmsTxtExisting": null,
  "emergingProtocols": {
    "oauthProtectedResource": {
      "exists": false,
      "url": "https://thales-salata.dev/.well-known/oauth-protected-resource"
    },
    "oauthDiscovery": {
      "exists": false,
      "url": "https://thales-salata.dev/.well-known/oauth-authorization-server"
    },
    "mcpServerCard": {
      "exists": true,
      "url": "https://thales-salata.dev/.well-known/mcp/server-card.json",
      "draft": true,
      "name": null,
      "version": null,
      "description": null,
      "transport": null,
      "tools": null,
      "resources": null,
      "prompts": null
    },
    "a2aAgentCard": {
      "exists": false,
      "url": "https://thales-salata.dev/.well-known/agent-card.json"
    },
    "apiCatalog": {
      "exists": false,
      "url": "https://thales-salata.dev/.well-known/api-catalog"
    },
    "agentSkills": {
      "exists": true,
      "url": "https://thales-salata.dev/.well-known/agent-skills/index.json",
      "draft": true,
      "schema": "https://agentskills.io/schema/v0.2.0/index.json",
      "skills": 2,
      "names": [
        "portfolio-overview",
        "sitemap"
      ]
    },
    "count": 2,
    "total": 6
  },
  "botAccess": {
    "probed": true,
    "bot": "OAI-SearchBot",
    "controlStatus": 200,
    "botStatus": 200,
    "discriminates": false,
    "refusedAsBot": false,
    "edge": "Cloudflare",
    "verifiable": false,
    "detail": "This origin answers OAI-SearchBot exactly as it answers any other client (200). No edge-level filtering of AI crawlers observed."
  },
  "snippets": [
    {
      "id": "add_llms_txt",
      "title": "Create /llms.txt",
      "description": "Upload this file to your web root. It tells AI agents what your site is about and which pages matter.",
      "language": "markdown",
      "code": "# thales-salata.dev\n\n> Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\n\n## Main\n- [Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança](https://thales-salata.dev): Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, int…\n- [> ts@salata_](https://thales-salata.dev/)\n\n",
      "filename": "/llms.txt"
    },
    {
      "id": "add_open_graph",
      "title": "Add missing Open Graph tags",
      "description": "Open Graph tags control how your page looks when shared on social media and how AI platforms preview your URL in answers.",
      "language": "html",
      "code": "<meta property=\"og:title\" content=\"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\">\n<meta property=\"og:description\" content=\"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\">\n<meta property=\"og:image\" content=\"https://yoursite.com/og-image.jpg\">\n<meta property=\"og:url\" content=\"https://thales-salata.dev\">\n<meta property=\"og:type\" content=\"website\">",
      "filename": "<head>",
      "stacks": [
        {
          "id": "html",
          "label": "HTML <head>",
          "language": "html",
          "filename": "<head>",
          "code": "<meta property=\"og:title\" content=\"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\">\n<meta property=\"og:description\" content=\"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\">\n<meta property=\"og:image\" content=\"https://yoursite.com/og-image.jpg\">\n<meta property=\"og:url\" content=\"https://thales-salata.dev\">\n<meta property=\"og:type\" content=\"website\">"
        },
        {
          "id": "wordpress",
          "label": "WordPress",
          "language": "php",
          "filename": "functions.php",
          "code": "<?php\n// Quick Open Graph tags without a plugin (skip if Yoast / Rank Math is active)\nadd_action('wp_head', function () {\n    if (!is_singular()) return;\n    $post = get_queried_object();\n    $title = get_the_title($post);\n    $desc  = get_the_excerpt($post) ?: wp_trim_words(strip_tags($post->post_content), 30);\n    $image = get_the_post_thumbnail_url($post, 'large') ?: 'https://yoursite.com/og-image.jpg';\n    $url   = get_permalink($post);\n    printf('<meta property=\"og:title\" content=\"%s\">' . \"\\n\", esc_attr($title));\n    printf('<meta property=\"og:description\" content=\"%s\">' . \"\\n\", esc_attr($desc));\n    printf('<meta property=\"og:image\" content=\"%s\">' . \"\\n\", esc_url($image));\n    printf('<meta property=\"og:url\" content=\"%s\">' . \"\\n\", esc_url($url));\n    echo '<meta property=\"og:type\" content=\"article\">' . \"\\n\";\n}, 5);"
        },
        {
          "id": "nextjs",
          "label": "Next.js",
          "language": "typescript",
          "filename": "app/page.tsx",
          "code": "// Next.js App Router — Metadata API\nimport type { Metadata } from 'next';\n\nexport const metadata: Metadata = {\n  title: \"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\",\n  description: \"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\",\n  openGraph: {\n    title: \"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\",\n    description: \"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\",\n    url: \"https://thales-salata.dev\",\n    images: [\"https://yoursite.com/og-image.jpg\"],\n    type: 'website',\n  },\n};"
        }
      ]
    },
    {
      "id": "add_schema_org",
      "title": "Add Schema.org JSON-LD",
      "description": "Structured data helps AI agents understand the type, author, and purpose of your content.",
      "language": "html",
      "code": "<script type=\"application/ld+json\">\n{\n  \"@context\": \"https://schema.org\",\n  \"@type\": \"WebPage\",\n  \"name\": \"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\",\n  \"description\": \"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\",\n  \"url\": \"https://thales-salata.dev\",\n  \"inLanguage\": \"pt-BR\"\n}\n</script>",
      "filename": "<head>"
    },
    {
      "id": "add_content_signals",
      "title": "Add Content-Signal directives",
      "description": "Content-Signal tells AI agents how they may use your content. The canonical location is robots.txt, but you can also expose it as an HTTP header from any stack.",
      "language": "txt",
      "code": "User-agent: *\nContent-Signal: search=yes, ai-input=yes, ai-train=no",
      "filename": "/robots.txt",
      "stacks": [
        {
          "id": "robots",
          "label": "robots.txt",
          "language": "txt",
          "filename": "/robots.txt",
          "code": "User-agent: *\nContent-Signal: search=yes, ai-input=yes, ai-train=no"
        },
        {
          "id": "nginx",
          "label": "Nginx",
          "language": "nginx",
          "filename": "server block",
          "code": "# Inside your server { } block:\nadd_header Content-Signal \"search=yes, ai-input=yes, ai-train=no\" always;"
        },
        {
          "id": "apache",
          "label": "Apache",
          "language": "apache",
          "filename": ".htaccess",
          "code": "# In .htaccess (or VirtualHost):\nHeader set Content-Signal \"search=yes, ai-input=yes, ai-train=no\""
        },
        {
          "id": "wordpress",
          "label": "WordPress",
          "language": "php",
          "filename": "functions.php",
          "code": "<?php\n// In your theme's functions.php or a small mu-plugin\nadd_action('send_headers', function () {\n    header('Content-Signal: search=yes, ai-input=yes, ai-train=no');\n});\n\n// Optional: also append the directive to the dynamic robots.txt\nadd_filter('robots_txt', function ($output) {\n    return $output . \"\\nContent-Signal: search=yes, ai-input=yes, ai-train=no\\n\";\n}, 10, 1);"
        },
        {
          "id": "nextjs",
          "label": "Next.js",
          "language": "typescript",
          "filename": "middleware.ts",
          "code": "// middleware.ts (Next.js 13+ App Router or Pages Router)\nimport { NextResponse } from 'next/server';\nexport function middleware() {\n  const res = NextResponse.next();\n  res.headers.set(\n    'Content-Signal',\n    'search=yes, ai-input=yes, ai-train=no'\n  );\n  return res;\n}\nexport const config = { matcher: '/:path*' };"
        },
        {
          "id": "cloudflare",
          "label": "Cloudflare Workers",
          "language": "javascript",
          "filename": "worker.js",
          "code": "// Cloudflare Worker that proxies your origin and adds the header\nexport default {\n  async fetch(request, env, ctx) {\n    const res = await fetch(request);\n    const newRes = new Response(res.body, res);\n    newRes.headers.set(\n      'Content-Signal',\n      'search=yes, ai-input=yes, ai-train=no'\n    );\n    return newRes;\n  },\n};"
        },
        {
          "id": "express",
          "label": "Express / Fastify",
          "language": "javascript",
          "filename": "server.js",
          "code": "// Express\napp.use((req, res, next) => {\n  res.setHeader('Content-Signal', 'search=yes, ai-input=yes, ai-train=no');\n  next();\n});\n\n// Fastify\nfastify.addHook('onSend', (request, reply, payload, done) => {\n  reply.header('Content-Signal', 'search=yes, ai-input=yes, ai-train=no');\n  done();\n});"
        }
      ]
    }
  ]
}

Usa nuestra API para obtener esto de forma programática (próximamente)

Este JSON es para uso interno — a diferencia del Markdown y llms.txt, no está pensado para subirse a tu web. Guárdalo como referencia para seguir la evolución de tu puntuación, compártelo con tu equipo de desarrollo o intégralo en tu pipeline CI/CD.

Comparte tus resultados

O pide a una IA que te ayude a mejorarlo

¿Quieres una segunda opinión?

Cloudflare tiene un escáner gratuito y hace una pregunta distinta a la nuestra. Ellos puntúan lo que tu sitio publica para que los agentes lo invoquen: MCP server cards, Agent Skills, catálogos de API, registros DNS. Nosotros puntuamos si un agente puede llegar a tu contenido, leerlo y entenderlo. Un sitio puede ir bien en uno y mal en el otro, así que cuenta con ver dos cifras distintas: son respuestas a dos preguntas distintas, y las dos merecen conocerse.

Analizar thales-salata.dev con Cloudflare

Incrusta tu badge

Añade este badge a tu sitio. Se actualiza automáticamente cuando cambie tu puntuación.

AgentReady.md score for thales-salata.dev
Script Recomendado
<script src="https://agentready.md/badge.js" data-id="5843dfe6-0c76-4b9b-a55a-fa971c545f02" data-domain="thales-salata.dev"></script>
Markdown
[![AgentReady.md score for thales-salata.dev](https://agentready.md/badge/thales-salata.dev.svg)](https://agentready.md/es/r/5843dfe6-0c76-4b9b-a55a-fa971c545f02)

Próximamente: Análisis de dominio completo

Rastrea todo tu dominio, genera llms.txt y monitoriza tu puntuación de preparación para IA a lo largo del tiempo. Únete a la lista de espera para recibir notificaciones.

¡Estás en la lista! Te avisaremos cuando se lance.