Certificat AgentReady.md vérifié
Émis le sig: a940a103237ada5e Vérifier →

URL analysée

https://thales-salata.dev

Mesuré il y a 12 heures

Analyser une autre URL

Score AI-Ready

Bon

sur 100

Économie de tokens

Tokens HTML 51.691
Tokens Markdown 2217
Économie 96%

Détail du score

Accessibilité 94/100
Visibilité IA 78/100
Données structurées 45/100
HTML sémantique 88/100
Efficacité du contenu 69/100

Protocoles émergents

2 sur 6 détectés

Endpoints well-known recherchés par les agents IA. Détecté signifie qu’un agent peut découvrir et se connecter automatiquement à votre service.

  • OAuth Protected Resource RFC 9728
    /.well-known/oauth-protected-resource
  • OAuth Discovery RFC 8414
    /.well-known/oauth-authorization-server
  • MCP Server Card SEP-1649 draft
    /.well-known/mcp/server-card.json
  • A2A Agent Card A2A v1.0
    /.well-known/agent-card.json
  • API Catalog RFC 9727
    /.well-known/api-catalog
  • Agent Skills index Discovery RFC v0.2.0 draft
    /.well-known/agent-skills/index.json
    • 2 skill(s)
    • portfolio-overview, sitemap

Cela ne reste pas en place. La surveillance n'existe pas encore : inscrivez-vous, on vous préviendra.

Vous êtes sur la liste ! Nous vous préviendrons lors du lancement.

Ce que nous avons mesuré No JSON-LD / Schema.org found

Aucune donnée structurée Schema.org trouvée. JSON-LD aide les AI agents à extraire des informations factuelles et structurées de vos pages.

Comment implémenter

Ajoutez un bloc <script type="application/ld+json"> avec du balisage Schema.org. Utilisez les types appropriés : Article pour les billets de blog, Product pour les produits, Organization pour la page de votre entreprise.

Collez-le dans un agent de code pour appliquer le correctif

Ce que nous avons mesuré 0/3 OG tags present

Balises Open Graph manquantes ou incomplètes. Les balises OG aident les AI agents (et les plateformes sociales) à comprendre le titre, la description et l’image de votre page.

Comment implémenter

Ajoutez les balises meta og:title, og:description et og:image dans le <head> de votre page.

Collez-le dans un agent de code pour appliquer le correctif

Ce que nous avons mesuré No llms.txt found

Votre site n’a pas de fichier llms.txt. C’est le standard émergent pour aider les AI agents à comprendre la structure de votre site.

Comment implémenter

Créez un fichier /llms.txt en suivant la spécification de llmstxt.org. Incluez une description du site et des liens vers vos pages principales.

Collez-le dans un agent de code pour appliquer le correctif

Ce que nous avons mesuré Content ratio: 6.2% (11177 content chars / 181673 HTML bytes)

Votre page a un faible ratio de contenu réel par rapport au HTML total. Une grande partie du poids de la page est du balisage, des scripts ou des styles plutôt que du contenu.

Comment implémenter

Déplacez le CSS vers des feuilles de style externes, supprimez les styles en ligne, minimisez le JavaScript et assurez-vous que le HTML se concentre sur la structure du contenu.

Collez-le dans un agent de code pour appliquer le correctif

Ce que nous avons mesuré Policy included

Aucune directive Content-Signal trouvée. Celles-ci indiquent aux agents IA comment ils peuvent utiliser votre contenu (indexation, entrée IA, données d'entraînement). L'emplacement recommandé est robots.txt.

Comment implémenter

Ajoutez Content-Signal à votre robots.txt : User-agent: *\nContent-Signal: search=yes, ai-input=yes, ai-train=no. Vous pouvez aussi l'ajouter comme en-tête HTTP sur les réponses markdown.

Collez-le dans un agent de code pour appliquer le correctif

Ce que nous avons mesuré 8/786 elements with inline styles (1.0%)

De nombreux éléments ont des attributs de style en ligne. Ils ajoutent du bruit pour les AI agents lors de l’extraction du contenu.

Comment implémenter

Déplacez tous les styles en ligne vers des classes CSS dans votre feuille de style. Utilisez des frameworks CSS utilitaires comme Tailwind si vous avez besoin de nombreux styles uniques.

Collez-le dans un agent de code pour appliquer le correctif
Tokens Markdown: 2217
// portfólio pessoal — Curitiba, PR · Brasil

## Thales
Sgarbi Salata

Full Stack · DevSecOps · Segurança da Informação

Desenvolvo e mantenho aplicações web e mobile, integro serviços e automatizo infraestrutura com segurança incorporada ao ciclo de desenvolvimento.

01

## // Sobre

Sou bacharel em Sistemas de Informação pela UTFPR. Atuo como desenvolvedor Full Stack no portal institucional da universidade e como um dos mantenedores do Nerdz, aplicação mobile e web multiplataforma. Também sou um dos coordenadores voluntários do Canal de Alertas do VESPAS, um dos mantenedores do site da iniciativa e colaboro no desenvolvimento de labs e desafios de CTF.

Minha trajetória conecta desenvolvimento, operações e segurança: React/TypeScript e Python no Portal UTFPR; React Native, Expo e NestJS no Nerdz; automação, CI/CD, cloud e investigação de vulnerabilidades em ambientes corporativos.

Também utilizo IA generativa e agêntica no desenvolvimento e implementei um orquestrador multiagente com Anthropic API e MCP, mantendo revisão crítica sobre o código produzido.

4 cursos Cisco Networking Academy

370 dispositivos VoIP migrados

3 plataformas no Nerdz

02

## // Experiência

[![UTFPR](https://thales-salata.dev/assets/utfpr1.png)](https://www.utfpr.edu.br/)

organização

### [UTFPR](https://www.utfpr.edu.br/)

mar 2026 — presente · 2e9f4b1

#### Desenvolvedor Full Stack

-   Desenvolvo e mantenho o Portal da UTFPR com Plone 6 e Volto — integrando o frontend em React/Volto ao backend em Plone, alinhando ao Design System Gov.br v4.0, com refatoração e modernização de código legado.
-   Investigo problemas entre aplicação, serviços e ambientes; realizo ajustes de segurança, documentação técnica e manutenção dos processos de CI/CD no GitLab.
-   Colaboro com equipes de UI/UX, infraestrutura e servidores na definição, implementação e disponibilização de novas soluções para o portal.

React / Volto Plone 6 Python GitLab CI/CD Gov.br DS

set 2025 — jul 2026 · 7e2b90d

#### Desenvolvedor Web | Frontend

-   Desenvolvi componentes reutilizáveis em React e Volto, implementei layouts responsivos e acessíveis e refatorei componentes e códigos legados do projeto.
-   Trabalhei na correção de inconsistências visuais e funcionais, documentação dos componentes e colaboração com a equipe de UI/UX para transformar protótipos em interfaces para produção.

React / Volto Plone 6 GitLab CI/CD Gov.br DS

[![Câmara Municipal de Curitiba](https://thales-salata.dev/assets/camara-curitiba.png)](https://www.curitiba.pr.leg.br/)

mar 2025 — jul 2026 · a3f9c21

### Estagiário DevOps · [Câmara Municipal de Curitiba](https://www.curitiba.pr.leg.br/)

-   Arquitetei e desenvolvi soluções open-source Unix-based com Ansible, Vagrant e Molecule, em ambiente Linux com SSO e LDAP para autenticação de serviços.
-   Implementei correções de vulnerabilidades conhecidas com base no OWASP Top 10, seguindo Conventional Commits (commitizen + commitlint).
-   Milestone: migração automatizada de ~370 telefones VoIP de IP estático para DHCP, com Python, Selenium e requests.

Python Ansible Vagrant Molecule OWASP

[![VESPAS](https://thales-salata.dev/assets/VESPAS.Logo1.png)](https://linktr.ee/vespas_utfpr)

2025 — presente · c4f7a12

### Voluntário — Alertas, CTF & Site · [VESPAS (UTFPR)](https://linktr.ee/vespas_utfpr)

-   Sou um dos coordenadores do Canal de Alertas de cibersegurança, cobrindo vulnerabilidades críticas (CVSS 10.0) e conscientização em segurança da informação.
-   Colaboro com o time competitivo de CTF e no desenvolvimento de labs e desafios para competições próprias. Foco atual: OWASP Top 10:2025 e LLM Risks.
-   Também sou um dos mantenedores do site do VESPAS. [Acessar site ↗](https://utfpr.curitiba.br/vespas/)

CTF MITRE ATT&CK OWASP LLM Threat Intel

[![Volkswagen do Brasil](https://thales-salata.dev/assets/Volkswagen_logo_2019.svg)](https://www.vw.com.br/)

organização

### [Volkswagen do Brasil](https://www.vw.com.br/)

mai 2024 — fev 2025 · 91d3e5f

#### Estagiário de Segurança da Informação

-   Suporte a processos de IAM com Active Directory, além de análise de vulnerabilidades, gestão de riscos e acompanhamento de auditoria ISO 27001.
-   Operação das plataformas Axur (monitoramento) e Prisma Cloud (AWS Security) em contexto de SOC, além de ações de conscientização em Segurança da Informação.

SOC ISO 27001 IAM / Active Directory Axur Prisma Cloud

mai 2023 — abr 2024 · 3a7f12c

#### Estagiário de TI

-   Apoiei as operações de TI no FIS Competence Center, com rotinas operacionais e suporte técnico em ambiente corporativo — base que levou à migração para a área de Segurança da Informação.

Operações de TI Infraestrutura de TI Suporte técnico

03

## // Projetos em destaque

pesquisa acadêmica · TCC · UTFPR · 2026

### Educação em Cibersegurança: uma abordagem holística para a compreensão do phishing multifacetado e seus desdobramentos no ecossistema digital

No meu TCC, desenvolvi e avaliei uma intervenção educativa em cibersegurança no Portal Sophia-CT. Combinei um MOOC com narrativa histórica, atividades práticas e simulações de phishing mapeadas ao MITRE ATT&CK. No piloto, a média dos participantes subiu de 7,54 para 9,85.

Phishing MOOC MITRE ATT&CK IA Generativa Métodos mistos

### VeriPkg — verificação honesta de downloads

CLI em Go, sem dependências de runtime, que verifica arquivos baixados fora do gerenciador de pacotes contra fontes confiáveis. Cada resultado informa seu nível de confiança: assinatura OpenPGP, hash fixado ou não verificado.

Go Supply Chain Security OpenPGP SHA-256

### Nerdz - Aplicação mobile e web

Manutenção e evolução de um produto de estudo em grupo para web, Android e iOS, com frontend React Native/Expo, API NestJS, Prisma/PostgreSQL, autenticação Clerk e distribuição por AWS S3/CloudFront.

React Native Expo NestJS PostgreSQL

~/projects/voip-migration

projeto interno · CMC

### Migração VoIP em escala

Bot de web scraping em Python que permitiu reconfigurar ~370 telefones VoIP da Câmara Municipal de Curitiba, migrando-os de IP estático para DHCP — Selenium para automação web e requests com cookies de sessão para os métodos POST.

Python Selenium Web Scraping GitHub

~/projects/portal-utfpr

### Reestruturação do Portal UTFPR

Novos componentes Volto / Plone 6 para o portal institucional da universidade, alinhados ao Design System 4.0 do Gov.br — migração de código deprecado, documentação contínua e CI/CD no GitLab.

Volto Plone 6 React GitLab ClickUp

~/projects/vespas-ctf

### VESPAS — Labs de CTF & Alertas

Colaboro nos labs e desafios do VESPAS e sou um dos coordenadores do Canal de Alertas. Para o CTF 2026, desenvolvi o AInjection, projeto-base sobre Prompt Injection, trust boundaries e OWASP GenAI Top 10 em aplicações com LLM.

CTF Pentest Prompt Injection OWASP Top 10 OWASP GenAI Top 10 Trust Boundaries MITRE ATT&CK TypeScript GitHub

04

## // Skills & Formação

correlação

direta fluxo contexto

### segurança ofensiva

Kali Linux Nmap Burp Suite Metasploit Wireshark

### defesa & detecção

Axur Prisma Cloud Nessus MITRE ATT&CK OWASP Top 10 ISO 27001 CVSS Active Directory IAM / LDAP

### devops & cloud

Ansible Terraform Vagrant Molecule AWS S3 / CloudFront Docker GitLab CI/CD Git

### desenvolvimento

Python Go JavaScript TypeScript React React Native / Expo NestJS Prisma / PostgreSQL APIs REST

### IA aplicada

Anthropic API MCP LLMs Tool Calling Orquestração Multiagente

### credenciais técnicas

links externos de verificação

05 // o que vem agora?

## Vamos conversar.

Aberto a oportunidades em desenvolvimento Full Stack, DevSecOps e Segurança da Informação. Se o seu time precisa integrar produto, operação e segurança, vamos conversar.
Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança

\> recon --target ts@salata --deep

mapping surface… 0%

// portfólio pessoal — Curitiba, PR · Brasil

# Thales
Sgarbi Salata

Full Stack · DevSecOps · Segurança da Informação

Desenvolvo e mantenho aplicações web e mobile, integro serviços e automatizo infraestrutura com segurança incorporada ao ciclo de desenvolvimento.

[Baixar CV ↓](https://thales-salata.dev/assets/curriculo-thales-salata.pdf) [Ver projetos →](https://thales-salata.dev/#projetos)

[](https://www.linkedin.com/in/thales-sgarbi-salata/)[](https://github.com/Taresu)

[email protected]:~

01## // Sobre

Sou bacharel em Sistemas de Informação pela UTFPR. Atuo como desenvolvedor Full Stack no portal institucional da universidade e como um dos mantenedores do Nerdz, aplicação mobile e web multiplataforma. Também sou um dos coordenadores voluntários do Canal de Alertas do VESPAS, um dos mantenedores do site da iniciativa e colaboro no desenvolvimento de labs e desafios de CTF.

Minha trajetória conecta desenvolvimento, operações e segurança: React/TypeScript e Python no Portal UTFPR; React Native, Expo e NestJS no Nerdz; automação, CI/CD, cloud e investigação de vulnerabilidades em ambientes corporativos.

Também utilizo IA generativa e agêntica no desenvolvimento e implementei um orquestrador multiagente com Anthropic API e MCP, mantendo revisão crítica sobre o código produzido.

4 cursos Cisco Networking Academy

370 dispositivos VoIP migrados

3 plataformas no Nerdz

$ git diff --method sgarbi

```
- S.G.A.R.B.I
+ S → Scan
+ G → Gain Access
+ A → Analyze Impact
+ R → Report Clearly
+ B → Build Defenses
+ I → Improve Continuously
```

02## // Experiência

[![UTFPR](https://thales-salata.dev/assets/utfpr1.png)](https://www.utfpr.edu.br/)

organização

### [UTFPR](https://www.utfpr.edu.br/)

mar 2026 — presente · 2e9f4b1

#### Desenvolvedor Full Stack

-   ▹Desenvolvo e mantenho o Portal da UTFPR com Plone 6 e Volto — integrando o frontend em React/Volto ao backend em Plone, alinhando ao Design System Gov.br v4.0, com refatoração e modernização de código legado.
-   ▹Investigo problemas entre aplicação, serviços e ambientes; realizo ajustes de segurança, documentação técnica e manutenção dos processos de CI/CD no GitLab.
-   ▹Colaboro com equipes de UI/UX, infraestrutura e servidores na definição, implementação e disponibilização de novas soluções para o portal.

React / Volto Plone 6 Python GitLab CI/CD Gov.br DS

set 2025 — jul 2026 · 7e2b90d

#### Desenvolvedor Web | Frontend

-   ▹Desenvolvi componentes reutilizáveis em React e Volto, implementei layouts responsivos e acessíveis e refatorei componentes e códigos legados do projeto.
-   ▹Trabalhei na correção de inconsistências visuais e funcionais, documentação dos componentes e colaboração com a equipe de UI/UX para transformar protótipos em interfaces para produção.

React / Volto Plone 6 GitLab CI/CD Gov.br DS

[![Câmara Municipal de Curitiba](https://thales-salata.dev/assets/camara-curitiba.png)](https://www.curitiba.pr.leg.br/)

mar 2025 — jul 2026 · a3f9c21

### Estagiário DevOps · [Câmara Municipal de Curitiba](https://www.curitiba.pr.leg.br/)

-   ▹Arquitetei e desenvolvi soluções open-source Unix-based com Ansible, Vagrant e Molecule, em ambiente Linux com SSO e LDAP para autenticação de serviços.
-   ▹Implementei correções de vulnerabilidades conhecidas com base no OWASP Top 10, seguindo Conventional Commits (commitizen + commitlint).
-   ★Milestone: migração automatizada de ~370 telefones VoIP de IP estático para DHCP, com Python, Selenium e requests.

Python Ansible Vagrant Molecule OWASP

[![VESPAS](https://thales-salata.dev/assets/VESPAS.Logo1.png)](https://linktr.ee/vespas_utfpr)

2025 — presente · c4f7a12

### Voluntário — Alertas, CTF & Site · [VESPAS (UTFPR)](https://linktr.ee/vespas_utfpr)

-   ▹Sou um dos coordenadores do Canal de Alertas de cibersegurança, cobrindo vulnerabilidades críticas (CVSS 10.0) e conscientização em segurança da informação.
-   ▹Colaboro com o time competitivo de CTF e no desenvolvimento de labs e desafios para competições próprias. Foco atual: OWASP Top 10:2025 e LLM Risks.
-   ▹ Também sou um dos mantenedores do site do VESPAS. [Acessar site ↗](https://utfpr.curitiba.br/vespas/)

CTF MITRE ATT&CK OWASP LLM Threat Intel

[![Volkswagen do Brasil](https://thales-salata.dev/assets/Volkswagen_logo_2019.svg)](https://www.vw.com.br/)

organização

### [Volkswagen do Brasil](https://www.vw.com.br/)

mai 2024 — fev 2025 · 91d3e5f

#### Estagiário de Segurança da Informação

-   ▹Suporte a processos de IAM com Active Directory, além de análise de vulnerabilidades, gestão de riscos e acompanhamento de auditoria ISO 27001.
-   ▹Operação das plataformas Axur (monitoramento) e Prisma Cloud (AWS Security) em contexto de SOC, além de ações de conscientização em Segurança da Informação.

SOC ISO 27001 IAM / Active Directory Axur Prisma Cloud

mai 2023 — abr 2024 · 3a7f12c

#### Estagiário de TI

-   ▹Apoiei as operações de TI no FIS Competence Center, com rotinas operacionais e suporte técnico em ambiente corporativo — base que levou à migração para a área de Segurança da Informação.

Operações de TI Infraestrutura de TI Suporte técnico

03## // Projetos em destaque

pesquisa acadêmica · TCC · UTFPR · 2026

[Ler pesquisa (PDF) ↗](https://thales-salata.dev/assets/TCC_Thales_Sgarbi_Salata_corrigido_revisado-1.pdf) [Acessar curso ↗ login Sophia-CT](https://sophia.ct.utfpr.edu.br/course/view.php?id=118)

### Educação em Cibersegurança: uma abordagem holística para a compreensão do phishing multifacetado e seus desdobramentos no ecossistema digital

No meu TCC, desenvolvi e avaliei uma intervenção educativa em cibersegurança no Portal Sophia-CT. Combinei um MOOC com narrativa histórica, atividades práticas e simulações de phishing mapeadas ao MITRE ATT&CK. No piloto, a média dos participantes subiu de 7,54 para 9,85.

Phishing MOOC MITRE ATT&CK IA Generativa Métodos mistos

7,54 → 9,85

média no pré e pós-teste

85 p.

documento completo

14 jul 2026

data de aprovação

~/projects/veripkg

[github.com/Taresu/veripkg ↗](https://github.com/Taresu/veripkg)

### VeriPkg — verificação honesta de downloads

CLI em Go, sem dependências de runtime, que verifica arquivos baixados fora do gerenciador de pacotes contra fontes confiáveis. Cada resultado informa seu nível de confiança: assinatura OpenPGP, hash fixado ou não verificado.

Go Supply Chain Security OpenPGP SHA-256

~/projects/nerdz

[ver produto ↗](https://landing.nerdz.aurasec.dev/)

### Nerdz - Aplicação mobile e web

Manutenção e evolução de um produto de estudo em grupo para web, Android e iOS, com frontend React Native/Expo, API NestJS, Prisma/PostgreSQL, autenticação Clerk e distribuição por AWS S3/CloudFront.

React Native Expo NestJS PostgreSQL

~/projects/voip-migration

projeto interno · CMC

### Migração VoIP em escala

Bot de web scraping em Python que permitiu reconfigurar ~370 telefones VoIP da Câmara Municipal de Curitiba, migrando-os de IP estático para DHCP — Selenium para automação web e requests com cookies de sessão para os métodos POST.

Python Selenium Web Scraping GitHub

~/projects/portal-utfpr

### Reestruturação do Portal UTFPR

Novos componentes Volto / Plone 6 para o portal institucional da universidade, alinhados ao Design System 4.0 do Gov.br — migração de código deprecado, documentação contínua e CI/CD no GitLab.

[Visitar o portal ↗](https://www.utfpr.edu.br/) [Conheça a equipe ↗](https://www.utfpr.edu.br/comunicacao/asport)

Volto Plone 6 React GitLab ClickUp

~/projects/vespas-ctf

[VESPAS GitHub ↗](https://github.com/vespas-utfpr) [AInjection 2026 ↗](https://github.com/vespas-utfpr/ainjection)

### VESPAS — Labs de CTF & Alertas

Colaboro nos labs e desafios do VESPAS e sou um dos coordenadores do Canal de Alertas. Para o CTF 2026, desenvolvi o AInjection, projeto-base sobre Prompt Injection, trust boundaries e OWASP GenAI Top 10 em aplicações com LLM.

CTF Pentest Prompt Injection OWASP Top 10 OWASP GenAI Top 10 Trust Boundaries MITRE ATT&CK TypeScript GitHub

04## // Skills & Formação

correlação

direta fluxo contexto

### segurança ofensiva

Kali Linux Nmap Burp Suite Metasploit Wireshark

### defesa & detecção

Axur Prisma Cloud Nessus MITRE ATT&CK OWASP Top 10 ISO 27001 CVSS Active Directory IAM / LDAP

### devops & cloud

Ansible Terraform Vagrant Molecule AWS S3 / CloudFront Docker GitLab CI/CD Git

### desenvolvimento

Python Go JavaScript TypeScript React React Native / Expo NestJS Prisma / PostgreSQL APIs REST

### IA aplicada

Anthropic API MCP LLMs Tool Calling Orquestração Multiagente

### credenciais técnicaslinks externos de verificação

#### Cisco Networking Academy

[

Cisco Networking Academy · 2022

![Badge Cisco Networking Academy — CyberOps Associate](https://thales-salata.dev/assets/CyberOpsAssoc.png)#### CyberOps Associate

70h

Verificar no Credly ↗](https://www.credly.com/badges/19585ed5-1d40-4697-b22f-3cb52a220dc3?source=linked_in_profile)[

Cisco Networking Academy · 2024

![Badge Cisco Networking Academy — Endpoint Security](https://thales-salata.dev/assets/EndpointSecurity.png)#### Endpoint Security

27h

Verificar no Credly ↗](https://www.credly.com/badges/28d753d2-ab77-4cc0-a71f-8e3acc6e478a/linked_in_profile)[

Cisco Networking Academy · 2022

![Badge Cisco Networking Academy — Cybersecurity Essentials](https://thales-salata.dev/assets/CyberEssentials.png)#### Cybersecurity Essentials

30h

Verificar no Credly ↗](https://www.credly.com/badges/5bf1788d-2873-459b-b066-2ba41a2bfdc4?source=linked_in_profile)[

Cisco Networking Academy · 2022

![Badge Cisco Networking Academy — CCNA: Introduction to Networks (ITN)](https://thales-salata.dev/assets/CCNAITN__1_.png)#### CCNA: Introduction to Networks (ITN)

70h

Verificar no Credly ↗](https://www.credly.com/badges/df801995-970f-4c9c-8c4e-47da78ed9db4?source=linked_in_profile)

#### Desenvolvimento e segurança

[

~/credentials/ada-backend

Ada · 2025

##### Trilha Digital Back-End — Santander Tech+Ver credencial ↗](https://ada.tech/certificado?code=de946b1e-6997-80f6-49ba-26078f14bbb3)[

~/credentials/utfpr-cyber

UTFPR · 2021

##### Fundamentos em Cibersegurança

30h

Ver credencial ↗](https://apl.utfpr.edu.br/extensao/validar/D194E4D801ECCEB67D8F29742731D299)

### desenvolvimento profissional & pessoal

[

~/credentials/emotional-intelligence

Escola Conquer · 2022

##### Inteligência Emocional 2.0

15h

Ver credencial ↗](https://conquerplus.com.br/certificates/362c41cd-3800-4a28-9bb1-c816f0c484f8)[

~/credentials/productivity

Escola Conquer · 2022

##### Produtividade e Gestão do Tempo

15h

Ver credencial ↗](https://www.conquerplus.com.br/certificates/efc5142f-0c55-4e3d-a8be-623bf706f61c)

05 // o que vem agora?

## Vamos conversar.

Aberto a oportunidades em desenvolvimento Full Stack, DevSecOps e Segurança da Informação. Se o seu time precisa integrar produto, operação e segurança, vamos conversar.

[Enviar e-mail →](mailto:[email protected])

Open to Work ativo · visível apenas para recrutadores

[LinkedIn ↗](https://www.linkedin.com/in/thales-sgarbi-salata/)

[GitHub ↗](https://github.com/Taresu)

Discord: tsaladacopiar

Copie o usuário e abra Amigos → Adicionar amigo. [Abrir Discord ↗](https://discord.com/channels/@me)

▶ ambient://night\_shift **Dimly Lit · iamoneabe** [CC0 ↗](https://opengameart.org/content/dimly-lit)

00:00  \--:-- ♪

Música ambiente pronta

Téléversez ce fichier sous /index.md sur votre serveur pour que les AI agents puissent accéder à une version propre de votre page. Vous pouvez également configurer la négociation de contenu Accept: text/markdown pour le servir automatiquement.

llms.txt généré pour cette page individuelle

Télécharger llms.txt
# thales-salata.dev

> Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.

## Main
- [Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança](https://thales-salata.dev): Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, int…
- [> ts@salata_](https://thales-salata.dev/)

Le llms.txt complet nécessite une analyse de tout le domaine (bientôt disponible)

Téléversez ce fichier vers https://thales-salata.dev/llms.txt à la racine de votre domaine. Les AI agents comme ChatGPT, Claude et Perplexity consultent ce fichier pour comprendre la structure de votre site.

Accessibilité

Contenu disponible sans JavaScript (100/100)

Content available without JavaScript

Le contenu apparaît tôt dans le HTML (75/100)

Main content starts at 22% of HTML

Taille de page raisonnable (100/100)

Page size: 177KB

Visibilité IA

robots.txt autorise les bots IA (100/100)

All major AI search bots allowed

Support Markdown for Agents (80/100) Application
&#10003; Accept: text/markdown &#10003; .md URL &#10007; <link> tag &#10003; Link header
Possède un sitemap.xml (100/100)

Sitemap found

Possède un fichier robots.txt (100/100)

robots.txt exists

Possède un fichier llms.txt (0/100)

No llms.txt found

A Content-Signal (robots.txt ou en-têtes HTTP) (20/100)
&#10007; robots.txt &#10007; HTTP header &#10003; Policy

Données structurées

Possède Schema.org / JSON-LD (0/100)

No JSON-LD / Schema.org found

Possède des balises Open Graph (0/100)

0/3 OG tags present

Possède une meta description (100/100)

Meta description: 154 chars

Possède une URL canonique (100/100)

Canonical URL present

Possède un attribut lang (100/100)

lang="pt-BR"

HTML sémantique

Hiérarchie de titres correcte (85/100)

1 heading level skip(s)

Utilise les éléments article ou main (100/100)

Has <article>

Utilise des éléments HTML sémantiques (73/100)

31 semantic elements, 110 divs (ratio: 22%)

Textes alternatifs descriptifs pour les images (88/100)

7/8 images with meaningful alt text

Faible profondeur d’imbrication des divs (100/100)

Avg div depth: 1.8, max: 4

Efficacité du contenu

Bon ratio de réduction de tokens (100/100)

96% token reduction (HTML→Markdown)

Bon ratio contenu/bruit (25/100)

Content ratio: 6.2% (11177 content chars / 181673 HTML bytes)

Poids de page raisonnable (80/100)

HTML size: 177KB

Styles en ligne minimaux (50/100)

8/786 elements with inline styles (1.0%)

{
  "url": "https://thales-salata.dev",
  "timestamp": 1787538257203,
  "fetch": {
    "mode": "simple",
    "timeMs": 42,
    "htmlSizeBytes": 181673,
    "supportsMarkdown": true,
    "markdownAgents": {
      "contentNegotiation": true,
      "mdUrl": {
        "found": true,
        "url": "https://thales-salata.dev/index.md"
      },
      "linkTag": {
        "found": false,
        "url": null
      },
      "linkHeader": {
        "found": true,
        "url": "/index.md"
      },
      "responseHeaders": {
        "contentSignal": null,
        "xMarkdownTokens": null,
        "vary": "Accept"
      },
      "frontmatter": {
        "present": false,
        "fields": [],
        "level": "none"
      },
      "level": "application",
      "contentNegotiationMediaType": "text/markdown",
      "properMediaType": true
    },
    "statusCode": 200
  },
  "extraction": {
    "title": "Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança",
    "excerpt": "Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.",
    "byline": null,
    "siteName": null,
    "lang": "pt-BR",
    "contentLength": 11177,
    "metadata": {
      "description": "Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.",
      "ogTitle": null,
      "ogDescription": null,
      "ogImage": null,
      "ogType": null,
      "canonical": "https://taresu.github.io/",
      "lang": "pt-BR",
      "schemas": [],
      "robotsMeta": null,
      "author": null,
      "generator": null,
      "markdownAlternateHref": null
    }
  },
  "markdown": "// portfólio pessoal — Curitiba, PR · Brasil\n\n## Thales\nSgarbi Salata\n\nFull Stack · DevSecOps · Segurança da Informação\n\nDesenvolvo e mantenho aplicações web e mobile, integro serviços e automatizo infraestrutura com segurança incorporada ao ciclo de desenvolvimento.\n\n01\n\n## // Sobre\n\nSou bacharel em Sistemas de Informação pela UTFPR. Atuo como desenvolvedor Full Stack no portal institucional da universidade e como um dos mantenedores do Nerdz, aplicação mobile e web multiplataforma. Também sou um dos coordenadores voluntários do Canal de Alertas do VESPAS, um dos mantenedores do site da iniciativa e colaboro no desenvolvimento de labs e desafios de CTF.\n\nMinha trajetória conecta desenvolvimento, operações e segurança: React/TypeScript e Python no Portal UTFPR; React Native, Expo e NestJS no Nerdz; automação, CI/CD, cloud e investigação de vulnerabilidades em ambientes corporativos.\n\nTambém utilizo IA generativa e agêntica no desenvolvimento e implementei um orquestrador multiagente com Anthropic API e MCP, mantendo revisão crítica sobre o código produzido.\n\n4 cursos Cisco Networking Academy\n\n370 dispositivos VoIP migrados\n\n3 plataformas no Nerdz\n\n02\n\n## // Experiência\n\n[![UTFPR](https://thales-salata.dev/assets/utfpr1.png)](https://www.utfpr.edu.br/)\n\norganização\n\n### [UTFPR](https://www.utfpr.edu.br/)\n\nmar 2026 — presente · 2e9f4b1\n\n#### Desenvolvedor Full Stack\n\n-   Desenvolvo e mantenho o Portal da UTFPR com Plone 6 e Volto — integrando o frontend em React/Volto ao backend em Plone, alinhando ao Design System Gov.br v4.0, com refatoração e modernização de código legado.\n-   Investigo problemas entre aplicação, serviços e ambientes; realizo ajustes de segurança, documentação técnica e manutenção dos processos de CI/CD no GitLab.\n-   Colaboro com equipes de UI/UX, infraestrutura e servidores na definição, implementação e disponibilização de novas soluções para o portal.\n\nReact / Volto Plone 6 Python GitLab CI/CD Gov.br DS\n\nset 2025 — jul 2026 · 7e2b90d\n\n#### Desenvolvedor Web | Frontend\n\n-   Desenvolvi componentes reutilizáveis em React e Volto, implementei layouts responsivos e acessíveis e refatorei componentes e códigos legados do projeto.\n-   Trabalhei na correção de inconsistências visuais e funcionais, documentação dos componentes e colaboração com a equipe de UI/UX para transformar protótipos em interfaces para produção.\n\nReact / Volto Plone 6 GitLab CI/CD Gov.br DS\n\n[![Câmara Municipal de Curitiba](https://thales-salata.dev/assets/camara-curitiba.png)](https://www.curitiba.pr.leg.br/)\n\nmar 2025 — jul 2026 · a3f9c21\n\n### Estagiário DevOps · [Câmara Municipal de Curitiba](https://www.curitiba.pr.leg.br/)\n\n-   Arquitetei e desenvolvi soluções open-source Unix-based com Ansible, Vagrant e Molecule, em ambiente Linux com SSO e LDAP para autenticação de serviços.\n-   Implementei correções de vulnerabilidades conhecidas com base no OWASP Top 10, seguindo Conventional Commits (commitizen + commitlint).\n-   Milestone: migração automatizada de ~370 telefones VoIP de IP estático para DHCP, com Python, Selenium e requests.\n\nPython Ansible Vagrant Molecule OWASP\n\n[![VESPAS](https://thales-salata.dev/assets/VESPAS.Logo1.png)](https://linktr.ee/vespas_utfpr)\n\n2025 — presente · c4f7a12\n\n### Voluntário — Alertas, CTF & Site · [VESPAS (UTFPR)](https://linktr.ee/vespas_utfpr)\n\n-   Sou um dos coordenadores do Canal de Alertas de cibersegurança, cobrindo vulnerabilidades críticas (CVSS 10.0) e conscientização em segurança da informação.\n-   Colaboro com o time competitivo de CTF e no desenvolvimento de labs e desafios para competições próprias. Foco atual: OWASP Top 10:2025 e LLM Risks.\n-   Também sou um dos mantenedores do site do VESPAS. [Acessar site ↗](https://utfpr.curitiba.br/vespas/)\n\nCTF MITRE ATT&CK OWASP LLM Threat Intel\n\n[![Volkswagen do Brasil](https://thales-salata.dev/assets/Volkswagen_logo_2019.svg)](https://www.vw.com.br/)\n\norganização\n\n### [Volkswagen do Brasil](https://www.vw.com.br/)\n\nmai 2024 — fev 2025 · 91d3e5f\n\n#### Estagiário de Segurança da Informação\n\n-   Suporte a processos de IAM com Active Directory, além de análise de vulnerabilidades, gestão de riscos e acompanhamento de auditoria ISO 27001.\n-   Operação das plataformas Axur (monitoramento) e Prisma Cloud (AWS Security) em contexto de SOC, além de ações de conscientização em Segurança da Informação.\n\nSOC ISO 27001 IAM / Active Directory Axur Prisma Cloud\n\nmai 2023 — abr 2024 · 3a7f12c\n\n#### Estagiário de TI\n\n-   Apoiei as operações de TI no FIS Competence Center, com rotinas operacionais e suporte técnico em ambiente corporativo — base que levou à migração para a área de Segurança da Informação.\n\nOperações de TI Infraestrutura de TI Suporte técnico\n\n03\n\n## // Projetos em destaque\n\npesquisa acadêmica · TCC · UTFPR · 2026\n\n### Educação em Cibersegurança: uma abordagem holística para a compreensão do phishing multifacetado e seus desdobramentos no ecossistema digital\n\nNo meu TCC, desenvolvi e avaliei uma intervenção educativa em cibersegurança no Portal Sophia-CT. Combinei um MOOC com narrativa histórica, atividades práticas e simulações de phishing mapeadas ao MITRE ATT&CK. No piloto, a média dos participantes subiu de 7,54 para 9,85.\n\nPhishing MOOC MITRE ATT&CK IA Generativa Métodos mistos\n\n### VeriPkg — verificação honesta de downloads\n\nCLI em Go, sem dependências de runtime, que verifica arquivos baixados fora do gerenciador de pacotes contra fontes confiáveis. Cada resultado informa seu nível de confiança: assinatura OpenPGP, hash fixado ou não verificado.\n\nGo Supply Chain Security OpenPGP SHA-256\n\n### Nerdz - Aplicação mobile e web\n\nManutenção e evolução de um produto de estudo em grupo para web, Android e iOS, com frontend React Native/Expo, API NestJS, Prisma/PostgreSQL, autenticação Clerk e distribuição por AWS S3/CloudFront.\n\nReact Native Expo NestJS PostgreSQL\n\n~/projects/voip-migration\n\nprojeto interno · CMC\n\n### Migração VoIP em escala\n\nBot de web scraping em Python que permitiu reconfigurar ~370 telefones VoIP da Câmara Municipal de Curitiba, migrando-os de IP estático para DHCP — Selenium para automação web e requests com cookies de sessão para os métodos POST.\n\nPython Selenium Web Scraping GitHub\n\n~/projects/portal-utfpr\n\n### Reestruturação do Portal UTFPR\n\nNovos componentes Volto / Plone 6 para o portal institucional da universidade, alinhados ao Design System 4.0 do Gov.br — migração de código deprecado, documentação contínua e CI/CD no GitLab.\n\nVolto Plone 6 React GitLab ClickUp\n\n~/projects/vespas-ctf\n\n### VESPAS — Labs de CTF & Alertas\n\nColaboro nos labs e desafios do VESPAS e sou um dos coordenadores do Canal de Alertas. Para o CTF 2026, desenvolvi o AInjection, projeto-base sobre Prompt Injection, trust boundaries e OWASP GenAI Top 10 em aplicações com LLM.\n\nCTF Pentest Prompt Injection OWASP Top 10 OWASP GenAI Top 10 Trust Boundaries MITRE ATT&CK TypeScript GitHub\n\n04\n\n## // Skills & Formação\n\ncorrelação\n\ndireta fluxo contexto\n\n### segurança ofensiva\n\nKali Linux Nmap Burp Suite Metasploit Wireshark\n\n### defesa & detecção\n\nAxur Prisma Cloud Nessus MITRE ATT&CK OWASP Top 10 ISO 27001 CVSS Active Directory IAM / LDAP\n\n### devops & cloud\n\nAnsible Terraform Vagrant Molecule AWS S3 / CloudFront Docker GitLab CI/CD Git\n\n### desenvolvimento\n\nPython Go JavaScript TypeScript React React Native / Expo NestJS Prisma / PostgreSQL APIs REST\n\n### IA aplicada\n\nAnthropic API MCP LLMs Tool Calling Orquestração Multiagente\n\n### credenciais técnicas\n\nlinks externos de verificação\n\n05 // o que vem agora?\n\n## Vamos conversar.\n\nAberto a oportunidades em desenvolvimento Full Stack, DevSecOps e Segurança da Informação. Se o seu time precisa integrar produto, operação e segurança, vamos conversar.\n",
  "fullPageMarkdown": "Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\n\n\\> recon --target ts@salata --deep\n\nmapping surface… 0%\n\n// portfólio pessoal — Curitiba, PR · Brasil\n\n# Thales\nSgarbi Salata\n\nFull Stack · DevSecOps · Segurança da Informação\n\nDesenvolvo e mantenho aplicações web e mobile, integro serviços e automatizo infraestrutura com segurança incorporada ao ciclo de desenvolvimento.\n\n[Baixar CV ↓](https://thales-salata.dev/assets/curriculo-thales-salata.pdf) [Ver projetos →](https://thales-salata.dev/#projetos)\n\n[](https://www.linkedin.com/in/thales-sgarbi-salata/)[](https://github.com/Taresu)\n\[email protected]:~\n\n01## // Sobre\n\nSou bacharel em Sistemas de Informação pela UTFPR. Atuo como desenvolvedor Full Stack no portal institucional da universidade e como um dos mantenedores do Nerdz, aplicação mobile e web multiplataforma. Também sou um dos coordenadores voluntários do Canal de Alertas do VESPAS, um dos mantenedores do site da iniciativa e colaboro no desenvolvimento de labs e desafios de CTF.\n\nMinha trajetória conecta desenvolvimento, operações e segurança: React/TypeScript e Python no Portal UTFPR; React Native, Expo e NestJS no Nerdz; automação, CI/CD, cloud e investigação de vulnerabilidades em ambientes corporativos.\n\nTambém utilizo IA generativa e agêntica no desenvolvimento e implementei um orquestrador multiagente com Anthropic API e MCP, mantendo revisão crítica sobre o código produzido.\n\n4 cursos Cisco Networking Academy\n\n370 dispositivos VoIP migrados\n\n3 plataformas no Nerdz\n\n$ git diff --method sgarbi\n\n```\n- S.G.A.R.B.I\n+ S → Scan\n+ G → Gain Access\n+ A → Analyze Impact\n+ R → Report Clearly\n+ B → Build Defenses\n+ I → Improve Continuously\n```\n\n02## // Experiência\n\n[![UTFPR](https://thales-salata.dev/assets/utfpr1.png)](https://www.utfpr.edu.br/)\n\norganização\n\n### [UTFPR](https://www.utfpr.edu.br/)\n\nmar 2026 — presente · 2e9f4b1\n\n#### Desenvolvedor Full Stack\n\n-   ▹Desenvolvo e mantenho o Portal da UTFPR com Plone 6 e Volto — integrando o frontend em React/Volto ao backend em Plone, alinhando ao Design System Gov.br v4.0, com refatoração e modernização de código legado.\n-   ▹Investigo problemas entre aplicação, serviços e ambientes; realizo ajustes de segurança, documentação técnica e manutenção dos processos de CI/CD no GitLab.\n-   ▹Colaboro com equipes de UI/UX, infraestrutura e servidores na definição, implementação e disponibilização de novas soluções para o portal.\n\nReact / Volto Plone 6 Python GitLab CI/CD Gov.br DS\n\nset 2025 — jul 2026 · 7e2b90d\n\n#### Desenvolvedor Web | Frontend\n\n-   ▹Desenvolvi componentes reutilizáveis em React e Volto, implementei layouts responsivos e acessíveis e refatorei componentes e códigos legados do projeto.\n-   ▹Trabalhei na correção de inconsistências visuais e funcionais, documentação dos componentes e colaboração com a equipe de UI/UX para transformar protótipos em interfaces para produção.\n\nReact / Volto Plone 6 GitLab CI/CD Gov.br DS\n\n[![Câmara Municipal de Curitiba](https://thales-salata.dev/assets/camara-curitiba.png)](https://www.curitiba.pr.leg.br/)\n\nmar 2025 — jul 2026 · a3f9c21\n\n### Estagiário DevOps · [Câmara Municipal de Curitiba](https://www.curitiba.pr.leg.br/)\n\n-   ▹Arquitetei e desenvolvi soluções open-source Unix-based com Ansible, Vagrant e Molecule, em ambiente Linux com SSO e LDAP para autenticação de serviços.\n-   ▹Implementei correções de vulnerabilidades conhecidas com base no OWASP Top 10, seguindo Conventional Commits (commitizen + commitlint).\n-   ★Milestone: migração automatizada de ~370 telefones VoIP de IP estático para DHCP, com Python, Selenium e requests.\n\nPython Ansible Vagrant Molecule OWASP\n\n[![VESPAS](https://thales-salata.dev/assets/VESPAS.Logo1.png)](https://linktr.ee/vespas_utfpr)\n\n2025 — presente · c4f7a12\n\n### Voluntário — Alertas, CTF & Site · [VESPAS (UTFPR)](https://linktr.ee/vespas_utfpr)\n\n-   ▹Sou um dos coordenadores do Canal de Alertas de cibersegurança, cobrindo vulnerabilidades críticas (CVSS 10.0) e conscientização em segurança da informação.\n-   ▹Colaboro com o time competitivo de CTF e no desenvolvimento de labs e desafios para competições próprias. Foco atual: OWASP Top 10:2025 e LLM Risks.\n-   ▹ Também sou um dos mantenedores do site do VESPAS. [Acessar site ↗](https://utfpr.curitiba.br/vespas/)\n\nCTF MITRE ATT&CK OWASP LLM Threat Intel\n\n[![Volkswagen do Brasil](https://thales-salata.dev/assets/Volkswagen_logo_2019.svg)](https://www.vw.com.br/)\n\norganização\n\n### [Volkswagen do Brasil](https://www.vw.com.br/)\n\nmai 2024 — fev 2025 · 91d3e5f\n\n#### Estagiário de Segurança da Informação\n\n-   ▹Suporte a processos de IAM com Active Directory, além de análise de vulnerabilidades, gestão de riscos e acompanhamento de auditoria ISO 27001.\n-   ▹Operação das plataformas Axur (monitoramento) e Prisma Cloud (AWS Security) em contexto de SOC, além de ações de conscientização em Segurança da Informação.\n\nSOC ISO 27001 IAM / Active Directory Axur Prisma Cloud\n\nmai 2023 — abr 2024 · 3a7f12c\n\n#### Estagiário de TI\n\n-   ▹Apoiei as operações de TI no FIS Competence Center, com rotinas operacionais e suporte técnico em ambiente corporativo — base que levou à migração para a área de Segurança da Informação.\n\nOperações de TI Infraestrutura de TI Suporte técnico\n\n03## // Projetos em destaque\n\npesquisa acadêmica · TCC · UTFPR · 2026\n\n[Ler pesquisa (PDF) ↗](https://thales-salata.dev/assets/TCC_Thales_Sgarbi_Salata_corrigido_revisado-1.pdf) [Acessar curso ↗ login Sophia-CT](https://sophia.ct.utfpr.edu.br/course/view.php?id=118)\n\n### Educação em Cibersegurança: uma abordagem holística para a compreensão do phishing multifacetado e seus desdobramentos no ecossistema digital\n\nNo meu TCC, desenvolvi e avaliei uma intervenção educativa em cibersegurança no Portal Sophia-CT. Combinei um MOOC com narrativa histórica, atividades práticas e simulações de phishing mapeadas ao MITRE ATT&CK. No piloto, a média dos participantes subiu de 7,54 para 9,85.\n\nPhishing MOOC MITRE ATT&CK IA Generativa Métodos mistos\n\n7,54 → 9,85\n\nmédia no pré e pós-teste\n\n85 p.\n\ndocumento completo\n\n14 jul 2026\n\ndata de aprovação\n\n~/projects/veripkg\n\n[github.com/Taresu/veripkg ↗](https://github.com/Taresu/veripkg)\n\n### VeriPkg — verificação honesta de downloads\n\nCLI em Go, sem dependências de runtime, que verifica arquivos baixados fora do gerenciador de pacotes contra fontes confiáveis. Cada resultado informa seu nível de confiança: assinatura OpenPGP, hash fixado ou não verificado.\n\nGo Supply Chain Security OpenPGP SHA-256\n\n~/projects/nerdz\n\n[ver produto ↗](https://landing.nerdz.aurasec.dev/)\n\n### Nerdz - Aplicação mobile e web\n\nManutenção e evolução de um produto de estudo em grupo para web, Android e iOS, com frontend React Native/Expo, API NestJS, Prisma/PostgreSQL, autenticação Clerk e distribuição por AWS S3/CloudFront.\n\nReact Native Expo NestJS PostgreSQL\n\n~/projects/voip-migration\n\nprojeto interno · CMC\n\n### Migração VoIP em escala\n\nBot de web scraping em Python que permitiu reconfigurar ~370 telefones VoIP da Câmara Municipal de Curitiba, migrando-os de IP estático para DHCP — Selenium para automação web e requests com cookies de sessão para os métodos POST.\n\nPython Selenium Web Scraping GitHub\n\n~/projects/portal-utfpr\n\n### Reestruturação do Portal UTFPR\n\nNovos componentes Volto / Plone 6 para o portal institucional da universidade, alinhados ao Design System 4.0 do Gov.br — migração de código deprecado, documentação contínua e CI/CD no GitLab.\n\n[Visitar o portal ↗](https://www.utfpr.edu.br/) [Conheça a equipe ↗](https://www.utfpr.edu.br/comunicacao/asport)\n\nVolto Plone 6 React GitLab ClickUp\n\n~/projects/vespas-ctf\n\n[VESPAS GitHub ↗](https://github.com/vespas-utfpr) [AInjection 2026 ↗](https://github.com/vespas-utfpr/ainjection)\n\n### VESPAS — Labs de CTF & Alertas\n\nColaboro nos labs e desafios do VESPAS e sou um dos coordenadores do Canal de Alertas. Para o CTF 2026, desenvolvi o AInjection, projeto-base sobre Prompt Injection, trust boundaries e OWASP GenAI Top 10 em aplicações com LLM.\n\nCTF Pentest Prompt Injection OWASP Top 10 OWASP GenAI Top 10 Trust Boundaries MITRE ATT&CK TypeScript GitHub\n\n04## // Skills & Formação\n\ncorrelação\n\ndireta fluxo contexto\n\n### segurança ofensiva\n\nKali Linux Nmap Burp Suite Metasploit Wireshark\n\n### defesa & detecção\n\nAxur Prisma Cloud Nessus MITRE ATT&CK OWASP Top 10 ISO 27001 CVSS Active Directory IAM / LDAP\n\n### devops & cloud\n\nAnsible Terraform Vagrant Molecule AWS S3 / CloudFront Docker GitLab CI/CD Git\n\n### desenvolvimento\n\nPython Go JavaScript TypeScript React React Native / Expo NestJS Prisma / PostgreSQL APIs REST\n\n### IA aplicada\n\nAnthropic API MCP LLMs Tool Calling Orquestração Multiagente\n\n### credenciais técnicaslinks externos de verificação\n\n#### Cisco Networking Academy\n\n[\n\nCisco Networking Academy · 2022\n\n![Badge Cisco Networking Academy — CyberOps Associate](https://thales-salata.dev/assets/CyberOpsAssoc.png)#### CyberOps Associate\n\n70h\n\nVerificar no Credly ↗](https://www.credly.com/badges/19585ed5-1d40-4697-b22f-3cb52a220dc3?source=linked_in_profile)[\n\nCisco Networking Academy · 2024\n\n![Badge Cisco Networking Academy — Endpoint Security](https://thales-salata.dev/assets/EndpointSecurity.png)#### Endpoint Security\n\n27h\n\nVerificar no Credly ↗](https://www.credly.com/badges/28d753d2-ab77-4cc0-a71f-8e3acc6e478a/linked_in_profile)[\n\nCisco Networking Academy · 2022\n\n![Badge Cisco Networking Academy — Cybersecurity Essentials](https://thales-salata.dev/assets/CyberEssentials.png)#### Cybersecurity Essentials\n\n30h\n\nVerificar no Credly ↗](https://www.credly.com/badges/5bf1788d-2873-459b-b066-2ba41a2bfdc4?source=linked_in_profile)[\n\nCisco Networking Academy · 2022\n\n![Badge Cisco Networking Academy — CCNA: Introduction to Networks (ITN)](https://thales-salata.dev/assets/CCNAITN__1_.png)#### CCNA: Introduction to Networks (ITN)\n\n70h\n\nVerificar no Credly ↗](https://www.credly.com/badges/df801995-970f-4c9c-8c4e-47da78ed9db4?source=linked_in_profile)\n\n#### Desenvolvimento e segurança\n\n[\n\n~/credentials/ada-backend\n\nAda · 2025\n\n##### Trilha Digital Back-End — Santander Tech+Ver credencial ↗](https://ada.tech/certificado?code=de946b1e-6997-80f6-49ba-26078f14bbb3)[\n\n~/credentials/utfpr-cyber\n\nUTFPR · 2021\n\n##### Fundamentos em Cibersegurança\n\n30h\n\nVer credencial ↗](https://apl.utfpr.edu.br/extensao/validar/D194E4D801ECCEB67D8F29742731D299)\n\n### desenvolvimento profissional & pessoal\n\n[\n\n~/credentials/emotional-intelligence\n\nEscola Conquer · 2022\n\n##### Inteligência Emocional 2.0\n\n15h\n\nVer credencial ↗](https://conquerplus.com.br/certificates/362c41cd-3800-4a28-9bb1-c816f0c484f8)[\n\n~/credentials/productivity\n\nEscola Conquer · 2022\n\n##### Produtividade e Gestão do Tempo\n\n15h\n\nVer credencial ↗](https://www.conquerplus.com.br/certificates/efc5142f-0c55-4e3d-a8be-623bf706f61c)\n\n05 // o que vem agora?\n\n## Vamos conversar.\n\nAberto a oportunidades em desenvolvimento Full Stack, DevSecOps e Segurança da Informação. Se o seu time precisa integrar produto, operação e segurança, vamos conversar.\n\n[Enviar e-mail →](mailto:[email protected])\n\nOpen to Work ativo · visível apenas para recrutadores\n\n[LinkedIn ↗](https://www.linkedin.com/in/thales-sgarbi-salata/)\n\n[GitHub ↗](https://github.com/Taresu)\n\nDiscord: tsaladacopiar\n\nCopie o usuário e abra Amigos → Adicionar amigo. [Abrir Discord ↗](https://discord.com/channels/@me)\n\n▶ ambient://night\\_shift **Dimly Lit · iamoneabe** [CC0 ↗](https://opengameart.org/content/dimly-lit)\n\n00:00  \\--:-- ♪\n\nMúsica ambiente pronta\n",
  "markdownStats": {
    "images": 4,
    "links": 10,
    "tables": 0,
    "codeBlocks": 0,
    "headings": 26
  },
  "tokens": {
    "htmlTokens": 51691,
    "markdownTokens": 2217,
    "reduction": 49474,
    "reductionPercent": 96
  },
  "score": {
    "score": 77,
    "grade": "B",
    "rubricVersion": 2,
    "dimensions": {
      "accessibility": {
        "score": 94,
        "weight": 30,
        "grade": "A",
        "checks": {
          "content_without_js": {
            "score": 100,
            "weight": 55,
            "evidence": "proven",
            "details": "Content available without JavaScript"
          },
          "fast_content_position": {
            "score": 75,
            "weight": 25,
            "evidence": "plausible",
            "details": "Main content starts at 22% of HTML"
          },
          "reasonable_page_size": {
            "score": 100,
            "weight": 20,
            "evidence": "plausible",
            "details": "Page size: 177KB"
          }
        }
      },
      "aiDiscoverability": {
        "score": 78,
        "weight": 25,
        "grade": "B",
        "checks": {
          "robots_allows_ai_bots": {
            "score": 100,
            "weight": 35,
            "evidence": "proven",
            "details": "All major AI search bots allowed"
          },
          "supports_markdown_negotiation": {
            "score": 80,
            "weight": 20,
            "evidence": "plausible",
            "details": "Application level — Content negotiation, .md URL (https://thales-salata.dev/index.md), Link header"
          },
          "has_sitemap": {
            "score": 100,
            "weight": 15,
            "evidence": "plausible",
            "details": "Sitemap found"
          },
          "has_robots_txt": {
            "score": 100,
            "weight": 10,
            "evidence": "plausible",
            "details": "robots.txt exists"
          },
          "has_llms_txt": {
            "score": 0,
            "weight": 10,
            "evidence": "speculative",
            "details": "No llms.txt found"
          },
          "has_content_signals": {
            "score": 20,
            "weight": 10,
            "evidence": "speculative",
            "details": "Policy included"
          }
        }
      },
      "structuredData": {
        "score": 45,
        "weight": 20,
        "grade": "D",
        "checks": {
          "has_schema_org": {
            "score": 0,
            "weight": 35,
            "evidence": "proven",
            "details": "No JSON-LD / Schema.org found"
          },
          "has_open_graph": {
            "score": 0,
            "weight": 20,
            "evidence": "plausible",
            "details": "0/3 OG tags present"
          },
          "has_meta_description": {
            "score": 100,
            "weight": 20,
            "evidence": "plausible",
            "details": "Meta description: 154 chars"
          },
          "has_canonical_url": {
            "score": 100,
            "weight": 15,
            "evidence": "plausible",
            "details": "Canonical URL present"
          },
          "has_lang_attribute": {
            "score": 100,
            "weight": 10,
            "evidence": "plausible",
            "details": "lang=\"pt-BR\""
          }
        }
      },
      "semanticHtml": {
        "score": 88,
        "weight": 15,
        "grade": "B",
        "checks": {
          "proper_heading_hierarchy": {
            "score": 85,
            "weight": 30,
            "evidence": "plausible",
            "details": "1 heading level skip(s)"
          },
          "uses_article_or_main": {
            "score": 100,
            "weight": 25,
            "evidence": "plausible",
            "details": "Has <article>"
          },
          "semantic_elements": {
            "score": 73,
            "weight": 20,
            "evidence": "plausible",
            "details": "31 semantic elements, 110 divs (ratio: 22%)"
          },
          "meaningful_alt_texts": {
            "score": 88,
            "weight": 15,
            "evidence": "plausible",
            "details": "7/8 images with meaningful alt text"
          },
          "low_div_nesting": {
            "score": 100,
            "weight": 10,
            "evidence": "speculative",
            "details": "Avg div depth: 1.8, max: 4"
          }
        }
      },
      "contentEfficiency": {
        "score": 69,
        "weight": 10,
        "grade": "C",
        "checks": {
          "token_reduction_ratio": {
            "score": 100,
            "weight": 40,
            "evidence": "speculative",
            "details": "96% token reduction (HTML→Markdown)"
          },
          "content_to_noise_ratio": {
            "score": 25,
            "weight": 30,
            "evidence": "speculative",
            "details": "Content ratio: 6.2% (11177 content chars / 181673 HTML bytes)"
          },
          "reasonable_page_weight": {
            "score": 80,
            "weight": 20,
            "evidence": "speculative",
            "details": "HTML size: 177KB"
          },
          "minimal_inline_styles": {
            "score": 50,
            "weight": 10,
            "evidence": "speculative",
            "details": "8/786 elements with inline styles (1.0%)"
          }
        }
      }
    }
  },
  "recommendations": [
    {
      "id": "add_schema_org",
      "priority": "critical",
      "category": "structuredData",
      "titleKey": "rec.add_schema_org.title",
      "descriptionKey": "rec.add_schema_org.description",
      "howToKey": "rec.add_schema_org.howto",
      "effort": "moderate",
      "estimatedImpact": 7,
      "maxImpact": 7,
      "evidence": "proven",
      "checkScore": 0,
      "checkDetails": "No JSON-LD / Schema.org found"
    },
    {
      "id": "add_open_graph",
      "priority": "high",
      "category": "structuredData",
      "titleKey": "rec.add_open_graph.title",
      "descriptionKey": "rec.add_open_graph.description",
      "howToKey": "rec.add_open_graph.howto",
      "effort": "quick-win",
      "estimatedImpact": 4,
      "maxImpact": 4,
      "evidence": "plausible",
      "checkScore": 0,
      "checkDetails": "0/3 OG tags present"
    },
    {
      "id": "add_llms_txt",
      "priority": "high",
      "category": "aiDiscoverability",
      "titleKey": "rec.add_llms_txt.title",
      "descriptionKey": "rec.add_llms_txt.description",
      "howToKey": "rec.add_llms_txt.howto",
      "effort": "quick-win",
      "estimatedImpact": 2.5,
      "maxImpact": 2.5,
      "evidence": "speculative",
      "checkScore": 0,
      "checkDetails": "No llms.txt found"
    },
    {
      "id": "improve_content_ratio",
      "priority": "medium",
      "category": "contentEfficiency",
      "titleKey": "rec.improve_content_ratio.title",
      "descriptionKey": "rec.improve_content_ratio.description",
      "howToKey": "rec.improve_content_ratio.howto",
      "effort": "moderate",
      "estimatedImpact": 2.3,
      "maxImpact": 3,
      "evidence": "speculative",
      "checkScore": 25,
      "checkDetails": "Content ratio: 6.2% (11177 content chars / 181673 HTML bytes)"
    },
    {
      "id": "add_content_signals",
      "priority": "medium",
      "category": "aiDiscoverability",
      "titleKey": "rec.add_content_signals.title",
      "descriptionKey": "rec.add_content_signals.description",
      "howToKey": "rec.add_content_signals.howto",
      "effort": "quick-win",
      "estimatedImpact": 2,
      "maxImpact": 2.5,
      "evidence": "speculative",
      "checkScore": 20,
      "checkDetails": "Policy included"
    },
    {
      "id": "remove_inline_styles",
      "priority": "low",
      "category": "contentEfficiency",
      "titleKey": "rec.remove_inline_styles.title",
      "descriptionKey": "rec.remove_inline_styles.description",
      "howToKey": "rec.remove_inline_styles.howto",
      "effort": "moderate",
      "estimatedImpact": 0.5,
      "maxImpact": 1,
      "evidence": "speculative",
      "checkScore": 50,
      "checkDetails": "8/786 elements with inline styles (1.0%)"
    }
  ],
  "llmsTxtPreview": "# thales-salata.dev\n\n> Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\n\n## Main\n- [Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança](https://thales-salata.dev): Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, int…\n- [> ts@salata_](https://thales-salata.dev/)\n\n",
  "llmsTxtExisting": null,
  "emergingProtocols": {
    "oauthProtectedResource": {
      "exists": false,
      "url": "https://thales-salata.dev/.well-known/oauth-protected-resource"
    },
    "oauthDiscovery": {
      "exists": false,
      "url": "https://thales-salata.dev/.well-known/oauth-authorization-server"
    },
    "mcpServerCard": {
      "exists": true,
      "url": "https://thales-salata.dev/.well-known/mcp/server-card.json",
      "draft": true,
      "name": null,
      "version": null,
      "description": null,
      "transport": null,
      "tools": null,
      "resources": null,
      "prompts": null
    },
    "a2aAgentCard": {
      "exists": false,
      "url": "https://thales-salata.dev/.well-known/agent-card.json"
    },
    "apiCatalog": {
      "exists": false,
      "url": "https://thales-salata.dev/.well-known/api-catalog"
    },
    "agentSkills": {
      "exists": true,
      "url": "https://thales-salata.dev/.well-known/agent-skills/index.json",
      "draft": true,
      "schema": "https://agentskills.io/schema/v0.2.0/index.json",
      "skills": 2,
      "names": [
        "portfolio-overview",
        "sitemap"
      ]
    },
    "count": 2,
    "total": 6
  },
  "botAccess": {
    "probed": true,
    "bot": "OAI-SearchBot",
    "controlStatus": 200,
    "botStatus": 200,
    "discriminates": false,
    "refusedAsBot": false,
    "edge": "Cloudflare",
    "verifiable": false,
    "detail": "This origin answers OAI-SearchBot exactly as it answers any other client (200). No edge-level filtering of AI crawlers observed."
  },
  "snippets": [
    {
      "id": "add_llms_txt",
      "title": "Create /llms.txt",
      "description": "Upload this file to your web root. It tells AI agents what your site is about and which pages matter.",
      "language": "markdown",
      "code": "# thales-salata.dev\n\n> Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\n\n## Main\n- [Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança](https://thales-salata.dev): Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, int…\n- [> ts@salata_](https://thales-salata.dev/)\n\n",
      "filename": "/llms.txt"
    },
    {
      "id": "add_open_graph",
      "title": "Add missing Open Graph tags",
      "description": "Open Graph tags control how your page looks when shared on social media and how AI platforms preview your URL in answers.",
      "language": "html",
      "code": "<meta property=\"og:title\" content=\"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\">\n<meta property=\"og:description\" content=\"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\">\n<meta property=\"og:image\" content=\"https://yoursite.com/og-image.jpg\">\n<meta property=\"og:url\" content=\"https://thales-salata.dev\">\n<meta property=\"og:type\" content=\"website\">",
      "filename": "<head>",
      "stacks": [
        {
          "id": "html",
          "label": "HTML <head>",
          "language": "html",
          "filename": "<head>",
          "code": "<meta property=\"og:title\" content=\"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\">\n<meta property=\"og:description\" content=\"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\">\n<meta property=\"og:image\" content=\"https://yoursite.com/og-image.jpg\">\n<meta property=\"og:url\" content=\"https://thales-salata.dev\">\n<meta property=\"og:type\" content=\"website\">"
        },
        {
          "id": "wordpress",
          "label": "WordPress",
          "language": "php",
          "filename": "functions.php",
          "code": "<?php\n// Quick Open Graph tags without a plugin (skip if Yoast / Rank Math is active)\nadd_action('wp_head', function () {\n    if (!is_singular()) return;\n    $post = get_queried_object();\n    $title = get_the_title($post);\n    $desc  = get_the_excerpt($post) ?: wp_trim_words(strip_tags($post->post_content), 30);\n    $image = get_the_post_thumbnail_url($post, 'large') ?: 'https://yoursite.com/og-image.jpg';\n    $url   = get_permalink($post);\n    printf('<meta property=\"og:title\" content=\"%s\">' . \"\\n\", esc_attr($title));\n    printf('<meta property=\"og:description\" content=\"%s\">' . \"\\n\", esc_attr($desc));\n    printf('<meta property=\"og:image\" content=\"%s\">' . \"\\n\", esc_url($image));\n    printf('<meta property=\"og:url\" content=\"%s\">' . \"\\n\", esc_url($url));\n    echo '<meta property=\"og:type\" content=\"article\">' . \"\\n\";\n}, 5);"
        },
        {
          "id": "nextjs",
          "label": "Next.js",
          "language": "typescript",
          "filename": "app/page.tsx",
          "code": "// Next.js App Router — Metadata API\nimport type { Metadata } from 'next';\n\nexport const metadata: Metadata = {\n  title: \"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\",\n  description: \"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\",\n  openGraph: {\n    title: \"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\",\n    description: \"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\",\n    url: \"https://thales-salata.dev\",\n    images: [\"https://yoursite.com/og-image.jpg\"],\n    type: 'website',\n  },\n};"
        }
      ]
    },
    {
      "id": "add_schema_org",
      "title": "Add Schema.org JSON-LD",
      "description": "Structured data helps AI agents understand the type, author, and purpose of your content.",
      "language": "html",
      "code": "<script type=\"application/ld+json\">\n{\n  \"@context\": \"https://schema.org\",\n  \"@type\": \"WebPage\",\n  \"name\": \"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\",\n  \"description\": \"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\",\n  \"url\": \"https://thales-salata.dev\",\n  \"inLanguage\": \"pt-BR\"\n}\n</script>",
      "filename": "<head>"
    },
    {
      "id": "add_content_signals",
      "title": "Add Content-Signal directives",
      "description": "Content-Signal tells AI agents how they may use your content. The canonical location is robots.txt, but you can also expose it as an HTTP header from any stack.",
      "language": "txt",
      "code": "User-agent: *\nContent-Signal: search=yes, ai-input=yes, ai-train=no",
      "filename": "/robots.txt",
      "stacks": [
        {
          "id": "robots",
          "label": "robots.txt",
          "language": "txt",
          "filename": "/robots.txt",
          "code": "User-agent: *\nContent-Signal: search=yes, ai-input=yes, ai-train=no"
        },
        {
          "id": "nginx",
          "label": "Nginx",
          "language": "nginx",
          "filename": "server block",
          "code": "# Inside your server { } block:\nadd_header Content-Signal \"search=yes, ai-input=yes, ai-train=no\" always;"
        },
        {
          "id": "apache",
          "label": "Apache",
          "language": "apache",
          "filename": ".htaccess",
          "code": "# In .htaccess (or VirtualHost):\nHeader set Content-Signal \"search=yes, ai-input=yes, ai-train=no\""
        },
        {
          "id": "wordpress",
          "label": "WordPress",
          "language": "php",
          "filename": "functions.php",
          "code": "<?php\n// In your theme's functions.php or a small mu-plugin\nadd_action('send_headers', function () {\n    header('Content-Signal: search=yes, ai-input=yes, ai-train=no');\n});\n\n// Optional: also append the directive to the dynamic robots.txt\nadd_filter('robots_txt', function ($output) {\n    return $output . \"\\nContent-Signal: search=yes, ai-input=yes, ai-train=no\\n\";\n}, 10, 1);"
        },
        {
          "id": "nextjs",
          "label": "Next.js",
          "language": "typescript",
          "filename": "middleware.ts",
          "code": "// middleware.ts (Next.js 13+ App Router or Pages Router)\nimport { NextResponse } from 'next/server';\nexport function middleware() {\n  const res = NextResponse.next();\n  res.headers.set(\n    'Content-Signal',\n    'search=yes, ai-input=yes, ai-train=no'\n  );\n  return res;\n}\nexport const config = { matcher: '/:path*' };"
        },
        {
          "id": "cloudflare",
          "label": "Cloudflare Workers",
          "language": "javascript",
          "filename": "worker.js",
          "code": "// Cloudflare Worker that proxies your origin and adds the header\nexport default {\n  async fetch(request, env, ctx) {\n    const res = await fetch(request);\n    const newRes = new Response(res.body, res);\n    newRes.headers.set(\n      'Content-Signal',\n      'search=yes, ai-input=yes, ai-train=no'\n    );\n    return newRes;\n  },\n};"
        },
        {
          "id": "express",
          "label": "Express / Fastify",
          "language": "javascript",
          "filename": "server.js",
          "code": "// Express\napp.use((req, res, next) => {\n  res.setHeader('Content-Signal', 'search=yes, ai-input=yes, ai-train=no');\n  next();\n});\n\n// Fastify\nfastify.addHook('onSend', (request, reply, payload, done) => {\n  reply.header('Content-Signal', 'search=yes, ai-input=yes, ai-train=no');\n  done();\n});"
        }
      ]
    }
  ]
}

Utilisez notre API pour obtenir ceci de manière programmatique (bientôt disponible)

Ce JSON est à usage interne — contrairement au Markdown et au llms.txt, il n’est pas destiné à être téléversé sur votre site. Conservez-le comme référence pour suivre l’évolution de votre score, partagez-le avec votre équipe de développement ou intégrez-le dans votre pipeline CI/CD.

Partagez vos résultats

Ou demandez à une IA de vous aider à l'améliorer

Envie d'un deuxième avis ?

Cloudflare propose aussi un scanner gratuit, et il pose une question différente. Il note ce que votre site publie pour que les agents l'appellent : MCP server cards, Agent Skills, catalogues d'API, enregistrements DNS. Nous notons si un agent peut atteindre votre contenu, le lire et le comprendre. Un site peut réussir l'un et échouer l'autre : attendez-vous à deux chiffres différents, ce sont les réponses à deux questions différentes, et les deux méritent d'être connues.

Analyser thales-salata.dev avec Cloudflare

Intégrez votre badge

Ajoutez ce badge à votre site. Il se met à jour automatiquement lorsque votre score de préparation à l’IA change.

AgentReady.md score for thales-salata.dev
Script Recommandé
<script src="https://agentready.md/badge.js" data-id="5843dfe6-0c76-4b9b-a55a-fa971c545f02" data-domain="thales-salata.dev"></script>
Markdown
[![AgentReady.md score for thales-salata.dev](https://agentready.md/badge/thales-salata.dev.svg)](https://agentready.md/fr/r/5843dfe6-0c76-4b9b-a55a-fa971c545f02)

Bientôt : Analyse de domaine complet

Explorez l’ensemble de votre domaine, générez un llms.txt et surveillez votre score de préparation IA dans le temps. Rejoignez la liste d’attente pour être informé.

Vous êtes sur la liste ! Nous vous préviendrons lors du lancement.