Certificado AgentReady.md verificado
Emitido em sig: a940a103237ada5e Verificar →

URL analisado

https://thales-salata.dev

Medido há 12 horas

Analisar outro URL

Pontuação AI-Ready

Bom

de 100

Poupança de tokens

Tokens HTML 51.691
Tokens Markdown 2217
Poupança 96%

Desdobramento da pontuação

Acessibilidade 94/100
Descobribilidade IA 78/100
Dados Estruturados 45/100
HTML Semântico 88/100
Eficiência de conteúdo 69/100

Protocolos emergentes

2 de 6 detetados

Endpoints well-known que os agentes de IA procuram. Detetado significa que um agente pode descobrir e conectar-se automaticamente ao seu serviço.

  • OAuth Protected Resource RFC 9728
    /.well-known/oauth-protected-resource
  • OAuth Discovery RFC 8414
    /.well-known/oauth-authorization-server
  • MCP Server Card SEP-1649 draft
    /.well-known/mcp/server-card.json
  • A2A Agent Card A2A v1.0
    /.well-known/agent-card.json
  • API Catalog RFC 9727
    /.well-known/api-catalog
  • Agent Skills index Discovery RFC v0.2.0 draft
    /.well-known/agent-skills/index.json
    • 2 skill(s)
    • portfolio-overview, sitemap

Isto não fica quieto. A monitorização ainda não existe: junte-se à lista e avisamos quando estiver.

Está na lista! Notificá-lo-emos quando estiver disponível.

O que medimos No JSON-LD / Schema.org found

Não foram encontrados dados estruturados Schema.org. JSON-LD ajuda os agentes de IA a extrair informação factual e estruturada das suas páginas.

Como implementar

Adicione um bloco <script type="application/ld+json"> com marcação Schema.org. Use tipos apropriados: Article para publicações de blog, Product para páginas de produtos, Organization para a página da sua empresa.

Cole num agente de código para fazer a correção

O que medimos 0/3 OG tags present

Tags Open Graph em falta ou incompletas. As tags OG ajudam os agentes de IA (e plataformas sociais) a compreender o título, descrição e imagem da sua página.

Como implementar

Adicione meta tags og:title, og:description e og:image ao <head> da sua página.

Cole num agente de código para fazer a correção

O que medimos No llms.txt found

O seu site não tem um ficheiro llms.txt. Este é o padrão emergente para ajudar agentes de IA a compreender a estrutura do seu site.

Como implementar

Crie um ficheiro /llms.txt seguindo a especificação llmstxt.org. Inclua uma descrição do site e links para as suas páginas principais.

Cole num agente de código para fazer a correção

O que medimos Content ratio: 6.2% (11177 content chars / 181673 HTML bytes)

A sua página tem um baixo rácio de conteúdo real em relação ao HTML total. Grande parte do peso da página é markup, scripts ou estilos em vez de conteúdo.

Como implementar

Mova CSS para folhas de estilo externas, remova estilos inline, minimize JavaScript e garanta que o HTML se foca na estrutura do conteúdo.

Cole num agente de código para fazer a correção

O que medimos Policy included

Nenhuma diretiva Content-Signal encontrada. Estas indicam aos agentes de IA como podem usar o seu conteúdo (indexação, entrada IA, dados de treino). A localização recomendada é robots.txt.

Como implementar

Adicione Content-Signal ao seu robots.txt: User-agent: *\nContent-Signal: search=yes, ai-input=yes, ai-train=no. Também pode adicioná-lo como cabeçalho HTTP em respostas markdown.

Cole num agente de código para fazer a correção

O que medimos 8/786 elements with inline styles (1.0%)

Muitos elementos têm atributos de estilo inline. Estes adicionam ruído para agentes de IA que extraem conteúdo.

Como implementar

Mova todos os estilos inline para classes CSS na sua folha de estilos. Use frameworks CSS utilitários como Tailwind se precisar de muitos estilos únicos.

Cole num agente de código para fazer a correção
Tokens Markdown: 2217
// portfólio pessoal — Curitiba, PR · Brasil

## Thales
Sgarbi Salata

Full Stack · DevSecOps · Segurança da Informação

Desenvolvo e mantenho aplicações web e mobile, integro serviços e automatizo infraestrutura com segurança incorporada ao ciclo de desenvolvimento.

01

## // Sobre

Sou bacharel em Sistemas de Informação pela UTFPR. Atuo como desenvolvedor Full Stack no portal institucional da universidade e como um dos mantenedores do Nerdz, aplicação mobile e web multiplataforma. Também sou um dos coordenadores voluntários do Canal de Alertas do VESPAS, um dos mantenedores do site da iniciativa e colaboro no desenvolvimento de labs e desafios de CTF.

Minha trajetória conecta desenvolvimento, operações e segurança: React/TypeScript e Python no Portal UTFPR; React Native, Expo e NestJS no Nerdz; automação, CI/CD, cloud e investigação de vulnerabilidades em ambientes corporativos.

Também utilizo IA generativa e agêntica no desenvolvimento e implementei um orquestrador multiagente com Anthropic API e MCP, mantendo revisão crítica sobre o código produzido.

4 cursos Cisco Networking Academy

370 dispositivos VoIP migrados

3 plataformas no Nerdz

02

## // Experiência

[![UTFPR](https://thales-salata.dev/assets/utfpr1.png)](https://www.utfpr.edu.br/)

organização

### [UTFPR](https://www.utfpr.edu.br/)

mar 2026 — presente · 2e9f4b1

#### Desenvolvedor Full Stack

-   Desenvolvo e mantenho o Portal da UTFPR com Plone 6 e Volto — integrando o frontend em React/Volto ao backend em Plone, alinhando ao Design System Gov.br v4.0, com refatoração e modernização de código legado.
-   Investigo problemas entre aplicação, serviços e ambientes; realizo ajustes de segurança, documentação técnica e manutenção dos processos de CI/CD no GitLab.
-   Colaboro com equipes de UI/UX, infraestrutura e servidores na definição, implementação e disponibilização de novas soluções para o portal.

React / Volto Plone 6 Python GitLab CI/CD Gov.br DS

set 2025 — jul 2026 · 7e2b90d

#### Desenvolvedor Web | Frontend

-   Desenvolvi componentes reutilizáveis em React e Volto, implementei layouts responsivos e acessíveis e refatorei componentes e códigos legados do projeto.
-   Trabalhei na correção de inconsistências visuais e funcionais, documentação dos componentes e colaboração com a equipe de UI/UX para transformar protótipos em interfaces para produção.

React / Volto Plone 6 GitLab CI/CD Gov.br DS

[![Câmara Municipal de Curitiba](https://thales-salata.dev/assets/camara-curitiba.png)](https://www.curitiba.pr.leg.br/)

mar 2025 — jul 2026 · a3f9c21

### Estagiário DevOps · [Câmara Municipal de Curitiba](https://www.curitiba.pr.leg.br/)

-   Arquitetei e desenvolvi soluções open-source Unix-based com Ansible, Vagrant e Molecule, em ambiente Linux com SSO e LDAP para autenticação de serviços.
-   Implementei correções de vulnerabilidades conhecidas com base no OWASP Top 10, seguindo Conventional Commits (commitizen + commitlint).
-   Milestone: migração automatizada de ~370 telefones VoIP de IP estático para DHCP, com Python, Selenium e requests.

Python Ansible Vagrant Molecule OWASP

[![VESPAS](https://thales-salata.dev/assets/VESPAS.Logo1.png)](https://linktr.ee/vespas_utfpr)

2025 — presente · c4f7a12

### Voluntário — Alertas, CTF & Site · [VESPAS (UTFPR)](https://linktr.ee/vespas_utfpr)

-   Sou um dos coordenadores do Canal de Alertas de cibersegurança, cobrindo vulnerabilidades críticas (CVSS 10.0) e conscientização em segurança da informação.
-   Colaboro com o time competitivo de CTF e no desenvolvimento de labs e desafios para competições próprias. Foco atual: OWASP Top 10:2025 e LLM Risks.
-   Também sou um dos mantenedores do site do VESPAS. [Acessar site ↗](https://utfpr.curitiba.br/vespas/)

CTF MITRE ATT&CK OWASP LLM Threat Intel

[![Volkswagen do Brasil](https://thales-salata.dev/assets/Volkswagen_logo_2019.svg)](https://www.vw.com.br/)

organização

### [Volkswagen do Brasil](https://www.vw.com.br/)

mai 2024 — fev 2025 · 91d3e5f

#### Estagiário de Segurança da Informação

-   Suporte a processos de IAM com Active Directory, além de análise de vulnerabilidades, gestão de riscos e acompanhamento de auditoria ISO 27001.
-   Operação das plataformas Axur (monitoramento) e Prisma Cloud (AWS Security) em contexto de SOC, além de ações de conscientização em Segurança da Informação.

SOC ISO 27001 IAM / Active Directory Axur Prisma Cloud

mai 2023 — abr 2024 · 3a7f12c

#### Estagiário de TI

-   Apoiei as operações de TI no FIS Competence Center, com rotinas operacionais e suporte técnico em ambiente corporativo — base que levou à migração para a área de Segurança da Informação.

Operações de TI Infraestrutura de TI Suporte técnico

03

## // Projetos em destaque

pesquisa acadêmica · TCC · UTFPR · 2026

### Educação em Cibersegurança: uma abordagem holística para a compreensão do phishing multifacetado e seus desdobramentos no ecossistema digital

No meu TCC, desenvolvi e avaliei uma intervenção educativa em cibersegurança no Portal Sophia-CT. Combinei um MOOC com narrativa histórica, atividades práticas e simulações de phishing mapeadas ao MITRE ATT&CK. No piloto, a média dos participantes subiu de 7,54 para 9,85.

Phishing MOOC MITRE ATT&CK IA Generativa Métodos mistos

### VeriPkg — verificação honesta de downloads

CLI em Go, sem dependências de runtime, que verifica arquivos baixados fora do gerenciador de pacotes contra fontes confiáveis. Cada resultado informa seu nível de confiança: assinatura OpenPGP, hash fixado ou não verificado.

Go Supply Chain Security OpenPGP SHA-256

### Nerdz - Aplicação mobile e web

Manutenção e evolução de um produto de estudo em grupo para web, Android e iOS, com frontend React Native/Expo, API NestJS, Prisma/PostgreSQL, autenticação Clerk e distribuição por AWS S3/CloudFront.

React Native Expo NestJS PostgreSQL

~/projects/voip-migration

projeto interno · CMC

### Migração VoIP em escala

Bot de web scraping em Python que permitiu reconfigurar ~370 telefones VoIP da Câmara Municipal de Curitiba, migrando-os de IP estático para DHCP — Selenium para automação web e requests com cookies de sessão para os métodos POST.

Python Selenium Web Scraping GitHub

~/projects/portal-utfpr

### Reestruturação do Portal UTFPR

Novos componentes Volto / Plone 6 para o portal institucional da universidade, alinhados ao Design System 4.0 do Gov.br — migração de código deprecado, documentação contínua e CI/CD no GitLab.

Volto Plone 6 React GitLab ClickUp

~/projects/vespas-ctf

### VESPAS — Labs de CTF & Alertas

Colaboro nos labs e desafios do VESPAS e sou um dos coordenadores do Canal de Alertas. Para o CTF 2026, desenvolvi o AInjection, projeto-base sobre Prompt Injection, trust boundaries e OWASP GenAI Top 10 em aplicações com LLM.

CTF Pentest Prompt Injection OWASP Top 10 OWASP GenAI Top 10 Trust Boundaries MITRE ATT&CK TypeScript GitHub

04

## // Skills & Formação

correlação

direta fluxo contexto

### segurança ofensiva

Kali Linux Nmap Burp Suite Metasploit Wireshark

### defesa & detecção

Axur Prisma Cloud Nessus MITRE ATT&CK OWASP Top 10 ISO 27001 CVSS Active Directory IAM / LDAP

### devops & cloud

Ansible Terraform Vagrant Molecule AWS S3 / CloudFront Docker GitLab CI/CD Git

### desenvolvimento

Python Go JavaScript TypeScript React React Native / Expo NestJS Prisma / PostgreSQL APIs REST

### IA aplicada

Anthropic API MCP LLMs Tool Calling Orquestração Multiagente

### credenciais técnicas

links externos de verificação

05 // o que vem agora?

## Vamos conversar.

Aberto a oportunidades em desenvolvimento Full Stack, DevSecOps e Segurança da Informação. Se o seu time precisa integrar produto, operação e segurança, vamos conversar.
Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança

\> recon --target ts@salata --deep

mapping surface… 0%

// portfólio pessoal — Curitiba, PR · Brasil

# Thales
Sgarbi Salata

Full Stack · DevSecOps · Segurança da Informação

Desenvolvo e mantenho aplicações web e mobile, integro serviços e automatizo infraestrutura com segurança incorporada ao ciclo de desenvolvimento.

[Baixar CV ↓](https://thales-salata.dev/assets/curriculo-thales-salata.pdf) [Ver projetos →](https://thales-salata.dev/#projetos)

[](https://www.linkedin.com/in/thales-sgarbi-salata/)[](https://github.com/Taresu)

[email protected]:~

01## // Sobre

Sou bacharel em Sistemas de Informação pela UTFPR. Atuo como desenvolvedor Full Stack no portal institucional da universidade e como um dos mantenedores do Nerdz, aplicação mobile e web multiplataforma. Também sou um dos coordenadores voluntários do Canal de Alertas do VESPAS, um dos mantenedores do site da iniciativa e colaboro no desenvolvimento de labs e desafios de CTF.

Minha trajetória conecta desenvolvimento, operações e segurança: React/TypeScript e Python no Portal UTFPR; React Native, Expo e NestJS no Nerdz; automação, CI/CD, cloud e investigação de vulnerabilidades em ambientes corporativos.

Também utilizo IA generativa e agêntica no desenvolvimento e implementei um orquestrador multiagente com Anthropic API e MCP, mantendo revisão crítica sobre o código produzido.

4 cursos Cisco Networking Academy

370 dispositivos VoIP migrados

3 plataformas no Nerdz

$ git diff --method sgarbi

```
- S.G.A.R.B.I
+ S → Scan
+ G → Gain Access
+ A → Analyze Impact
+ R → Report Clearly
+ B → Build Defenses
+ I → Improve Continuously
```

02## // Experiência

[![UTFPR](https://thales-salata.dev/assets/utfpr1.png)](https://www.utfpr.edu.br/)

organização

### [UTFPR](https://www.utfpr.edu.br/)

mar 2026 — presente · 2e9f4b1

#### Desenvolvedor Full Stack

-   ▹Desenvolvo e mantenho o Portal da UTFPR com Plone 6 e Volto — integrando o frontend em React/Volto ao backend em Plone, alinhando ao Design System Gov.br v4.0, com refatoração e modernização de código legado.
-   ▹Investigo problemas entre aplicação, serviços e ambientes; realizo ajustes de segurança, documentação técnica e manutenção dos processos de CI/CD no GitLab.
-   ▹Colaboro com equipes de UI/UX, infraestrutura e servidores na definição, implementação e disponibilização de novas soluções para o portal.

React / Volto Plone 6 Python GitLab CI/CD Gov.br DS

set 2025 — jul 2026 · 7e2b90d

#### Desenvolvedor Web | Frontend

-   ▹Desenvolvi componentes reutilizáveis em React e Volto, implementei layouts responsivos e acessíveis e refatorei componentes e códigos legados do projeto.
-   ▹Trabalhei na correção de inconsistências visuais e funcionais, documentação dos componentes e colaboração com a equipe de UI/UX para transformar protótipos em interfaces para produção.

React / Volto Plone 6 GitLab CI/CD Gov.br DS

[![Câmara Municipal de Curitiba](https://thales-salata.dev/assets/camara-curitiba.png)](https://www.curitiba.pr.leg.br/)

mar 2025 — jul 2026 · a3f9c21

### Estagiário DevOps · [Câmara Municipal de Curitiba](https://www.curitiba.pr.leg.br/)

-   ▹Arquitetei e desenvolvi soluções open-source Unix-based com Ansible, Vagrant e Molecule, em ambiente Linux com SSO e LDAP para autenticação de serviços.
-   ▹Implementei correções de vulnerabilidades conhecidas com base no OWASP Top 10, seguindo Conventional Commits (commitizen + commitlint).
-   ★Milestone: migração automatizada de ~370 telefones VoIP de IP estático para DHCP, com Python, Selenium e requests.

Python Ansible Vagrant Molecule OWASP

[![VESPAS](https://thales-salata.dev/assets/VESPAS.Logo1.png)](https://linktr.ee/vespas_utfpr)

2025 — presente · c4f7a12

### Voluntário — Alertas, CTF & Site · [VESPAS (UTFPR)](https://linktr.ee/vespas_utfpr)

-   ▹Sou um dos coordenadores do Canal de Alertas de cibersegurança, cobrindo vulnerabilidades críticas (CVSS 10.0) e conscientização em segurança da informação.
-   ▹Colaboro com o time competitivo de CTF e no desenvolvimento de labs e desafios para competições próprias. Foco atual: OWASP Top 10:2025 e LLM Risks.
-   ▹ Também sou um dos mantenedores do site do VESPAS. [Acessar site ↗](https://utfpr.curitiba.br/vespas/)

CTF MITRE ATT&CK OWASP LLM Threat Intel

[![Volkswagen do Brasil](https://thales-salata.dev/assets/Volkswagen_logo_2019.svg)](https://www.vw.com.br/)

organização

### [Volkswagen do Brasil](https://www.vw.com.br/)

mai 2024 — fev 2025 · 91d3e5f

#### Estagiário de Segurança da Informação

-   ▹Suporte a processos de IAM com Active Directory, além de análise de vulnerabilidades, gestão de riscos e acompanhamento de auditoria ISO 27001.
-   ▹Operação das plataformas Axur (monitoramento) e Prisma Cloud (AWS Security) em contexto de SOC, além de ações de conscientização em Segurança da Informação.

SOC ISO 27001 IAM / Active Directory Axur Prisma Cloud

mai 2023 — abr 2024 · 3a7f12c

#### Estagiário de TI

-   ▹Apoiei as operações de TI no FIS Competence Center, com rotinas operacionais e suporte técnico em ambiente corporativo — base que levou à migração para a área de Segurança da Informação.

Operações de TI Infraestrutura de TI Suporte técnico

03## // Projetos em destaque

pesquisa acadêmica · TCC · UTFPR · 2026

[Ler pesquisa (PDF) ↗](https://thales-salata.dev/assets/TCC_Thales_Sgarbi_Salata_corrigido_revisado-1.pdf) [Acessar curso ↗ login Sophia-CT](https://sophia.ct.utfpr.edu.br/course/view.php?id=118)

### Educação em Cibersegurança: uma abordagem holística para a compreensão do phishing multifacetado e seus desdobramentos no ecossistema digital

No meu TCC, desenvolvi e avaliei uma intervenção educativa em cibersegurança no Portal Sophia-CT. Combinei um MOOC com narrativa histórica, atividades práticas e simulações de phishing mapeadas ao MITRE ATT&CK. No piloto, a média dos participantes subiu de 7,54 para 9,85.

Phishing MOOC MITRE ATT&CK IA Generativa Métodos mistos

7,54 → 9,85

média no pré e pós-teste

85 p.

documento completo

14 jul 2026

data de aprovação

~/projects/veripkg

[github.com/Taresu/veripkg ↗](https://github.com/Taresu/veripkg)

### VeriPkg — verificação honesta de downloads

CLI em Go, sem dependências de runtime, que verifica arquivos baixados fora do gerenciador de pacotes contra fontes confiáveis. Cada resultado informa seu nível de confiança: assinatura OpenPGP, hash fixado ou não verificado.

Go Supply Chain Security OpenPGP SHA-256

~/projects/nerdz

[ver produto ↗](https://landing.nerdz.aurasec.dev/)

### Nerdz - Aplicação mobile e web

Manutenção e evolução de um produto de estudo em grupo para web, Android e iOS, com frontend React Native/Expo, API NestJS, Prisma/PostgreSQL, autenticação Clerk e distribuição por AWS S3/CloudFront.

React Native Expo NestJS PostgreSQL

~/projects/voip-migration

projeto interno · CMC

### Migração VoIP em escala

Bot de web scraping em Python que permitiu reconfigurar ~370 telefones VoIP da Câmara Municipal de Curitiba, migrando-os de IP estático para DHCP — Selenium para automação web e requests com cookies de sessão para os métodos POST.

Python Selenium Web Scraping GitHub

~/projects/portal-utfpr

### Reestruturação do Portal UTFPR

Novos componentes Volto / Plone 6 para o portal institucional da universidade, alinhados ao Design System 4.0 do Gov.br — migração de código deprecado, documentação contínua e CI/CD no GitLab.

[Visitar o portal ↗](https://www.utfpr.edu.br/) [Conheça a equipe ↗](https://www.utfpr.edu.br/comunicacao/asport)

Volto Plone 6 React GitLab ClickUp

~/projects/vespas-ctf

[VESPAS GitHub ↗](https://github.com/vespas-utfpr) [AInjection 2026 ↗](https://github.com/vespas-utfpr/ainjection)

### VESPAS — Labs de CTF & Alertas

Colaboro nos labs e desafios do VESPAS e sou um dos coordenadores do Canal de Alertas. Para o CTF 2026, desenvolvi o AInjection, projeto-base sobre Prompt Injection, trust boundaries e OWASP GenAI Top 10 em aplicações com LLM.

CTF Pentest Prompt Injection OWASP Top 10 OWASP GenAI Top 10 Trust Boundaries MITRE ATT&CK TypeScript GitHub

04## // Skills & Formação

correlação

direta fluxo contexto

### segurança ofensiva

Kali Linux Nmap Burp Suite Metasploit Wireshark

### defesa & detecção

Axur Prisma Cloud Nessus MITRE ATT&CK OWASP Top 10 ISO 27001 CVSS Active Directory IAM / LDAP

### devops & cloud

Ansible Terraform Vagrant Molecule AWS S3 / CloudFront Docker GitLab CI/CD Git

### desenvolvimento

Python Go JavaScript TypeScript React React Native / Expo NestJS Prisma / PostgreSQL APIs REST

### IA aplicada

Anthropic API MCP LLMs Tool Calling Orquestração Multiagente

### credenciais técnicaslinks externos de verificação

#### Cisco Networking Academy

[

Cisco Networking Academy · 2022

![Badge Cisco Networking Academy — CyberOps Associate](https://thales-salata.dev/assets/CyberOpsAssoc.png)#### CyberOps Associate

70h

Verificar no Credly ↗](https://www.credly.com/badges/19585ed5-1d40-4697-b22f-3cb52a220dc3?source=linked_in_profile)[

Cisco Networking Academy · 2024

![Badge Cisco Networking Academy — Endpoint Security](https://thales-salata.dev/assets/EndpointSecurity.png)#### Endpoint Security

27h

Verificar no Credly ↗](https://www.credly.com/badges/28d753d2-ab77-4cc0-a71f-8e3acc6e478a/linked_in_profile)[

Cisco Networking Academy · 2022

![Badge Cisco Networking Academy — Cybersecurity Essentials](https://thales-salata.dev/assets/CyberEssentials.png)#### Cybersecurity Essentials

30h

Verificar no Credly ↗](https://www.credly.com/badges/5bf1788d-2873-459b-b066-2ba41a2bfdc4?source=linked_in_profile)[

Cisco Networking Academy · 2022

![Badge Cisco Networking Academy — CCNA: Introduction to Networks (ITN)](https://thales-salata.dev/assets/CCNAITN__1_.png)#### CCNA: Introduction to Networks (ITN)

70h

Verificar no Credly ↗](https://www.credly.com/badges/df801995-970f-4c9c-8c4e-47da78ed9db4?source=linked_in_profile)

#### Desenvolvimento e segurança

[

~/credentials/ada-backend

Ada · 2025

##### Trilha Digital Back-End — Santander Tech+Ver credencial ↗](https://ada.tech/certificado?code=de946b1e-6997-80f6-49ba-26078f14bbb3)[

~/credentials/utfpr-cyber

UTFPR · 2021

##### Fundamentos em Cibersegurança

30h

Ver credencial ↗](https://apl.utfpr.edu.br/extensao/validar/D194E4D801ECCEB67D8F29742731D299)

### desenvolvimento profissional & pessoal

[

~/credentials/emotional-intelligence

Escola Conquer · 2022

##### Inteligência Emocional 2.0

15h

Ver credencial ↗](https://conquerplus.com.br/certificates/362c41cd-3800-4a28-9bb1-c816f0c484f8)[

~/credentials/productivity

Escola Conquer · 2022

##### Produtividade e Gestão do Tempo

15h

Ver credencial ↗](https://www.conquerplus.com.br/certificates/efc5142f-0c55-4e3d-a8be-623bf706f61c)

05 // o que vem agora?

## Vamos conversar.

Aberto a oportunidades em desenvolvimento Full Stack, DevSecOps e Segurança da Informação. Se o seu time precisa integrar produto, operação e segurança, vamos conversar.

[Enviar e-mail →](mailto:[email protected])

Open to Work ativo · visível apenas para recrutadores

[LinkedIn ↗](https://www.linkedin.com/in/thales-sgarbi-salata/)

[GitHub ↗](https://github.com/Taresu)

Discord: tsaladacopiar

Copie o usuário e abra Amigos → Adicionar amigo. [Abrir Discord ↗](https://discord.com/channels/@me)

▶ ambient://night\_shift **Dimly Lit · iamoneabe** [CC0 ↗](https://opengameart.org/content/dimly-lit)

00:00  \--:-- ♪

Música ambiente pronta

Carregue este ficheiro como /index.md no seu servidor para que os agentes de IA possam aceder a uma versão limpa da sua página. Também pode configurar a negociação de conteúdo Accept: text/markdown para o servir automaticamente.

llms.txt gerado para esta página individual

Descarregar llms.txt
# thales-salata.dev

> Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.

## Main
- [Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança](https://thales-salata.dev): Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, int…
- [> ts@salata_](https://thales-salata.dev/)

O llms.txt completo requer análise de todo o domínio (em breve)

Carregue este ficheiro como https://thales-salata.dev/llms.txt na raiz do seu domínio. Agentes de IA como ChatGPT, Claude e Perplexity verificam este ficheiro para compreender a estrutura do seu site.

Acessibilidade

Conteúdo disponível sem JavaScript (100/100)

Content available without JavaScript

Conteúdo aparece cedo no HTML (75/100)

Main content starts at 22% of HTML

Tamanho de página razoável (100/100)

Page size: 177KB

Descobribilidade IA

robots.txt permite bots de IA (100/100)

All major AI search bots allowed

Suporte a Markdown for Agents (80/100) Application
&#10003; Accept: text/markdown &#10003; .md URL &#10007; <link> tag &#10003; Link header
Tem sitemap.xml (100/100)

Sitemap found

Tem ficheiro robots.txt (100/100)

robots.txt exists

Tem ficheiro llms.txt (0/100)

No llms.txt found

Tem Content-Signal (robots.txt ou cabeçalhos HTTP) (20/100)
&#10007; robots.txt &#10007; HTTP header &#10003; Policy

Dados Estruturados

Tem Schema.org / JSON-LD (0/100)

No JSON-LD / Schema.org found

Tem tags Open Graph (0/100)

0/3 OG tags present

Tem meta descrição (100/100)

Meta description: 154 chars

Tem URL canónico (100/100)

Canonical URL present

Tem atributo lang (100/100)

lang="pt-BR"

HTML Semântico

Hierarquia de títulos correta (85/100)

1 heading level skip(s)

Utiliza elemento article ou main (100/100)

Has <article>

Utiliza elementos HTML semânticos (73/100)

31 semantic elements, 110 divs (ratio: 22%)

Textos alt de imagens descritivos (88/100)

7/8 images with meaningful alt text

Baixa profundidade de aninhamento de div (100/100)

Avg div depth: 1.8, max: 4

Eficiência de conteúdo

Bom rácio de redução de tokens (100/100)

96% token reduction (HTML→Markdown)

Bom rácio conteúdo-ruído (25/100)

Content ratio: 6.2% (11177 content chars / 181673 HTML bytes)

Peso de página razoável (80/100)

HTML size: 177KB

Estilos inline mínimos (50/100)

8/786 elements with inline styles (1.0%)

{
  "url": "https://thales-salata.dev",
  "timestamp": 1787538257203,
  "fetch": {
    "mode": "simple",
    "timeMs": 42,
    "htmlSizeBytes": 181673,
    "supportsMarkdown": true,
    "markdownAgents": {
      "contentNegotiation": true,
      "mdUrl": {
        "found": true,
        "url": "https://thales-salata.dev/index.md"
      },
      "linkTag": {
        "found": false,
        "url": null
      },
      "linkHeader": {
        "found": true,
        "url": "/index.md"
      },
      "responseHeaders": {
        "contentSignal": null,
        "xMarkdownTokens": null,
        "vary": "Accept"
      },
      "frontmatter": {
        "present": false,
        "fields": [],
        "level": "none"
      },
      "level": "application",
      "contentNegotiationMediaType": "text/markdown",
      "properMediaType": true
    },
    "statusCode": 200
  },
  "extraction": {
    "title": "Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança",
    "excerpt": "Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.",
    "byline": null,
    "siteName": null,
    "lang": "pt-BR",
    "contentLength": 11177,
    "metadata": {
      "description": "Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.",
      "ogTitle": null,
      "ogDescription": null,
      "ogImage": null,
      "ogType": null,
      "canonical": "https://taresu.github.io/",
      "lang": "pt-BR",
      "schemas": [],
      "robotsMeta": null,
      "author": null,
      "generator": null,
      "markdownAlternateHref": null
    }
  },
  "markdown": "// portfólio pessoal — Curitiba, PR · Brasil\n\n## Thales\nSgarbi Salata\n\nFull Stack · DevSecOps · Segurança da Informação\n\nDesenvolvo e mantenho aplicações web e mobile, integro serviços e automatizo infraestrutura com segurança incorporada ao ciclo de desenvolvimento.\n\n01\n\n## // Sobre\n\nSou bacharel em Sistemas de Informação pela UTFPR. Atuo como desenvolvedor Full Stack no portal institucional da universidade e como um dos mantenedores do Nerdz, aplicação mobile e web multiplataforma. Também sou um dos coordenadores voluntários do Canal de Alertas do VESPAS, um dos mantenedores do site da iniciativa e colaboro no desenvolvimento de labs e desafios de CTF.\n\nMinha trajetória conecta desenvolvimento, operações e segurança: React/TypeScript e Python no Portal UTFPR; React Native, Expo e NestJS no Nerdz; automação, CI/CD, cloud e investigação de vulnerabilidades em ambientes corporativos.\n\nTambém utilizo IA generativa e agêntica no desenvolvimento e implementei um orquestrador multiagente com Anthropic API e MCP, mantendo revisão crítica sobre o código produzido.\n\n4 cursos Cisco Networking Academy\n\n370 dispositivos VoIP migrados\n\n3 plataformas no Nerdz\n\n02\n\n## // Experiência\n\n[![UTFPR](https://thales-salata.dev/assets/utfpr1.png)](https://www.utfpr.edu.br/)\n\norganização\n\n### [UTFPR](https://www.utfpr.edu.br/)\n\nmar 2026 — presente · 2e9f4b1\n\n#### Desenvolvedor Full Stack\n\n-   Desenvolvo e mantenho o Portal da UTFPR com Plone 6 e Volto — integrando o frontend em React/Volto ao backend em Plone, alinhando ao Design System Gov.br v4.0, com refatoração e modernização de código legado.\n-   Investigo problemas entre aplicação, serviços e ambientes; realizo ajustes de segurança, documentação técnica e manutenção dos processos de CI/CD no GitLab.\n-   Colaboro com equipes de UI/UX, infraestrutura e servidores na definição, implementação e disponibilização de novas soluções para o portal.\n\nReact / Volto Plone 6 Python GitLab CI/CD Gov.br DS\n\nset 2025 — jul 2026 · 7e2b90d\n\n#### Desenvolvedor Web | Frontend\n\n-   Desenvolvi componentes reutilizáveis em React e Volto, implementei layouts responsivos e acessíveis e refatorei componentes e códigos legados do projeto.\n-   Trabalhei na correção de inconsistências visuais e funcionais, documentação dos componentes e colaboração com a equipe de UI/UX para transformar protótipos em interfaces para produção.\n\nReact / Volto Plone 6 GitLab CI/CD Gov.br DS\n\n[![Câmara Municipal de Curitiba](https://thales-salata.dev/assets/camara-curitiba.png)](https://www.curitiba.pr.leg.br/)\n\nmar 2025 — jul 2026 · a3f9c21\n\n### Estagiário DevOps · [Câmara Municipal de Curitiba](https://www.curitiba.pr.leg.br/)\n\n-   Arquitetei e desenvolvi soluções open-source Unix-based com Ansible, Vagrant e Molecule, em ambiente Linux com SSO e LDAP para autenticação de serviços.\n-   Implementei correções de vulnerabilidades conhecidas com base no OWASP Top 10, seguindo Conventional Commits (commitizen + commitlint).\n-   Milestone: migração automatizada de ~370 telefones VoIP de IP estático para DHCP, com Python, Selenium e requests.\n\nPython Ansible Vagrant Molecule OWASP\n\n[![VESPAS](https://thales-salata.dev/assets/VESPAS.Logo1.png)](https://linktr.ee/vespas_utfpr)\n\n2025 — presente · c4f7a12\n\n### Voluntário — Alertas, CTF & Site · [VESPAS (UTFPR)](https://linktr.ee/vespas_utfpr)\n\n-   Sou um dos coordenadores do Canal de Alertas de cibersegurança, cobrindo vulnerabilidades críticas (CVSS 10.0) e conscientização em segurança da informação.\n-   Colaboro com o time competitivo de CTF e no desenvolvimento de labs e desafios para competições próprias. Foco atual: OWASP Top 10:2025 e LLM Risks.\n-   Também sou um dos mantenedores do site do VESPAS. [Acessar site ↗](https://utfpr.curitiba.br/vespas/)\n\nCTF MITRE ATT&CK OWASP LLM Threat Intel\n\n[![Volkswagen do Brasil](https://thales-salata.dev/assets/Volkswagen_logo_2019.svg)](https://www.vw.com.br/)\n\norganização\n\n### [Volkswagen do Brasil](https://www.vw.com.br/)\n\nmai 2024 — fev 2025 · 91d3e5f\n\n#### Estagiário de Segurança da Informação\n\n-   Suporte a processos de IAM com Active Directory, além de análise de vulnerabilidades, gestão de riscos e acompanhamento de auditoria ISO 27001.\n-   Operação das plataformas Axur (monitoramento) e Prisma Cloud (AWS Security) em contexto de SOC, além de ações de conscientização em Segurança da Informação.\n\nSOC ISO 27001 IAM / Active Directory Axur Prisma Cloud\n\nmai 2023 — abr 2024 · 3a7f12c\n\n#### Estagiário de TI\n\n-   Apoiei as operações de TI no FIS Competence Center, com rotinas operacionais e suporte técnico em ambiente corporativo — base que levou à migração para a área de Segurança da Informação.\n\nOperações de TI Infraestrutura de TI Suporte técnico\n\n03\n\n## // Projetos em destaque\n\npesquisa acadêmica · TCC · UTFPR · 2026\n\n### Educação em Cibersegurança: uma abordagem holística para a compreensão do phishing multifacetado e seus desdobramentos no ecossistema digital\n\nNo meu TCC, desenvolvi e avaliei uma intervenção educativa em cibersegurança no Portal Sophia-CT. Combinei um MOOC com narrativa histórica, atividades práticas e simulações de phishing mapeadas ao MITRE ATT&CK. No piloto, a média dos participantes subiu de 7,54 para 9,85.\n\nPhishing MOOC MITRE ATT&CK IA Generativa Métodos mistos\n\n### VeriPkg — verificação honesta de downloads\n\nCLI em Go, sem dependências de runtime, que verifica arquivos baixados fora do gerenciador de pacotes contra fontes confiáveis. Cada resultado informa seu nível de confiança: assinatura OpenPGP, hash fixado ou não verificado.\n\nGo Supply Chain Security OpenPGP SHA-256\n\n### Nerdz - Aplicação mobile e web\n\nManutenção e evolução de um produto de estudo em grupo para web, Android e iOS, com frontend React Native/Expo, API NestJS, Prisma/PostgreSQL, autenticação Clerk e distribuição por AWS S3/CloudFront.\n\nReact Native Expo NestJS PostgreSQL\n\n~/projects/voip-migration\n\nprojeto interno · CMC\n\n### Migração VoIP em escala\n\nBot de web scraping em Python que permitiu reconfigurar ~370 telefones VoIP da Câmara Municipal de Curitiba, migrando-os de IP estático para DHCP — Selenium para automação web e requests com cookies de sessão para os métodos POST.\n\nPython Selenium Web Scraping GitHub\n\n~/projects/portal-utfpr\n\n### Reestruturação do Portal UTFPR\n\nNovos componentes Volto / Plone 6 para o portal institucional da universidade, alinhados ao Design System 4.0 do Gov.br — migração de código deprecado, documentação contínua e CI/CD no GitLab.\n\nVolto Plone 6 React GitLab ClickUp\n\n~/projects/vespas-ctf\n\n### VESPAS — Labs de CTF & Alertas\n\nColaboro nos labs e desafios do VESPAS e sou um dos coordenadores do Canal de Alertas. Para o CTF 2026, desenvolvi o AInjection, projeto-base sobre Prompt Injection, trust boundaries e OWASP GenAI Top 10 em aplicações com LLM.\n\nCTF Pentest Prompt Injection OWASP Top 10 OWASP GenAI Top 10 Trust Boundaries MITRE ATT&CK TypeScript GitHub\n\n04\n\n## // Skills & Formação\n\ncorrelação\n\ndireta fluxo contexto\n\n### segurança ofensiva\n\nKali Linux Nmap Burp Suite Metasploit Wireshark\n\n### defesa & detecção\n\nAxur Prisma Cloud Nessus MITRE ATT&CK OWASP Top 10 ISO 27001 CVSS Active Directory IAM / LDAP\n\n### devops & cloud\n\nAnsible Terraform Vagrant Molecule AWS S3 / CloudFront Docker GitLab CI/CD Git\n\n### desenvolvimento\n\nPython Go JavaScript TypeScript React React Native / Expo NestJS Prisma / PostgreSQL APIs REST\n\n### IA aplicada\n\nAnthropic API MCP LLMs Tool Calling Orquestração Multiagente\n\n### credenciais técnicas\n\nlinks externos de verificação\n\n05 // o que vem agora?\n\n## Vamos conversar.\n\nAberto a oportunidades em desenvolvimento Full Stack, DevSecOps e Segurança da Informação. Se o seu time precisa integrar produto, operação e segurança, vamos conversar.\n",
  "fullPageMarkdown": "Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\n\n\\> recon --target ts@salata --deep\n\nmapping surface… 0%\n\n// portfólio pessoal — Curitiba, PR · Brasil\n\n# Thales\nSgarbi Salata\n\nFull Stack · DevSecOps · Segurança da Informação\n\nDesenvolvo e mantenho aplicações web e mobile, integro serviços e automatizo infraestrutura com segurança incorporada ao ciclo de desenvolvimento.\n\n[Baixar CV ↓](https://thales-salata.dev/assets/curriculo-thales-salata.pdf) [Ver projetos →](https://thales-salata.dev/#projetos)\n\n[](https://www.linkedin.com/in/thales-sgarbi-salata/)[](https://github.com/Taresu)\n\[email protected]:~\n\n01## // Sobre\n\nSou bacharel em Sistemas de Informação pela UTFPR. Atuo como desenvolvedor Full Stack no portal institucional da universidade e como um dos mantenedores do Nerdz, aplicação mobile e web multiplataforma. Também sou um dos coordenadores voluntários do Canal de Alertas do VESPAS, um dos mantenedores do site da iniciativa e colaboro no desenvolvimento de labs e desafios de CTF.\n\nMinha trajetória conecta desenvolvimento, operações e segurança: React/TypeScript e Python no Portal UTFPR; React Native, Expo e NestJS no Nerdz; automação, CI/CD, cloud e investigação de vulnerabilidades em ambientes corporativos.\n\nTambém utilizo IA generativa e agêntica no desenvolvimento e implementei um orquestrador multiagente com Anthropic API e MCP, mantendo revisão crítica sobre o código produzido.\n\n4 cursos Cisco Networking Academy\n\n370 dispositivos VoIP migrados\n\n3 plataformas no Nerdz\n\n$ git diff --method sgarbi\n\n```\n- S.G.A.R.B.I\n+ S → Scan\n+ G → Gain Access\n+ A → Analyze Impact\n+ R → Report Clearly\n+ B → Build Defenses\n+ I → Improve Continuously\n```\n\n02## // Experiência\n\n[![UTFPR](https://thales-salata.dev/assets/utfpr1.png)](https://www.utfpr.edu.br/)\n\norganização\n\n### [UTFPR](https://www.utfpr.edu.br/)\n\nmar 2026 — presente · 2e9f4b1\n\n#### Desenvolvedor Full Stack\n\n-   ▹Desenvolvo e mantenho o Portal da UTFPR com Plone 6 e Volto — integrando o frontend em React/Volto ao backend em Plone, alinhando ao Design System Gov.br v4.0, com refatoração e modernização de código legado.\n-   ▹Investigo problemas entre aplicação, serviços e ambientes; realizo ajustes de segurança, documentação técnica e manutenção dos processos de CI/CD no GitLab.\n-   ▹Colaboro com equipes de UI/UX, infraestrutura e servidores na definição, implementação e disponibilização de novas soluções para o portal.\n\nReact / Volto Plone 6 Python GitLab CI/CD Gov.br DS\n\nset 2025 — jul 2026 · 7e2b90d\n\n#### Desenvolvedor Web | Frontend\n\n-   ▹Desenvolvi componentes reutilizáveis em React e Volto, implementei layouts responsivos e acessíveis e refatorei componentes e códigos legados do projeto.\n-   ▹Trabalhei na correção de inconsistências visuais e funcionais, documentação dos componentes e colaboração com a equipe de UI/UX para transformar protótipos em interfaces para produção.\n\nReact / Volto Plone 6 GitLab CI/CD Gov.br DS\n\n[![Câmara Municipal de Curitiba](https://thales-salata.dev/assets/camara-curitiba.png)](https://www.curitiba.pr.leg.br/)\n\nmar 2025 — jul 2026 · a3f9c21\n\n### Estagiário DevOps · [Câmara Municipal de Curitiba](https://www.curitiba.pr.leg.br/)\n\n-   ▹Arquitetei e desenvolvi soluções open-source Unix-based com Ansible, Vagrant e Molecule, em ambiente Linux com SSO e LDAP para autenticação de serviços.\n-   ▹Implementei correções de vulnerabilidades conhecidas com base no OWASP Top 10, seguindo Conventional Commits (commitizen + commitlint).\n-   ★Milestone: migração automatizada de ~370 telefones VoIP de IP estático para DHCP, com Python, Selenium e requests.\n\nPython Ansible Vagrant Molecule OWASP\n\n[![VESPAS](https://thales-salata.dev/assets/VESPAS.Logo1.png)](https://linktr.ee/vespas_utfpr)\n\n2025 — presente · c4f7a12\n\n### Voluntário — Alertas, CTF & Site · [VESPAS (UTFPR)](https://linktr.ee/vespas_utfpr)\n\n-   ▹Sou um dos coordenadores do Canal de Alertas de cibersegurança, cobrindo vulnerabilidades críticas (CVSS 10.0) e conscientização em segurança da informação.\n-   ▹Colaboro com o time competitivo de CTF e no desenvolvimento de labs e desafios para competições próprias. Foco atual: OWASP Top 10:2025 e LLM Risks.\n-   ▹ Também sou um dos mantenedores do site do VESPAS. [Acessar site ↗](https://utfpr.curitiba.br/vespas/)\n\nCTF MITRE ATT&CK OWASP LLM Threat Intel\n\n[![Volkswagen do Brasil](https://thales-salata.dev/assets/Volkswagen_logo_2019.svg)](https://www.vw.com.br/)\n\norganização\n\n### [Volkswagen do Brasil](https://www.vw.com.br/)\n\nmai 2024 — fev 2025 · 91d3e5f\n\n#### Estagiário de Segurança da Informação\n\n-   ▹Suporte a processos de IAM com Active Directory, além de análise de vulnerabilidades, gestão de riscos e acompanhamento de auditoria ISO 27001.\n-   ▹Operação das plataformas Axur (monitoramento) e Prisma Cloud (AWS Security) em contexto de SOC, além de ações de conscientização em Segurança da Informação.\n\nSOC ISO 27001 IAM / Active Directory Axur Prisma Cloud\n\nmai 2023 — abr 2024 · 3a7f12c\n\n#### Estagiário de TI\n\n-   ▹Apoiei as operações de TI no FIS Competence Center, com rotinas operacionais e suporte técnico em ambiente corporativo — base que levou à migração para a área de Segurança da Informação.\n\nOperações de TI Infraestrutura de TI Suporte técnico\n\n03## // Projetos em destaque\n\npesquisa acadêmica · TCC · UTFPR · 2026\n\n[Ler pesquisa (PDF) ↗](https://thales-salata.dev/assets/TCC_Thales_Sgarbi_Salata_corrigido_revisado-1.pdf) [Acessar curso ↗ login Sophia-CT](https://sophia.ct.utfpr.edu.br/course/view.php?id=118)\n\n### Educação em Cibersegurança: uma abordagem holística para a compreensão do phishing multifacetado e seus desdobramentos no ecossistema digital\n\nNo meu TCC, desenvolvi e avaliei uma intervenção educativa em cibersegurança no Portal Sophia-CT. Combinei um MOOC com narrativa histórica, atividades práticas e simulações de phishing mapeadas ao MITRE ATT&CK. No piloto, a média dos participantes subiu de 7,54 para 9,85.\n\nPhishing MOOC MITRE ATT&CK IA Generativa Métodos mistos\n\n7,54 → 9,85\n\nmédia no pré e pós-teste\n\n85 p.\n\ndocumento completo\n\n14 jul 2026\n\ndata de aprovação\n\n~/projects/veripkg\n\n[github.com/Taresu/veripkg ↗](https://github.com/Taresu/veripkg)\n\n### VeriPkg — verificação honesta de downloads\n\nCLI em Go, sem dependências de runtime, que verifica arquivos baixados fora do gerenciador de pacotes contra fontes confiáveis. Cada resultado informa seu nível de confiança: assinatura OpenPGP, hash fixado ou não verificado.\n\nGo Supply Chain Security OpenPGP SHA-256\n\n~/projects/nerdz\n\n[ver produto ↗](https://landing.nerdz.aurasec.dev/)\n\n### Nerdz - Aplicação mobile e web\n\nManutenção e evolução de um produto de estudo em grupo para web, Android e iOS, com frontend React Native/Expo, API NestJS, Prisma/PostgreSQL, autenticação Clerk e distribuição por AWS S3/CloudFront.\n\nReact Native Expo NestJS PostgreSQL\n\n~/projects/voip-migration\n\nprojeto interno · CMC\n\n### Migração VoIP em escala\n\nBot de web scraping em Python que permitiu reconfigurar ~370 telefones VoIP da Câmara Municipal de Curitiba, migrando-os de IP estático para DHCP — Selenium para automação web e requests com cookies de sessão para os métodos POST.\n\nPython Selenium Web Scraping GitHub\n\n~/projects/portal-utfpr\n\n### Reestruturação do Portal UTFPR\n\nNovos componentes Volto / Plone 6 para o portal institucional da universidade, alinhados ao Design System 4.0 do Gov.br — migração de código deprecado, documentação contínua e CI/CD no GitLab.\n\n[Visitar o portal ↗](https://www.utfpr.edu.br/) [Conheça a equipe ↗](https://www.utfpr.edu.br/comunicacao/asport)\n\nVolto Plone 6 React GitLab ClickUp\n\n~/projects/vespas-ctf\n\n[VESPAS GitHub ↗](https://github.com/vespas-utfpr) [AInjection 2026 ↗](https://github.com/vespas-utfpr/ainjection)\n\n### VESPAS — Labs de CTF & Alertas\n\nColaboro nos labs e desafios do VESPAS e sou um dos coordenadores do Canal de Alertas. Para o CTF 2026, desenvolvi o AInjection, projeto-base sobre Prompt Injection, trust boundaries e OWASP GenAI Top 10 em aplicações com LLM.\n\nCTF Pentest Prompt Injection OWASP Top 10 OWASP GenAI Top 10 Trust Boundaries MITRE ATT&CK TypeScript GitHub\n\n04## // Skills & Formação\n\ncorrelação\n\ndireta fluxo contexto\n\n### segurança ofensiva\n\nKali Linux Nmap Burp Suite Metasploit Wireshark\n\n### defesa & detecção\n\nAxur Prisma Cloud Nessus MITRE ATT&CK OWASP Top 10 ISO 27001 CVSS Active Directory IAM / LDAP\n\n### devops & cloud\n\nAnsible Terraform Vagrant Molecule AWS S3 / CloudFront Docker GitLab CI/CD Git\n\n### desenvolvimento\n\nPython Go JavaScript TypeScript React React Native / Expo NestJS Prisma / PostgreSQL APIs REST\n\n### IA aplicada\n\nAnthropic API MCP LLMs Tool Calling Orquestração Multiagente\n\n### credenciais técnicaslinks externos de verificação\n\n#### Cisco Networking Academy\n\n[\n\nCisco Networking Academy · 2022\n\n![Badge Cisco Networking Academy — CyberOps Associate](https://thales-salata.dev/assets/CyberOpsAssoc.png)#### CyberOps Associate\n\n70h\n\nVerificar no Credly ↗](https://www.credly.com/badges/19585ed5-1d40-4697-b22f-3cb52a220dc3?source=linked_in_profile)[\n\nCisco Networking Academy · 2024\n\n![Badge Cisco Networking Academy — Endpoint Security](https://thales-salata.dev/assets/EndpointSecurity.png)#### Endpoint Security\n\n27h\n\nVerificar no Credly ↗](https://www.credly.com/badges/28d753d2-ab77-4cc0-a71f-8e3acc6e478a/linked_in_profile)[\n\nCisco Networking Academy · 2022\n\n![Badge Cisco Networking Academy — Cybersecurity Essentials](https://thales-salata.dev/assets/CyberEssentials.png)#### Cybersecurity Essentials\n\n30h\n\nVerificar no Credly ↗](https://www.credly.com/badges/5bf1788d-2873-459b-b066-2ba41a2bfdc4?source=linked_in_profile)[\n\nCisco Networking Academy · 2022\n\n![Badge Cisco Networking Academy — CCNA: Introduction to Networks (ITN)](https://thales-salata.dev/assets/CCNAITN__1_.png)#### CCNA: Introduction to Networks (ITN)\n\n70h\n\nVerificar no Credly ↗](https://www.credly.com/badges/df801995-970f-4c9c-8c4e-47da78ed9db4?source=linked_in_profile)\n\n#### Desenvolvimento e segurança\n\n[\n\n~/credentials/ada-backend\n\nAda · 2025\n\n##### Trilha Digital Back-End — Santander Tech+Ver credencial ↗](https://ada.tech/certificado?code=de946b1e-6997-80f6-49ba-26078f14bbb3)[\n\n~/credentials/utfpr-cyber\n\nUTFPR · 2021\n\n##### Fundamentos em Cibersegurança\n\n30h\n\nVer credencial ↗](https://apl.utfpr.edu.br/extensao/validar/D194E4D801ECCEB67D8F29742731D299)\n\n### desenvolvimento profissional & pessoal\n\n[\n\n~/credentials/emotional-intelligence\n\nEscola Conquer · 2022\n\n##### Inteligência Emocional 2.0\n\n15h\n\nVer credencial ↗](https://conquerplus.com.br/certificates/362c41cd-3800-4a28-9bb1-c816f0c484f8)[\n\n~/credentials/productivity\n\nEscola Conquer · 2022\n\n##### Produtividade e Gestão do Tempo\n\n15h\n\nVer credencial ↗](https://www.conquerplus.com.br/certificates/efc5142f-0c55-4e3d-a8be-623bf706f61c)\n\n05 // o que vem agora?\n\n## Vamos conversar.\n\nAberto a oportunidades em desenvolvimento Full Stack, DevSecOps e Segurança da Informação. Se o seu time precisa integrar produto, operação e segurança, vamos conversar.\n\n[Enviar e-mail →](mailto:[email protected])\n\nOpen to Work ativo · visível apenas para recrutadores\n\n[LinkedIn ↗](https://www.linkedin.com/in/thales-sgarbi-salata/)\n\n[GitHub ↗](https://github.com/Taresu)\n\nDiscord: tsaladacopiar\n\nCopie o usuário e abra Amigos → Adicionar amigo. [Abrir Discord ↗](https://discord.com/channels/@me)\n\n▶ ambient://night\\_shift **Dimly Lit · iamoneabe** [CC0 ↗](https://opengameart.org/content/dimly-lit)\n\n00:00  \\--:-- ♪\n\nMúsica ambiente pronta\n",
  "markdownStats": {
    "images": 4,
    "links": 10,
    "tables": 0,
    "codeBlocks": 0,
    "headings": 26
  },
  "tokens": {
    "htmlTokens": 51691,
    "markdownTokens": 2217,
    "reduction": 49474,
    "reductionPercent": 96
  },
  "score": {
    "score": 77,
    "grade": "B",
    "rubricVersion": 2,
    "dimensions": {
      "accessibility": {
        "score": 94,
        "weight": 30,
        "grade": "A",
        "checks": {
          "content_without_js": {
            "score": 100,
            "weight": 55,
            "evidence": "proven",
            "details": "Content available without JavaScript"
          },
          "fast_content_position": {
            "score": 75,
            "weight": 25,
            "evidence": "plausible",
            "details": "Main content starts at 22% of HTML"
          },
          "reasonable_page_size": {
            "score": 100,
            "weight": 20,
            "evidence": "plausible",
            "details": "Page size: 177KB"
          }
        }
      },
      "aiDiscoverability": {
        "score": 78,
        "weight": 25,
        "grade": "B",
        "checks": {
          "robots_allows_ai_bots": {
            "score": 100,
            "weight": 35,
            "evidence": "proven",
            "details": "All major AI search bots allowed"
          },
          "supports_markdown_negotiation": {
            "score": 80,
            "weight": 20,
            "evidence": "plausible",
            "details": "Application level — Content negotiation, .md URL (https://thales-salata.dev/index.md), Link header"
          },
          "has_sitemap": {
            "score": 100,
            "weight": 15,
            "evidence": "plausible",
            "details": "Sitemap found"
          },
          "has_robots_txt": {
            "score": 100,
            "weight": 10,
            "evidence": "plausible",
            "details": "robots.txt exists"
          },
          "has_llms_txt": {
            "score": 0,
            "weight": 10,
            "evidence": "speculative",
            "details": "No llms.txt found"
          },
          "has_content_signals": {
            "score": 20,
            "weight": 10,
            "evidence": "speculative",
            "details": "Policy included"
          }
        }
      },
      "structuredData": {
        "score": 45,
        "weight": 20,
        "grade": "D",
        "checks": {
          "has_schema_org": {
            "score": 0,
            "weight": 35,
            "evidence": "proven",
            "details": "No JSON-LD / Schema.org found"
          },
          "has_open_graph": {
            "score": 0,
            "weight": 20,
            "evidence": "plausible",
            "details": "0/3 OG tags present"
          },
          "has_meta_description": {
            "score": 100,
            "weight": 20,
            "evidence": "plausible",
            "details": "Meta description: 154 chars"
          },
          "has_canonical_url": {
            "score": 100,
            "weight": 15,
            "evidence": "plausible",
            "details": "Canonical URL present"
          },
          "has_lang_attribute": {
            "score": 100,
            "weight": 10,
            "evidence": "plausible",
            "details": "lang=\"pt-BR\""
          }
        }
      },
      "semanticHtml": {
        "score": 88,
        "weight": 15,
        "grade": "B",
        "checks": {
          "proper_heading_hierarchy": {
            "score": 85,
            "weight": 30,
            "evidence": "plausible",
            "details": "1 heading level skip(s)"
          },
          "uses_article_or_main": {
            "score": 100,
            "weight": 25,
            "evidence": "plausible",
            "details": "Has <article>"
          },
          "semantic_elements": {
            "score": 73,
            "weight": 20,
            "evidence": "plausible",
            "details": "31 semantic elements, 110 divs (ratio: 22%)"
          },
          "meaningful_alt_texts": {
            "score": 88,
            "weight": 15,
            "evidence": "plausible",
            "details": "7/8 images with meaningful alt text"
          },
          "low_div_nesting": {
            "score": 100,
            "weight": 10,
            "evidence": "speculative",
            "details": "Avg div depth: 1.8, max: 4"
          }
        }
      },
      "contentEfficiency": {
        "score": 69,
        "weight": 10,
        "grade": "C",
        "checks": {
          "token_reduction_ratio": {
            "score": 100,
            "weight": 40,
            "evidence": "speculative",
            "details": "96% token reduction (HTML→Markdown)"
          },
          "content_to_noise_ratio": {
            "score": 25,
            "weight": 30,
            "evidence": "speculative",
            "details": "Content ratio: 6.2% (11177 content chars / 181673 HTML bytes)"
          },
          "reasonable_page_weight": {
            "score": 80,
            "weight": 20,
            "evidence": "speculative",
            "details": "HTML size: 177KB"
          },
          "minimal_inline_styles": {
            "score": 50,
            "weight": 10,
            "evidence": "speculative",
            "details": "8/786 elements with inline styles (1.0%)"
          }
        }
      }
    }
  },
  "recommendations": [
    {
      "id": "add_schema_org",
      "priority": "critical",
      "category": "structuredData",
      "titleKey": "rec.add_schema_org.title",
      "descriptionKey": "rec.add_schema_org.description",
      "howToKey": "rec.add_schema_org.howto",
      "effort": "moderate",
      "estimatedImpact": 7,
      "maxImpact": 7,
      "evidence": "proven",
      "checkScore": 0,
      "checkDetails": "No JSON-LD / Schema.org found"
    },
    {
      "id": "add_open_graph",
      "priority": "high",
      "category": "structuredData",
      "titleKey": "rec.add_open_graph.title",
      "descriptionKey": "rec.add_open_graph.description",
      "howToKey": "rec.add_open_graph.howto",
      "effort": "quick-win",
      "estimatedImpact": 4,
      "maxImpact": 4,
      "evidence": "plausible",
      "checkScore": 0,
      "checkDetails": "0/3 OG tags present"
    },
    {
      "id": "add_llms_txt",
      "priority": "high",
      "category": "aiDiscoverability",
      "titleKey": "rec.add_llms_txt.title",
      "descriptionKey": "rec.add_llms_txt.description",
      "howToKey": "rec.add_llms_txt.howto",
      "effort": "quick-win",
      "estimatedImpact": 2.5,
      "maxImpact": 2.5,
      "evidence": "speculative",
      "checkScore": 0,
      "checkDetails": "No llms.txt found"
    },
    {
      "id": "improve_content_ratio",
      "priority": "medium",
      "category": "contentEfficiency",
      "titleKey": "rec.improve_content_ratio.title",
      "descriptionKey": "rec.improve_content_ratio.description",
      "howToKey": "rec.improve_content_ratio.howto",
      "effort": "moderate",
      "estimatedImpact": 2.3,
      "maxImpact": 3,
      "evidence": "speculative",
      "checkScore": 25,
      "checkDetails": "Content ratio: 6.2% (11177 content chars / 181673 HTML bytes)"
    },
    {
      "id": "add_content_signals",
      "priority": "medium",
      "category": "aiDiscoverability",
      "titleKey": "rec.add_content_signals.title",
      "descriptionKey": "rec.add_content_signals.description",
      "howToKey": "rec.add_content_signals.howto",
      "effort": "quick-win",
      "estimatedImpact": 2,
      "maxImpact": 2.5,
      "evidence": "speculative",
      "checkScore": 20,
      "checkDetails": "Policy included"
    },
    {
      "id": "remove_inline_styles",
      "priority": "low",
      "category": "contentEfficiency",
      "titleKey": "rec.remove_inline_styles.title",
      "descriptionKey": "rec.remove_inline_styles.description",
      "howToKey": "rec.remove_inline_styles.howto",
      "effort": "moderate",
      "estimatedImpact": 0.5,
      "maxImpact": 1,
      "evidence": "speculative",
      "checkScore": 50,
      "checkDetails": "8/786 elements with inline styles (1.0%)"
    }
  ],
  "llmsTxtPreview": "# thales-salata.dev\n\n> Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\n\n## Main\n- [Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança](https://thales-salata.dev): Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, int…\n- [> ts@salata_](https://thales-salata.dev/)\n\n",
  "llmsTxtExisting": null,
  "emergingProtocols": {
    "oauthProtectedResource": {
      "exists": false,
      "url": "https://thales-salata.dev/.well-known/oauth-protected-resource"
    },
    "oauthDiscovery": {
      "exists": false,
      "url": "https://thales-salata.dev/.well-known/oauth-authorization-server"
    },
    "mcpServerCard": {
      "exists": true,
      "url": "https://thales-salata.dev/.well-known/mcp/server-card.json",
      "draft": true,
      "name": null,
      "version": null,
      "description": null,
      "transport": null,
      "tools": null,
      "resources": null,
      "prompts": null
    },
    "a2aAgentCard": {
      "exists": false,
      "url": "https://thales-salata.dev/.well-known/agent-card.json"
    },
    "apiCatalog": {
      "exists": false,
      "url": "https://thales-salata.dev/.well-known/api-catalog"
    },
    "agentSkills": {
      "exists": true,
      "url": "https://thales-salata.dev/.well-known/agent-skills/index.json",
      "draft": true,
      "schema": "https://agentskills.io/schema/v0.2.0/index.json",
      "skills": 2,
      "names": [
        "portfolio-overview",
        "sitemap"
      ]
    },
    "count": 2,
    "total": 6
  },
  "botAccess": {
    "probed": true,
    "bot": "OAI-SearchBot",
    "controlStatus": 200,
    "botStatus": 200,
    "discriminates": false,
    "refusedAsBot": false,
    "edge": "Cloudflare",
    "verifiable": false,
    "detail": "This origin answers OAI-SearchBot exactly as it answers any other client (200). No edge-level filtering of AI crawlers observed."
  },
  "snippets": [
    {
      "id": "add_llms_txt",
      "title": "Create /llms.txt",
      "description": "Upload this file to your web root. It tells AI agents what your site is about and which pages matter.",
      "language": "markdown",
      "code": "# thales-salata.dev\n\n> Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\n\n## Main\n- [Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança](https://thales-salata.dev): Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, int…\n- [> ts@salata_](https://thales-salata.dev/)\n\n",
      "filename": "/llms.txt"
    },
    {
      "id": "add_open_graph",
      "title": "Add missing Open Graph tags",
      "description": "Open Graph tags control how your page looks when shared on social media and how AI platforms preview your URL in answers.",
      "language": "html",
      "code": "<meta property=\"og:title\" content=\"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\">\n<meta property=\"og:description\" content=\"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\">\n<meta property=\"og:image\" content=\"https://yoursite.com/og-image.jpg\">\n<meta property=\"og:url\" content=\"https://thales-salata.dev\">\n<meta property=\"og:type\" content=\"website\">",
      "filename": "<head>",
      "stacks": [
        {
          "id": "html",
          "label": "HTML <head>",
          "language": "html",
          "filename": "<head>",
          "code": "<meta property=\"og:title\" content=\"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\">\n<meta property=\"og:description\" content=\"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\">\n<meta property=\"og:image\" content=\"https://yoursite.com/og-image.jpg\">\n<meta property=\"og:url\" content=\"https://thales-salata.dev\">\n<meta property=\"og:type\" content=\"website\">"
        },
        {
          "id": "wordpress",
          "label": "WordPress",
          "language": "php",
          "filename": "functions.php",
          "code": "<?php\n// Quick Open Graph tags without a plugin (skip if Yoast / Rank Math is active)\nadd_action('wp_head', function () {\n    if (!is_singular()) return;\n    $post = get_queried_object();\n    $title = get_the_title($post);\n    $desc  = get_the_excerpt($post) ?: wp_trim_words(strip_tags($post->post_content), 30);\n    $image = get_the_post_thumbnail_url($post, 'large') ?: 'https://yoursite.com/og-image.jpg';\n    $url   = get_permalink($post);\n    printf('<meta property=\"og:title\" content=\"%s\">' . \"\\n\", esc_attr($title));\n    printf('<meta property=\"og:description\" content=\"%s\">' . \"\\n\", esc_attr($desc));\n    printf('<meta property=\"og:image\" content=\"%s\">' . \"\\n\", esc_url($image));\n    printf('<meta property=\"og:url\" content=\"%s\">' . \"\\n\", esc_url($url));\n    echo '<meta property=\"og:type\" content=\"article\">' . \"\\n\";\n}, 5);"
        },
        {
          "id": "nextjs",
          "label": "Next.js",
          "language": "typescript",
          "filename": "app/page.tsx",
          "code": "// Next.js App Router — Metadata API\nimport type { Metadata } from 'next';\n\nexport const metadata: Metadata = {\n  title: \"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\",\n  description: \"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\",\n  openGraph: {\n    title: \"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\",\n    description: \"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\",\n    url: \"https://thales-salata.dev\",\n    images: [\"https://yoursite.com/og-image.jpg\"],\n    type: 'website',\n  },\n};"
        }
      ]
    },
    {
      "id": "add_schema_org",
      "title": "Add Schema.org JSON-LD",
      "description": "Structured data helps AI agents understand the type, author, and purpose of your content.",
      "language": "html",
      "code": "<script type=\"application/ld+json\">\n{\n  \"@context\": \"https://schema.org\",\n  \"@type\": \"WebPage\",\n  \"name\": \"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\",\n  \"description\": \"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\",\n  \"url\": \"https://thales-salata.dev\",\n  \"inLanguage\": \"pt-BR\"\n}\n</script>",
      "filename": "<head>"
    },
    {
      "id": "add_content_signals",
      "title": "Add Content-Signal directives",
      "description": "Content-Signal tells AI agents how they may use your content. The canonical location is robots.txt, but you can also expose it as an HTTP header from any stack.",
      "language": "txt",
      "code": "User-agent: *\nContent-Signal: search=yes, ai-input=yes, ai-train=no",
      "filename": "/robots.txt",
      "stacks": [
        {
          "id": "robots",
          "label": "robots.txt",
          "language": "txt",
          "filename": "/robots.txt",
          "code": "User-agent: *\nContent-Signal: search=yes, ai-input=yes, ai-train=no"
        },
        {
          "id": "nginx",
          "label": "Nginx",
          "language": "nginx",
          "filename": "server block",
          "code": "# Inside your server { } block:\nadd_header Content-Signal \"search=yes, ai-input=yes, ai-train=no\" always;"
        },
        {
          "id": "apache",
          "label": "Apache",
          "language": "apache",
          "filename": ".htaccess",
          "code": "# In .htaccess (or VirtualHost):\nHeader set Content-Signal \"search=yes, ai-input=yes, ai-train=no\""
        },
        {
          "id": "wordpress",
          "label": "WordPress",
          "language": "php",
          "filename": "functions.php",
          "code": "<?php\n// In your theme's functions.php or a small mu-plugin\nadd_action('send_headers', function () {\n    header('Content-Signal: search=yes, ai-input=yes, ai-train=no');\n});\n\n// Optional: also append the directive to the dynamic robots.txt\nadd_filter('robots_txt', function ($output) {\n    return $output . \"\\nContent-Signal: search=yes, ai-input=yes, ai-train=no\\n\";\n}, 10, 1);"
        },
        {
          "id": "nextjs",
          "label": "Next.js",
          "language": "typescript",
          "filename": "middleware.ts",
          "code": "// middleware.ts (Next.js 13+ App Router or Pages Router)\nimport { NextResponse } from 'next/server';\nexport function middleware() {\n  const res = NextResponse.next();\n  res.headers.set(\n    'Content-Signal',\n    'search=yes, ai-input=yes, ai-train=no'\n  );\n  return res;\n}\nexport const config = { matcher: '/:path*' };"
        },
        {
          "id": "cloudflare",
          "label": "Cloudflare Workers",
          "language": "javascript",
          "filename": "worker.js",
          "code": "// Cloudflare Worker that proxies your origin and adds the header\nexport default {\n  async fetch(request, env, ctx) {\n    const res = await fetch(request);\n    const newRes = new Response(res.body, res);\n    newRes.headers.set(\n      'Content-Signal',\n      'search=yes, ai-input=yes, ai-train=no'\n    );\n    return newRes;\n  },\n};"
        },
        {
          "id": "express",
          "label": "Express / Fastify",
          "language": "javascript",
          "filename": "server.js",
          "code": "// Express\napp.use((req, res, next) => {\n  res.setHeader('Content-Signal', 'search=yes, ai-input=yes, ai-train=no');\n  next();\n});\n\n// Fastify\nfastify.addHook('onSend', (request, reply, payload, done) => {\n  reply.header('Content-Signal', 'search=yes, ai-input=yes, ai-train=no');\n  done();\n});"
        }
      ]
    }
  ]
}

Use a nossa API para obter isto programaticamente (em breve)

Este JSON é para uso interno — ao contrário dos ficheiros Markdown e llms.txt, não se destina a ser carregado no seu site. Guarde-o como referência para acompanhar a sua pontuação ao longo do tempo, partilhe-o com a sua equipa de desenvolvimento ou integre-o no seu pipeline CI/CD.

Partilhe os seus resultados

Ou peça a uma IA que o ajude a melhorar

Quer uma segunda opinião?

A Cloudflare também tem um scanner gratuito, e faz uma pergunta diferente. Eles pontuam o que o seu site publica para os agentes invocarem: MCP server cards, Agent Skills, catálogos de API, registos DNS. Nós pontuamos se um agente consegue chegar ao seu conteúdo, lê-lo e compreendê-lo. Um site pode ir bem num e mal no outro, por isso conte com dois números diferentes: são respostas a duas perguntas diferentes, e vale a pena conhecer ambas.

Analisar thales-salata.dev com a Cloudflare

Incorpore o seu badge

Adicione este badge ao seu site. Atualiza automaticamente quando a sua pontuação de prontidão para IA mudar.

AgentReady.md score for thales-salata.dev
Script Recomendado
<script src="https://agentready.md/badge.js" data-id="5843dfe6-0c76-4b9b-a55a-fa971c545f02" data-domain="thales-salata.dev"></script>
Markdown
[![AgentReady.md score for thales-salata.dev](https://agentready.md/badge/thales-salata.dev.svg)](https://agentready.md/pt/r/5843dfe6-0c76-4b9b-a55a-fa971c545f02)

Em breve: Análise completa de domínio

Rastreie todo o seu domínio, gere llms.txt e monitorize a sua pontuação de prontidão para IA ao longo do tempo. Inscreva-se na lista de espera.

Está na lista! Notificá-lo-emos quando estiver disponível.