Verified AgentReady.md certificate
Issued sig: a940a103237ada5e Verify →

Analyzed URL

https://thales-salata.dev

Measured 12 hours ago

Analyze another URL

AI-Ready Score

Good

out of 100

Token Savings

HTML tokens 51.691
Markdown tokens 2217
Savings 96%

Score Breakdown

Accessibility 94/100
AI Discoverability 78/100
Structured Data 45/100
Semantic HTML 88/100
Content Efficiency 69/100

Emerging protocols

2 of 6 detected

Well-known endpoints AI agents look for. Detected here means an agent can discover and connect to your service automatically.

  • OAuth Protected Resource RFC 9728
    /.well-known/oauth-protected-resource
  • OAuth Discovery RFC 8414
    /.well-known/oauth-authorization-server
  • MCP Server Card SEP-1649 draft
    /.well-known/mcp/server-card.json
  • A2A Agent Card A2A v1.0
    /.well-known/agent-card.json
  • API Catalog RFC 9727
    /.well-known/api-catalog
  • Agent Skills index Discovery RFC v0.2.0 draft
    /.well-known/agent-skills/index.json
    • 2 skill(s)
    • portfolio-overview, sitemap

Doesn't stay fixed by itself. Monitoring isn't built yet — join the list and we'll tell you when it is.

You're on the list! We'll notify you when it launches.

What we measured No JSON-LD / Schema.org found

No Schema.org structured data found. JSON-LD helps AI agents extract factual, structured information from your pages.

How to implement

Add a <script type="application/ld+json"> block with Schema.org markup. Use appropriate types: Article for blog posts, Product for products, Organization for your company page.

Paste into a coding agent to make the fix

What we measured 0/3 OG tags present

Missing or incomplete Open Graph tags. OG tags help AI agents (and social platforms) understand your page title, description, and image.

How to implement

Add og:title, og:description, and og:image meta tags to your page's <head>.

Paste into a coding agent to make the fix

What we measured No llms.txt found

Your site doesn't have an llms.txt file. This is the emerging standard for helping AI agents understand your site structure.

How to implement

Create an /llms.txt file following the llmstxt.org specification. Include a site description and links to your key pages.

Paste into a coding agent to make the fix

What we measured Content ratio: 6.2% (11177 content chars / 181673 HTML bytes)

Your page has a low ratio of actual content to total HTML. Much of the page weight is markup, scripts, or styles rather than content.

How to implement

Move CSS to external stylesheets, remove inline styles, minimize JavaScript, and ensure the HTML focuses on content structure.

Paste into a coding agent to make the fix

What we measured Policy included

No Content-Signal directives found. These tell AI agents how they may use your content (search indexing, AI input, training data). The recommended location is robots.txt.

How to implement

Add Content-Signal to your robots.txt: User-agent: *\nContent-Signal: search=yes, ai-input=yes, ai-train=no. You can also add it as an HTTP header on markdown responses.

Paste into a coding agent to make the fix

What we measured 8/786 elements with inline styles (1.0%)

Many elements have inline style attributes. These add noise for AI agents extracting content.

How to implement

Move all inline styles to CSS classes in your stylesheet. Use utility CSS frameworks like Tailwind if you need many unique styles.

Paste into a coding agent to make the fix
Markdown tokens: 2217
// portfólio pessoal — Curitiba, PR · Brasil

## Thales
Sgarbi Salata

Full Stack · DevSecOps · Segurança da Informação

Desenvolvo e mantenho aplicações web e mobile, integro serviços e automatizo infraestrutura com segurança incorporada ao ciclo de desenvolvimento.

01

## // Sobre

Sou bacharel em Sistemas de Informação pela UTFPR. Atuo como desenvolvedor Full Stack no portal institucional da universidade e como um dos mantenedores do Nerdz, aplicação mobile e web multiplataforma. Também sou um dos coordenadores voluntários do Canal de Alertas do VESPAS, um dos mantenedores do site da iniciativa e colaboro no desenvolvimento de labs e desafios de CTF.

Minha trajetória conecta desenvolvimento, operações e segurança: React/TypeScript e Python no Portal UTFPR; React Native, Expo e NestJS no Nerdz; automação, CI/CD, cloud e investigação de vulnerabilidades em ambientes corporativos.

Também utilizo IA generativa e agêntica no desenvolvimento e implementei um orquestrador multiagente com Anthropic API e MCP, mantendo revisão crítica sobre o código produzido.

4 cursos Cisco Networking Academy

370 dispositivos VoIP migrados

3 plataformas no Nerdz

02

## // Experiência

[![UTFPR](https://thales-salata.dev/assets/utfpr1.png)](https://www.utfpr.edu.br/)

organização

### [UTFPR](https://www.utfpr.edu.br/)

mar 2026 — presente · 2e9f4b1

#### Desenvolvedor Full Stack

-   Desenvolvo e mantenho o Portal da UTFPR com Plone 6 e Volto — integrando o frontend em React/Volto ao backend em Plone, alinhando ao Design System Gov.br v4.0, com refatoração e modernização de código legado.
-   Investigo problemas entre aplicação, serviços e ambientes; realizo ajustes de segurança, documentação técnica e manutenção dos processos de CI/CD no GitLab.
-   Colaboro com equipes de UI/UX, infraestrutura e servidores na definição, implementação e disponibilização de novas soluções para o portal.

React / Volto Plone 6 Python GitLab CI/CD Gov.br DS

set 2025 — jul 2026 · 7e2b90d

#### Desenvolvedor Web | Frontend

-   Desenvolvi componentes reutilizáveis em React e Volto, implementei layouts responsivos e acessíveis e refatorei componentes e códigos legados do projeto.
-   Trabalhei na correção de inconsistências visuais e funcionais, documentação dos componentes e colaboração com a equipe de UI/UX para transformar protótipos em interfaces para produção.

React / Volto Plone 6 GitLab CI/CD Gov.br DS

[![Câmara Municipal de Curitiba](https://thales-salata.dev/assets/camara-curitiba.png)](https://www.curitiba.pr.leg.br/)

mar 2025 — jul 2026 · a3f9c21

### Estagiário DevOps · [Câmara Municipal de Curitiba](https://www.curitiba.pr.leg.br/)

-   Arquitetei e desenvolvi soluções open-source Unix-based com Ansible, Vagrant e Molecule, em ambiente Linux com SSO e LDAP para autenticação de serviços.
-   Implementei correções de vulnerabilidades conhecidas com base no OWASP Top 10, seguindo Conventional Commits (commitizen + commitlint).
-   Milestone: migração automatizada de ~370 telefones VoIP de IP estático para DHCP, com Python, Selenium e requests.

Python Ansible Vagrant Molecule OWASP

[![VESPAS](https://thales-salata.dev/assets/VESPAS.Logo1.png)](https://linktr.ee/vespas_utfpr)

2025 — presente · c4f7a12

### Voluntário — Alertas, CTF & Site · [VESPAS (UTFPR)](https://linktr.ee/vespas_utfpr)

-   Sou um dos coordenadores do Canal de Alertas de cibersegurança, cobrindo vulnerabilidades críticas (CVSS 10.0) e conscientização em segurança da informação.
-   Colaboro com o time competitivo de CTF e no desenvolvimento de labs e desafios para competições próprias. Foco atual: OWASP Top 10:2025 e LLM Risks.
-   Também sou um dos mantenedores do site do VESPAS. [Acessar site ↗](https://utfpr.curitiba.br/vespas/)

CTF MITRE ATT&CK OWASP LLM Threat Intel

[![Volkswagen do Brasil](https://thales-salata.dev/assets/Volkswagen_logo_2019.svg)](https://www.vw.com.br/)

organização

### [Volkswagen do Brasil](https://www.vw.com.br/)

mai 2024 — fev 2025 · 91d3e5f

#### Estagiário de Segurança da Informação

-   Suporte a processos de IAM com Active Directory, além de análise de vulnerabilidades, gestão de riscos e acompanhamento de auditoria ISO 27001.
-   Operação das plataformas Axur (monitoramento) e Prisma Cloud (AWS Security) em contexto de SOC, além de ações de conscientização em Segurança da Informação.

SOC ISO 27001 IAM / Active Directory Axur Prisma Cloud

mai 2023 — abr 2024 · 3a7f12c

#### Estagiário de TI

-   Apoiei as operações de TI no FIS Competence Center, com rotinas operacionais e suporte técnico em ambiente corporativo — base que levou à migração para a área de Segurança da Informação.

Operações de TI Infraestrutura de TI Suporte técnico

03

## // Projetos em destaque

pesquisa acadêmica · TCC · UTFPR · 2026

### Educação em Cibersegurança: uma abordagem holística para a compreensão do phishing multifacetado e seus desdobramentos no ecossistema digital

No meu TCC, desenvolvi e avaliei uma intervenção educativa em cibersegurança no Portal Sophia-CT. Combinei um MOOC com narrativa histórica, atividades práticas e simulações de phishing mapeadas ao MITRE ATT&CK. No piloto, a média dos participantes subiu de 7,54 para 9,85.

Phishing MOOC MITRE ATT&CK IA Generativa Métodos mistos

### VeriPkg — verificação honesta de downloads

CLI em Go, sem dependências de runtime, que verifica arquivos baixados fora do gerenciador de pacotes contra fontes confiáveis. Cada resultado informa seu nível de confiança: assinatura OpenPGP, hash fixado ou não verificado.

Go Supply Chain Security OpenPGP SHA-256

### Nerdz - Aplicação mobile e web

Manutenção e evolução de um produto de estudo em grupo para web, Android e iOS, com frontend React Native/Expo, API NestJS, Prisma/PostgreSQL, autenticação Clerk e distribuição por AWS S3/CloudFront.

React Native Expo NestJS PostgreSQL

~/projects/voip-migration

projeto interno · CMC

### Migração VoIP em escala

Bot de web scraping em Python que permitiu reconfigurar ~370 telefones VoIP da Câmara Municipal de Curitiba, migrando-os de IP estático para DHCP — Selenium para automação web e requests com cookies de sessão para os métodos POST.

Python Selenium Web Scraping GitHub

~/projects/portal-utfpr

### Reestruturação do Portal UTFPR

Novos componentes Volto / Plone 6 para o portal institucional da universidade, alinhados ao Design System 4.0 do Gov.br — migração de código deprecado, documentação contínua e CI/CD no GitLab.

Volto Plone 6 React GitLab ClickUp

~/projects/vespas-ctf

### VESPAS — Labs de CTF & Alertas

Colaboro nos labs e desafios do VESPAS e sou um dos coordenadores do Canal de Alertas. Para o CTF 2026, desenvolvi o AInjection, projeto-base sobre Prompt Injection, trust boundaries e OWASP GenAI Top 10 em aplicações com LLM.

CTF Pentest Prompt Injection OWASP Top 10 OWASP GenAI Top 10 Trust Boundaries MITRE ATT&CK TypeScript GitHub

04

## // Skills & Formação

correlação

direta fluxo contexto

### segurança ofensiva

Kali Linux Nmap Burp Suite Metasploit Wireshark

### defesa & detecção

Axur Prisma Cloud Nessus MITRE ATT&CK OWASP Top 10 ISO 27001 CVSS Active Directory IAM / LDAP

### devops & cloud

Ansible Terraform Vagrant Molecule AWS S3 / CloudFront Docker GitLab CI/CD Git

### desenvolvimento

Python Go JavaScript TypeScript React React Native / Expo NestJS Prisma / PostgreSQL APIs REST

### IA aplicada

Anthropic API MCP LLMs Tool Calling Orquestração Multiagente

### credenciais técnicas

links externos de verificação

05 // o que vem agora?

## Vamos conversar.

Aberto a oportunidades em desenvolvimento Full Stack, DevSecOps e Segurança da Informação. Se o seu time precisa integrar produto, operação e segurança, vamos conversar.
Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança

\> recon --target ts@salata --deep

mapping surface… 0%

// portfólio pessoal — Curitiba, PR · Brasil

# Thales
Sgarbi Salata

Full Stack · DevSecOps · Segurança da Informação

Desenvolvo e mantenho aplicações web e mobile, integro serviços e automatizo infraestrutura com segurança incorporada ao ciclo de desenvolvimento.

[Baixar CV ↓](https://thales-salata.dev/assets/curriculo-thales-salata.pdf) [Ver projetos →](https://thales-salata.dev/#projetos)

[](https://www.linkedin.com/in/thales-sgarbi-salata/)[](https://github.com/Taresu)

[email protected]:~

01## // Sobre

Sou bacharel em Sistemas de Informação pela UTFPR. Atuo como desenvolvedor Full Stack no portal institucional da universidade e como um dos mantenedores do Nerdz, aplicação mobile e web multiplataforma. Também sou um dos coordenadores voluntários do Canal de Alertas do VESPAS, um dos mantenedores do site da iniciativa e colaboro no desenvolvimento de labs e desafios de CTF.

Minha trajetória conecta desenvolvimento, operações e segurança: React/TypeScript e Python no Portal UTFPR; React Native, Expo e NestJS no Nerdz; automação, CI/CD, cloud e investigação de vulnerabilidades em ambientes corporativos.

Também utilizo IA generativa e agêntica no desenvolvimento e implementei um orquestrador multiagente com Anthropic API e MCP, mantendo revisão crítica sobre o código produzido.

4 cursos Cisco Networking Academy

370 dispositivos VoIP migrados

3 plataformas no Nerdz

$ git diff --method sgarbi

```
- S.G.A.R.B.I
+ S → Scan
+ G → Gain Access
+ A → Analyze Impact
+ R → Report Clearly
+ B → Build Defenses
+ I → Improve Continuously
```

02## // Experiência

[![UTFPR](https://thales-salata.dev/assets/utfpr1.png)](https://www.utfpr.edu.br/)

organização

### [UTFPR](https://www.utfpr.edu.br/)

mar 2026 — presente · 2e9f4b1

#### Desenvolvedor Full Stack

-   ▹Desenvolvo e mantenho o Portal da UTFPR com Plone 6 e Volto — integrando o frontend em React/Volto ao backend em Plone, alinhando ao Design System Gov.br v4.0, com refatoração e modernização de código legado.
-   ▹Investigo problemas entre aplicação, serviços e ambientes; realizo ajustes de segurança, documentação técnica e manutenção dos processos de CI/CD no GitLab.
-   ▹Colaboro com equipes de UI/UX, infraestrutura e servidores na definição, implementação e disponibilização de novas soluções para o portal.

React / Volto Plone 6 Python GitLab CI/CD Gov.br DS

set 2025 — jul 2026 · 7e2b90d

#### Desenvolvedor Web | Frontend

-   ▹Desenvolvi componentes reutilizáveis em React e Volto, implementei layouts responsivos e acessíveis e refatorei componentes e códigos legados do projeto.
-   ▹Trabalhei na correção de inconsistências visuais e funcionais, documentação dos componentes e colaboração com a equipe de UI/UX para transformar protótipos em interfaces para produção.

React / Volto Plone 6 GitLab CI/CD Gov.br DS

[![Câmara Municipal de Curitiba](https://thales-salata.dev/assets/camara-curitiba.png)](https://www.curitiba.pr.leg.br/)

mar 2025 — jul 2026 · a3f9c21

### Estagiário DevOps · [Câmara Municipal de Curitiba](https://www.curitiba.pr.leg.br/)

-   ▹Arquitetei e desenvolvi soluções open-source Unix-based com Ansible, Vagrant e Molecule, em ambiente Linux com SSO e LDAP para autenticação de serviços.
-   ▹Implementei correções de vulnerabilidades conhecidas com base no OWASP Top 10, seguindo Conventional Commits (commitizen + commitlint).
-   ★Milestone: migração automatizada de ~370 telefones VoIP de IP estático para DHCP, com Python, Selenium e requests.

Python Ansible Vagrant Molecule OWASP

[![VESPAS](https://thales-salata.dev/assets/VESPAS.Logo1.png)](https://linktr.ee/vespas_utfpr)

2025 — presente · c4f7a12

### Voluntário — Alertas, CTF & Site · [VESPAS (UTFPR)](https://linktr.ee/vespas_utfpr)

-   ▹Sou um dos coordenadores do Canal de Alertas de cibersegurança, cobrindo vulnerabilidades críticas (CVSS 10.0) e conscientização em segurança da informação.
-   ▹Colaboro com o time competitivo de CTF e no desenvolvimento de labs e desafios para competições próprias. Foco atual: OWASP Top 10:2025 e LLM Risks.
-   ▹ Também sou um dos mantenedores do site do VESPAS. [Acessar site ↗](https://utfpr.curitiba.br/vespas/)

CTF MITRE ATT&CK OWASP LLM Threat Intel

[![Volkswagen do Brasil](https://thales-salata.dev/assets/Volkswagen_logo_2019.svg)](https://www.vw.com.br/)

organização

### [Volkswagen do Brasil](https://www.vw.com.br/)

mai 2024 — fev 2025 · 91d3e5f

#### Estagiário de Segurança da Informação

-   ▹Suporte a processos de IAM com Active Directory, além de análise de vulnerabilidades, gestão de riscos e acompanhamento de auditoria ISO 27001.
-   ▹Operação das plataformas Axur (monitoramento) e Prisma Cloud (AWS Security) em contexto de SOC, além de ações de conscientização em Segurança da Informação.

SOC ISO 27001 IAM / Active Directory Axur Prisma Cloud

mai 2023 — abr 2024 · 3a7f12c

#### Estagiário de TI

-   ▹Apoiei as operações de TI no FIS Competence Center, com rotinas operacionais e suporte técnico em ambiente corporativo — base que levou à migração para a área de Segurança da Informação.

Operações de TI Infraestrutura de TI Suporte técnico

03## // Projetos em destaque

pesquisa acadêmica · TCC · UTFPR · 2026

[Ler pesquisa (PDF) ↗](https://thales-salata.dev/assets/TCC_Thales_Sgarbi_Salata_corrigido_revisado-1.pdf) [Acessar curso ↗ login Sophia-CT](https://sophia.ct.utfpr.edu.br/course/view.php?id=118)

### Educação em Cibersegurança: uma abordagem holística para a compreensão do phishing multifacetado e seus desdobramentos no ecossistema digital

No meu TCC, desenvolvi e avaliei uma intervenção educativa em cibersegurança no Portal Sophia-CT. Combinei um MOOC com narrativa histórica, atividades práticas e simulações de phishing mapeadas ao MITRE ATT&CK. No piloto, a média dos participantes subiu de 7,54 para 9,85.

Phishing MOOC MITRE ATT&CK IA Generativa Métodos mistos

7,54 → 9,85

média no pré e pós-teste

85 p.

documento completo

14 jul 2026

data de aprovação

~/projects/veripkg

[github.com/Taresu/veripkg ↗](https://github.com/Taresu/veripkg)

### VeriPkg — verificação honesta de downloads

CLI em Go, sem dependências de runtime, que verifica arquivos baixados fora do gerenciador de pacotes contra fontes confiáveis. Cada resultado informa seu nível de confiança: assinatura OpenPGP, hash fixado ou não verificado.

Go Supply Chain Security OpenPGP SHA-256

~/projects/nerdz

[ver produto ↗](https://landing.nerdz.aurasec.dev/)

### Nerdz - Aplicação mobile e web

Manutenção e evolução de um produto de estudo em grupo para web, Android e iOS, com frontend React Native/Expo, API NestJS, Prisma/PostgreSQL, autenticação Clerk e distribuição por AWS S3/CloudFront.

React Native Expo NestJS PostgreSQL

~/projects/voip-migration

projeto interno · CMC

### Migração VoIP em escala

Bot de web scraping em Python que permitiu reconfigurar ~370 telefones VoIP da Câmara Municipal de Curitiba, migrando-os de IP estático para DHCP — Selenium para automação web e requests com cookies de sessão para os métodos POST.

Python Selenium Web Scraping GitHub

~/projects/portal-utfpr

### Reestruturação do Portal UTFPR

Novos componentes Volto / Plone 6 para o portal institucional da universidade, alinhados ao Design System 4.0 do Gov.br — migração de código deprecado, documentação contínua e CI/CD no GitLab.

[Visitar o portal ↗](https://www.utfpr.edu.br/) [Conheça a equipe ↗](https://www.utfpr.edu.br/comunicacao/asport)

Volto Plone 6 React GitLab ClickUp

~/projects/vespas-ctf

[VESPAS GitHub ↗](https://github.com/vespas-utfpr) [AInjection 2026 ↗](https://github.com/vespas-utfpr/ainjection)

### VESPAS — Labs de CTF & Alertas

Colaboro nos labs e desafios do VESPAS e sou um dos coordenadores do Canal de Alertas. Para o CTF 2026, desenvolvi o AInjection, projeto-base sobre Prompt Injection, trust boundaries e OWASP GenAI Top 10 em aplicações com LLM.

CTF Pentest Prompt Injection OWASP Top 10 OWASP GenAI Top 10 Trust Boundaries MITRE ATT&CK TypeScript GitHub

04## // Skills & Formação

correlação

direta fluxo contexto

### segurança ofensiva

Kali Linux Nmap Burp Suite Metasploit Wireshark

### defesa & detecção

Axur Prisma Cloud Nessus MITRE ATT&CK OWASP Top 10 ISO 27001 CVSS Active Directory IAM / LDAP

### devops & cloud

Ansible Terraform Vagrant Molecule AWS S3 / CloudFront Docker GitLab CI/CD Git

### desenvolvimento

Python Go JavaScript TypeScript React React Native / Expo NestJS Prisma / PostgreSQL APIs REST

### IA aplicada

Anthropic API MCP LLMs Tool Calling Orquestração Multiagente

### credenciais técnicaslinks externos de verificação

#### Cisco Networking Academy

[

Cisco Networking Academy · 2022

![Badge Cisco Networking Academy — CyberOps Associate](https://thales-salata.dev/assets/CyberOpsAssoc.png)#### CyberOps Associate

70h

Verificar no Credly ↗](https://www.credly.com/badges/19585ed5-1d40-4697-b22f-3cb52a220dc3?source=linked_in_profile)[

Cisco Networking Academy · 2024

![Badge Cisco Networking Academy — Endpoint Security](https://thales-salata.dev/assets/EndpointSecurity.png)#### Endpoint Security

27h

Verificar no Credly ↗](https://www.credly.com/badges/28d753d2-ab77-4cc0-a71f-8e3acc6e478a/linked_in_profile)[

Cisco Networking Academy · 2022

![Badge Cisco Networking Academy — Cybersecurity Essentials](https://thales-salata.dev/assets/CyberEssentials.png)#### Cybersecurity Essentials

30h

Verificar no Credly ↗](https://www.credly.com/badges/5bf1788d-2873-459b-b066-2ba41a2bfdc4?source=linked_in_profile)[

Cisco Networking Academy · 2022

![Badge Cisco Networking Academy — CCNA: Introduction to Networks (ITN)](https://thales-salata.dev/assets/CCNAITN__1_.png)#### CCNA: Introduction to Networks (ITN)

70h

Verificar no Credly ↗](https://www.credly.com/badges/df801995-970f-4c9c-8c4e-47da78ed9db4?source=linked_in_profile)

#### Desenvolvimento e segurança

[

~/credentials/ada-backend

Ada · 2025

##### Trilha Digital Back-End — Santander Tech+Ver credencial ↗](https://ada.tech/certificado?code=de946b1e-6997-80f6-49ba-26078f14bbb3)[

~/credentials/utfpr-cyber

UTFPR · 2021

##### Fundamentos em Cibersegurança

30h

Ver credencial ↗](https://apl.utfpr.edu.br/extensao/validar/D194E4D801ECCEB67D8F29742731D299)

### desenvolvimento profissional & pessoal

[

~/credentials/emotional-intelligence

Escola Conquer · 2022

##### Inteligência Emocional 2.0

15h

Ver credencial ↗](https://conquerplus.com.br/certificates/362c41cd-3800-4a28-9bb1-c816f0c484f8)[

~/credentials/productivity

Escola Conquer · 2022

##### Produtividade e Gestão do Tempo

15h

Ver credencial ↗](https://www.conquerplus.com.br/certificates/efc5142f-0c55-4e3d-a8be-623bf706f61c)

05 // o que vem agora?

## Vamos conversar.

Aberto a oportunidades em desenvolvimento Full Stack, DevSecOps e Segurança da Informação. Se o seu time precisa integrar produto, operação e segurança, vamos conversar.

[Enviar e-mail →](mailto:[email protected])

Open to Work ativo · visível apenas para recrutadores

[LinkedIn ↗](https://www.linkedin.com/in/thales-sgarbi-salata/)

[GitHub ↗](https://github.com/Taresu)

Discord: tsaladacopiar

Copie o usuário e abra Amigos → Adicionar amigo. [Abrir Discord ↗](https://discord.com/channels/@me)

▶ ambient://night\_shift **Dimly Lit · iamoneabe** [CC0 ↗](https://opengameart.org/content/dimly-lit)

00:00  \--:-- ♪

Música ambiente pronta

Upload this file as /index.md on your server so AI agents can access a clean version of your page. You can also configure Accept: text/markdown content negotiation to serve it automatically.

Generated llms.txt for this single page

Download llms.txt
# thales-salata.dev

> Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.

## Main
- [Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança](https://thales-salata.dev): Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, int…
- [> ts@salata_](https://thales-salata.dev/)

Full llms.txt requires domain-wide analysis (coming soon)

Upload this file to https://thales-salata.dev/llms.txt at the root of your domain. AI agents like ChatGPT, Claude, and Perplexity check this file to understand your site structure.

Accessibility

Content available without JavaScript (100/100)

Content available without JavaScript

Content appears early in HTML (75/100)

Main content starts at 22% of HTML

Reasonable page size (100/100)

Page size: 177KB

AI Discoverability

Robots.txt allows AI bots (100/100)

All major AI search bots allowed

Markdown for Agents support (80/100) Application
&#10003; Accept: text/markdown &#10003; .md URL &#10007; <link> tag &#10003; Link header
Has sitemap.xml (100/100)

Sitemap found

Has robots.txt file (100/100)

robots.txt exists

Has llms.txt file (0/100)

No llms.txt found

Has Content-Signal (robots.txt or HTTP headers) (20/100)
&#10007; robots.txt &#10007; HTTP header &#10003; Policy

Structured Data

Has Schema.org / JSON-LD (0/100)

No JSON-LD / Schema.org found

Has Open Graph tags (0/100)

0/3 OG tags present

Has meta description (100/100)

Meta description: 154 chars

Has canonical URL (100/100)

Canonical URL present

Has lang attribute (100/100)

lang="pt-BR"

Semantic HTML

Proper heading hierarchy (85/100)

1 heading level skip(s)

Uses article or main element (100/100)

Has <article>

Uses semantic HTML elements (73/100)

31 semantic elements, 110 divs (ratio: 22%)

Meaningful image alt texts (88/100)

7/8 images with meaningful alt text

Low div nesting depth (100/100)

Avg div depth: 1.8, max: 4

Content Efficiency

Good token reduction ratio (100/100)

96% token reduction (HTML→Markdown)

Good content-to-noise ratio (25/100)

Content ratio: 6.2% (11177 content chars / 181673 HTML bytes)

Reasonable page weight (80/100)

HTML size: 177KB

Minimal inline styles (50/100)

8/786 elements with inline styles (1.0%)

{
  "url": "https://thales-salata.dev",
  "timestamp": 1787538257203,
  "fetch": {
    "mode": "simple",
    "timeMs": 42,
    "htmlSizeBytes": 181673,
    "supportsMarkdown": true,
    "markdownAgents": {
      "contentNegotiation": true,
      "mdUrl": {
        "found": true,
        "url": "https://thales-salata.dev/index.md"
      },
      "linkTag": {
        "found": false,
        "url": null
      },
      "linkHeader": {
        "found": true,
        "url": "/index.md"
      },
      "responseHeaders": {
        "contentSignal": null,
        "xMarkdownTokens": null,
        "vary": "Accept"
      },
      "frontmatter": {
        "present": false,
        "fields": [],
        "level": "none"
      },
      "level": "application",
      "contentNegotiationMediaType": "text/markdown",
      "properMediaType": true
    },
    "statusCode": 200
  },
  "extraction": {
    "title": "Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança",
    "excerpt": "Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.",
    "byline": null,
    "siteName": null,
    "lang": "pt-BR",
    "contentLength": 11177,
    "metadata": {
      "description": "Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.",
      "ogTitle": null,
      "ogDescription": null,
      "ogImage": null,
      "ogType": null,
      "canonical": "https://taresu.github.io/",
      "lang": "pt-BR",
      "schemas": [],
      "robotsMeta": null,
      "author": null,
      "generator": null,
      "markdownAlternateHref": null
    }
  },
  "markdown": "// portfólio pessoal — Curitiba, PR · Brasil\n\n## Thales\nSgarbi Salata\n\nFull Stack · DevSecOps · Segurança da Informação\n\nDesenvolvo e mantenho aplicações web e mobile, integro serviços e automatizo infraestrutura com segurança incorporada ao ciclo de desenvolvimento.\n\n01\n\n## // Sobre\n\nSou bacharel em Sistemas de Informação pela UTFPR. Atuo como desenvolvedor Full Stack no portal institucional da universidade e como um dos mantenedores do Nerdz, aplicação mobile e web multiplataforma. Também sou um dos coordenadores voluntários do Canal de Alertas do VESPAS, um dos mantenedores do site da iniciativa e colaboro no desenvolvimento de labs e desafios de CTF.\n\nMinha trajetória conecta desenvolvimento, operações e segurança: React/TypeScript e Python no Portal UTFPR; React Native, Expo e NestJS no Nerdz; automação, CI/CD, cloud e investigação de vulnerabilidades em ambientes corporativos.\n\nTambém utilizo IA generativa e agêntica no desenvolvimento e implementei um orquestrador multiagente com Anthropic API e MCP, mantendo revisão crítica sobre o código produzido.\n\n4 cursos Cisco Networking Academy\n\n370 dispositivos VoIP migrados\n\n3 plataformas no Nerdz\n\n02\n\n## // Experiência\n\n[![UTFPR](https://thales-salata.dev/assets/utfpr1.png)](https://www.utfpr.edu.br/)\n\norganização\n\n### [UTFPR](https://www.utfpr.edu.br/)\n\nmar 2026 — presente · 2e9f4b1\n\n#### Desenvolvedor Full Stack\n\n-   Desenvolvo e mantenho o Portal da UTFPR com Plone 6 e Volto — integrando o frontend em React/Volto ao backend em Plone, alinhando ao Design System Gov.br v4.0, com refatoração e modernização de código legado.\n-   Investigo problemas entre aplicação, serviços e ambientes; realizo ajustes de segurança, documentação técnica e manutenção dos processos de CI/CD no GitLab.\n-   Colaboro com equipes de UI/UX, infraestrutura e servidores na definição, implementação e disponibilização de novas soluções para o portal.\n\nReact / Volto Plone 6 Python GitLab CI/CD Gov.br DS\n\nset 2025 — jul 2026 · 7e2b90d\n\n#### Desenvolvedor Web | Frontend\n\n-   Desenvolvi componentes reutilizáveis em React e Volto, implementei layouts responsivos e acessíveis e refatorei componentes e códigos legados do projeto.\n-   Trabalhei na correção de inconsistências visuais e funcionais, documentação dos componentes e colaboração com a equipe de UI/UX para transformar protótipos em interfaces para produção.\n\nReact / Volto Plone 6 GitLab CI/CD Gov.br DS\n\n[![Câmara Municipal de Curitiba](https://thales-salata.dev/assets/camara-curitiba.png)](https://www.curitiba.pr.leg.br/)\n\nmar 2025 — jul 2026 · a3f9c21\n\n### Estagiário DevOps · [Câmara Municipal de Curitiba](https://www.curitiba.pr.leg.br/)\n\n-   Arquitetei e desenvolvi soluções open-source Unix-based com Ansible, Vagrant e Molecule, em ambiente Linux com SSO e LDAP para autenticação de serviços.\n-   Implementei correções de vulnerabilidades conhecidas com base no OWASP Top 10, seguindo Conventional Commits (commitizen + commitlint).\n-   Milestone: migração automatizada de ~370 telefones VoIP de IP estático para DHCP, com Python, Selenium e requests.\n\nPython Ansible Vagrant Molecule OWASP\n\n[![VESPAS](https://thales-salata.dev/assets/VESPAS.Logo1.png)](https://linktr.ee/vespas_utfpr)\n\n2025 — presente · c4f7a12\n\n### Voluntário — Alertas, CTF & Site · [VESPAS (UTFPR)](https://linktr.ee/vespas_utfpr)\n\n-   Sou um dos coordenadores do Canal de Alertas de cibersegurança, cobrindo vulnerabilidades críticas (CVSS 10.0) e conscientização em segurança da informação.\n-   Colaboro com o time competitivo de CTF e no desenvolvimento de labs e desafios para competições próprias. Foco atual: OWASP Top 10:2025 e LLM Risks.\n-   Também sou um dos mantenedores do site do VESPAS. [Acessar site ↗](https://utfpr.curitiba.br/vespas/)\n\nCTF MITRE ATT&CK OWASP LLM Threat Intel\n\n[![Volkswagen do Brasil](https://thales-salata.dev/assets/Volkswagen_logo_2019.svg)](https://www.vw.com.br/)\n\norganização\n\n### [Volkswagen do Brasil](https://www.vw.com.br/)\n\nmai 2024 — fev 2025 · 91d3e5f\n\n#### Estagiário de Segurança da Informação\n\n-   Suporte a processos de IAM com Active Directory, além de análise de vulnerabilidades, gestão de riscos e acompanhamento de auditoria ISO 27001.\n-   Operação das plataformas Axur (monitoramento) e Prisma Cloud (AWS Security) em contexto de SOC, além de ações de conscientização em Segurança da Informação.\n\nSOC ISO 27001 IAM / Active Directory Axur Prisma Cloud\n\nmai 2023 — abr 2024 · 3a7f12c\n\n#### Estagiário de TI\n\n-   Apoiei as operações de TI no FIS Competence Center, com rotinas operacionais e suporte técnico em ambiente corporativo — base que levou à migração para a área de Segurança da Informação.\n\nOperações de TI Infraestrutura de TI Suporte técnico\n\n03\n\n## // Projetos em destaque\n\npesquisa acadêmica · TCC · UTFPR · 2026\n\n### Educação em Cibersegurança: uma abordagem holística para a compreensão do phishing multifacetado e seus desdobramentos no ecossistema digital\n\nNo meu TCC, desenvolvi e avaliei uma intervenção educativa em cibersegurança no Portal Sophia-CT. Combinei um MOOC com narrativa histórica, atividades práticas e simulações de phishing mapeadas ao MITRE ATT&CK. No piloto, a média dos participantes subiu de 7,54 para 9,85.\n\nPhishing MOOC MITRE ATT&CK IA Generativa Métodos mistos\n\n### VeriPkg — verificação honesta de downloads\n\nCLI em Go, sem dependências de runtime, que verifica arquivos baixados fora do gerenciador de pacotes contra fontes confiáveis. Cada resultado informa seu nível de confiança: assinatura OpenPGP, hash fixado ou não verificado.\n\nGo Supply Chain Security OpenPGP SHA-256\n\n### Nerdz - Aplicação mobile e web\n\nManutenção e evolução de um produto de estudo em grupo para web, Android e iOS, com frontend React Native/Expo, API NestJS, Prisma/PostgreSQL, autenticação Clerk e distribuição por AWS S3/CloudFront.\n\nReact Native Expo NestJS PostgreSQL\n\n~/projects/voip-migration\n\nprojeto interno · CMC\n\n### Migração VoIP em escala\n\nBot de web scraping em Python que permitiu reconfigurar ~370 telefones VoIP da Câmara Municipal de Curitiba, migrando-os de IP estático para DHCP — Selenium para automação web e requests com cookies de sessão para os métodos POST.\n\nPython Selenium Web Scraping GitHub\n\n~/projects/portal-utfpr\n\n### Reestruturação do Portal UTFPR\n\nNovos componentes Volto / Plone 6 para o portal institucional da universidade, alinhados ao Design System 4.0 do Gov.br — migração de código deprecado, documentação contínua e CI/CD no GitLab.\n\nVolto Plone 6 React GitLab ClickUp\n\n~/projects/vespas-ctf\n\n### VESPAS — Labs de CTF & Alertas\n\nColaboro nos labs e desafios do VESPAS e sou um dos coordenadores do Canal de Alertas. Para o CTF 2026, desenvolvi o AInjection, projeto-base sobre Prompt Injection, trust boundaries e OWASP GenAI Top 10 em aplicações com LLM.\n\nCTF Pentest Prompt Injection OWASP Top 10 OWASP GenAI Top 10 Trust Boundaries MITRE ATT&CK TypeScript GitHub\n\n04\n\n## // Skills & Formação\n\ncorrelação\n\ndireta fluxo contexto\n\n### segurança ofensiva\n\nKali Linux Nmap Burp Suite Metasploit Wireshark\n\n### defesa & detecção\n\nAxur Prisma Cloud Nessus MITRE ATT&CK OWASP Top 10 ISO 27001 CVSS Active Directory IAM / LDAP\n\n### devops & cloud\n\nAnsible Terraform Vagrant Molecule AWS S3 / CloudFront Docker GitLab CI/CD Git\n\n### desenvolvimento\n\nPython Go JavaScript TypeScript React React Native / Expo NestJS Prisma / PostgreSQL APIs REST\n\n### IA aplicada\n\nAnthropic API MCP LLMs Tool Calling Orquestração Multiagente\n\n### credenciais técnicas\n\nlinks externos de verificação\n\n05 // o que vem agora?\n\n## Vamos conversar.\n\nAberto a oportunidades em desenvolvimento Full Stack, DevSecOps e Segurança da Informação. Se o seu time precisa integrar produto, operação e segurança, vamos conversar.\n",
  "fullPageMarkdown": "Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\n\n\\> recon --target ts@salata --deep\n\nmapping surface… 0%\n\n// portfólio pessoal — Curitiba, PR · Brasil\n\n# Thales\nSgarbi Salata\n\nFull Stack · DevSecOps · Segurança da Informação\n\nDesenvolvo e mantenho aplicações web e mobile, integro serviços e automatizo infraestrutura com segurança incorporada ao ciclo de desenvolvimento.\n\n[Baixar CV ↓](https://thales-salata.dev/assets/curriculo-thales-salata.pdf) [Ver projetos →](https://thales-salata.dev/#projetos)\n\n[](https://www.linkedin.com/in/thales-sgarbi-salata/)[](https://github.com/Taresu)\n\[email protected]:~\n\n01## // Sobre\n\nSou bacharel em Sistemas de Informação pela UTFPR. Atuo como desenvolvedor Full Stack no portal institucional da universidade e como um dos mantenedores do Nerdz, aplicação mobile e web multiplataforma. Também sou um dos coordenadores voluntários do Canal de Alertas do VESPAS, um dos mantenedores do site da iniciativa e colaboro no desenvolvimento de labs e desafios de CTF.\n\nMinha trajetória conecta desenvolvimento, operações e segurança: React/TypeScript e Python no Portal UTFPR; React Native, Expo e NestJS no Nerdz; automação, CI/CD, cloud e investigação de vulnerabilidades em ambientes corporativos.\n\nTambém utilizo IA generativa e agêntica no desenvolvimento e implementei um orquestrador multiagente com Anthropic API e MCP, mantendo revisão crítica sobre o código produzido.\n\n4 cursos Cisco Networking Academy\n\n370 dispositivos VoIP migrados\n\n3 plataformas no Nerdz\n\n$ git diff --method sgarbi\n\n```\n- S.G.A.R.B.I\n+ S → Scan\n+ G → Gain Access\n+ A → Analyze Impact\n+ R → Report Clearly\n+ B → Build Defenses\n+ I → Improve Continuously\n```\n\n02## // Experiência\n\n[![UTFPR](https://thales-salata.dev/assets/utfpr1.png)](https://www.utfpr.edu.br/)\n\norganização\n\n### [UTFPR](https://www.utfpr.edu.br/)\n\nmar 2026 — presente · 2e9f4b1\n\n#### Desenvolvedor Full Stack\n\n-   ▹Desenvolvo e mantenho o Portal da UTFPR com Plone 6 e Volto — integrando o frontend em React/Volto ao backend em Plone, alinhando ao Design System Gov.br v4.0, com refatoração e modernização de código legado.\n-   ▹Investigo problemas entre aplicação, serviços e ambientes; realizo ajustes de segurança, documentação técnica e manutenção dos processos de CI/CD no GitLab.\n-   ▹Colaboro com equipes de UI/UX, infraestrutura e servidores na definição, implementação e disponibilização de novas soluções para o portal.\n\nReact / Volto Plone 6 Python GitLab CI/CD Gov.br DS\n\nset 2025 — jul 2026 · 7e2b90d\n\n#### Desenvolvedor Web | Frontend\n\n-   ▹Desenvolvi componentes reutilizáveis em React e Volto, implementei layouts responsivos e acessíveis e refatorei componentes e códigos legados do projeto.\n-   ▹Trabalhei na correção de inconsistências visuais e funcionais, documentação dos componentes e colaboração com a equipe de UI/UX para transformar protótipos em interfaces para produção.\n\nReact / Volto Plone 6 GitLab CI/CD Gov.br DS\n\n[![Câmara Municipal de Curitiba](https://thales-salata.dev/assets/camara-curitiba.png)](https://www.curitiba.pr.leg.br/)\n\nmar 2025 — jul 2026 · a3f9c21\n\n### Estagiário DevOps · [Câmara Municipal de Curitiba](https://www.curitiba.pr.leg.br/)\n\n-   ▹Arquitetei e desenvolvi soluções open-source Unix-based com Ansible, Vagrant e Molecule, em ambiente Linux com SSO e LDAP para autenticação de serviços.\n-   ▹Implementei correções de vulnerabilidades conhecidas com base no OWASP Top 10, seguindo Conventional Commits (commitizen + commitlint).\n-   ★Milestone: migração automatizada de ~370 telefones VoIP de IP estático para DHCP, com Python, Selenium e requests.\n\nPython Ansible Vagrant Molecule OWASP\n\n[![VESPAS](https://thales-salata.dev/assets/VESPAS.Logo1.png)](https://linktr.ee/vespas_utfpr)\n\n2025 — presente · c4f7a12\n\n### Voluntário — Alertas, CTF & Site · [VESPAS (UTFPR)](https://linktr.ee/vespas_utfpr)\n\n-   ▹Sou um dos coordenadores do Canal de Alertas de cibersegurança, cobrindo vulnerabilidades críticas (CVSS 10.0) e conscientização em segurança da informação.\n-   ▹Colaboro com o time competitivo de CTF e no desenvolvimento de labs e desafios para competições próprias. Foco atual: OWASP Top 10:2025 e LLM Risks.\n-   ▹ Também sou um dos mantenedores do site do VESPAS. [Acessar site ↗](https://utfpr.curitiba.br/vespas/)\n\nCTF MITRE ATT&CK OWASP LLM Threat Intel\n\n[![Volkswagen do Brasil](https://thales-salata.dev/assets/Volkswagen_logo_2019.svg)](https://www.vw.com.br/)\n\norganização\n\n### [Volkswagen do Brasil](https://www.vw.com.br/)\n\nmai 2024 — fev 2025 · 91d3e5f\n\n#### Estagiário de Segurança da Informação\n\n-   ▹Suporte a processos de IAM com Active Directory, além de análise de vulnerabilidades, gestão de riscos e acompanhamento de auditoria ISO 27001.\n-   ▹Operação das plataformas Axur (monitoramento) e Prisma Cloud (AWS Security) em contexto de SOC, além de ações de conscientização em Segurança da Informação.\n\nSOC ISO 27001 IAM / Active Directory Axur Prisma Cloud\n\nmai 2023 — abr 2024 · 3a7f12c\n\n#### Estagiário de TI\n\n-   ▹Apoiei as operações de TI no FIS Competence Center, com rotinas operacionais e suporte técnico em ambiente corporativo — base que levou à migração para a área de Segurança da Informação.\n\nOperações de TI Infraestrutura de TI Suporte técnico\n\n03## // Projetos em destaque\n\npesquisa acadêmica · TCC · UTFPR · 2026\n\n[Ler pesquisa (PDF) ↗](https://thales-salata.dev/assets/TCC_Thales_Sgarbi_Salata_corrigido_revisado-1.pdf) [Acessar curso ↗ login Sophia-CT](https://sophia.ct.utfpr.edu.br/course/view.php?id=118)\n\n### Educação em Cibersegurança: uma abordagem holística para a compreensão do phishing multifacetado e seus desdobramentos no ecossistema digital\n\nNo meu TCC, desenvolvi e avaliei uma intervenção educativa em cibersegurança no Portal Sophia-CT. Combinei um MOOC com narrativa histórica, atividades práticas e simulações de phishing mapeadas ao MITRE ATT&CK. No piloto, a média dos participantes subiu de 7,54 para 9,85.\n\nPhishing MOOC MITRE ATT&CK IA Generativa Métodos mistos\n\n7,54 → 9,85\n\nmédia no pré e pós-teste\n\n85 p.\n\ndocumento completo\n\n14 jul 2026\n\ndata de aprovação\n\n~/projects/veripkg\n\n[github.com/Taresu/veripkg ↗](https://github.com/Taresu/veripkg)\n\n### VeriPkg — verificação honesta de downloads\n\nCLI em Go, sem dependências de runtime, que verifica arquivos baixados fora do gerenciador de pacotes contra fontes confiáveis. Cada resultado informa seu nível de confiança: assinatura OpenPGP, hash fixado ou não verificado.\n\nGo Supply Chain Security OpenPGP SHA-256\n\n~/projects/nerdz\n\n[ver produto ↗](https://landing.nerdz.aurasec.dev/)\n\n### Nerdz - Aplicação mobile e web\n\nManutenção e evolução de um produto de estudo em grupo para web, Android e iOS, com frontend React Native/Expo, API NestJS, Prisma/PostgreSQL, autenticação Clerk e distribuição por AWS S3/CloudFront.\n\nReact Native Expo NestJS PostgreSQL\n\n~/projects/voip-migration\n\nprojeto interno · CMC\n\n### Migração VoIP em escala\n\nBot de web scraping em Python que permitiu reconfigurar ~370 telefones VoIP da Câmara Municipal de Curitiba, migrando-os de IP estático para DHCP — Selenium para automação web e requests com cookies de sessão para os métodos POST.\n\nPython Selenium Web Scraping GitHub\n\n~/projects/portal-utfpr\n\n### Reestruturação do Portal UTFPR\n\nNovos componentes Volto / Plone 6 para o portal institucional da universidade, alinhados ao Design System 4.0 do Gov.br — migração de código deprecado, documentação contínua e CI/CD no GitLab.\n\n[Visitar o portal ↗](https://www.utfpr.edu.br/) [Conheça a equipe ↗](https://www.utfpr.edu.br/comunicacao/asport)\n\nVolto Plone 6 React GitLab ClickUp\n\n~/projects/vespas-ctf\n\n[VESPAS GitHub ↗](https://github.com/vespas-utfpr) [AInjection 2026 ↗](https://github.com/vespas-utfpr/ainjection)\n\n### VESPAS — Labs de CTF & Alertas\n\nColaboro nos labs e desafios do VESPAS e sou um dos coordenadores do Canal de Alertas. Para o CTF 2026, desenvolvi o AInjection, projeto-base sobre Prompt Injection, trust boundaries e OWASP GenAI Top 10 em aplicações com LLM.\n\nCTF Pentest Prompt Injection OWASP Top 10 OWASP GenAI Top 10 Trust Boundaries MITRE ATT&CK TypeScript GitHub\n\n04## // Skills & Formação\n\ncorrelação\n\ndireta fluxo contexto\n\n### segurança ofensiva\n\nKali Linux Nmap Burp Suite Metasploit Wireshark\n\n### defesa & detecção\n\nAxur Prisma Cloud Nessus MITRE ATT&CK OWASP Top 10 ISO 27001 CVSS Active Directory IAM / LDAP\n\n### devops & cloud\n\nAnsible Terraform Vagrant Molecule AWS S3 / CloudFront Docker GitLab CI/CD Git\n\n### desenvolvimento\n\nPython Go JavaScript TypeScript React React Native / Expo NestJS Prisma / PostgreSQL APIs REST\n\n### IA aplicada\n\nAnthropic API MCP LLMs Tool Calling Orquestração Multiagente\n\n### credenciais técnicaslinks externos de verificação\n\n#### Cisco Networking Academy\n\n[\n\nCisco Networking Academy · 2022\n\n![Badge Cisco Networking Academy — CyberOps Associate](https://thales-salata.dev/assets/CyberOpsAssoc.png)#### CyberOps Associate\n\n70h\n\nVerificar no Credly ↗](https://www.credly.com/badges/19585ed5-1d40-4697-b22f-3cb52a220dc3?source=linked_in_profile)[\n\nCisco Networking Academy · 2024\n\n![Badge Cisco Networking Academy — Endpoint Security](https://thales-salata.dev/assets/EndpointSecurity.png)#### Endpoint Security\n\n27h\n\nVerificar no Credly ↗](https://www.credly.com/badges/28d753d2-ab77-4cc0-a71f-8e3acc6e478a/linked_in_profile)[\n\nCisco Networking Academy · 2022\n\n![Badge Cisco Networking Academy — Cybersecurity Essentials](https://thales-salata.dev/assets/CyberEssentials.png)#### Cybersecurity Essentials\n\n30h\n\nVerificar no Credly ↗](https://www.credly.com/badges/5bf1788d-2873-459b-b066-2ba41a2bfdc4?source=linked_in_profile)[\n\nCisco Networking Academy · 2022\n\n![Badge Cisco Networking Academy — CCNA: Introduction to Networks (ITN)](https://thales-salata.dev/assets/CCNAITN__1_.png)#### CCNA: Introduction to Networks (ITN)\n\n70h\n\nVerificar no Credly ↗](https://www.credly.com/badges/df801995-970f-4c9c-8c4e-47da78ed9db4?source=linked_in_profile)\n\n#### Desenvolvimento e segurança\n\n[\n\n~/credentials/ada-backend\n\nAda · 2025\n\n##### Trilha Digital Back-End — Santander Tech+Ver credencial ↗](https://ada.tech/certificado?code=de946b1e-6997-80f6-49ba-26078f14bbb3)[\n\n~/credentials/utfpr-cyber\n\nUTFPR · 2021\n\n##### Fundamentos em Cibersegurança\n\n30h\n\nVer credencial ↗](https://apl.utfpr.edu.br/extensao/validar/D194E4D801ECCEB67D8F29742731D299)\n\n### desenvolvimento profissional & pessoal\n\n[\n\n~/credentials/emotional-intelligence\n\nEscola Conquer · 2022\n\n##### Inteligência Emocional 2.0\n\n15h\n\nVer credencial ↗](https://conquerplus.com.br/certificates/362c41cd-3800-4a28-9bb1-c816f0c484f8)[\n\n~/credentials/productivity\n\nEscola Conquer · 2022\n\n##### Produtividade e Gestão do Tempo\n\n15h\n\nVer credencial ↗](https://www.conquerplus.com.br/certificates/efc5142f-0c55-4e3d-a8be-623bf706f61c)\n\n05 // o que vem agora?\n\n## Vamos conversar.\n\nAberto a oportunidades em desenvolvimento Full Stack, DevSecOps e Segurança da Informação. Se o seu time precisa integrar produto, operação e segurança, vamos conversar.\n\n[Enviar e-mail →](mailto:[email protected])\n\nOpen to Work ativo · visível apenas para recrutadores\n\n[LinkedIn ↗](https://www.linkedin.com/in/thales-sgarbi-salata/)\n\n[GitHub ↗](https://github.com/Taresu)\n\nDiscord: tsaladacopiar\n\nCopie o usuário e abra Amigos → Adicionar amigo. [Abrir Discord ↗](https://discord.com/channels/@me)\n\n▶ ambient://night\\_shift **Dimly Lit · iamoneabe** [CC0 ↗](https://opengameart.org/content/dimly-lit)\n\n00:00  \\--:-- ♪\n\nMúsica ambiente pronta\n",
  "markdownStats": {
    "images": 4,
    "links": 10,
    "tables": 0,
    "codeBlocks": 0,
    "headings": 26
  },
  "tokens": {
    "htmlTokens": 51691,
    "markdownTokens": 2217,
    "reduction": 49474,
    "reductionPercent": 96
  },
  "score": {
    "score": 77,
    "grade": "B",
    "rubricVersion": 2,
    "dimensions": {
      "accessibility": {
        "score": 94,
        "weight": 30,
        "grade": "A",
        "checks": {
          "content_without_js": {
            "score": 100,
            "weight": 55,
            "evidence": "proven",
            "details": "Content available without JavaScript"
          },
          "fast_content_position": {
            "score": 75,
            "weight": 25,
            "evidence": "plausible",
            "details": "Main content starts at 22% of HTML"
          },
          "reasonable_page_size": {
            "score": 100,
            "weight": 20,
            "evidence": "plausible",
            "details": "Page size: 177KB"
          }
        }
      },
      "aiDiscoverability": {
        "score": 78,
        "weight": 25,
        "grade": "B",
        "checks": {
          "robots_allows_ai_bots": {
            "score": 100,
            "weight": 35,
            "evidence": "proven",
            "details": "All major AI search bots allowed"
          },
          "supports_markdown_negotiation": {
            "score": 80,
            "weight": 20,
            "evidence": "plausible",
            "details": "Application level — Content negotiation, .md URL (https://thales-salata.dev/index.md), Link header"
          },
          "has_sitemap": {
            "score": 100,
            "weight": 15,
            "evidence": "plausible",
            "details": "Sitemap found"
          },
          "has_robots_txt": {
            "score": 100,
            "weight": 10,
            "evidence": "plausible",
            "details": "robots.txt exists"
          },
          "has_llms_txt": {
            "score": 0,
            "weight": 10,
            "evidence": "speculative",
            "details": "No llms.txt found"
          },
          "has_content_signals": {
            "score": 20,
            "weight": 10,
            "evidence": "speculative",
            "details": "Policy included"
          }
        }
      },
      "structuredData": {
        "score": 45,
        "weight": 20,
        "grade": "D",
        "checks": {
          "has_schema_org": {
            "score": 0,
            "weight": 35,
            "evidence": "proven",
            "details": "No JSON-LD / Schema.org found"
          },
          "has_open_graph": {
            "score": 0,
            "weight": 20,
            "evidence": "plausible",
            "details": "0/3 OG tags present"
          },
          "has_meta_description": {
            "score": 100,
            "weight": 20,
            "evidence": "plausible",
            "details": "Meta description: 154 chars"
          },
          "has_canonical_url": {
            "score": 100,
            "weight": 15,
            "evidence": "plausible",
            "details": "Canonical URL present"
          },
          "has_lang_attribute": {
            "score": 100,
            "weight": 10,
            "evidence": "plausible",
            "details": "lang=\"pt-BR\""
          }
        }
      },
      "semanticHtml": {
        "score": 88,
        "weight": 15,
        "grade": "B",
        "checks": {
          "proper_heading_hierarchy": {
            "score": 85,
            "weight": 30,
            "evidence": "plausible",
            "details": "1 heading level skip(s)"
          },
          "uses_article_or_main": {
            "score": 100,
            "weight": 25,
            "evidence": "plausible",
            "details": "Has <article>"
          },
          "semantic_elements": {
            "score": 73,
            "weight": 20,
            "evidence": "plausible",
            "details": "31 semantic elements, 110 divs (ratio: 22%)"
          },
          "meaningful_alt_texts": {
            "score": 88,
            "weight": 15,
            "evidence": "plausible",
            "details": "7/8 images with meaningful alt text"
          },
          "low_div_nesting": {
            "score": 100,
            "weight": 10,
            "evidence": "speculative",
            "details": "Avg div depth: 1.8, max: 4"
          }
        }
      },
      "contentEfficiency": {
        "score": 69,
        "weight": 10,
        "grade": "C",
        "checks": {
          "token_reduction_ratio": {
            "score": 100,
            "weight": 40,
            "evidence": "speculative",
            "details": "96% token reduction (HTML→Markdown)"
          },
          "content_to_noise_ratio": {
            "score": 25,
            "weight": 30,
            "evidence": "speculative",
            "details": "Content ratio: 6.2% (11177 content chars / 181673 HTML bytes)"
          },
          "reasonable_page_weight": {
            "score": 80,
            "weight": 20,
            "evidence": "speculative",
            "details": "HTML size: 177KB"
          },
          "minimal_inline_styles": {
            "score": 50,
            "weight": 10,
            "evidence": "speculative",
            "details": "8/786 elements with inline styles (1.0%)"
          }
        }
      }
    }
  },
  "recommendations": [
    {
      "id": "add_schema_org",
      "priority": "critical",
      "category": "structuredData",
      "titleKey": "rec.add_schema_org.title",
      "descriptionKey": "rec.add_schema_org.description",
      "howToKey": "rec.add_schema_org.howto",
      "effort": "moderate",
      "estimatedImpact": 7,
      "maxImpact": 7,
      "evidence": "proven",
      "checkScore": 0,
      "checkDetails": "No JSON-LD / Schema.org found"
    },
    {
      "id": "add_open_graph",
      "priority": "high",
      "category": "structuredData",
      "titleKey": "rec.add_open_graph.title",
      "descriptionKey": "rec.add_open_graph.description",
      "howToKey": "rec.add_open_graph.howto",
      "effort": "quick-win",
      "estimatedImpact": 4,
      "maxImpact": 4,
      "evidence": "plausible",
      "checkScore": 0,
      "checkDetails": "0/3 OG tags present"
    },
    {
      "id": "add_llms_txt",
      "priority": "high",
      "category": "aiDiscoverability",
      "titleKey": "rec.add_llms_txt.title",
      "descriptionKey": "rec.add_llms_txt.description",
      "howToKey": "rec.add_llms_txt.howto",
      "effort": "quick-win",
      "estimatedImpact": 2.5,
      "maxImpact": 2.5,
      "evidence": "speculative",
      "checkScore": 0,
      "checkDetails": "No llms.txt found"
    },
    {
      "id": "improve_content_ratio",
      "priority": "medium",
      "category": "contentEfficiency",
      "titleKey": "rec.improve_content_ratio.title",
      "descriptionKey": "rec.improve_content_ratio.description",
      "howToKey": "rec.improve_content_ratio.howto",
      "effort": "moderate",
      "estimatedImpact": 2.3,
      "maxImpact": 3,
      "evidence": "speculative",
      "checkScore": 25,
      "checkDetails": "Content ratio: 6.2% (11177 content chars / 181673 HTML bytes)"
    },
    {
      "id": "add_content_signals",
      "priority": "medium",
      "category": "aiDiscoverability",
      "titleKey": "rec.add_content_signals.title",
      "descriptionKey": "rec.add_content_signals.description",
      "howToKey": "rec.add_content_signals.howto",
      "effort": "quick-win",
      "estimatedImpact": 2,
      "maxImpact": 2.5,
      "evidence": "speculative",
      "checkScore": 20,
      "checkDetails": "Policy included"
    },
    {
      "id": "remove_inline_styles",
      "priority": "low",
      "category": "contentEfficiency",
      "titleKey": "rec.remove_inline_styles.title",
      "descriptionKey": "rec.remove_inline_styles.description",
      "howToKey": "rec.remove_inline_styles.howto",
      "effort": "moderate",
      "estimatedImpact": 0.5,
      "maxImpact": 1,
      "evidence": "speculative",
      "checkScore": 50,
      "checkDetails": "8/786 elements with inline styles (1.0%)"
    }
  ],
  "llmsTxtPreview": "# thales-salata.dev\n\n> Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\n\n## Main\n- [Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança](https://thales-salata.dev): Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, int…\n- [> ts@salata_](https://thales-salata.dev/)\n\n",
  "llmsTxtExisting": null,
  "emergingProtocols": {
    "oauthProtectedResource": {
      "exists": false,
      "url": "https://thales-salata.dev/.well-known/oauth-protected-resource"
    },
    "oauthDiscovery": {
      "exists": false,
      "url": "https://thales-salata.dev/.well-known/oauth-authorization-server"
    },
    "mcpServerCard": {
      "exists": true,
      "url": "https://thales-salata.dev/.well-known/mcp/server-card.json",
      "draft": true,
      "name": null,
      "version": null,
      "description": null,
      "transport": null,
      "tools": null,
      "resources": null,
      "prompts": null
    },
    "a2aAgentCard": {
      "exists": false,
      "url": "https://thales-salata.dev/.well-known/agent-card.json"
    },
    "apiCatalog": {
      "exists": false,
      "url": "https://thales-salata.dev/.well-known/api-catalog"
    },
    "agentSkills": {
      "exists": true,
      "url": "https://thales-salata.dev/.well-known/agent-skills/index.json",
      "draft": true,
      "schema": "https://agentskills.io/schema/v0.2.0/index.json",
      "skills": 2,
      "names": [
        "portfolio-overview",
        "sitemap"
      ]
    },
    "count": 2,
    "total": 6
  },
  "botAccess": {
    "probed": true,
    "bot": "OAI-SearchBot",
    "controlStatus": 200,
    "botStatus": 200,
    "discriminates": false,
    "refusedAsBot": false,
    "edge": "Cloudflare",
    "verifiable": false,
    "detail": "This origin answers OAI-SearchBot exactly as it answers any other client (200). No edge-level filtering of AI crawlers observed."
  },
  "snippets": [
    {
      "id": "add_llms_txt",
      "title": "Create /llms.txt",
      "description": "Upload this file to your web root. It tells AI agents what your site is about and which pages matter.",
      "language": "markdown",
      "code": "# thales-salata.dev\n\n> Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\n\n## Main\n- [Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança](https://thales-salata.dev): Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, int…\n- [> ts@salata_](https://thales-salata.dev/)\n\n",
      "filename": "/llms.txt"
    },
    {
      "id": "add_open_graph",
      "title": "Add missing Open Graph tags",
      "description": "Open Graph tags control how your page looks when shared on social media and how AI platforms preview your URL in answers.",
      "language": "html",
      "code": "<meta property=\"og:title\" content=\"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\">\n<meta property=\"og:description\" content=\"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\">\n<meta property=\"og:image\" content=\"https://yoursite.com/og-image.jpg\">\n<meta property=\"og:url\" content=\"https://thales-salata.dev\">\n<meta property=\"og:type\" content=\"website\">",
      "filename": "<head>",
      "stacks": [
        {
          "id": "html",
          "label": "HTML <head>",
          "language": "html",
          "filename": "<head>",
          "code": "<meta property=\"og:title\" content=\"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\">\n<meta property=\"og:description\" content=\"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\">\n<meta property=\"og:image\" content=\"https://yoursite.com/og-image.jpg\">\n<meta property=\"og:url\" content=\"https://thales-salata.dev\">\n<meta property=\"og:type\" content=\"website\">"
        },
        {
          "id": "wordpress",
          "label": "WordPress",
          "language": "php",
          "filename": "functions.php",
          "code": "<?php\n// Quick Open Graph tags without a plugin (skip if Yoast / Rank Math is active)\nadd_action('wp_head', function () {\n    if (!is_singular()) return;\n    $post = get_queried_object();\n    $title = get_the_title($post);\n    $desc  = get_the_excerpt($post) ?: wp_trim_words(strip_tags($post->post_content), 30);\n    $image = get_the_post_thumbnail_url($post, 'large') ?: 'https://yoursite.com/og-image.jpg';\n    $url   = get_permalink($post);\n    printf('<meta property=\"og:title\" content=\"%s\">' . \"\\n\", esc_attr($title));\n    printf('<meta property=\"og:description\" content=\"%s\">' . \"\\n\", esc_attr($desc));\n    printf('<meta property=\"og:image\" content=\"%s\">' . \"\\n\", esc_url($image));\n    printf('<meta property=\"og:url\" content=\"%s\">' . \"\\n\", esc_url($url));\n    echo '<meta property=\"og:type\" content=\"article\">' . \"\\n\";\n}, 5);"
        },
        {
          "id": "nextjs",
          "label": "Next.js",
          "language": "typescript",
          "filename": "app/page.tsx",
          "code": "// Next.js App Router — Metadata API\nimport type { Metadata } from 'next';\n\nexport const metadata: Metadata = {\n  title: \"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\",\n  description: \"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\",\n  openGraph: {\n    title: \"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\",\n    description: \"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\",\n    url: \"https://thales-salata.dev\",\n    images: [\"https://yoursite.com/og-image.jpg\"],\n    type: 'website',\n  },\n};"
        }
      ]
    },
    {
      "id": "add_schema_org",
      "title": "Add Schema.org JSON-LD",
      "description": "Structured data helps AI agents understand the type, author, and purpose of your content.",
      "language": "html",
      "code": "<script type=\"application/ld+json\">\n{\n  \"@context\": \"https://schema.org\",\n  \"@type\": \"WebPage\",\n  \"name\": \"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\",\n  \"description\": \"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\",\n  \"url\": \"https://thales-salata.dev\",\n  \"inLanguage\": \"pt-BR\"\n}\n</script>",
      "filename": "<head>"
    },
    {
      "id": "add_content_signals",
      "title": "Add Content-Signal directives",
      "description": "Content-Signal tells AI agents how they may use your content. The canonical location is robots.txt, but you can also expose it as an HTTP header from any stack.",
      "language": "txt",
      "code": "User-agent: *\nContent-Signal: search=yes, ai-input=yes, ai-train=no",
      "filename": "/robots.txt",
      "stacks": [
        {
          "id": "robots",
          "label": "robots.txt",
          "language": "txt",
          "filename": "/robots.txt",
          "code": "User-agent: *\nContent-Signal: search=yes, ai-input=yes, ai-train=no"
        },
        {
          "id": "nginx",
          "label": "Nginx",
          "language": "nginx",
          "filename": "server block",
          "code": "# Inside your server { } block:\nadd_header Content-Signal \"search=yes, ai-input=yes, ai-train=no\" always;"
        },
        {
          "id": "apache",
          "label": "Apache",
          "language": "apache",
          "filename": ".htaccess",
          "code": "# In .htaccess (or VirtualHost):\nHeader set Content-Signal \"search=yes, ai-input=yes, ai-train=no\""
        },
        {
          "id": "wordpress",
          "label": "WordPress",
          "language": "php",
          "filename": "functions.php",
          "code": "<?php\n// In your theme's functions.php or a small mu-plugin\nadd_action('send_headers', function () {\n    header('Content-Signal: search=yes, ai-input=yes, ai-train=no');\n});\n\n// Optional: also append the directive to the dynamic robots.txt\nadd_filter('robots_txt', function ($output) {\n    return $output . \"\\nContent-Signal: search=yes, ai-input=yes, ai-train=no\\n\";\n}, 10, 1);"
        },
        {
          "id": "nextjs",
          "label": "Next.js",
          "language": "typescript",
          "filename": "middleware.ts",
          "code": "// middleware.ts (Next.js 13+ App Router or Pages Router)\nimport { NextResponse } from 'next/server';\nexport function middleware() {\n  const res = NextResponse.next();\n  res.headers.set(\n    'Content-Signal',\n    'search=yes, ai-input=yes, ai-train=no'\n  );\n  return res;\n}\nexport const config = { matcher: '/:path*' };"
        },
        {
          "id": "cloudflare",
          "label": "Cloudflare Workers",
          "language": "javascript",
          "filename": "worker.js",
          "code": "// Cloudflare Worker that proxies your origin and adds the header\nexport default {\n  async fetch(request, env, ctx) {\n    const res = await fetch(request);\n    const newRes = new Response(res.body, res);\n    newRes.headers.set(\n      'Content-Signal',\n      'search=yes, ai-input=yes, ai-train=no'\n    );\n    return newRes;\n  },\n};"
        },
        {
          "id": "express",
          "label": "Express / Fastify",
          "language": "javascript",
          "filename": "server.js",
          "code": "// Express\napp.use((req, res, next) => {\n  res.setHeader('Content-Signal', 'search=yes, ai-input=yes, ai-train=no');\n  next();\n});\n\n// Fastify\nfastify.addHook('onSend', (request, reply, payload, done) => {\n  reply.header('Content-Signal', 'search=yes, ai-input=yes, ai-train=no');\n  done();\n});"
        }
      ]
    }
  ]
}

Use our API to get this programmatically (coming soon)

This JSON is for internal use — unlike the Markdown and llms.txt files, it's not meant to be uploaded to your site. Save it as a baseline to track your score over time, share it with your dev team, or integrate it into your CI/CD pipeline.

Want a second opinion?

Cloudflare runs a free scanner too, and it asks a different question. It scores what your site publishes for agents to call — MCP server cards, Agent Skills, API catalogs, DNS records. We score whether an agent can reach, read and understand your content. A site can do well on one and poorly on the other, so expect two different numbers: they are answers to two different questions, and both are worth knowing.

Scan thales-salata.dev with Cloudflare

Embed your badge

Add this badge to your site. It updates automatically as your AI-readiness score changes.

AgentReady.md score for thales-salata.dev
Script Recommended
<script src="https://agentready.md/badge.js" data-id="5843dfe6-0c76-4b9b-a55a-fa971c545f02" data-domain="thales-salata.dev"></script>
Markdown
[![AgentReady.md score for thales-salata.dev](https://agentready.md/badge/thales-salata.dev.svg)](https://agentready.md/r/5843dfe6-0c76-4b9b-a55a-fa971c545f02)

Coming soon: Full Domain Analysis

Crawl your entire domain, generate llms.txt, and monitor your AI-readiness score over time. Join the waitlist to be notified.

You're on the list! We'll notify you when it launches.