Проверенный сертификат AgentReady.md
Выдан sig: a940a103237ada5e Проверить →

Проанализированный URL

https://thales-salata.dev

Измерено 12 часов назад

Анализировать другой URL

Оценка AI-Ready

Хорошо

из 100

Экономия токенов

HTML-токены 51.691
Markdown-токены 2217
Экономия 96%

Разбивка оценки

Доступность 94/100
Обнаруживаемость ИИ 78/100
Структурированные данные 45/100
Семантический HTML 88/100
Эффективность контента 69/100

Новые протоколы

Обнаружено 2 из 6

Well-known эндпоинты, которые ищут ИИ-агенты. Обнаружено — значит агент может автоматически найти и подключиться к вашему сервису.

  • OAuth Protected Resource RFC 9728
    /.well-known/oauth-protected-resource
  • OAuth Discovery RFC 8414
    /.well-known/oauth-authorization-server
  • MCP Server Card SEP-1649 draft
    /.well-known/mcp/server-card.json
  • A2A Agent Card A2A v1.0
    /.well-known/agent-card.json
  • API Catalog RFC 9727
    /.well-known/api-catalog
  • Agent Skills index Discovery RFC v0.2.0 draft
    /.well-known/agent-skills/index.json
    • 2 skill(s)
    • portfolio-overview, sitemap

Само это не удержится. Мониторинга пока нет — запишитесь, и мы сообщим, когда он появится.

Вы в списке! Мы уведомим вас о запуске.

Что мы измерили No JSON-LD / Schema.org found

Структурированные данные Schema.org не найдены. JSON-LD помогает ИИ-агентам извлекать фактическую, структурированную информацию из ваших страниц.

Как внедрить

Добавьте блок <script type="application/ld+json"> с разметкой Schema.org. Используйте подходящие типы: Article для статей блога, Product для страниц товаров, Organization для страницы компании.

Вставьте в кодового агента, чтобы он внёс исправление

Что мы измерили 0/3 OG tags present

Отсутствуют или неполные теги Open Graph. OG-теги помогают ИИ-агентам (и социальным платформам) понять заголовок, описание и изображение вашей страницы.

Как внедрить

Добавьте мета-теги og:title, og:description и og:image в <head> вашей страницы.

Вставьте в кодового агента, чтобы он внёс исправление

Что мы измерили No llms.txt found

На вашем сайте нет файла llms.txt. Это формирующийся стандарт для помощи ИИ-агентам в понимании структуры вашего сайта.

Как внедрить

Создайте файл /llms.txt в соответствии со спецификацией llmstxt.org. Включите описание сайта и ссылки на ваши ключевые страницы.

Вставьте в кодового агента, чтобы он внёс исправление

Что мы измерили Content ratio: 6.2% (11177 content chars / 181673 HTML bytes)

На вашей странице низкое соотношение фактического контента к общему HTML. Большая часть веса страницы приходится на разметку, скрипты или стили, а не на контент.

Как внедрить

Перенесите CSS во внешние таблицы стилей, удалите inline-стили, минимизируйте JavaScript и убедитесь, что HTML сфокусирован на структуре контента.

Вставьте в кодового агента, чтобы он внёс исправление

Что мы измерили Policy included

Директивы Content-Signal не найдены. Они сообщают ИИ-агентам, как можно использовать ваш контент (поисковая индексация, ИИ-ввод, данные для обучения). Рекомендуемое расположение — robots.txt.

Как внедрить

Добавьте Content-Signal в ваш robots.txt: User-agent: *\nContent-Signal: search=yes, ai-input=yes, ai-train=no. Также можно добавить как HTTP-заголовок в markdown-ответах.

Вставьте в кодового агента, чтобы он внёс исправление

Что мы измерили 8/786 elements with inline styles (1.0%)

Многие элементы имеют атрибуты style. Они создают шум для ИИ-агентов при извлечении контента.

Как внедрить

Перенесите все inline-стили в CSS-классы в вашей таблице стилей. Используйте утилитарные CSS-фреймворки, такие как Tailwind, если вам нужно много уникальных стилей.

Вставьте в кодового агента, чтобы он внёс исправление
Markdown-токены: 2217
// portfólio pessoal — Curitiba, PR · Brasil

## Thales
Sgarbi Salata

Full Stack · DevSecOps · Segurança da Informação

Desenvolvo e mantenho aplicações web e mobile, integro serviços e automatizo infraestrutura com segurança incorporada ao ciclo de desenvolvimento.

01

## // Sobre

Sou bacharel em Sistemas de Informação pela UTFPR. Atuo como desenvolvedor Full Stack no portal institucional da universidade e como um dos mantenedores do Nerdz, aplicação mobile e web multiplataforma. Também sou um dos coordenadores voluntários do Canal de Alertas do VESPAS, um dos mantenedores do site da iniciativa e colaboro no desenvolvimento de labs e desafios de CTF.

Minha trajetória conecta desenvolvimento, operações e segurança: React/TypeScript e Python no Portal UTFPR; React Native, Expo e NestJS no Nerdz; automação, CI/CD, cloud e investigação de vulnerabilidades em ambientes corporativos.

Também utilizo IA generativa e agêntica no desenvolvimento e implementei um orquestrador multiagente com Anthropic API e MCP, mantendo revisão crítica sobre o código produzido.

4 cursos Cisco Networking Academy

370 dispositivos VoIP migrados

3 plataformas no Nerdz

02

## // Experiência

[![UTFPR](https://thales-salata.dev/assets/utfpr1.png)](https://www.utfpr.edu.br/)

organização

### [UTFPR](https://www.utfpr.edu.br/)

mar 2026 — presente · 2e9f4b1

#### Desenvolvedor Full Stack

-   Desenvolvo e mantenho o Portal da UTFPR com Plone 6 e Volto — integrando o frontend em React/Volto ao backend em Plone, alinhando ao Design System Gov.br v4.0, com refatoração e modernização de código legado.
-   Investigo problemas entre aplicação, serviços e ambientes; realizo ajustes de segurança, documentação técnica e manutenção dos processos de CI/CD no GitLab.
-   Colaboro com equipes de UI/UX, infraestrutura e servidores na definição, implementação e disponibilização de novas soluções para o portal.

React / Volto Plone 6 Python GitLab CI/CD Gov.br DS

set 2025 — jul 2026 · 7e2b90d

#### Desenvolvedor Web | Frontend

-   Desenvolvi componentes reutilizáveis em React e Volto, implementei layouts responsivos e acessíveis e refatorei componentes e códigos legados do projeto.
-   Trabalhei na correção de inconsistências visuais e funcionais, documentação dos componentes e colaboração com a equipe de UI/UX para transformar protótipos em interfaces para produção.

React / Volto Plone 6 GitLab CI/CD Gov.br DS

[![Câmara Municipal de Curitiba](https://thales-salata.dev/assets/camara-curitiba.png)](https://www.curitiba.pr.leg.br/)

mar 2025 — jul 2026 · a3f9c21

### Estagiário DevOps · [Câmara Municipal de Curitiba](https://www.curitiba.pr.leg.br/)

-   Arquitetei e desenvolvi soluções open-source Unix-based com Ansible, Vagrant e Molecule, em ambiente Linux com SSO e LDAP para autenticação de serviços.
-   Implementei correções de vulnerabilidades conhecidas com base no OWASP Top 10, seguindo Conventional Commits (commitizen + commitlint).
-   Milestone: migração automatizada de ~370 telefones VoIP de IP estático para DHCP, com Python, Selenium e requests.

Python Ansible Vagrant Molecule OWASP

[![VESPAS](https://thales-salata.dev/assets/VESPAS.Logo1.png)](https://linktr.ee/vespas_utfpr)

2025 — presente · c4f7a12

### Voluntário — Alertas, CTF & Site · [VESPAS (UTFPR)](https://linktr.ee/vespas_utfpr)

-   Sou um dos coordenadores do Canal de Alertas de cibersegurança, cobrindo vulnerabilidades críticas (CVSS 10.0) e conscientização em segurança da informação.
-   Colaboro com o time competitivo de CTF e no desenvolvimento de labs e desafios para competições próprias. Foco atual: OWASP Top 10:2025 e LLM Risks.
-   Também sou um dos mantenedores do site do VESPAS. [Acessar site ↗](https://utfpr.curitiba.br/vespas/)

CTF MITRE ATT&CK OWASP LLM Threat Intel

[![Volkswagen do Brasil](https://thales-salata.dev/assets/Volkswagen_logo_2019.svg)](https://www.vw.com.br/)

organização

### [Volkswagen do Brasil](https://www.vw.com.br/)

mai 2024 — fev 2025 · 91d3e5f

#### Estagiário de Segurança da Informação

-   Suporte a processos de IAM com Active Directory, além de análise de vulnerabilidades, gestão de riscos e acompanhamento de auditoria ISO 27001.
-   Operação das plataformas Axur (monitoramento) e Prisma Cloud (AWS Security) em contexto de SOC, além de ações de conscientização em Segurança da Informação.

SOC ISO 27001 IAM / Active Directory Axur Prisma Cloud

mai 2023 — abr 2024 · 3a7f12c

#### Estagiário de TI

-   Apoiei as operações de TI no FIS Competence Center, com rotinas operacionais e suporte técnico em ambiente corporativo — base que levou à migração para a área de Segurança da Informação.

Operações de TI Infraestrutura de TI Suporte técnico

03

## // Projetos em destaque

pesquisa acadêmica · TCC · UTFPR · 2026

### Educação em Cibersegurança: uma abordagem holística para a compreensão do phishing multifacetado e seus desdobramentos no ecossistema digital

No meu TCC, desenvolvi e avaliei uma intervenção educativa em cibersegurança no Portal Sophia-CT. Combinei um MOOC com narrativa histórica, atividades práticas e simulações de phishing mapeadas ao MITRE ATT&CK. No piloto, a média dos participantes subiu de 7,54 para 9,85.

Phishing MOOC MITRE ATT&CK IA Generativa Métodos mistos

### VeriPkg — verificação honesta de downloads

CLI em Go, sem dependências de runtime, que verifica arquivos baixados fora do gerenciador de pacotes contra fontes confiáveis. Cada resultado informa seu nível de confiança: assinatura OpenPGP, hash fixado ou não verificado.

Go Supply Chain Security OpenPGP SHA-256

### Nerdz - Aplicação mobile e web

Manutenção e evolução de um produto de estudo em grupo para web, Android e iOS, com frontend React Native/Expo, API NestJS, Prisma/PostgreSQL, autenticação Clerk e distribuição por AWS S3/CloudFront.

React Native Expo NestJS PostgreSQL

~/projects/voip-migration

projeto interno · CMC

### Migração VoIP em escala

Bot de web scraping em Python que permitiu reconfigurar ~370 telefones VoIP da Câmara Municipal de Curitiba, migrando-os de IP estático para DHCP — Selenium para automação web e requests com cookies de sessão para os métodos POST.

Python Selenium Web Scraping GitHub

~/projects/portal-utfpr

### Reestruturação do Portal UTFPR

Novos componentes Volto / Plone 6 para o portal institucional da universidade, alinhados ao Design System 4.0 do Gov.br — migração de código deprecado, documentação contínua e CI/CD no GitLab.

Volto Plone 6 React GitLab ClickUp

~/projects/vespas-ctf

### VESPAS — Labs de CTF & Alertas

Colaboro nos labs e desafios do VESPAS e sou um dos coordenadores do Canal de Alertas. Para o CTF 2026, desenvolvi o AInjection, projeto-base sobre Prompt Injection, trust boundaries e OWASP GenAI Top 10 em aplicações com LLM.

CTF Pentest Prompt Injection OWASP Top 10 OWASP GenAI Top 10 Trust Boundaries MITRE ATT&CK TypeScript GitHub

04

## // Skills & Formação

correlação

direta fluxo contexto

### segurança ofensiva

Kali Linux Nmap Burp Suite Metasploit Wireshark

### defesa & detecção

Axur Prisma Cloud Nessus MITRE ATT&CK OWASP Top 10 ISO 27001 CVSS Active Directory IAM / LDAP

### devops & cloud

Ansible Terraform Vagrant Molecule AWS S3 / CloudFront Docker GitLab CI/CD Git

### desenvolvimento

Python Go JavaScript TypeScript React React Native / Expo NestJS Prisma / PostgreSQL APIs REST

### IA aplicada

Anthropic API MCP LLMs Tool Calling Orquestração Multiagente

### credenciais técnicas

links externos de verificação

05 // o que vem agora?

## Vamos conversar.

Aberto a oportunidades em desenvolvimento Full Stack, DevSecOps e Segurança da Informação. Se o seu time precisa integrar produto, operação e segurança, vamos conversar.
Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança

\> recon --target ts@salata --deep

mapping surface… 0%

// portfólio pessoal — Curitiba, PR · Brasil

# Thales
Sgarbi Salata

Full Stack · DevSecOps · Segurança da Informação

Desenvolvo e mantenho aplicações web e mobile, integro serviços e automatizo infraestrutura com segurança incorporada ao ciclo de desenvolvimento.

[Baixar CV ↓](https://thales-salata.dev/assets/curriculo-thales-salata.pdf) [Ver projetos →](https://thales-salata.dev/#projetos)

[](https://www.linkedin.com/in/thales-sgarbi-salata/)[](https://github.com/Taresu)

[email protected]:~

01## // Sobre

Sou bacharel em Sistemas de Informação pela UTFPR. Atuo como desenvolvedor Full Stack no portal institucional da universidade e como um dos mantenedores do Nerdz, aplicação mobile e web multiplataforma. Também sou um dos coordenadores voluntários do Canal de Alertas do VESPAS, um dos mantenedores do site da iniciativa e colaboro no desenvolvimento de labs e desafios de CTF.

Minha trajetória conecta desenvolvimento, operações e segurança: React/TypeScript e Python no Portal UTFPR; React Native, Expo e NestJS no Nerdz; automação, CI/CD, cloud e investigação de vulnerabilidades em ambientes corporativos.

Também utilizo IA generativa e agêntica no desenvolvimento e implementei um orquestrador multiagente com Anthropic API e MCP, mantendo revisão crítica sobre o código produzido.

4 cursos Cisco Networking Academy

370 dispositivos VoIP migrados

3 plataformas no Nerdz

$ git diff --method sgarbi

```
- S.G.A.R.B.I
+ S → Scan
+ G → Gain Access
+ A → Analyze Impact
+ R → Report Clearly
+ B → Build Defenses
+ I → Improve Continuously
```

02## // Experiência

[![UTFPR](https://thales-salata.dev/assets/utfpr1.png)](https://www.utfpr.edu.br/)

organização

### [UTFPR](https://www.utfpr.edu.br/)

mar 2026 — presente · 2e9f4b1

#### Desenvolvedor Full Stack

-   ▹Desenvolvo e mantenho o Portal da UTFPR com Plone 6 e Volto — integrando o frontend em React/Volto ao backend em Plone, alinhando ao Design System Gov.br v4.0, com refatoração e modernização de código legado.
-   ▹Investigo problemas entre aplicação, serviços e ambientes; realizo ajustes de segurança, documentação técnica e manutenção dos processos de CI/CD no GitLab.
-   ▹Colaboro com equipes de UI/UX, infraestrutura e servidores na definição, implementação e disponibilização de novas soluções para o portal.

React / Volto Plone 6 Python GitLab CI/CD Gov.br DS

set 2025 — jul 2026 · 7e2b90d

#### Desenvolvedor Web | Frontend

-   ▹Desenvolvi componentes reutilizáveis em React e Volto, implementei layouts responsivos e acessíveis e refatorei componentes e códigos legados do projeto.
-   ▹Trabalhei na correção de inconsistências visuais e funcionais, documentação dos componentes e colaboração com a equipe de UI/UX para transformar protótipos em interfaces para produção.

React / Volto Plone 6 GitLab CI/CD Gov.br DS

[![Câmara Municipal de Curitiba](https://thales-salata.dev/assets/camara-curitiba.png)](https://www.curitiba.pr.leg.br/)

mar 2025 — jul 2026 · a3f9c21

### Estagiário DevOps · [Câmara Municipal de Curitiba](https://www.curitiba.pr.leg.br/)

-   ▹Arquitetei e desenvolvi soluções open-source Unix-based com Ansible, Vagrant e Molecule, em ambiente Linux com SSO e LDAP para autenticação de serviços.
-   ▹Implementei correções de vulnerabilidades conhecidas com base no OWASP Top 10, seguindo Conventional Commits (commitizen + commitlint).
-   ★Milestone: migração automatizada de ~370 telefones VoIP de IP estático para DHCP, com Python, Selenium e requests.

Python Ansible Vagrant Molecule OWASP

[![VESPAS](https://thales-salata.dev/assets/VESPAS.Logo1.png)](https://linktr.ee/vespas_utfpr)

2025 — presente · c4f7a12

### Voluntário — Alertas, CTF & Site · [VESPAS (UTFPR)](https://linktr.ee/vespas_utfpr)

-   ▹Sou um dos coordenadores do Canal de Alertas de cibersegurança, cobrindo vulnerabilidades críticas (CVSS 10.0) e conscientização em segurança da informação.
-   ▹Colaboro com o time competitivo de CTF e no desenvolvimento de labs e desafios para competições próprias. Foco atual: OWASP Top 10:2025 e LLM Risks.
-   ▹ Também sou um dos mantenedores do site do VESPAS. [Acessar site ↗](https://utfpr.curitiba.br/vespas/)

CTF MITRE ATT&CK OWASP LLM Threat Intel

[![Volkswagen do Brasil](https://thales-salata.dev/assets/Volkswagen_logo_2019.svg)](https://www.vw.com.br/)

organização

### [Volkswagen do Brasil](https://www.vw.com.br/)

mai 2024 — fev 2025 · 91d3e5f

#### Estagiário de Segurança da Informação

-   ▹Suporte a processos de IAM com Active Directory, além de análise de vulnerabilidades, gestão de riscos e acompanhamento de auditoria ISO 27001.
-   ▹Operação das plataformas Axur (monitoramento) e Prisma Cloud (AWS Security) em contexto de SOC, além de ações de conscientização em Segurança da Informação.

SOC ISO 27001 IAM / Active Directory Axur Prisma Cloud

mai 2023 — abr 2024 · 3a7f12c

#### Estagiário de TI

-   ▹Apoiei as operações de TI no FIS Competence Center, com rotinas operacionais e suporte técnico em ambiente corporativo — base que levou à migração para a área de Segurança da Informação.

Operações de TI Infraestrutura de TI Suporte técnico

03## // Projetos em destaque

pesquisa acadêmica · TCC · UTFPR · 2026

[Ler pesquisa (PDF) ↗](https://thales-salata.dev/assets/TCC_Thales_Sgarbi_Salata_corrigido_revisado-1.pdf) [Acessar curso ↗ login Sophia-CT](https://sophia.ct.utfpr.edu.br/course/view.php?id=118)

### Educação em Cibersegurança: uma abordagem holística para a compreensão do phishing multifacetado e seus desdobramentos no ecossistema digital

No meu TCC, desenvolvi e avaliei uma intervenção educativa em cibersegurança no Portal Sophia-CT. Combinei um MOOC com narrativa histórica, atividades práticas e simulações de phishing mapeadas ao MITRE ATT&CK. No piloto, a média dos participantes subiu de 7,54 para 9,85.

Phishing MOOC MITRE ATT&CK IA Generativa Métodos mistos

7,54 → 9,85

média no pré e pós-teste

85 p.

documento completo

14 jul 2026

data de aprovação

~/projects/veripkg

[github.com/Taresu/veripkg ↗](https://github.com/Taresu/veripkg)

### VeriPkg — verificação honesta de downloads

CLI em Go, sem dependências de runtime, que verifica arquivos baixados fora do gerenciador de pacotes contra fontes confiáveis. Cada resultado informa seu nível de confiança: assinatura OpenPGP, hash fixado ou não verificado.

Go Supply Chain Security OpenPGP SHA-256

~/projects/nerdz

[ver produto ↗](https://landing.nerdz.aurasec.dev/)

### Nerdz - Aplicação mobile e web

Manutenção e evolução de um produto de estudo em grupo para web, Android e iOS, com frontend React Native/Expo, API NestJS, Prisma/PostgreSQL, autenticação Clerk e distribuição por AWS S3/CloudFront.

React Native Expo NestJS PostgreSQL

~/projects/voip-migration

projeto interno · CMC

### Migração VoIP em escala

Bot de web scraping em Python que permitiu reconfigurar ~370 telefones VoIP da Câmara Municipal de Curitiba, migrando-os de IP estático para DHCP — Selenium para automação web e requests com cookies de sessão para os métodos POST.

Python Selenium Web Scraping GitHub

~/projects/portal-utfpr

### Reestruturação do Portal UTFPR

Novos componentes Volto / Plone 6 para o portal institucional da universidade, alinhados ao Design System 4.0 do Gov.br — migração de código deprecado, documentação contínua e CI/CD no GitLab.

[Visitar o portal ↗](https://www.utfpr.edu.br/) [Conheça a equipe ↗](https://www.utfpr.edu.br/comunicacao/asport)

Volto Plone 6 React GitLab ClickUp

~/projects/vespas-ctf

[VESPAS GitHub ↗](https://github.com/vespas-utfpr) [AInjection 2026 ↗](https://github.com/vespas-utfpr/ainjection)

### VESPAS — Labs de CTF & Alertas

Colaboro nos labs e desafios do VESPAS e sou um dos coordenadores do Canal de Alertas. Para o CTF 2026, desenvolvi o AInjection, projeto-base sobre Prompt Injection, trust boundaries e OWASP GenAI Top 10 em aplicações com LLM.

CTF Pentest Prompt Injection OWASP Top 10 OWASP GenAI Top 10 Trust Boundaries MITRE ATT&CK TypeScript GitHub

04## // Skills & Formação

correlação

direta fluxo contexto

### segurança ofensiva

Kali Linux Nmap Burp Suite Metasploit Wireshark

### defesa & detecção

Axur Prisma Cloud Nessus MITRE ATT&CK OWASP Top 10 ISO 27001 CVSS Active Directory IAM / LDAP

### devops & cloud

Ansible Terraform Vagrant Molecule AWS S3 / CloudFront Docker GitLab CI/CD Git

### desenvolvimento

Python Go JavaScript TypeScript React React Native / Expo NestJS Prisma / PostgreSQL APIs REST

### IA aplicada

Anthropic API MCP LLMs Tool Calling Orquestração Multiagente

### credenciais técnicaslinks externos de verificação

#### Cisco Networking Academy

[

Cisco Networking Academy · 2022

![Badge Cisco Networking Academy — CyberOps Associate](https://thales-salata.dev/assets/CyberOpsAssoc.png)#### CyberOps Associate

70h

Verificar no Credly ↗](https://www.credly.com/badges/19585ed5-1d40-4697-b22f-3cb52a220dc3?source=linked_in_profile)[

Cisco Networking Academy · 2024

![Badge Cisco Networking Academy — Endpoint Security](https://thales-salata.dev/assets/EndpointSecurity.png)#### Endpoint Security

27h

Verificar no Credly ↗](https://www.credly.com/badges/28d753d2-ab77-4cc0-a71f-8e3acc6e478a/linked_in_profile)[

Cisco Networking Academy · 2022

![Badge Cisco Networking Academy — Cybersecurity Essentials](https://thales-salata.dev/assets/CyberEssentials.png)#### Cybersecurity Essentials

30h

Verificar no Credly ↗](https://www.credly.com/badges/5bf1788d-2873-459b-b066-2ba41a2bfdc4?source=linked_in_profile)[

Cisco Networking Academy · 2022

![Badge Cisco Networking Academy — CCNA: Introduction to Networks (ITN)](https://thales-salata.dev/assets/CCNAITN__1_.png)#### CCNA: Introduction to Networks (ITN)

70h

Verificar no Credly ↗](https://www.credly.com/badges/df801995-970f-4c9c-8c4e-47da78ed9db4?source=linked_in_profile)

#### Desenvolvimento e segurança

[

~/credentials/ada-backend

Ada · 2025

##### Trilha Digital Back-End — Santander Tech+Ver credencial ↗](https://ada.tech/certificado?code=de946b1e-6997-80f6-49ba-26078f14bbb3)[

~/credentials/utfpr-cyber

UTFPR · 2021

##### Fundamentos em Cibersegurança

30h

Ver credencial ↗](https://apl.utfpr.edu.br/extensao/validar/D194E4D801ECCEB67D8F29742731D299)

### desenvolvimento profissional & pessoal

[

~/credentials/emotional-intelligence

Escola Conquer · 2022

##### Inteligência Emocional 2.0

15h

Ver credencial ↗](https://conquerplus.com.br/certificates/362c41cd-3800-4a28-9bb1-c816f0c484f8)[

~/credentials/productivity

Escola Conquer · 2022

##### Produtividade e Gestão do Tempo

15h

Ver credencial ↗](https://www.conquerplus.com.br/certificates/efc5142f-0c55-4e3d-a8be-623bf706f61c)

05 // o que vem agora?

## Vamos conversar.

Aberto a oportunidades em desenvolvimento Full Stack, DevSecOps e Segurança da Informação. Se o seu time precisa integrar produto, operação e segurança, vamos conversar.

[Enviar e-mail →](mailto:[email protected])

Open to Work ativo · visível apenas para recrutadores

[LinkedIn ↗](https://www.linkedin.com/in/thales-sgarbi-salata/)

[GitHub ↗](https://github.com/Taresu)

Discord: tsaladacopiar

Copie o usuário e abra Amigos → Adicionar amigo. [Abrir Discord ↗](https://discord.com/channels/@me)

▶ ambient://night\_shift **Dimly Lit · iamoneabe** [CC0 ↗](https://opengameart.org/content/dimly-lit)

00:00  \--:-- ♪

Música ambiente pronta

Загрузите этот файл как /index.md на ваш сервер, чтобы ИИ-агенты могли получить доступ к чистой версии вашей страницы. Вы также можете настроить согласование контента Accept: text/markdown для автоматической отдачи.

Сгенерированный llms.txt для этой отдельной страницы

Скачать llms.txt
# thales-salata.dev

> Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.

## Main
- [Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança](https://thales-salata.dev): Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, int…
- [> ts@salata_](https://thales-salata.dev/)

Полный llms.txt требует анализа всего домена (скоро появится)

Загрузите этот файл по адресу https://thales-salata.dev/llms.txt в корень вашего домена. ИИ-агенты, такие как ChatGPT, Claude и Perplexity, проверяют этот файл для понимания структуры вашего сайта.

Доступность

Контент доступен без JavaScript (100/100)

Content available without JavaScript

Контент расположен рано в HTML (75/100)

Main content starts at 22% of HTML

Приемлемый размер страницы (100/100)

Page size: 177KB

Обнаруживаемость ИИ

robots.txt разрешает ИИ-ботов (100/100)

All major AI search bots allowed

Поддержка Markdown for Agents (80/100) Application
&#10003; Accept: text/markdown &#10003; .md URL &#10007; <link> tag &#10003; Link header
Имеет sitemap.xml (100/100)

Sitemap found

Имеет файл robots.txt (100/100)

robots.txt exists

Имеет файл llms.txt (0/100)

No llms.txt found

Есть Content-Signal (robots.txt или HTTP-заголовки) (20/100)
&#10007; robots.txt &#10007; HTTP header &#10003; Policy

Структурированные данные

Имеет Schema.org / JSON-LD (0/100)

No JSON-LD / Schema.org found

Имеет теги Open Graph (0/100)

0/3 OG tags present

Имеет мета-описание (100/100)

Meta description: 154 chars

Имеет канонический URL (100/100)

Canonical URL present

Имеет атрибут lang (100/100)

lang="pt-BR"

Семантический HTML

Правильная иерархия заголовков (85/100)

1 heading level skip(s)

Использует элемент article или main (100/100)

Has <article>

Использует семантические HTML-элементы (73/100)

31 semantic elements, 110 divs (ratio: 22%)

Осмысленные альтернативные тексты изображений (88/100)

7/8 images with meaningful alt text

Небольшая глубина вложенности div (100/100)

Avg div depth: 1.8, max: 4

Эффективность контента

Хороший коэффициент сокращения токенов (100/100)

96% token reduction (HTML→Markdown)

Хорошее соотношение контента к шуму (25/100)

Content ratio: 6.2% (11177 content chars / 181673 HTML bytes)

Приемлемый вес страницы (80/100)

HTML size: 177KB

Минимум inline-стилей (50/100)

8/786 elements with inline styles (1.0%)

{
  "url": "https://thales-salata.dev",
  "timestamp": 1787538257203,
  "fetch": {
    "mode": "simple",
    "timeMs": 42,
    "htmlSizeBytes": 181673,
    "supportsMarkdown": true,
    "markdownAgents": {
      "contentNegotiation": true,
      "mdUrl": {
        "found": true,
        "url": "https://thales-salata.dev/index.md"
      },
      "linkTag": {
        "found": false,
        "url": null
      },
      "linkHeader": {
        "found": true,
        "url": "/index.md"
      },
      "responseHeaders": {
        "contentSignal": null,
        "xMarkdownTokens": null,
        "vary": "Accept"
      },
      "frontmatter": {
        "present": false,
        "fields": [],
        "level": "none"
      },
      "level": "application",
      "contentNegotiationMediaType": "text/markdown",
      "properMediaType": true
    },
    "statusCode": 200
  },
  "extraction": {
    "title": "Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança",
    "excerpt": "Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.",
    "byline": null,
    "siteName": null,
    "lang": "pt-BR",
    "contentLength": 11177,
    "metadata": {
      "description": "Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.",
      "ogTitle": null,
      "ogDescription": null,
      "ogImage": null,
      "ogType": null,
      "canonical": "https://taresu.github.io/",
      "lang": "pt-BR",
      "schemas": [],
      "robotsMeta": null,
      "author": null,
      "generator": null,
      "markdownAlternateHref": null
    }
  },
  "markdown": "// portfólio pessoal — Curitiba, PR · Brasil\n\n## Thales\nSgarbi Salata\n\nFull Stack · DevSecOps · Segurança da Informação\n\nDesenvolvo e mantenho aplicações web e mobile, integro serviços e automatizo infraestrutura com segurança incorporada ao ciclo de desenvolvimento.\n\n01\n\n## // Sobre\n\nSou bacharel em Sistemas de Informação pela UTFPR. Atuo como desenvolvedor Full Stack no portal institucional da universidade e como um dos mantenedores do Nerdz, aplicação mobile e web multiplataforma. Também sou um dos coordenadores voluntários do Canal de Alertas do VESPAS, um dos mantenedores do site da iniciativa e colaboro no desenvolvimento de labs e desafios de CTF.\n\nMinha trajetória conecta desenvolvimento, operações e segurança: React/TypeScript e Python no Portal UTFPR; React Native, Expo e NestJS no Nerdz; automação, CI/CD, cloud e investigação de vulnerabilidades em ambientes corporativos.\n\nTambém utilizo IA generativa e agêntica no desenvolvimento e implementei um orquestrador multiagente com Anthropic API e MCP, mantendo revisão crítica sobre o código produzido.\n\n4 cursos Cisco Networking Academy\n\n370 dispositivos VoIP migrados\n\n3 plataformas no Nerdz\n\n02\n\n## // Experiência\n\n[![UTFPR](https://thales-salata.dev/assets/utfpr1.png)](https://www.utfpr.edu.br/)\n\norganização\n\n### [UTFPR](https://www.utfpr.edu.br/)\n\nmar 2026 — presente · 2e9f4b1\n\n#### Desenvolvedor Full Stack\n\n-   Desenvolvo e mantenho o Portal da UTFPR com Plone 6 e Volto — integrando o frontend em React/Volto ao backend em Plone, alinhando ao Design System Gov.br v4.0, com refatoração e modernização de código legado.\n-   Investigo problemas entre aplicação, serviços e ambientes; realizo ajustes de segurança, documentação técnica e manutenção dos processos de CI/CD no GitLab.\n-   Colaboro com equipes de UI/UX, infraestrutura e servidores na definição, implementação e disponibilização de novas soluções para o portal.\n\nReact / Volto Plone 6 Python GitLab CI/CD Gov.br DS\n\nset 2025 — jul 2026 · 7e2b90d\n\n#### Desenvolvedor Web | Frontend\n\n-   Desenvolvi componentes reutilizáveis em React e Volto, implementei layouts responsivos e acessíveis e refatorei componentes e códigos legados do projeto.\n-   Trabalhei na correção de inconsistências visuais e funcionais, documentação dos componentes e colaboração com a equipe de UI/UX para transformar protótipos em interfaces para produção.\n\nReact / Volto Plone 6 GitLab CI/CD Gov.br DS\n\n[![Câmara Municipal de Curitiba](https://thales-salata.dev/assets/camara-curitiba.png)](https://www.curitiba.pr.leg.br/)\n\nmar 2025 — jul 2026 · a3f9c21\n\n### Estagiário DevOps · [Câmara Municipal de Curitiba](https://www.curitiba.pr.leg.br/)\n\n-   Arquitetei e desenvolvi soluções open-source Unix-based com Ansible, Vagrant e Molecule, em ambiente Linux com SSO e LDAP para autenticação de serviços.\n-   Implementei correções de vulnerabilidades conhecidas com base no OWASP Top 10, seguindo Conventional Commits (commitizen + commitlint).\n-   Milestone: migração automatizada de ~370 telefones VoIP de IP estático para DHCP, com Python, Selenium e requests.\n\nPython Ansible Vagrant Molecule OWASP\n\n[![VESPAS](https://thales-salata.dev/assets/VESPAS.Logo1.png)](https://linktr.ee/vespas_utfpr)\n\n2025 — presente · c4f7a12\n\n### Voluntário — Alertas, CTF & Site · [VESPAS (UTFPR)](https://linktr.ee/vespas_utfpr)\n\n-   Sou um dos coordenadores do Canal de Alertas de cibersegurança, cobrindo vulnerabilidades críticas (CVSS 10.0) e conscientização em segurança da informação.\n-   Colaboro com o time competitivo de CTF e no desenvolvimento de labs e desafios para competições próprias. Foco atual: OWASP Top 10:2025 e LLM Risks.\n-   Também sou um dos mantenedores do site do VESPAS. [Acessar site ↗](https://utfpr.curitiba.br/vespas/)\n\nCTF MITRE ATT&CK OWASP LLM Threat Intel\n\n[![Volkswagen do Brasil](https://thales-salata.dev/assets/Volkswagen_logo_2019.svg)](https://www.vw.com.br/)\n\norganização\n\n### [Volkswagen do Brasil](https://www.vw.com.br/)\n\nmai 2024 — fev 2025 · 91d3e5f\n\n#### Estagiário de Segurança da Informação\n\n-   Suporte a processos de IAM com Active Directory, além de análise de vulnerabilidades, gestão de riscos e acompanhamento de auditoria ISO 27001.\n-   Operação das plataformas Axur (monitoramento) e Prisma Cloud (AWS Security) em contexto de SOC, além de ações de conscientização em Segurança da Informação.\n\nSOC ISO 27001 IAM / Active Directory Axur Prisma Cloud\n\nmai 2023 — abr 2024 · 3a7f12c\n\n#### Estagiário de TI\n\n-   Apoiei as operações de TI no FIS Competence Center, com rotinas operacionais e suporte técnico em ambiente corporativo — base que levou à migração para a área de Segurança da Informação.\n\nOperações de TI Infraestrutura de TI Suporte técnico\n\n03\n\n## // Projetos em destaque\n\npesquisa acadêmica · TCC · UTFPR · 2026\n\n### Educação em Cibersegurança: uma abordagem holística para a compreensão do phishing multifacetado e seus desdobramentos no ecossistema digital\n\nNo meu TCC, desenvolvi e avaliei uma intervenção educativa em cibersegurança no Portal Sophia-CT. Combinei um MOOC com narrativa histórica, atividades práticas e simulações de phishing mapeadas ao MITRE ATT&CK. No piloto, a média dos participantes subiu de 7,54 para 9,85.\n\nPhishing MOOC MITRE ATT&CK IA Generativa Métodos mistos\n\n### VeriPkg — verificação honesta de downloads\n\nCLI em Go, sem dependências de runtime, que verifica arquivos baixados fora do gerenciador de pacotes contra fontes confiáveis. Cada resultado informa seu nível de confiança: assinatura OpenPGP, hash fixado ou não verificado.\n\nGo Supply Chain Security OpenPGP SHA-256\n\n### Nerdz - Aplicação mobile e web\n\nManutenção e evolução de um produto de estudo em grupo para web, Android e iOS, com frontend React Native/Expo, API NestJS, Prisma/PostgreSQL, autenticação Clerk e distribuição por AWS S3/CloudFront.\n\nReact Native Expo NestJS PostgreSQL\n\n~/projects/voip-migration\n\nprojeto interno · CMC\n\n### Migração VoIP em escala\n\nBot de web scraping em Python que permitiu reconfigurar ~370 telefones VoIP da Câmara Municipal de Curitiba, migrando-os de IP estático para DHCP — Selenium para automação web e requests com cookies de sessão para os métodos POST.\n\nPython Selenium Web Scraping GitHub\n\n~/projects/portal-utfpr\n\n### Reestruturação do Portal UTFPR\n\nNovos componentes Volto / Plone 6 para o portal institucional da universidade, alinhados ao Design System 4.0 do Gov.br — migração de código deprecado, documentação contínua e CI/CD no GitLab.\n\nVolto Plone 6 React GitLab ClickUp\n\n~/projects/vespas-ctf\n\n### VESPAS — Labs de CTF & Alertas\n\nColaboro nos labs e desafios do VESPAS e sou um dos coordenadores do Canal de Alertas. Para o CTF 2026, desenvolvi o AInjection, projeto-base sobre Prompt Injection, trust boundaries e OWASP GenAI Top 10 em aplicações com LLM.\n\nCTF Pentest Prompt Injection OWASP Top 10 OWASP GenAI Top 10 Trust Boundaries MITRE ATT&CK TypeScript GitHub\n\n04\n\n## // Skills & Formação\n\ncorrelação\n\ndireta fluxo contexto\n\n### segurança ofensiva\n\nKali Linux Nmap Burp Suite Metasploit Wireshark\n\n### defesa & detecção\n\nAxur Prisma Cloud Nessus MITRE ATT&CK OWASP Top 10 ISO 27001 CVSS Active Directory IAM / LDAP\n\n### devops & cloud\n\nAnsible Terraform Vagrant Molecule AWS S3 / CloudFront Docker GitLab CI/CD Git\n\n### desenvolvimento\n\nPython Go JavaScript TypeScript React React Native / Expo NestJS Prisma / PostgreSQL APIs REST\n\n### IA aplicada\n\nAnthropic API MCP LLMs Tool Calling Orquestração Multiagente\n\n### credenciais técnicas\n\nlinks externos de verificação\n\n05 // o que vem agora?\n\n## Vamos conversar.\n\nAberto a oportunidades em desenvolvimento Full Stack, DevSecOps e Segurança da Informação. Se o seu time precisa integrar produto, operação e segurança, vamos conversar.\n",
  "fullPageMarkdown": "Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\n\n\\> recon --target ts@salata --deep\n\nmapping surface… 0%\n\n// portfólio pessoal — Curitiba, PR · Brasil\n\n# Thales\nSgarbi Salata\n\nFull Stack · DevSecOps · Segurança da Informação\n\nDesenvolvo e mantenho aplicações web e mobile, integro serviços e automatizo infraestrutura com segurança incorporada ao ciclo de desenvolvimento.\n\n[Baixar CV ↓](https://thales-salata.dev/assets/curriculo-thales-salata.pdf) [Ver projetos →](https://thales-salata.dev/#projetos)\n\n[](https://www.linkedin.com/in/thales-sgarbi-salata/)[](https://github.com/Taresu)\n\[email protected]:~\n\n01## // Sobre\n\nSou bacharel em Sistemas de Informação pela UTFPR. Atuo como desenvolvedor Full Stack no portal institucional da universidade e como um dos mantenedores do Nerdz, aplicação mobile e web multiplataforma. Também sou um dos coordenadores voluntários do Canal de Alertas do VESPAS, um dos mantenedores do site da iniciativa e colaboro no desenvolvimento de labs e desafios de CTF.\n\nMinha trajetória conecta desenvolvimento, operações e segurança: React/TypeScript e Python no Portal UTFPR; React Native, Expo e NestJS no Nerdz; automação, CI/CD, cloud e investigação de vulnerabilidades em ambientes corporativos.\n\nTambém utilizo IA generativa e agêntica no desenvolvimento e implementei um orquestrador multiagente com Anthropic API e MCP, mantendo revisão crítica sobre o código produzido.\n\n4 cursos Cisco Networking Academy\n\n370 dispositivos VoIP migrados\n\n3 plataformas no Nerdz\n\n$ git diff --method sgarbi\n\n```\n- S.G.A.R.B.I\n+ S → Scan\n+ G → Gain Access\n+ A → Analyze Impact\n+ R → Report Clearly\n+ B → Build Defenses\n+ I → Improve Continuously\n```\n\n02## // Experiência\n\n[![UTFPR](https://thales-salata.dev/assets/utfpr1.png)](https://www.utfpr.edu.br/)\n\norganização\n\n### [UTFPR](https://www.utfpr.edu.br/)\n\nmar 2026 — presente · 2e9f4b1\n\n#### Desenvolvedor Full Stack\n\n-   ▹Desenvolvo e mantenho o Portal da UTFPR com Plone 6 e Volto — integrando o frontend em React/Volto ao backend em Plone, alinhando ao Design System Gov.br v4.0, com refatoração e modernização de código legado.\n-   ▹Investigo problemas entre aplicação, serviços e ambientes; realizo ajustes de segurança, documentação técnica e manutenção dos processos de CI/CD no GitLab.\n-   ▹Colaboro com equipes de UI/UX, infraestrutura e servidores na definição, implementação e disponibilização de novas soluções para o portal.\n\nReact / Volto Plone 6 Python GitLab CI/CD Gov.br DS\n\nset 2025 — jul 2026 · 7e2b90d\n\n#### Desenvolvedor Web | Frontend\n\n-   ▹Desenvolvi componentes reutilizáveis em React e Volto, implementei layouts responsivos e acessíveis e refatorei componentes e códigos legados do projeto.\n-   ▹Trabalhei na correção de inconsistências visuais e funcionais, documentação dos componentes e colaboração com a equipe de UI/UX para transformar protótipos em interfaces para produção.\n\nReact / Volto Plone 6 GitLab CI/CD Gov.br DS\n\n[![Câmara Municipal de Curitiba](https://thales-salata.dev/assets/camara-curitiba.png)](https://www.curitiba.pr.leg.br/)\n\nmar 2025 — jul 2026 · a3f9c21\n\n### Estagiário DevOps · [Câmara Municipal de Curitiba](https://www.curitiba.pr.leg.br/)\n\n-   ▹Arquitetei e desenvolvi soluções open-source Unix-based com Ansible, Vagrant e Molecule, em ambiente Linux com SSO e LDAP para autenticação de serviços.\n-   ▹Implementei correções de vulnerabilidades conhecidas com base no OWASP Top 10, seguindo Conventional Commits (commitizen + commitlint).\n-   ★Milestone: migração automatizada de ~370 telefones VoIP de IP estático para DHCP, com Python, Selenium e requests.\n\nPython Ansible Vagrant Molecule OWASP\n\n[![VESPAS](https://thales-salata.dev/assets/VESPAS.Logo1.png)](https://linktr.ee/vespas_utfpr)\n\n2025 — presente · c4f7a12\n\n### Voluntário — Alertas, CTF & Site · [VESPAS (UTFPR)](https://linktr.ee/vespas_utfpr)\n\n-   ▹Sou um dos coordenadores do Canal de Alertas de cibersegurança, cobrindo vulnerabilidades críticas (CVSS 10.0) e conscientização em segurança da informação.\n-   ▹Colaboro com o time competitivo de CTF e no desenvolvimento de labs e desafios para competições próprias. Foco atual: OWASP Top 10:2025 e LLM Risks.\n-   ▹ Também sou um dos mantenedores do site do VESPAS. [Acessar site ↗](https://utfpr.curitiba.br/vespas/)\n\nCTF MITRE ATT&CK OWASP LLM Threat Intel\n\n[![Volkswagen do Brasil](https://thales-salata.dev/assets/Volkswagen_logo_2019.svg)](https://www.vw.com.br/)\n\norganização\n\n### [Volkswagen do Brasil](https://www.vw.com.br/)\n\nmai 2024 — fev 2025 · 91d3e5f\n\n#### Estagiário de Segurança da Informação\n\n-   ▹Suporte a processos de IAM com Active Directory, além de análise de vulnerabilidades, gestão de riscos e acompanhamento de auditoria ISO 27001.\n-   ▹Operação das plataformas Axur (monitoramento) e Prisma Cloud (AWS Security) em contexto de SOC, além de ações de conscientização em Segurança da Informação.\n\nSOC ISO 27001 IAM / Active Directory Axur Prisma Cloud\n\nmai 2023 — abr 2024 · 3a7f12c\n\n#### Estagiário de TI\n\n-   ▹Apoiei as operações de TI no FIS Competence Center, com rotinas operacionais e suporte técnico em ambiente corporativo — base que levou à migração para a área de Segurança da Informação.\n\nOperações de TI Infraestrutura de TI Suporte técnico\n\n03## // Projetos em destaque\n\npesquisa acadêmica · TCC · UTFPR · 2026\n\n[Ler pesquisa (PDF) ↗](https://thales-salata.dev/assets/TCC_Thales_Sgarbi_Salata_corrigido_revisado-1.pdf) [Acessar curso ↗ login Sophia-CT](https://sophia.ct.utfpr.edu.br/course/view.php?id=118)\n\n### Educação em Cibersegurança: uma abordagem holística para a compreensão do phishing multifacetado e seus desdobramentos no ecossistema digital\n\nNo meu TCC, desenvolvi e avaliei uma intervenção educativa em cibersegurança no Portal Sophia-CT. Combinei um MOOC com narrativa histórica, atividades práticas e simulações de phishing mapeadas ao MITRE ATT&CK. No piloto, a média dos participantes subiu de 7,54 para 9,85.\n\nPhishing MOOC MITRE ATT&CK IA Generativa Métodos mistos\n\n7,54 → 9,85\n\nmédia no pré e pós-teste\n\n85 p.\n\ndocumento completo\n\n14 jul 2026\n\ndata de aprovação\n\n~/projects/veripkg\n\n[github.com/Taresu/veripkg ↗](https://github.com/Taresu/veripkg)\n\n### VeriPkg — verificação honesta de downloads\n\nCLI em Go, sem dependências de runtime, que verifica arquivos baixados fora do gerenciador de pacotes contra fontes confiáveis. Cada resultado informa seu nível de confiança: assinatura OpenPGP, hash fixado ou não verificado.\n\nGo Supply Chain Security OpenPGP SHA-256\n\n~/projects/nerdz\n\n[ver produto ↗](https://landing.nerdz.aurasec.dev/)\n\n### Nerdz - Aplicação mobile e web\n\nManutenção e evolução de um produto de estudo em grupo para web, Android e iOS, com frontend React Native/Expo, API NestJS, Prisma/PostgreSQL, autenticação Clerk e distribuição por AWS S3/CloudFront.\n\nReact Native Expo NestJS PostgreSQL\n\n~/projects/voip-migration\n\nprojeto interno · CMC\n\n### Migração VoIP em escala\n\nBot de web scraping em Python que permitiu reconfigurar ~370 telefones VoIP da Câmara Municipal de Curitiba, migrando-os de IP estático para DHCP — Selenium para automação web e requests com cookies de sessão para os métodos POST.\n\nPython Selenium Web Scraping GitHub\n\n~/projects/portal-utfpr\n\n### Reestruturação do Portal UTFPR\n\nNovos componentes Volto / Plone 6 para o portal institucional da universidade, alinhados ao Design System 4.0 do Gov.br — migração de código deprecado, documentação contínua e CI/CD no GitLab.\n\n[Visitar o portal ↗](https://www.utfpr.edu.br/) [Conheça a equipe ↗](https://www.utfpr.edu.br/comunicacao/asport)\n\nVolto Plone 6 React GitLab ClickUp\n\n~/projects/vespas-ctf\n\n[VESPAS GitHub ↗](https://github.com/vespas-utfpr) [AInjection 2026 ↗](https://github.com/vespas-utfpr/ainjection)\n\n### VESPAS — Labs de CTF & Alertas\n\nColaboro nos labs e desafios do VESPAS e sou um dos coordenadores do Canal de Alertas. Para o CTF 2026, desenvolvi o AInjection, projeto-base sobre Prompt Injection, trust boundaries e OWASP GenAI Top 10 em aplicações com LLM.\n\nCTF Pentest Prompt Injection OWASP Top 10 OWASP GenAI Top 10 Trust Boundaries MITRE ATT&CK TypeScript GitHub\n\n04## // Skills & Formação\n\ncorrelação\n\ndireta fluxo contexto\n\n### segurança ofensiva\n\nKali Linux Nmap Burp Suite Metasploit Wireshark\n\n### defesa & detecção\n\nAxur Prisma Cloud Nessus MITRE ATT&CK OWASP Top 10 ISO 27001 CVSS Active Directory IAM / LDAP\n\n### devops & cloud\n\nAnsible Terraform Vagrant Molecule AWS S3 / CloudFront Docker GitLab CI/CD Git\n\n### desenvolvimento\n\nPython Go JavaScript TypeScript React React Native / Expo NestJS Prisma / PostgreSQL APIs REST\n\n### IA aplicada\n\nAnthropic API MCP LLMs Tool Calling Orquestração Multiagente\n\n### credenciais técnicaslinks externos de verificação\n\n#### Cisco Networking Academy\n\n[\n\nCisco Networking Academy · 2022\n\n![Badge Cisco Networking Academy — CyberOps Associate](https://thales-salata.dev/assets/CyberOpsAssoc.png)#### CyberOps Associate\n\n70h\n\nVerificar no Credly ↗](https://www.credly.com/badges/19585ed5-1d40-4697-b22f-3cb52a220dc3?source=linked_in_profile)[\n\nCisco Networking Academy · 2024\n\n![Badge Cisco Networking Academy — Endpoint Security](https://thales-salata.dev/assets/EndpointSecurity.png)#### Endpoint Security\n\n27h\n\nVerificar no Credly ↗](https://www.credly.com/badges/28d753d2-ab77-4cc0-a71f-8e3acc6e478a/linked_in_profile)[\n\nCisco Networking Academy · 2022\n\n![Badge Cisco Networking Academy — Cybersecurity Essentials](https://thales-salata.dev/assets/CyberEssentials.png)#### Cybersecurity Essentials\n\n30h\n\nVerificar no Credly ↗](https://www.credly.com/badges/5bf1788d-2873-459b-b066-2ba41a2bfdc4?source=linked_in_profile)[\n\nCisco Networking Academy · 2022\n\n![Badge Cisco Networking Academy — CCNA: Introduction to Networks (ITN)](https://thales-salata.dev/assets/CCNAITN__1_.png)#### CCNA: Introduction to Networks (ITN)\n\n70h\n\nVerificar no Credly ↗](https://www.credly.com/badges/df801995-970f-4c9c-8c4e-47da78ed9db4?source=linked_in_profile)\n\n#### Desenvolvimento e segurança\n\n[\n\n~/credentials/ada-backend\n\nAda · 2025\n\n##### Trilha Digital Back-End — Santander Tech+Ver credencial ↗](https://ada.tech/certificado?code=de946b1e-6997-80f6-49ba-26078f14bbb3)[\n\n~/credentials/utfpr-cyber\n\nUTFPR · 2021\n\n##### Fundamentos em Cibersegurança\n\n30h\n\nVer credencial ↗](https://apl.utfpr.edu.br/extensao/validar/D194E4D801ECCEB67D8F29742731D299)\n\n### desenvolvimento profissional & pessoal\n\n[\n\n~/credentials/emotional-intelligence\n\nEscola Conquer · 2022\n\n##### Inteligência Emocional 2.0\n\n15h\n\nVer credencial ↗](https://conquerplus.com.br/certificates/362c41cd-3800-4a28-9bb1-c816f0c484f8)[\n\n~/credentials/productivity\n\nEscola Conquer · 2022\n\n##### Produtividade e Gestão do Tempo\n\n15h\n\nVer credencial ↗](https://www.conquerplus.com.br/certificates/efc5142f-0c55-4e3d-a8be-623bf706f61c)\n\n05 // o que vem agora?\n\n## Vamos conversar.\n\nAberto a oportunidades em desenvolvimento Full Stack, DevSecOps e Segurança da Informação. Se o seu time precisa integrar produto, operação e segurança, vamos conversar.\n\n[Enviar e-mail →](mailto:[email protected])\n\nOpen to Work ativo · visível apenas para recrutadores\n\n[LinkedIn ↗](https://www.linkedin.com/in/thales-sgarbi-salata/)\n\n[GitHub ↗](https://github.com/Taresu)\n\nDiscord: tsaladacopiar\n\nCopie o usuário e abra Amigos → Adicionar amigo. [Abrir Discord ↗](https://discord.com/channels/@me)\n\n▶ ambient://night\\_shift **Dimly Lit · iamoneabe** [CC0 ↗](https://opengameart.org/content/dimly-lit)\n\n00:00  \\--:-- ♪\n\nMúsica ambiente pronta\n",
  "markdownStats": {
    "images": 4,
    "links": 10,
    "tables": 0,
    "codeBlocks": 0,
    "headings": 26
  },
  "tokens": {
    "htmlTokens": 51691,
    "markdownTokens": 2217,
    "reduction": 49474,
    "reductionPercent": 96
  },
  "score": {
    "score": 77,
    "grade": "B",
    "rubricVersion": 2,
    "dimensions": {
      "accessibility": {
        "score": 94,
        "weight": 30,
        "grade": "A",
        "checks": {
          "content_without_js": {
            "score": 100,
            "weight": 55,
            "evidence": "proven",
            "details": "Content available without JavaScript"
          },
          "fast_content_position": {
            "score": 75,
            "weight": 25,
            "evidence": "plausible",
            "details": "Main content starts at 22% of HTML"
          },
          "reasonable_page_size": {
            "score": 100,
            "weight": 20,
            "evidence": "plausible",
            "details": "Page size: 177KB"
          }
        }
      },
      "aiDiscoverability": {
        "score": 78,
        "weight": 25,
        "grade": "B",
        "checks": {
          "robots_allows_ai_bots": {
            "score": 100,
            "weight": 35,
            "evidence": "proven",
            "details": "All major AI search bots allowed"
          },
          "supports_markdown_negotiation": {
            "score": 80,
            "weight": 20,
            "evidence": "plausible",
            "details": "Application level — Content negotiation, .md URL (https://thales-salata.dev/index.md), Link header"
          },
          "has_sitemap": {
            "score": 100,
            "weight": 15,
            "evidence": "plausible",
            "details": "Sitemap found"
          },
          "has_robots_txt": {
            "score": 100,
            "weight": 10,
            "evidence": "plausible",
            "details": "robots.txt exists"
          },
          "has_llms_txt": {
            "score": 0,
            "weight": 10,
            "evidence": "speculative",
            "details": "No llms.txt found"
          },
          "has_content_signals": {
            "score": 20,
            "weight": 10,
            "evidence": "speculative",
            "details": "Policy included"
          }
        }
      },
      "structuredData": {
        "score": 45,
        "weight": 20,
        "grade": "D",
        "checks": {
          "has_schema_org": {
            "score": 0,
            "weight": 35,
            "evidence": "proven",
            "details": "No JSON-LD / Schema.org found"
          },
          "has_open_graph": {
            "score": 0,
            "weight": 20,
            "evidence": "plausible",
            "details": "0/3 OG tags present"
          },
          "has_meta_description": {
            "score": 100,
            "weight": 20,
            "evidence": "plausible",
            "details": "Meta description: 154 chars"
          },
          "has_canonical_url": {
            "score": 100,
            "weight": 15,
            "evidence": "plausible",
            "details": "Canonical URL present"
          },
          "has_lang_attribute": {
            "score": 100,
            "weight": 10,
            "evidence": "plausible",
            "details": "lang=\"pt-BR\""
          }
        }
      },
      "semanticHtml": {
        "score": 88,
        "weight": 15,
        "grade": "B",
        "checks": {
          "proper_heading_hierarchy": {
            "score": 85,
            "weight": 30,
            "evidence": "plausible",
            "details": "1 heading level skip(s)"
          },
          "uses_article_or_main": {
            "score": 100,
            "weight": 25,
            "evidence": "plausible",
            "details": "Has <article>"
          },
          "semantic_elements": {
            "score": 73,
            "weight": 20,
            "evidence": "plausible",
            "details": "31 semantic elements, 110 divs (ratio: 22%)"
          },
          "meaningful_alt_texts": {
            "score": 88,
            "weight": 15,
            "evidence": "plausible",
            "details": "7/8 images with meaningful alt text"
          },
          "low_div_nesting": {
            "score": 100,
            "weight": 10,
            "evidence": "speculative",
            "details": "Avg div depth: 1.8, max: 4"
          }
        }
      },
      "contentEfficiency": {
        "score": 69,
        "weight": 10,
        "grade": "C",
        "checks": {
          "token_reduction_ratio": {
            "score": 100,
            "weight": 40,
            "evidence": "speculative",
            "details": "96% token reduction (HTML→Markdown)"
          },
          "content_to_noise_ratio": {
            "score": 25,
            "weight": 30,
            "evidence": "speculative",
            "details": "Content ratio: 6.2% (11177 content chars / 181673 HTML bytes)"
          },
          "reasonable_page_weight": {
            "score": 80,
            "weight": 20,
            "evidence": "speculative",
            "details": "HTML size: 177KB"
          },
          "minimal_inline_styles": {
            "score": 50,
            "weight": 10,
            "evidence": "speculative",
            "details": "8/786 elements with inline styles (1.0%)"
          }
        }
      }
    }
  },
  "recommendations": [
    {
      "id": "add_schema_org",
      "priority": "critical",
      "category": "structuredData",
      "titleKey": "rec.add_schema_org.title",
      "descriptionKey": "rec.add_schema_org.description",
      "howToKey": "rec.add_schema_org.howto",
      "effort": "moderate",
      "estimatedImpact": 7,
      "maxImpact": 7,
      "evidence": "proven",
      "checkScore": 0,
      "checkDetails": "No JSON-LD / Schema.org found"
    },
    {
      "id": "add_open_graph",
      "priority": "high",
      "category": "structuredData",
      "titleKey": "rec.add_open_graph.title",
      "descriptionKey": "rec.add_open_graph.description",
      "howToKey": "rec.add_open_graph.howto",
      "effort": "quick-win",
      "estimatedImpact": 4,
      "maxImpact": 4,
      "evidence": "plausible",
      "checkScore": 0,
      "checkDetails": "0/3 OG tags present"
    },
    {
      "id": "add_llms_txt",
      "priority": "high",
      "category": "aiDiscoverability",
      "titleKey": "rec.add_llms_txt.title",
      "descriptionKey": "rec.add_llms_txt.description",
      "howToKey": "rec.add_llms_txt.howto",
      "effort": "quick-win",
      "estimatedImpact": 2.5,
      "maxImpact": 2.5,
      "evidence": "speculative",
      "checkScore": 0,
      "checkDetails": "No llms.txt found"
    },
    {
      "id": "improve_content_ratio",
      "priority": "medium",
      "category": "contentEfficiency",
      "titleKey": "rec.improve_content_ratio.title",
      "descriptionKey": "rec.improve_content_ratio.description",
      "howToKey": "rec.improve_content_ratio.howto",
      "effort": "moderate",
      "estimatedImpact": 2.3,
      "maxImpact": 3,
      "evidence": "speculative",
      "checkScore": 25,
      "checkDetails": "Content ratio: 6.2% (11177 content chars / 181673 HTML bytes)"
    },
    {
      "id": "add_content_signals",
      "priority": "medium",
      "category": "aiDiscoverability",
      "titleKey": "rec.add_content_signals.title",
      "descriptionKey": "rec.add_content_signals.description",
      "howToKey": "rec.add_content_signals.howto",
      "effort": "quick-win",
      "estimatedImpact": 2,
      "maxImpact": 2.5,
      "evidence": "speculative",
      "checkScore": 20,
      "checkDetails": "Policy included"
    },
    {
      "id": "remove_inline_styles",
      "priority": "low",
      "category": "contentEfficiency",
      "titleKey": "rec.remove_inline_styles.title",
      "descriptionKey": "rec.remove_inline_styles.description",
      "howToKey": "rec.remove_inline_styles.howto",
      "effort": "moderate",
      "estimatedImpact": 0.5,
      "maxImpact": 1,
      "evidence": "speculative",
      "checkScore": 50,
      "checkDetails": "8/786 elements with inline styles (1.0%)"
    }
  ],
  "llmsTxtPreview": "# thales-salata.dev\n\n> Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\n\n## Main\n- [Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança](https://thales-salata.dev): Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, int…\n- [> ts@salata_](https://thales-salata.dev/)\n\n",
  "llmsTxtExisting": null,
  "emergingProtocols": {
    "oauthProtectedResource": {
      "exists": false,
      "url": "https://thales-salata.dev/.well-known/oauth-protected-resource"
    },
    "oauthDiscovery": {
      "exists": false,
      "url": "https://thales-salata.dev/.well-known/oauth-authorization-server"
    },
    "mcpServerCard": {
      "exists": true,
      "url": "https://thales-salata.dev/.well-known/mcp/server-card.json",
      "draft": true,
      "name": null,
      "version": null,
      "description": null,
      "transport": null,
      "tools": null,
      "resources": null,
      "prompts": null
    },
    "a2aAgentCard": {
      "exists": false,
      "url": "https://thales-salata.dev/.well-known/agent-card.json"
    },
    "apiCatalog": {
      "exists": false,
      "url": "https://thales-salata.dev/.well-known/api-catalog"
    },
    "agentSkills": {
      "exists": true,
      "url": "https://thales-salata.dev/.well-known/agent-skills/index.json",
      "draft": true,
      "schema": "https://agentskills.io/schema/v0.2.0/index.json",
      "skills": 2,
      "names": [
        "portfolio-overview",
        "sitemap"
      ]
    },
    "count": 2,
    "total": 6
  },
  "botAccess": {
    "probed": true,
    "bot": "OAI-SearchBot",
    "controlStatus": 200,
    "botStatus": 200,
    "discriminates": false,
    "refusedAsBot": false,
    "edge": "Cloudflare",
    "verifiable": false,
    "detail": "This origin answers OAI-SearchBot exactly as it answers any other client (200). No edge-level filtering of AI crawlers observed."
  },
  "snippets": [
    {
      "id": "add_llms_txt",
      "title": "Create /llms.txt",
      "description": "Upload this file to your web root. It tells AI agents what your site is about and which pages matter.",
      "language": "markdown",
      "code": "# thales-salata.dev\n\n> Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\n\n## Main\n- [Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança](https://thales-salata.dev): Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, int…\n- [> ts@salata_](https://thales-salata.dev/)\n\n",
      "filename": "/llms.txt"
    },
    {
      "id": "add_open_graph",
      "title": "Add missing Open Graph tags",
      "description": "Open Graph tags control how your page looks when shared on social media and how AI platforms preview your URL in answers.",
      "language": "html",
      "code": "<meta property=\"og:title\" content=\"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\">\n<meta property=\"og:description\" content=\"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\">\n<meta property=\"og:image\" content=\"https://yoursite.com/og-image.jpg\">\n<meta property=\"og:url\" content=\"https://thales-salata.dev\">\n<meta property=\"og:type\" content=\"website\">",
      "filename": "<head>",
      "stacks": [
        {
          "id": "html",
          "label": "HTML <head>",
          "language": "html",
          "filename": "<head>",
          "code": "<meta property=\"og:title\" content=\"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\">\n<meta property=\"og:description\" content=\"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\">\n<meta property=\"og:image\" content=\"https://yoursite.com/og-image.jpg\">\n<meta property=\"og:url\" content=\"https://thales-salata.dev\">\n<meta property=\"og:type\" content=\"website\">"
        },
        {
          "id": "wordpress",
          "label": "WordPress",
          "language": "php",
          "filename": "functions.php",
          "code": "<?php\n// Quick Open Graph tags without a plugin (skip if Yoast / Rank Math is active)\nadd_action('wp_head', function () {\n    if (!is_singular()) return;\n    $post = get_queried_object();\n    $title = get_the_title($post);\n    $desc  = get_the_excerpt($post) ?: wp_trim_words(strip_tags($post->post_content), 30);\n    $image = get_the_post_thumbnail_url($post, 'large') ?: 'https://yoursite.com/og-image.jpg';\n    $url   = get_permalink($post);\n    printf('<meta property=\"og:title\" content=\"%s\">' . \"\\n\", esc_attr($title));\n    printf('<meta property=\"og:description\" content=\"%s\">' . \"\\n\", esc_attr($desc));\n    printf('<meta property=\"og:image\" content=\"%s\">' . \"\\n\", esc_url($image));\n    printf('<meta property=\"og:url\" content=\"%s\">' . \"\\n\", esc_url($url));\n    echo '<meta property=\"og:type\" content=\"article\">' . \"\\n\";\n}, 5);"
        },
        {
          "id": "nextjs",
          "label": "Next.js",
          "language": "typescript",
          "filename": "app/page.tsx",
          "code": "// Next.js App Router — Metadata API\nimport type { Metadata } from 'next';\n\nexport const metadata: Metadata = {\n  title: \"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\",\n  description: \"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\",\n  openGraph: {\n    title: \"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\",\n    description: \"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\",\n    url: \"https://thales-salata.dev\",\n    images: [\"https://yoursite.com/og-image.jpg\"],\n    type: 'website',\n  },\n};"
        }
      ]
    },
    {
      "id": "add_schema_org",
      "title": "Add Schema.org JSON-LD",
      "description": "Structured data helps AI agents understand the type, author, and purpose of your content.",
      "language": "html",
      "code": "<script type=\"application/ld+json\">\n{\n  \"@context\": \"https://schema.org\",\n  \"@type\": \"WebPage\",\n  \"name\": \"Thales Sgarbi Salata — Full Stack · DevSecOps · Segurança\",\n  \"description\": \"Portfólio de Thales Sgarbi Salata — desenvolvedor Full Stack com experiência em aplicações web e mobile, DevSecOps, integrações e Segurança da Informação.\",\n  \"url\": \"https://thales-salata.dev\",\n  \"inLanguage\": \"pt-BR\"\n}\n</script>",
      "filename": "<head>"
    },
    {
      "id": "add_content_signals",
      "title": "Add Content-Signal directives",
      "description": "Content-Signal tells AI agents how they may use your content. The canonical location is robots.txt, but you can also expose it as an HTTP header from any stack.",
      "language": "txt",
      "code": "User-agent: *\nContent-Signal: search=yes, ai-input=yes, ai-train=no",
      "filename": "/robots.txt",
      "stacks": [
        {
          "id": "robots",
          "label": "robots.txt",
          "language": "txt",
          "filename": "/robots.txt",
          "code": "User-agent: *\nContent-Signal: search=yes, ai-input=yes, ai-train=no"
        },
        {
          "id": "nginx",
          "label": "Nginx",
          "language": "nginx",
          "filename": "server block",
          "code": "# Inside your server { } block:\nadd_header Content-Signal \"search=yes, ai-input=yes, ai-train=no\" always;"
        },
        {
          "id": "apache",
          "label": "Apache",
          "language": "apache",
          "filename": ".htaccess",
          "code": "# In .htaccess (or VirtualHost):\nHeader set Content-Signal \"search=yes, ai-input=yes, ai-train=no\""
        },
        {
          "id": "wordpress",
          "label": "WordPress",
          "language": "php",
          "filename": "functions.php",
          "code": "<?php\n// In your theme's functions.php or a small mu-plugin\nadd_action('send_headers', function () {\n    header('Content-Signal: search=yes, ai-input=yes, ai-train=no');\n});\n\n// Optional: also append the directive to the dynamic robots.txt\nadd_filter('robots_txt', function ($output) {\n    return $output . \"\\nContent-Signal: search=yes, ai-input=yes, ai-train=no\\n\";\n}, 10, 1);"
        },
        {
          "id": "nextjs",
          "label": "Next.js",
          "language": "typescript",
          "filename": "middleware.ts",
          "code": "// middleware.ts (Next.js 13+ App Router or Pages Router)\nimport { NextResponse } from 'next/server';\nexport function middleware() {\n  const res = NextResponse.next();\n  res.headers.set(\n    'Content-Signal',\n    'search=yes, ai-input=yes, ai-train=no'\n  );\n  return res;\n}\nexport const config = { matcher: '/:path*' };"
        },
        {
          "id": "cloudflare",
          "label": "Cloudflare Workers",
          "language": "javascript",
          "filename": "worker.js",
          "code": "// Cloudflare Worker that proxies your origin and adds the header\nexport default {\n  async fetch(request, env, ctx) {\n    const res = await fetch(request);\n    const newRes = new Response(res.body, res);\n    newRes.headers.set(\n      'Content-Signal',\n      'search=yes, ai-input=yes, ai-train=no'\n    );\n    return newRes;\n  },\n};"
        },
        {
          "id": "express",
          "label": "Express / Fastify",
          "language": "javascript",
          "filename": "server.js",
          "code": "// Express\napp.use((req, res, next) => {\n  res.setHeader('Content-Signal', 'search=yes, ai-input=yes, ai-train=no');\n  next();\n});\n\n// Fastify\nfastify.addHook('onSend', (request, reply, payload, done) => {\n  reply.header('Content-Signal', 'search=yes, ai-input=yes, ai-train=no');\n  done();\n});"
        }
      ]
    }
  ]
}

Используйте наш API для программного получения данных (скоро появится)

Этот JSON предназначен для внутреннего использования — в отличие от файлов Markdown и llms.txt, его не нужно загружать на ваш сайт. Сохраните его как базовый показатель для отслеживания оценки со временем, поделитесь с командой разработчиков или интегрируйте в ваш CI/CD-конвейер.

Поделитесь результатами

X LinkedIn Facebook WhatsApp Telegram Email

Или попросите ИИ помочь это исправить

Нужно второе мнение?

У Cloudflare тоже есть бесплатный сканер, и он задаёт другой вопрос. Он оценивает то, что ваш сайт публикует для вызова агентами: MCP server cards, Agent Skills, каталоги API, DNS-записи. Мы оцениваем, может ли агент добраться до вашего контента, прочитать и понять его. Сайт может быть хорош в одном и плох в другом, так что ждите двух разных чисел: это ответы на два разных вопроса, и знать стоит оба.

Проверить thales-salata.dev через Cloudflare

Встройте ваш бейдж

Добавьте этот бейдж на ваш сайт. Он обновляется автоматически при изменении вашей оценки ИИ-готовности.

AgentReady.md score for thales-salata.dev
Script Рекомендуется
<script src="https://agentready.md/badge.js" data-id="5843dfe6-0c76-4b9b-a55a-fa971c545f02" data-domain="thales-salata.dev"></script>
Markdown
[![AgentReady.md score for thales-salata.dev](https://agentready.md/badge/thales-salata.dev.svg)](https://agentready.md/ru/r/5843dfe6-0c76-4b9b-a55a-fa971c545f02)

Скоро: Полный анализ домена

Сканируйте весь домен, генерируйте llms.txt и отслеживайте оценку ИИ-готовности со временем. Присоединяйтесь к списку ожидания.

Вы в списке! Мы уведомим вас о запуске.