-
Notifications
You must be signed in to change notification settings - Fork 580
Expand file tree
/
Copy path.gitignore
More file actions
145 lines (127 loc) · 4.25 KB
/
Copy path.gitignore
File metadata and controls
145 lines (127 loc) · 4.25 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
# Dependencies
node_modules/
# Sem a barra tambem: `node_modules/` casa so com diretorio, e um SYMLINK
# chamado node_modules (worktree apontando para a instalacao principal) passa
# batido e vai parar no commit. Aconteceu no PR #83.
node_modules
.pnp
.pnp.js
# Build artifacts
.next/
out/
dist/
build/
.turbo/
.vercel/
# Env — ignora todo .env*, exceto os templates de exemplo
.env*
!.env.example
!.env.hostgator.example
# Testing & coverage
coverage/
.nyc_output/
playwright-report/
test-results/
e2e-artifacts/
# IDE / OS
.DS_Store
.vscode/*
!.vscode/extensions.json
!.vscode/settings.recommended.json
.idea/
# Logs
*.log
npm-debug.log*
yarn-debug.log*
yarn-error.log*
pnpm-debug.log*
# TypeScript
*.tsbuildinfo
next-env.d.ts
# Supabase local
supabase/.temp/
supabase/.branches/
# Epic executor (skill artifacts)
.epic-executor/
# Claude Code harness artifacts (scheduled tasks lock, etc)
# gov-loop: agents/ e commands/ são maquinaria versionada do loop e PRECISAM
# viajar com o repo (merge de gov/setup → main); o resto de .claude/ segue local.
# skills/: mesma razão — a doutrina (sistema-vivo) é maquinaria de arquitetura.
# Skill fora do git não alcança quem clona nem o próximo sistema; seria uma
# "tela sem porta" no vocabulário da própria doutrina que ela carrega.
.claude/
!.claude/
.claude/*
!.claude/agents/
!.claude/commands/
# settings.json: só o hook de início de sessão dos guias (fala apenas em clone de contribuidor)
!.claude/settings.json
# skills/: allowlist por PREFIXO — só as deste repo. Liberar a pasta inteira
# arrastaria skills locais de outros apps (Lina etc.) para o versionamento.
# `.claude/skills/` é ESPELHO gerado de `.agents/skills/` (fonte única, lida
# por Codex/Cursor/OpenCode/Antigravity); `pnpm skills:sync` regrava e
# `tests/unit/skills-embutidas.test.ts` reprova divergência — inclusive uma
# skill nova que este arquivo esconda do `git add`.
!.claude/skills/
.claude/skills/*
!.claude/skills/sistema-vivo/
!.claude/skills/deskcomm-*/
# Local docker volumes (WAHA)
.waha-data/
.epic-executor/
.playwright-mcp/
# Sentry Config File
.env.sentry-build-plugin
inbox-with-real-msgs.png
.e2e-creds.json
.e2e-agente-mcp.json
test-results/
playwright-report/
.vercel
deskcommcrm-setup-kit.zip
# gov-loop — estado operacional fica FORA do git (a resposta do humano na inbox
# e a linha 'started' do sessions.log não podem sujar o working tree; a guarda de
# chão limpo do LOOP.md os stasharia). loop/checkpoints/evidence/ NÃO é ignorado:
# screenshot de checkpoint é evidência versionada.
loop/inbox.items.md
loop/sessions.log
loop/logs/
loop/locks/
loop/STOP
loop/run-session.sh
.superpowers/
# graphify (análise local de knowledge graph)
graphify-out/
# Lockfiles de OUTRO gerenciador. O `pnpm-lock.yaml` é o único versionado, e
# não é preferência de estilo: os pisos de segurança do projeto vivem em
# `pnpm.overrides` do package.json, que o npm e o bun NÃO leem. Um `bun install`
# aqui move `overrides` para o topo do package.json (formato bun/npm), o pnpm
# deixa de enxergá-lo, e o `pnpm-lock.yaml` perde o bloco `overrides` inteiro —
# `[email protected]` volta para a árvore com `pnpm audit` ainda verde.
# Aconteceu em 2026-08-26. Ignorar o lock não impede o estrago; impede que ele
# viaje no commit sem ninguém notar.
package-lock.json
bun.lock
bun.lockb
yarn.lock
.e2e-invite.json
.e2e-owner.json
.e2e-invite-url.json
.superpowers/evidence/
evidence/.sonda-score-residuo.json
# sessão reusada pelas jornadas (contém tokens)
.auth/
# QA em VPS: guarda segredo TOTP da conta de teste (repo e publico)
.qa-vps/
# Backups do install/update: env-*.bak é uma CÓPIA INTEIRA do .env — service
# role key, secrets de webhook e a chave de cifra dos tokens. O padrão `.env*`
# acima não os alcança porque eles vivem num diretório, com outro prefixo.
backups/
# Dump de banco de QA. A doutrina já estava escrita duas linhas acima e só o
# PADRÃO faltava: `backups/` não casa com `.qa-backups/`, e um dump de 1,1 MB de
# um Supabase local chegou a um PR de contribuidor por causa disso (#600). O
# conteúdo daquele era sintético, mas um dump carrega hash de senha, refresh
# token e o jwt_secret da instância — e história de git público é PERMANENTE:
# commit posterior de remoção não tira o blob.
.qa-backups/
*.dump