Instalación
No hay instalación: rebar se ejecuta con npx, sin escribir una línea en el repositorio que audita. Lo que se instala es el portón, y solo en el proyecto que quiera uno.
Auditar un repositorio que ya existe
No se instala nada y no se escribe nada. Sale un marcador, y el código de salida dice si pasó: 0 pasó, 1 falló, 2 objetivo inválido, 127 la raya se rompió.
npx github:Navesz/rebar .Auditar la seguridad de ese mismo repositorio
Es otro binario del mismo paquete — de ahí el -p. Sin él npx ejecuta el verificador de formato y auditas lo que no querías creyendo que auditaste.
npx -p github:Navesz/rebar rebar-security .Empezar un proyecto ya del lado correcto de la raya
Crea un Next estático con el portón dentro, hooks, CI en matriz de Windows y Linux, y un servidor MCP que sirve las reglas a la IA que abra el proyecto.
npx github:Navesz/rebar novo padaria-do-zeArmar el portón en el proyecto recién creado
El hook no viene armado en el clon: sin core.hooksPath el archivo está en el disco y git no lo ejecuta. El portón parecería instalado y no verificaría nada.
npm run install-hooksEjecutar la secuencia entera antes de hacer commit
Es el mismo comando que ejecuta el CI. Que lo local y el CI diverjan es el defecto que convierte el portón en una insignia verde.
npm run verify