Pular para o conteúdo
rebar

Instalação

Não há instalação: o rebar roda por npx, sem escrever uma linha no repositório que audita. O que se instala é o portão, e só no projeto que quiser um.

  1. Auditar um repositório que já existe

    Nada é instalado e nada é escrito. Sai um placar, e o código de saída diz se passou: 0 passou, 1 reprovou, 2 alvo inválido, 127 a régua quebrou.

    npx github:Navesz/rebar .
  2. Auditar a segurança do mesmo repositório

    Binário diferente do mesmo pacote — daí o -p. Sem ele o npx roda o checker de formato e você audita a coisa errada achando que auditou.

    npx -p github:Navesz/rebar rebar-security .
  3. Começar um projeto já do lado certo da régua

    Cria um Next estático com o portão dentro, hooks, CI em matriz Windows e Linux, e um servidor MCP que serve as regras à IA que abrir o projeto.

    npx github:Navesz/rebar novo padaria-do-ze
  4. Armar o portão no projeto criado

    O hook não vem armado no clone: sem core.hooksPath o arquivo está no disco e o git não o executa. O portão pareceria instalado e verificaria zero.

    npm run install-hooks
  5. Rodar a sequência inteira antes de commitar

    É o mesmo comando que o CI executa. Local e CI divergirem é o defeito que faz o portão virar selo verde.

    npm run verify