Instalação
Não há instalação: o rebar roda por npx, sem escrever uma linha no repositório que audita. O que se instala é o portão, e só no projeto que quiser um.
Auditar um repositório que já existe
Nada é instalado e nada é escrito. Sai um placar, e o código de saída diz se passou: 0 passou, 1 reprovou, 2 alvo inválido, 127 a régua quebrou.
npx github:Navesz/rebar .Auditar a segurança do mesmo repositório
Binário diferente do mesmo pacote — daí o -p. Sem ele o npx roda o checker de formato e você audita a coisa errada achando que auditou.
npx -p github:Navesz/rebar rebar-security .Começar um projeto já do lado certo da régua
Cria um Next estático com o portão dentro, hooks, CI em matriz Windows e Linux, e um servidor MCP que serve as regras à IA que abrir o projeto.
npx github:Navesz/rebar novo padaria-do-zeArmar o portão no projeto criado
O hook não vem armado no clone: sem core.hooksPath o arquivo está no disco e o git não o executa. O portão pareceria instalado e verificaria zero.
npm run install-hooksRodar a sequência inteira antes de commitar
É o mesmo comando que o CI executa. Local e CI divergirem é o defeito que faz o portão virar selo verde.
npm run verify