Help us improve
Share bugs, ideas, or general feedback.
Share bugs, ideas, or general feedback.
Share bugs, ideas, or general feedback.
By RandMelville
Automatically reverse-engineer legacy codebases into living architecture docs with Mermaid diagrams, then orchestrate a multi-agent risk audit that delegates parallel specialists (scalability, concurrency, chaos/SRE, security) and consolidates findings into a prioritized executive trust report.
npx claudepluginhub randmelville/claude-war-roomRecon — engenharia reversa do repositório/feature em doc viva. Mapeia stack, fluxos, regras de negócio e minas terrestres, e persiste em .warroom/ (architecture.md + manifest.json). Passe um caminho para focar (ex: /warroom src/billing) ou nada para o repositório inteiro.
War Room completo — auditoria multi-agente de riscos. Reusa o mapa do Recon, roda 4 especialistas EM PARALELO (escalabilidade, concorrência, chaos/SRE, segurança), consolida no Lead e persiste findings.json + audit/*.md. Passe um caminho/feature para focar.
Recon — Engenharia Reversa & Arquitetura de Software. Lê código complexo, scripts de banco e logs para reconstruir a documentação técnica que nunca foi escrita. Gera um Documento de Arquitetura e Fluxo (doc viva) com diagramas Mermaid, regras de negócio extraídas e mapa de riscos. Use para entender um repositório legado, documentar uma feature ou mapear arquitetura de código existente.
Cloud Scalability Architect — arquiteto de nuvem sênior especializado em sistemas de alta disponibilidade. Identifica gargalos de infraestrutura, limites de conexão de banco, latência entre microsserviços, estouro de memória e falta de cache. Usar quando precisar avaliar escalabilidade de uma feature ou sistema.
Engenheiro de Software Sênior especialista em sistemas distribuídos e transações de banco de dados. Caça Race Conditions, Deadlocks e inconsistências de dados. Analisa isolamento de transações e estratégias de locking. Usar quando precisar validar concorrência, transações ou escrita simultânea em registros.
Engenheiro de Confiabilidade (SRE) focado em Chaos Engineering. Simula cenários de falha como timeout de serviços, CPU 100% no banco, token expirado em processos longos. Gera lista de Cenários de Desastre com sugestões de Circuit Breakers e fallbacks. Usar quando precisar avaliar resiliência e comportamento em falha de um sistema.
Auditor de Segurança Senior especializado em OWASP Top 10, exposição de secrets, vulnerabilidades de injeção, bypass de autenticação e desserialização insegura. Analisa superfície de ataque, fluxos de autenticação/autorização e tratamento de dados sensíveis. Usar quando precisar avaliar segurança de uma feature ou sistema.
Uses power tools
Uses Bash, Write, or Edit tools
Share bugs, ideas, or general feedback.
Own this plugin?
Verify ownership to unlock analytics, metadata editing, and a verified badge.
Sign in to claimOwn this plugin?
Verify ownership to unlock analytics, metadata editing, and a verified badge.
Sign in to claimBased on adoption, maintenance, documentation, and repository signals. Not a security audit or endorsement.
Personal Claude Code + Codex dev stack: security hooks, AI-first code conventions, /security-review, /repo-map, /stack-check, portable statusline. Designed to complement other skills-based plugins, not replace them.
Generate comprehensive analysis and documentation of entire codebase
Live codebase visualization and structural quality gate — 14 health dimensions graded A-F, dependency analysis, and architecture governance via MCP
Codebase exploration, refactoring, and quality analysis
Codebase intelligence for Claude Code. Indexes your codebase into five layers (Graph, Git, Docs, Decisions, Code Health) and exposes them through nine task-shaped MCP tools — so Claude understands architecture, ownership, hotspots, why code is built the way it is, and where the defect risk lives.
Analyze git repositories to build a security ownership topology (people-to-file), compute bus factor and sensitive-code ownership, and export CSV/JSON for graph databases and visualization. Trigger only when the user explicitly wants a security-oriented ownership or bus-factor analysis grounded in git history (for example: orphaned sensitive code, security maintainers, CODEOWNERS reality checks for risk, sensitive hotspots, or ownership clusters). Do not trigger for general maintainer lists or non-security ownership questions. Originally from OpenAI's curated skills catalog.
Contexto instantâneo e confiável de qualquer codebase legado — direto no Claude Code.
🇧🇷 Português | 🇺🇸 English
Herdou um repo sem doc, sem contexto, sem ninguém pra explicar? Aponte o War Room nele.
Você lidera times com repositórios legados que ninguém documentou. O War Room entra nesse território desconhecido e devolve um mapa confiável: o que o sistema faz, como funciona, quais as regras de negócio e onde estão as minas terrestres — em minutos, persistido como documentação viva que o time inteiro herda.
| Recon primeiro Doc viva do codebase em 1 comando | War Room sob demanda 6 agentes caçando riscos em paralelo | Persistente Tudo salvo em .warroom/ | Domínio-agnóstico Packs opcionais (EdTech…) |
A partir da v2.0, o War Room é um plugin do Claude Code. No Claude Code:
/plugin marketplace add RandMelville/claude-war-room
/plugin install claude-war-room
Pré-requisitos: Claude Code CLI instalado.
Sem git clone, sem editar caminhos internos, sem script.
Vindo da v1? Veja Migração do v1.
/warroom — Recon (o herói)/warroom # mapeia o repositório inteiro
/warroom src/billing # foca num módulo/feature
Roda o agente Recon (engenharia reversa) e persiste a doc viva em .warroom/:
stack, fluxos com diagramas Mermaid, integrações, regras de negócio e dívida técnica.
É o que você roda no dia 1 de um repo legado.
/warroom-audit — War Room completo/warroom-audit # auditoria 360° de riscos
/warroom-audit Autenticação # foca numa feature
Reusa o mapa do Recon e dispara 6 agentes (4 especialistas em paralelo + consolidação) para
produzir um Report de Confiança com severidades e plano de ação, mais findings.json estruturado.
graph TD
CMD["/warroom-audit [escopo]"] --> R
R["RECON\nEngenharia Reversa\n(mapa do território)"]
R --> A2["ARQUITETO-INFRA\nEscalabilidade"]
R --> A3["DEV-CONCURRENCY\nConcorrência"]
R --> A4["SRE-CHAOS\nChaos Engineering"]
R --> A5["SEC-AUDIT\nSegurança"]
A2 --> L["LEAD-REPORT\nConsolidação + findings.json"]
A3 --> L
A4 --> L
A5 --> L
L --> OUT[".warroom/\narchitecture.md · audit/ · findings.json"]
style CMD fill:#1a1a2e,stroke:#e94560,color:#fff
style R fill:#0f3460,stroke:#e94560,color:#fff
style A2 fill:#16213e,stroke:#0f3460,color:#fff
style A3 fill:#16213e,stroke:#0f3460,color:#fff
style A4 fill:#16213e,stroke:#0f3460,color:#fff
style A5 fill:#e94560,stroke:#c70039,color:#fff
style L fill:#e94560,stroke:#0f3460,color:#fff
style OUT fill:#0f3460,stroke:#e94560,color:#fff
Map → fan-out paralelo → reduce. O Recon cria o mapa; os 4 especialistas o analisam em paralelo (cada um com um viés proposital); o Lead consolida tudo em linguagem de negócio. Rodar em paralelo corta tempo e evita estourar a janela de contexto — o gargalo do modo sequencial do v1.
| # | Agente | O que faz | O que produz |
|---|---|---|---|
| 1 | Recon | Mapeia fluxos, regras de negócio e arquitetura a partir do código | Doc de arquitetura com diagramas Mermaid |
| 2 | Scalability Architect | Identifica gargalos de infra, limites de conexão, falta de cache | Inventário de gargalos + simulação de carga |
| 3 | Concurrency Specialist | Caça race conditions, deadlocks e inconsistências | Mapa de escritas + recomendações de locking |
| 4 | Chaos Engineer / SRE | Simula falhas catastróficas e avalia resiliência | Catálogo de desastres + plano de resiliência |
| 5 | Security Auditor | Audita OWASP Top 10, secrets, authz e privacidade (LGPD/GDPR) | Vulnerabilidades + plano de remediação |
| 6 | Quality & Stability Lead | Consolida tudo em linguagem de negócio | Report de Confiança + findings.json |
.warroom/)Os artefatos são criados no repositório que você analisa e foram desenhados para serem commitados — o time inteiro herda o contexto.