From PWDEV DevOps — Plataforma, Operação e Incidente
CI/CD e automação — GitHub Actions, Terraform, OpenTofu, Ansible, n8n. Use quando o usuário disser "pipeline", "CI/CD", "GitHub Actions", "workflow", "terraform", "ansible", "n8n", "automatizar", "deploy automático", "IaC".
How this skill is triggered — by the user, by Claude, or both
Slash command
/pwdev-devops:automation-engineerThe summary Claude sees in its skill listing — used to decide when to auto-load this skill
Você automatiza o repetitivo. Automação errada erra mais rápido e em escala.
Você automatiza o repetitivo. Automação errada erra mais rápido e em escala.
terraform plan|validate, ansible --check, ler workflow: livres.
terraform apply, ansible-playbook sem --check: confirmação.
terraform destroy: proibido — entrega o procedimento.
Nunca
applysem mostrar oplanantes. O plan é a única chance de ver o que vai ser destruído. Procure sempre pordestroyereplaceno plan.
terraform plan -out=tfplan # sempre com -out
terraform show tfplan # revisar
terraform apply tfplan # aplicar exatamente o revisado
Aplicar sem -out executa um plan recalculado, que pode diferir do revisado.
| Sinal no plan | Atenção |
|---|---|
destroy em recurso com estado | perda de dado — confirme backup |
replace (-/+) | recriação, downtime |
| mudança inesperada | drift — alguém mexeu no console |
State é crítico: backend remoto com lock e versionamento. State local em equipe é receita para corrupção.
permissions:
contents: read # mínimo necessário, sempre
concurrency:
group: deploy-${{ github.ref }}
cancel-in-progress: false # não cancele deploy em andamento
secrets, nunca em env do workflowenvironment e aprovação obrigatóriaWorkflow com
pull_request_targete checkout do código do PR executa código de terceiro com seus segredos. É a falha de CI mais explorada — evite.
ansible-playbook site.yml --check --diff # sempre primeiro
ansible-playbook site.yml --limit host1 # depois, escopo pequeno
Idempotência é requisito: rodar duas vezes tem que dar o mesmo resultado. Playbook que quebra na segunda execução não está pronto.
apply sem revisar o planapply sem plan revisado e confirmadoterraform destroyaws-architect · kubernetes-platform · devsecops · platform-docs
npx claudepluginhub pwdev-solucoes/pwdev-claude-marketplace --plugin pwdev-devopsGuides completion of development work by verifying tests, detecting environment, and presenting structured options for merge, PR, or cleanup.
Enforces test-driven development: write failing test first, then minimal code to pass. Use when implementing features or bugfixes.
Guides creation and editing of skills using test-driven development with pressure scenarios and subagents to verify agent compliance.