~ / blog
$ ls posts/ --recent

Blog

Artigos sobre infraestrutura, Linux e automação — do que é testado no homelab pra o que entra em produção.

ChatGPT no trabalho sem vazar dados da empresa

Regras práticas para usar IA generativa no dia a dia corporativo: o que nunca colar no prompt, alternativas e política mínima de segurança.

IAsegurançaLGPD
ler artigo →
Roadmap: primeira vaga em tech em 2026

Plano realista para conseguir a primeira oportunidade em programação ou suporte/devops júnior: o que estudar, o que ignorar e como se posicionar.

carreiraGitportfólio
ler artigo →
Como montar um portfólio no GitHub que atrai recrutadores

Checklist prático para transformar seu GitHub em vitrine profissional: README, projetos com README claro, commits e pins.

GitHubREADMEportfólio
ler artigo →
Frontend, backend e fullstack: o que estudar em cada caminho

Diferenças claras entre frontend, backend e fullstack, o que o mercado pede e um roadmap realista para a primeira vaga.

frontendbackendfullstack
ler artigo →
LGPD na prática para quem tem site ou app

O essencial da LGPD para desenvolvedores e donos de produto: base legal, cookies, privacidade e checklist mínimo sem juridiquês.

LGPDprivacidadecookies
ler artigo →
Git em produção: branch, PR e deploy sem drama

Fluxo prático de Git para times pequenos: main protegida, feature branches, PR com checklist e deploy previsível.

GitCI/CDprodução
ler artigo →
Cron no Linux e Agendador de Tarefas no Windows

Como agendar jobs em Linux (cron/systemd timers) e no Windows (Task Scheduler), com exemplos equivalentes.

LinuxWindowscron
ler artigo →
Firewall básico: UFW no Linux e Windows Firewall

Regras mínimas para expor só o necessário — comandos equivalentes nos dois sistemas.

UFWWindows Firewallhardening
ler artigo →
Tmux: sessões que sobrevivem à queda de SSH

Sessões nomeadas, detach e fluxo mínimo para não perder trabalho quando a conexão cai.

tmuxSSHLinux
ler artigo →
Ler logs: journalctl no Linux e Event Viewer no Windows

Filtros essenciais para diagnosticar serviço e erros — lado a lado nos dois sistemas.

journalctlEvent Viewerlogs
ler artigo →
Agentes com LangChain, LlamaIndex e CrewAI

Chains vs agents, tools, function calling e crews multi-agente — quando usar cada um.

LangChainCrewAIagentstools
ler artigo →
Busca semântica e hybrid search em produção

BM25 + vetor, filtros por tenant, multi-tenancy e métricas de retrieval (recall@k, MRR).

hybridBM25pgvectorRAG
ler artigo →
IA: Checklist de produção para RAG

Dados, retrieval, geração, segurança, custo, observabilidade e rollback — antes de abrir o assistente a usuários reais.

RAGproduçãochecklistsegurança
ler artigo →
IA: Avaliação de RAG em produção — métricas e framework

Hit rate, MRR, faithfulness, golden set e continuous evaluation para RAG confiável em produção.

RAGavaliaçãométricasprodução
ler artigo →
IA: Guardrails e segurança em agentes

Timeouts, whitelist de tools, sandbox, human-in-the-loop e prevenção de prompt injection.

agentessegurançaguardrailsprodução
ler artigo →
RAG com pgvector: assistente com documentos da empresa

Retrieval-Augmented Generation na prática: chunking, embeddings, PostgreSQL + pgvector e geração com citações.

RAGpgvectorPostgreSQLembeddings
ler artigo →
Integração de APIs de IA: OpenAI, Claude e Gemini

Clientes oficiais, streaming, rate limit e checklist de produção em Node.js e Python.

OpenAIClaudeGeminiAPI
ler artigo →
Seu próprio Copilot local com Ollama

Llama 3, Mistral e Qwen na máquina: privacidade total, VS Code/Neovim e limites de hardware.

OllamaLlamaprivacidadelocal
ler artigo →
GitHub Actions para publicar site estático

Pipeline mínimo para validar e publicar no GitHub Pages.

ler artigo →
Fail2ban no Ubuntu Server em 10 minutos

Jails, ban time e proteção de SSH contra força bruta.

ler artigo →
Backup automatizado com restic e rsync

Snapshots criptografados e política de retenção prática.

ler artigo →
Nginx como reverse proxy para containers

Upstream, headers e Compose com API atrás do proxy.

ler artigo →
Por que todo projeto Python precisa de venv

Ambientes virtuais isolam dependências, evitam quebrar o sistema e tornam deploys reproduzíveis. Guia prático de 3 minutos.

Pythonvenvpip
ler artigo →
Montando uma Stack de Observabilidade Completa com Docker

Guia prático para subir testes automatizados, métricas e logs em containers Docker. Desde a configuração dos exporters até a criação de dashboards eficientes para monitoramento de infraestrutura e aplicações.

GrafanaPrometheusLokiOpenTelemetryDocker
ler artigo →
Proxmox VE: Do Zero ao Homelab Produtivo

Como configurar um servidor bare-metal com Proxmox VE: gestão de VMs e containers LXC, backups automáticos e integração com storage ZFS.

DockerLXCZFSHomelab
ler artigo → · 10 min
k3s no Homelab: Kubernetes Leve para Produção

Por que k3s no homelab: instalação, configuração de Ingress, persistent volumes com Longhorn e deploy de aplicações com Helm.

k3sKubernetesHelmLonghorn
ler artigo → · 15 min
Hardening de Servidor Linux: SSH, UFW e Fail2ban

Checklist prático de segurança para servidores expostos à internet. Configuração de autenticação por chave, hardening do SSH, firewall UFW e proteção contra brute force.

LinuxSSHUFWFail2ban
ler artigo → · 8 min
AWS Cloud Foundations: Do Homelab para a Nuvem

Reflexões sobre a certificação AWS Academy Cloud Foundations e como os conceitos de VPC, EC2, S3 e IAM se aplicam à migração de workloads do homelab para a nuvem AWS.

AWSEC2S3IAMVPC
ler artigo → · 10 min
OpenTelemetry: Unificando Métricas, Logs e Traces

Introdução ao OpenTelemetry como padrão aberto para observabilidade. Como instrumentar aplicações e coletar sinais unificados para análise no Grafana.

OpenTelemetryObservabilidadeGrafanaDevOps
ler artigo → · 14 min
Ubuntu Server: Configuração Inicial Essencial

Passo a passo da configuração inicial de um servidor Ubuntu: atualizações, criação de usuário, configuração de rede, timezone, NTP e preparação para instalação de serviços.

UbuntuLinuxServerSysadmin
ler artigo → · 7 min
SSH seguro em produção: chaves, bastion e auditoria

Como trocar senhas por chaves, reduzir a superfície do sshd e investigar acessos.

LinuxSSHhardening
ler artigo →
systemd na prática: transforme scripts em serviços confiáveis

Units, restart controlado, logs no journal e diagnóstico de falhas.

Linuxsystemdprodução
ler artigo →
Backup 3-2-1 com Restic: retenção, criptografia e restore

Snapshots criptografados, cópia externa e testes de recuperação.

ResticRsyncLinux
ler artigo →
Runbook Linux: o checklist de um servidor pronto para produção

Um roteiro para unir acesso, serviços, firewall, logs, backup e rollback.

LinuxDevOpsrunbook
ler artigo →