Atualizar as skills de infra e terraform

TLDR: Reescrever as skills infra e terraform do .commons para documentar os padrões atuais — wrapper wehive, make bootstrap, enc.yml, prioridade de variáveis e prevent_destroy.

Contexto

As skills infra e terraform do .commons estavam desatualizadas: referenciavam padrões antigos (staging.sops.yaml em vez de staging.enc.yml), não mencionavam a obrigatoriedade do wrapper wehive, não descreviam regras de prioridade de variáveis e não citavam make bootstrap. Depois de construir a infra completa do n8n em marketing-automation, os padrões corretos ficaram bem estabelecidos e puderam ser documentados.

Objetivos

  • Documentar o wrapper wehive como obrigatório (nunca rodar terraform direto)
  • Documentar make bootstrap como pré-requisito de todos os comandos de infra
  • Documentar a convenção de nome dos arquivos de segredo .enc.yml
  • Documentar as chaves age compartilhadas entre projetos (uma por ambiente)
  • Documentar a prioridade de variáveis: TF_VAR_* > SOPS > atributos dinâmicos
  • Documentar a proteção de recursos com estado (prevent_destroy)
  • Documentar que problema de infra se corrige sempre em terraform/kustomize, nunca manualmente
  • Documentar o padrão kustomization_overlay para injetar valores dinâmicos (versão de imagem) no k8s
  • Documentar o padrão de apply em duas passadas para workspaces novos
  • Atualizar a estrutura de diretórios de .infra/ para refletir o layout atual

Fora de escopo

— (não registrado na spec original)

Mudanças

  • .commons/ai/skills/infra/SKILL.md — reescrita completa (v2.0.0)
  • .commons/ai/skills/terraform/SKILL.md — reescrita completa (v2.0.0)
  • .project/changes/ — diretório criado, junto com este arquivo (hoje as specs vivem em .project/docs/specs/)

Como verificar

  • cat .commons/ai/skills/infra/SKILL.md — conferir versão 2.0.0
  • cat .commons/ai/skills/terraform/SKILL.md — conferir versão 2.0.0
  • As skills são linkadas por symlink em .claude/skills/, então a mudança vale imediatamente

Documentação

— (não registrado na spec original)