Atualizar as skills de infra e terraform
TLDR: Reescrever as skills
infraeterraformdo.commonspara documentar os padrões atuais — wrapperwehive,make bootstrap,enc.yml, prioridade de variáveis eprevent_destroy.
Contexto
As skills infra e terraform do .commons estavam desatualizadas: referenciavam padrões antigos (staging.sops.yaml em vez de staging.enc.yml), não mencionavam a obrigatoriedade do wrapper wehive, não descreviam regras de prioridade de variáveis e não citavam make bootstrap. Depois de construir a infra completa do n8n em marketing-automation, os padrões corretos ficaram bem estabelecidos e puderam ser documentados.
Objetivos
- Documentar o wrapper
wehivecomo obrigatório (nunca rodarterraformdireto) - Documentar
make bootstrapcomo pré-requisito de todos os comandos de infra - Documentar a convenção de nome dos arquivos de segredo
.enc.yml - Documentar as chaves age compartilhadas entre projetos (uma por ambiente)
- Documentar a prioridade de variáveis:
TF_VAR_*> SOPS > atributos dinâmicos - Documentar a proteção de recursos com estado (
prevent_destroy) - Documentar que problema de infra se corrige sempre em terraform/kustomize, nunca manualmente
- Documentar o padrão
kustomization_overlaypara injetar valores dinâmicos (versão de imagem) no k8s - Documentar o padrão de apply em duas passadas para workspaces novos
- Atualizar a estrutura de diretórios de
.infra/para refletir o layout atual
Fora de escopo
— (não registrado na spec original)
Mudanças
.commons/ai/skills/infra/SKILL.md— reescrita completa (v2.0.0).commons/ai/skills/terraform/SKILL.md— reescrita completa (v2.0.0).project/changes/— diretório criado, junto com este arquivo (hoje as specs vivem em.project/docs/specs/)
Como verificar
cat .commons/ai/skills/infra/SKILL.md— conferir versão 2.0.0cat .commons/ai/skills/terraform/SKILL.md— conferir versão 2.0.0- As skills são linkadas por symlink em
.claude/skills/, então a mudança vale imediatamente
Documentação
— (não registrado na spec original)