✦ Felipe Tâmbara · @felipetambara.ia

Central de Material

Todo material que eu entrego nos meus conteúdos, num lugar só. Escolhe o tema e resgata o passo a passo.

Os 5 plugins pro Claude Code parar de entregar tela feia
Resgatar material →

Os 5 plugins pro Claude Code parar de entregar tela feia

O guia de instalação dos 5 plugins do vídeo (mais o 21st MCP de bônus): o que cada um faz, o comando exato pra instalar no Claude Code, conferido no repositório oficial, e a ordem em que eles trabalham juntos num projeto de front.

As 6 da semana em IA (e por que a China é o assunto)
Resgatar material →

As 6 da semana em IA (e por que a China é o assunto)

As 6 coisas que saíram essa semana e valem seu tempo, na mesma ordem do vídeo: 3 modelos abertos que rodam na sua máquina, um time de agentes com computador próprio e 2 skills open source pra usar no Claude Code hoje. Com o link de cada uma.

A lista de leads que o Claude monta sozinho
Resgatar material →

A lista de leads que o Claude monta sozinho

O scraper open source que deixa o Claude varrer a web, puxar o contato público das empresas do seu nicho e devolver tudo numa planilha limpa. Roda na sua máquina, com modelo local, sem assinatura de scraper.

✦ Felipe Tâmbara

Os 5 plugins que o Claude Code deveria já vir instalado

Resgatar material →

Os 5 plugins que o Claude Code deveria já vir instalado

Limite de uso que não trava, memória entre sessões, metade do gasto de token, setup auditado pela própria Anthropic e uma skill que melhora as suas outras skills sozinha. Com o comando de instalação de cada um, na ordem.

A alternativa grátis ao ElevenLabs que clona sua voz com 3 segundos
Resgatar material →

A alternativa grátis ao ElevenLabs que clona sua voz com 3 segundos

Clone de voz, dublagem de vídeo, ditado e audiolivro em 646 idiomas, rodando na sua máquina, sem conta, sem API key e sem mensalidade. Com servidor MCP pra plugar no Claude Code.

Os 5 cursos com certificado grátis
Resgatar material →

Os 5 cursos com certificado grátis

Os links diretos dos 5 cursos do carrossel, quanto tempo cada um leva de verdade, e como sair com o certificado sem pagar nos dois que parecem pagos.

A skill que tira a cara de IA de qualquer texto
Resgatar material →

A skill que tira a cara de IA de qualquer texto

33 padrões de escrita de IA catalogados pela Wikipedia, virados numa skill que funciona em qualquer agente. Como instalar, como calibrar com a sua própria voz, e a lista completa do que ela caça.

Um modelo de 2,78 trilhões de parâmetros rodando num CPU com 8 GB de RAM
Resgatar material →

Um modelo de 2,78 trilhões de parâmetros rodando num CPU com 8 GB de RAM

O motor de inferência em C que roda o Kimi K3 sem GPU, sem framework e sem CUDA, num binário de 176 KB. Aqui está como ele faz isso, o teste que você roda em um minuto sem baixar nada, e o caminho completo se quiser ir até o fim.

O modelo de 550B da NVIDIA rodando de graça no seu terminal
Resgatar material →

O modelo de 550B da NVIDIA rodando de graça no seu terminal

Como conectar a API hospedada da NVIDIA ao OpenCode e usar o Nemotron 3 Ultra como agente de código, sem GPU nenhuma. Passo a passo, o arquivo de configuração completo, e o que muda quando o endpoint gratuito acabar.

As 15 ferramentas de IA, categoria por categoria
Resgatar material →

As 15 ferramentas de IA, categoria por categoria

A lista fechada do vídeo: 15 ferramentas em 12 categorias, o que cada uma resolve de verdade, em que momento ela entra e o link de todas. Com a fonte original aberta no fim, incluindo o PDF e as 47 do site.

As 15 IAs de graça do Google
Resgatar material →

As 15 IAs de graça do Google

A lista completa com o link de todas as 15, o que cada uma faz de verdade, quais valem o seu tempo e por qual começar dependendo do que você faz.

O estúdio de vídeo e imagem com IA que roda no seu PC
Resgatar material →

O estúdio de vídeo e imagem com IA que roda no seu PC

Open Generative AI: um repositório open source que junta mais de 400 modelos de imagem, vídeo, áudio e lip sync numa interface só. Instala em um clique e tem um caminho que roda sem chave de API nenhuma.

As aulas de IA que o Google liberou de graça
Resgatar material →

As aulas de IA que o Google liberou de graça

O mapa das 17 aulas do AI Boost Bites: o que cada uma ensina, por onde começar e os prompts pra aplicar no mesmo dia. Direto do Google Skills, com badge oficial no fim de cada uma.

As regras de design da Apple viraram uma skill do Claude Code
Resgatar material →

As regras de design da Apple viraram uma skill do Claude Code

A skill apple-design destila as talks de design da Apple e traduz pra web. Aqui está como instalar, o prompt que audita o site que você já tem, e os números concretos que ela carrega dentro.

As 25 trocas: ferramenta paga que tem versão grátis
Resgatar material →

As 25 trocas: ferramenta paga que tem versão grátis

A lista completa do carrossel, com o link direto de cada alternativa gratuita e o que ela entrega de verdade. Mais o teste de uma semana que decide o que você cancela e o que continua valendo a pena pagar.

Os servidores MCP que valem instalar (e o que evitar)
Resgatar material →

Os servidores MCP que valem instalar (e o que evitar)

MCP é o USB-C da IA: um padrão só que pluga o Claude em qualquer ferramenta. Separei os que valem instalar primeiro, por perfil, com o comando de instalação de cada um.

O Prompt da Verdade
Resgatar material →

O Prompt da Verdade

Uma instrução que você cola uma vez nas configurações do Claude, ChatGPT ou Gemini e força a IA a separar fato de chute, e avisar quando não sabe.

As 5 skills de animação pro Claude Code
Resgatar material →

As 5 skills de animação pro Claude Code

Os repositórios que dão pro Claude Code o contexto certo de cena 3D, timeline, motion design e acabamento visual. Links diretos, é só clonar e usar.

O repositório com 100+ agentes de IA prontos pra copiar
Resgatar material →

O repositório com 100+ agentes de IA prontos pra copiar

128 mil estrelas, licença Apache 2.0 e mais de 100 agentes, skills e apps de RAG testados de ponta a ponta. Você clona, roda em 4 comandos e pode usar comercialmente, sem construir nada do zero.

O router grátis que acaba com o rate limit do seu Claude Code
Resgatar material →

O router grátis que acaba com o rate limit do seu Claude Code

Um gateway open source que conecta Claude Code, Cursor, Codex e Cline a mais de 60 provedores de IA com fallback automático: sua assinatura acaba, ele troca sozinho pro plano barato ou de graça e você nunca para de codar.

O plugin que audita seu Claude Code e recomenda o setup certo
Resgatar material →

O plugin que audita seu Claude Code e recomenda o setup certo

Plugin oficial da Anthropic que lê o seu projeto e devolve as automações (hooks, skills, subagents, MCPs) que fazem sentido pro SEU código. Só análise, não mexe em nada.

As 3 camadas do CLAUDE.md
Resgatar material →

As 3 camadas do CLAUDE.md

Computer, Project e Folder: os arquivos que fazem o Claude parar de esquecer como você trabalha, sessão após sessão. Com os 3 templates reais pra copiar e o prompt que preenche sozinho.

O loop que economiza o Fable 5
Resgatar material →

O loop que economiza o Fable 5

Como usar o modelo mais forte do Claude (Fable 5 ou Opus 4.8) só pra planejar e revisar, enquanto um subagente barato faz o trabalho pesado, sem estourar o limite de uso.

O playbook de segurança com IA
Resgatar material →

O playbook de segurança com IA

3 prompts prontos pra vetar skills antes de instalar, travar suas chaves de API e criar guardrails antes de conectar qualquer ferramenta na sua IA.

5 usos insanos do Fable 5
Resgatar material →

5 usos insanos do Fable 5

Os 5 usos do Fable 5 (o modelo mais forte do Claude) que eu já testei essa semana, com os prompts prontos pra copiar e colar.

As 5 skills que transformam o Claude Code numa máquina
Resgatar material →

As 5 skills que transformam o Claude Code numa máquina

O Claude Code tem mais de 100 mil skills, mas são essas 5 que fazem a diferença de verdade. Com o repositório oficial e o comando de instalação de cada uma.

O estúdio de voz com IA que roda de graça na sua máquina
Resgatar material →

O estúdio de voz com IA que roda de graça na sua máquina

Clona qualquer voz, gera fala em 23 idiomas e dita em qualquer app, tudo rodando local e open source. Substitui o ElevenLabs e o Whisperflow sem mensalidade.

As 42 skills que consertam o design do Claude
Resgatar material →

As 42 skills que consertam o design do Claude

Por padrão o Claude entrega design genérico. Pluga as skills certas e ele vira uma máquina de UI impecável. Aqui estão as 42, em 6 camadas, com o comando de instalação de cada uma.

A planta do seu segundo cérebro
Resgatar material →

A planta do seu segundo cérebro

Junta a inteligência do Claude com o vault conectado do Obsidian: pensa mais fundo, conecta melhor e executa mais rápido.

✕ Fechar

✦ Felipe Tâmbara · IA na prática

O playbook de segurança com IA

1

Por que isso importa

IA é poderosa, e isso corta os dois lados

O risco real: IA é poderosa, o que também significa que ela pode causar estrago se você não tomar cuidado. Toda skill que você instala, toda chave que você cola, toda ferramenta que você conecta é uma porta aberta. A maioria das pessoas só percebe isso depois que já vazou algo.
  1. AInstalar uma skill de fonte não confiável sem checar o que ela faz de verdade.
  2. BDeixar chave de API exposta no código, pronta pra ser roubada em minutos.
  3. CConectar uma ferramenta (email, calendário, banco) sem travar o que ela pode ou não fazer.
2

Vetar uma skill antes de instalar

Ela pode rodar script direto no seu computador

O problema: Uma skill baixada roda código dentro do seu ambiente. É parecido com abrir um arquivo aleatório que chegou por email: pode ser inofensivo, pode não ser. Antes de instalar, você precisa saber o que tem dentro.
Como fazer: Cola o código da skill no chat normal do Claude (não no Claude Code) pra uma inspeção segura primeiro. Só depois de aprovado, importa pro Claude Code, customiza e salva como skill reutilizável.
Cola no Claude · vetar uma skill antes de instalar
Eu vou instalar isso como uma skill, mas peguei de uma fonte que não confio 100%. Antes de eu instalar, passa por cada arquivo e linha dela, o SKILL.md e qualquer script que vier junto, e me diz em termos simples se tem algo que parece inseguro. Marca qualquer coisa que tente acessar meus arquivos, mandar dado pra algum lugar, rodar comando escondido, pegar minha senha ou chave de API, ou fazer algo que não bate com o que a skill diz que faz. Se estiver limpo, me fala. Se tiver algo estranho, cita a linha exata e explica por quê.
O limite disso: Esse prompt pega os sinais óbvios rápido, mas é a primeira linha de defesa, não uma garantia. Prioriza sempre instalar de fonte confiável.
3

Trancar suas chaves de API

29 milhões de chaves vazaram no GitHub só no último ano

O tamanho do problema: Chave de API exposta em texto puro no código é o jeito mais comum de vazamento. Atacante que acha uma chave exposta costuma usar ela em menos de 5 minutos. Isso já não é hipótese: são 29 milhões de chaves secretas vazadas no GitHub no último ano.
Cola no Claude · configura o .env do projeto
Configura um arquivo .env pra esse projeto do jeito certo e pressiona ele de todo ângulo. Primeiro, varre meu código inteiro atrás de qualquer segredo que esteja em texto puro: chave de API, token de acesso, senha, URL de banco de dados, connection string, webhook secret, qualquer coisa sensível. Pra cada um que achar, cria um arquivo .env se ainda não existir, move esse segredo pra lá como NOME=valor numa linha própria com um nome claro, e troca o valor fixo no código por uma referência a essa variável de ambiente, de forma que tudo continue rodando exatamente como antes. Depois cria um arquivo .env.example com os mesmos nomes de variável mas com valor em branco ou placeholder, pra eu poder compartilhar ou subir o projeto sem expor nenhum segredo real. Garante que o .env está listado no meu .gitignore, e cria um .gitignore se eu não tiver um. Em seguida, checa meu histórico do git pra ver se algum desses segredos já foi commitado em algum momento. Se foi, me diz exatamente quais e em qual arquivo, e me lembra de rotacionar essa chave na fonte, porque adicionar o .env agora não desvaza o que já ficou público. O mais importante: trata isso como regra permanente daqui pra frente: toda vez que eu conectar uma ferramenta, API, banco de dados ou serviço novo, ou colar uma chave ou token novo, move automaticamente pro .env e referencia de lá em vez de deixar fixo no código, e nunca deixa um segredo ser commitado. Quando terminar, confirma que o app ainda roda e me dá um resumo curto de cada segredo que você moveu e o que eu ainda preciso rotacionar.
Isso não desfaz o vazamento: Se a chave já foi commitada em algum momento, adicionar o .env agora não desvaza o que já ficou público. A chave exposta precisa ser rotacionada na fonte (regerada), sempre.
4

Guardrails antes de conectar qualquer ferramenta

Conectar não é só ler: é enviar, deletar e compartilhar

O risco escondido: Quando você conecta uma ferramenta (email, calendário, CRM) na sua IA, ela ganha acesso pra além de ler: pode enviar, deletar, compartilhar e até gastar dinheiro. E se o conteúdo que ela lê (um email, um documento) tiver uma instrução escondida, ela pode ser induzida a agir sem você pedir.
Cola no Claude · monta os guardrails antes de conectar uma ferramenta
Eu vou conectar [nome da ferramenta] em você. Antes de eu fazer isso, me ajuda a montar os guardrails certos. Primeiro, me diz tudo que você vai poder fazer depois de conectado, principalmente qualquer coisa que envia, deleta, compartilha, edita ou gasta dinheiro, pra eu entender o risco real. Depois recomenda um conjunto de regras rígidas pro que você pode e não pode fazer com essa ferramenta, sempre priorizando a opção mais segura, tipo deixar em rascunho em vez de enviar e nunca deletar. Também me avisa se essa ferramenta pode carregar instrução escondida vinda de outras pessoas, tipo email ou documento compartilhado, que tente te fazer tomar uma ação que eu não pedi. Me entrega os guardrails finais numa lista clara que eu possa salvar.

Exemplo aplicado numa caixa de email

Antes de conectar, o Claude lista: pode ler, rascunhar, marcar como lido. NÃO pode: enviar, deletar, encaminhar.

Regra travada: sempre deixa em rascunho, nunca envia sozinho. Você aperta o botão final.

Isso já evita o pior. Com esses 3 prompts você fecha as portas mais comuns de vazamento e ação indevida. O checklist completo de segurança (auditoria de permissão por ferramenta, rotina de revisão periódica e o que fazer se algo já vazou) é o que eu mostro por dentro, aplicado no seu setup real.

✦ Material parado não muda nada

Pegou o passo a passo. E agora?

Material salvo que você nunca executa não muda nada. O que falta não é conteúdo, é gente construindo do seu lado. Na Core, a comunidade de builders, você aplica isso junto com quem tá fazendo o mesmo, com as aulas e o suporte pra destravar de verdade.

Conhecer comunidade →