Skip to content

[PAV-176] - ajustar branch alvo do dependabot - #290

Merged
Benevanio merged 3 commits into
developfrom
PAV-176-ajustar-branch-alvo-do-dependabot
Oct 7, 2026
Merged

Benevanio merged 3 commits into
developfrom
PAV-176-ajustar-branch-alvo-do-dependabot

Conversation

@Benevanio

@Benevanio Benevanio commented Oct 7, 2026 •

Copy link
Copy Markdown
Collaborator

Branch flow

  • Este PR é uma chore destinada a develop.
  • Este PR não contém alteração direta ou fluxo indevido para master.
  • A branch foi criada a partir da base prevista pelo fluxo do projeto.

Objetivo

Ajustar a configuração do Dependabot para que as atualizações automáticas de dependências sejam direcionadas para a branch develop, alinhando o fluxo de atualizações automáticas ao fluxo atual de desenvolvimento do projeto.

Escopo

O que faz parte desta entrega:

  • Alterar a branch alvo do Dependabot para develop.
  • Aplicar a alteração aos ecossistemas npm, github-actions, gomod e docker.
  • Manter a frequência mensal das atualizações.
  • Manter os limites atuais de Pull Requests.
  • Manter o agrupamento de atualizações minor e patch do npm.

O que está fora do escopo:

  • Alteração das dependências do projeto.
  • Alteração do código-fonte da aplicação.
  • Alteração da estratégia de deploy.
  • Alteração das configurações de master.

Resumo das alterações

  • Alterado target-branch de todas as configurações do Dependabot para develop.
  • Mantidas as configurações existentes de frequência, limites de PRs e agrupamento de atualizações.

Arquivos e módulos afetados

  • .github/dependabot.yml

Como testar

# Validar a configuração alterada
git diff --check

# Conferir a alteração
git diff -- .github/dependabot.yml

# Conferir a branch atual
git branch --show-current

Validation

  • Lint executado
  • Testes relevantes executados
  • Coverage permanece dentro do mínimo do projeto
  • Build executado quando aplicável
  • Validação manual realizada quando aplicável
  • Documentação atualizada quando necessária

Impacto de banco / migration

  • Não altera schema nem migrations
  • Altera schema ou migrations

Detalhes:

Não há alterações relacionadas a banco de dados ou migrations.

Impacto em contratos/API

  • Não altera contratos
  • Altera endpoint, payload, schema ou comportamento de API

Detalhes:

Não há alterações em endpoints, payloads, schemas ou contratos de API.

Impacto de configuração / infraestrutura

  • Não altera configuração
  • Altera env, Docker, filas, cache, serviços ou infraestrutura

Detalhes:

Altera exclusivamente a configuração do Dependabot em .github/dependabot.yml, direcionando seus PRs para develop. Não há alteração em Docker, ambientes, filas, cache ou serviços da aplicação.

Impacto de segurança

  • Sem impacto relevante
  • Impacto de segurança avaliado

Detalhes:

A alteração não modifica código de aplicação, autenticação, autorização, credenciais ou dados sensíveis.

Impacto de dados pessoais / privacidade

  • Sem tratamento novo ou alteração de dados pessoais
  • Impacto avaliado

Detalhes:

A alteração não envolve tratamento ou armazenamento de dados pessoais.

Compatibilidade / dependências

  • Não depende de outra task/PR
  • Existe dependência ou ordem de deploy/merge

Detalhes:

A alteração é independente e está restrita à configuração do Dependabot.

Evidências

  • Configuração .github/dependabot.yml revisada.
  • target-branch configurado como develop para todos os ecossistemas.
  • git diff --check utilizado para validação da alteração.

Riscos

  • Baixo risco.
  • O principal impacto possível é o Dependabot passar a abrir atualizações na branch develop, conforme definido no card.
  • As demais regras de atualização foram mantidas.

Rollback

Reverter o commit desta PR ou restaurar os valores anteriores de target-branch no arquivo .github/dependabot.yml.

Checklist final

  • Escopo limitado ao card
  • Não inclui segredos, .env, certificados ou tokens
  • Não inclui arquivos temporários, builds, caches ou artefatos desnecessários
  • Não executa deploy como efeito desta PR
  • Critérios de aceite do card foram conferidos individualmente
  • Alterações de contrato possuem testes e documentação correspondentes
  • Alterações em banco/migrations foram validadas quando aplicável

Consulte o guia de contribuição do projeto para as regras completas.

## Linear

Issue: PAV-176

## Branch flow

- [x] Este PR é uma chore destinada a `develop`.
- [x] Este PR não contém alteração direta ou fluxo indevido para `master`.
- [x] A branch foi criada a partir da base prevista pelo fluxo do projeto.

## Objetivo

Ajustar a configuração do Dependabot para que as atualizações automáticas de dependências sejam direcionadas para a branch `develop`, alinhando o fluxo de atualizações automáticas ao fluxo atual de desenvolvimento do projeto.

## Escopo

O que faz parte desta entrega:

- Alterar a branch alvo do Dependabot para `develop`.
- Aplicar a alteração aos ecossistemas `npm`, `github-actions`, `gomod` e `docker`.
- Manter a frequência mensal das atualizações.
- Manter os limites atuais de Pull Requests.
- Manter o agrupamento de atualizações `minor` e `patch` do npm.

O que está fora do escopo:

- Alteração das dependências do projeto.
- Alteração do código-fonte da aplicação.
- Alteração da estratégia de deploy.
- Alteração das configurações de `master`.

## Resumo das alterações

- Alterado `target-branch` de todas as configurações do Dependabot para `develop`.
- Mantidas as configurações existentes de frequência, limites de PRs e agrupamento de atualizações.

## Arquivos e módulos afetados

- `.github/dependabot.yml`

## Como testar

```bash
# Validar a configuração alterada
git diff --check

# Conferir a alteração
git diff -- .github/dependabot.yml

# Conferir a branch atual
git branch --show-current

Validation

  • Lint executado
  • Testes relevantes executados
  • Coverage permanece dentro do mínimo do projeto
  • Build executado quando aplicável
  • Validação manual realizada quando aplicável
  • Documentação atualizada quando necessária

Impacto de banco / migration

  • Não altera schema nem migrations
  • Altera schema ou migrations

Detalhes:

Não há alterações relacionadas a banco de dados ou migrations.

Impacto em contratos/API

  • Não altera contratos
  • Altera endpoint, payload, schema ou comportamento de API

Detalhes:

Não há alterações em endpoints, payloads, schemas ou contratos de API.

Impacto de configuração / infraestrutura

  • Não altera configuração
  • Altera env, Docker, filas, cache, serviços ou infraestrutura

Detalhes:

Altera exclusivamente a configuração do Dependabot em .github/dependabot.yml, direcionando seus PRs para develop. Não há alteração em Docker, ambientes, filas, cache ou serviços da aplicação.

Impacto de segurança

  • Sem impacto relevante
  • Impacto de segurança avaliado

Detalhes:

A alteração não modifica código de aplicação, autenticação, autorização, credenciais ou dados sensíveis.

Impacto de dados pessoais / privacidade

  • Sem tratamento novo ou alteração de dados pessoais
  • Impacto avaliado

Detalhes:

A alteração não envolve tratamento ou armazenamento de dados pessoais.

Compatibilidade / dependências

  • Não depende de outra task/PR
  • Existe dependência ou ordem de deploy/merge

Detalhes:

A alteração é independente e está restrita à configuração do Dependabot.

Evidências

  • Configuração .github/dependabot.yml revisada.
  • target-branch configurado como develop para todos os ecossistemas.
  • git diff --check utilizado para validação da alteração.

Riscos

  • Baixo risco.
  • O principal impacto possível é o Dependabot passar a abrir atualizações na branch develop, conforme definido no card.
  • As demais regras de atualização foram mantidas.

Rollback

Reverter o commit desta PR ou restaurar os valores anteriores de target-branch no arquivo .github/dependabot.yml.

Checklist final

  • Escopo limitado ao card
  • Não inclui segredos, .env, certificados ou tokens
  • Não inclui arquivos temporários, builds, caches ou artefatos desnecessários
  • Não executa deploy como efeito desta PR
  • Critérios de aceite do card foram conferidos individualmente
  • Alterações de contrato possuem testes e documentação correspondentes
  • Alterações em banco/migrations foram validadas quando aplicável

hltav and others added 3 commits October 6, 2026 22:05
## Linear

Close PAV-122


https://linear.app/candidateappbr/issue/PAV-122/go-adicionar-classificacao-para-produto-e-design-de-produto

## Objetivo

Adicionar ao Jobs Processor suporte às famílias profissionais `product`
e
`product_design`, permitindo classificar vagas de Produto e Design de
Produto
sem introduzir falsos positivos em famílias técnicas já existentes.

A classificação prioriza evidências presentes no título da vaga.
Descrição,
competências e ferramentas permanecem apenas como evidências
complementares.

## Resumo das alterações

- Adiciona as famílias `product` e `product_design` ao classificador Go.
- Define precedência de `product_design` sobre `product` quando
aplicável.
- Exige evidência profissional no título para habilitar as novas
famílias.
- Adiciona normalização e correspondência por palavras completas para
evitar
  colisões como `product` x `production`.
- Adiciona regras negativas para produção, marketing, vendas, suporte,
  engenharia e áreas de design não relacionadas a produto digital.
- Preserva as classificações técnicas existentes quando `product`
aparece
  apenas como contexto da vaga.
- Adiciona cargos de Produto e Product Design em português e inglês às
  keywords de coleta.
- Evita geração artificial de combinações como `Jira Product Manager`,
  `Figma Product Owner` e `SQL UX Designer`.
- Mantém o limite e a ordem determinística da geração de keywords.
- Impede a criação prematura dos novos índices
  `scraper:jobs:family:product` e
  `scraper:jobs:family:product_design`.
- Atualiza a documentação do Jobs Processor.
- Adiciona documentação para o fluxo padronizado de abertura de PRs do
  Candidate.

## Arquivos / módulos afetados

- `scraper-go/internal/classifier/`
- `scraper-go/internal/keywords/`
- `scraper-go/internal/pipeline/`
- `SCRAPER.md`
- `ABRIR-PRS-CANDIDATE.md`
- `GUIA-LINEAR-GITHUB.md`

## Como testar

    cd scraper-go
    go test ./...
    go test -race ./...
    go vet ./...

Também foram executados testes relacionados de cache, busca e filtros do
backend.

## Validação

- [x] Testes focados de classifier, keywords e pipeline
- [x] `go test ./...`
- [x] `go test -race ./...`
- [x] `go vet ./...`
- [x] Testes relacionados do backend
- [x] `git diff --check`
- [x] Documentação atualizada
- [x] Nenhum segredo ou credencial incluído

### Resultados

- `go test ./...` — PASS
- `go test -race ./...` — PASS
- `go vet ./...` — PASS
- Backend relacionado — PASS, 64 testes
- `git diff --check` — PASS

Não foi encontrado lint Go oficial configurado no projeto.

## Impacto de banco / migrations

Sem alterações de schema ou migrations.

## Impacto de configuração

Sem novas variáveis de ambiente.

O limite existente de geração de keywords foi preservado.

## Impacto de contratos / API

Nenhum campo ou schema público foi alterado.

O campo `skills` não foi adicionado e os contratos atuais de
classificação
foram preservados.

## Impacto de segurança / privacidade

Sem impacto relevante identificado.

A alteração não modifica autenticação, autorização, secrets ou
tratamento de
dados pessoais.

## Impacto de documentação

- Atualiza `SCRAPER.md`.
- Adiciona `ABRIR-PRS-CANDIDATE.md`.
- Atualiza `GUIA-LINEAR-GITHUB.md`.

## Riscos

- Títulos profissionais ambíguos podem exigir calibração futura.
- Ainda não houve coleta externa controlada para avaliar precisão sobre
vagas reais.
- Os checks Go ainda não fazem parte do workflow atual de CI.

## Rollback

Reverter este PR restaura a taxonomia e geração de keywords anteriores.

Não há migration ou alteração de dados persistidos que exija
procedimento
adicional de rollback.

## Fora do escopo

- Filtros de Produto no backend ou frontend.
- Novos índices por família no Valkey.
- Novas cache keys.
- Alteração do match score.
- Campo `skills`.
- Renomeação de `scraper-go` para `jobs-processor`.
- Alterações de autenticação ou autorização.
Promove para master as alterações já integradas e validadas em develop.

Inclui:
- PAV-123 — Consolidação da taxonomia canônica das famílias
profissionais
- PAV-175 — Code of Conduct e configuração do Dependabot
Copilot AI lite review requested due to automatic review settings October 7, 2026 11:48
@Benevanio Benevanio changed the title Pav 176 ajustar branch alvo do dependabot [PAV-176] - ajustar branch alvo do dependabot Oct 7, 2026
@Benevanio
Benevanio requested review from hltav and removed request for Copilot October 7, 2026 11:48
@Benevanio
Benevanio merged commit b4f4405 into develop Oct 7, 2026
2 checks passed
@Benevanio
Benevanio deleted the PAV-176-ajustar-branch-alvo-do-dependabot branch October 7, 2026 12:10
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants