Obrigado pelo interesse em contribuir com o Argus Engine.
Aviso legal e ético: este projeto é uma plataforma de pentest e bug bounty autorizada com scanning ativo. Só deve ser usado em alvos com autorização explícita e escopo definido, em conformidade com leis locais e políticas de bug bounty. Scanning ativo (download de página, crawl, análise de headers/forms, detecção de vulnerabilidades) é funcionalidade permitida e esperada. Não são aceitas contribuições que detalhem payloads, chaining de vulnerabilidades ou passo-a-passo de exploração — a discussão fica no nível de arquitetura de software, abstração de ferramentas e fluxo de dados.
- Leia o ROADMAP.md (plano vivo das etapas).
- Leia o SECURITY.md.
- Abra uma issue descrevendo a mudança antes de abrir um PR grande.
cd backend
python -m venv .venv
.venv\Scripts\activate # Windows (Linux/macOS: source .venv/bin/activate)
pip install -e ".[dev]"cd frontend
npm install- Python 3.11+ (testado em 3.13), com
ruffpara lint/format. - Formatação alinhada ao
ruff(verbackend/pyproject.toml). - Tipagem estática (
from __future__ import annotationse anotações). - Schemas Pydantic para entrada/saída da API.
- Nenhum segredo commitado (use
.env, copie de.env.example).
cd backend
.venv\Scripts\python.exe -m ruff check app tests
.venv\Scripts\python.exe -m pytest -qcd frontend
npm run lint
npm run build- Crie uma branch a partir de
main. - Faça as mudanças seguindo o estilo existente.
- Rode as verificações obrigatórias.
- Atualize o
ROADMAP.mdse a mudança afetar o plano (marcando entregáveis). - Abra um PR descrevendo o que mudou e por quê.
- Payloads, chaining de vulnerabilidades ou passo-a-passo de exploração — apenas abstração e arquitetura.
- Remoção dos controles de segurança (escopo, sandbox, kill-switch, auditoria, HITL).
- Código que execute ações fora de ambiente isolado e escopo validado.