{"slug": "o-que-estou-construindo-com-o-github-devlog-ai", "title": "O que estou construindo com o GitHub DevLog AI", "summary": "A developer is building GitHub DevLog AI, a private hub for receiving, validating, and investigating GitHub webhooks. The tool provides isolated workspaces with unique endpoints and secrets, validates signatures, and offers a dashboard for event investigation, balancing data retention with security. The developer plans to share lessons learned from building the SaaS product.", "body_md": "Construir um produto em público não significa expor código privado, dados de clientes ou decisões que ainda precisam amadurecer. Significa compartilhar o problema, os limites e os aprendizados que podem ajudar outras pessoas.\n\nÉ isso que pretendo fazer com o [GitHub DevLog AI](https://ghdevlog.com/): uma central privada para receber, validar e investigar webhooks do GitHub.\n\nCriar uma rota que receba um webhook é fácil. A dificuldade aparece quando algo falha e precisamos responder perguntas simples:\n\n`X-Hub-Signature-256`\n\nfoi validada?Em desenvolvimento, normalmente olhamos o terminal, adicionamos logs temporários ou usamos um RequestBin público. Isso ajuda no primeiro teste, mas perde valor quando a integração precisa de histórico, privacidade e contexto compartilhado.\n\nO produto nasceu dessa diferença entre **receber um webhook** e **conseguir explicar o que aconteceu com ele**.\n\nCada conta recebe um workspace privado com endpoint e secret próprios. O GitHub envia eventos como `push`\n\n, `pull_request`\n\n, `issues`\n\ne `workflow_run`\n\n; o sistema valida a assinatura, associa a entrega ao workspace correto e apresenta o evento em um painel de investigação.\n\nO núcleo atual inclui:\n\nNão é apenas uma caixa de entrada. É uma fronteira de confiança entre uma origem externa e o restante da aplicação.\n\nPayloads de webhook podem conter nomes de repositórios, usuários, branches, mensagens de commit e outros dados operacionais. Por isso, um endpoint sem isolamento adequado transforma uma ferramenta de debugging em risco de vazamento.\n\nO workspace não é apenas uma organização visual. Ele participa das consultas, da autorização e da resolução do endpoint. Um usuário não deve conseguir consultar eventos de outro, mesmo que descubra um identificador interno.\n\nDurante uma investigação, o dado mais valioso é o que realmente chegou. Se o sistema transforma ou descarta informações cedo demais, perdemos a capacidade de explicar uma falha.\n\nAo mesmo tempo, guardar tudo indefinidamente também é uma má decisão. O produto precisa equilibrar:\n\nValidar a assinatura no backend é obrigatório, mas o usuário também precisa entender o resultado. Mostrar que uma entrega foi validada — ou por que foi rejeitada — transforma segurança invisível em informação operacional.\n\nO mesmo vale para rotação de secret. Não basta aceitar um segredo; é preciso permitir substituí-lo quando houver suspeita de exposição, sem reconstruir toda a integração.\n\nO endpoint não deve executar todo o trabalho de forma síncrona. O fluxo mais seguro é validar, registrar um envelope mínimo, enfileirar o processamento e responder ao GitHub rapidamente.\n\nIsso abre espaço para idempotência, reprocessamento e análise sem manter a entrega original esperando.\n\nConstruir o GHDevLog reforçou algumas ideias:\n\nO produto ainda está evoluindo. Entre os temas em estudo estão busca, filtros, reprocessamento controlado, métricas por origem e uso de IA para resumir eventos sem substituir os dados brutos.\n\nVou compartilhar aqui decisões e erros desse processo sem transformar cada texto em anúncio. O objetivo é documentar o que aprendo ao construir um SaaS real.\n\nSe você trabalha com webhooks: qual informação costuma faltar justamente quando uma integração falha?", "url": "https://wpnews.pro/news/o-que-estou-construindo-com-o-github-devlog-ai", "canonical_source": "https://dev.to/asllanmaciel/o-que-estou-construindo-com-o-github-devlog-ai-38ge", "published_at": "2026-08-18 12:00:00+00:00", "updated_at": "2026-08-18 12:14:30.775126+00:00", "lang": "en", "topics": ["developer-tools", "ai-products"], "entities": ["GitHub DevLog AI", "GitHub"], "alternates": {"html": "https://wpnews.pro/news/o-que-estou-construindo-com-o-github-devlog-ai", "markdown": "https://wpnews.pro/news/o-que-estou-construindo-com-o-github-devlog-ai.md", "text": "https://wpnews.pro/news/o-que-estou-construindo-com-o-github-devlog-ai.txt", "jsonld": "https://wpnews.pro/news/o-que-estou-construindo-com-o-github-devlog-ai.jsonld"}}