Noções Básicas de Governança
8 exemplos de governança em dezenas de serviços Node.js - 6 básicos e 2 intermediários. Objetivo: qualidade previsível sem que cada PR espere por um engenheiro sênior.
Busque em todas as páginas da documentação
8 exemplos de governança em dezenas de serviços Node.js - 6 básicos e 2 intermediários. Objetivo: qualidade previsível sem que cada PR espere por um engenheiro sênior.
| Área | Padrão mínimo |
|---|---|
| Runtime | Node 24 LTS, engines em package.json |
| Framework | Lista aprovada ou ADR por serviço |
| Observabilidade | SDK OTel, logs estruturados, health probes |
| Segurança | Dependabot/Renovate, gate de npm audit |
| Entrega | Template de pipeline de PR + release |
| Dados | Revisão de migração para expandir-contratar |
npm create @acme/node-service
→ Template Fastify 5 + Prisma + OTel + GitHub Actions
→ docs/adr/000-template.md incluído
→ .nvmrc = 24.18.0Relacionado: Padrões de Codificação
Política: sem CVE crítico em produção
Aplicação: CI falha em `npm audit --audit-level=critical`
Não: lembrete por e-mail para 40 equipes| Política | Automação |
|---|---|
| Versão do Node | engines + verificação de matriz de CI |
| Estilo de Lint | ESLint no pipeline de PR |
| Vazamento de segredo | gitleaks |
| Mudança de quebra de API | Gate de diff de OpenAPI |
## Exceção EX-014: legacy-webhook em Node 20
**Razão:** TLS do fornecedor não será atualizado até 2026-10-01
**Dono:** @bob
**Expiração:** 2026-10-15 (falha automática na CI se não renovado)
**Risco aceito por:** EM + Segurança| Nível | Serviços | Barra |
|---|---|---|
| Nível 1 | Críticos para receita | SLO, canary, on-call, OTel |
| Nível 2 | APIs Internas | CI + health + logs |
| Nível 3 | Experimentos | Engines + README |
Mensal: revisão de RFC do Node (30 min guilda de plataforma)
Trimestral: atualização de padrão de codificação (ESLint major)
Anual: planejamento da onda de atualização LTSPainel da frota:
- % em Node 24 LTS
- % com exportador OTel configurado
- Contagem de CVEs críticos abertos
- ADR com mais de 2 anos (revisão obsoleta)Guilda de plataforma: propõe padrões, mantém templates
Líder técnico do esquadrão: adota no serviço, arquiva exceções
Segurança: veto em política de autenticação/PIIAcima de ~8 serviços sem templates, a inconsistência custa mais que a sobrecarga de governança.
CI e bots aplicam; arquitetos resolvem exceções; não é cobrança manual de PR.
Versões de Stack: Esta página foi escrita para Node.js 24.18.0 (Active LTS), npm 10+, TypeScript 5.6+, Express 5, Fastify 5, e NestJS 11.
Revisado por Chris St. John·Última atualização: 16 de jul. de 2026