Documentação Serenity
O motor de QA que audita seu site como um usuário real: navega, testa cada página e devolve um diagnóstico acionável. Aqui está, direto ao ponto, o que ele analisa, como pontua e o que você recebe.
Visão geral
O que é o Serenity.
O Serenity é um motor de QA automatizado. Ele dirige um navegador Chromium headless (Playwright), navega pelo seu site como um usuário real e audita a qualidade em 7 domínios técnicos. No fim, entrega um score de 0 a 100, um veredito e um relatório com evidências e correções priorizadas.
- Analisa uma URL: crawleia as páginas internas a partir do endereço inicial e testa cada uma.
- Score 0-100 ponderado por domínio, com veredito
Reprovado/Aprovado/Excelente. - Relatório em HTML, PDF e JSON, mais um
prompt_recall.mdpronto pra colar num agente de IA e mandar corrigir tudo.
Serenity mede qualidade (performance, SEO, acessibilidade, funcionalidade). Para segurança ofensiva (OWASP, exploração de vulnerabilidades), o produto irmão é o CyberDyne.
Início rápido
Rodar sua primeira análise.
Acesse o painel
Entre em /serenity-scan com sua conta BuildCode.
Informe a URL
Cole a URL do site em produção que você quer auditar e avance.
Escolha os domínios e inicie
Selecione quais domínios analisar (ou deixe todos) e clique em Varredura. O scan roda em background: você pode fechar a aba e voltar depois; o resultado fica salvo nos seus relatórios.
Domínios de análise
Os 7 eixos que compõem o score.
Cada domínio recebe um score próprio (0-100) e entra no score final com um peso. A soma dos pesos é 100%.
| Domínio | Peso | O que checa |
|---|---|---|
| Performance | 25% | Core Web Vitals (LCP, CLS, INP), tempo de load, tamanho da página, render-blocking, lazy load, carregamento de fontes. |
| SEO | 20% | Title, meta description, headings, Open Graph, sitemap, robots.txt, canonical, Schema.org. Inclui a análise de conteúdo (placeholders, textos desatualizados). |
| Responsividade | 20% | Viewports mobile / tablet / desktop, overflow horizontal, alvos de toque, zoom, layout shift causado por imagens. |
| Funcionalidade | 10% | Links quebrados (404), erros de JS no console, redirect loops, cookies inseguros. Inclui os testes de formulário (envio vazio, dados inválidos, validação). |
| Navegação | 10% | Clica cada elemento interativo, mapeia o grafo de navegação e detecta becos sem saída e elementos falsamente clicáveis. |
| Infraestrutura | 10% | HTTPS/SSL, headers de segurança (CSP, HSTS, X-Frame-Options…), TTFB, arquivos sensíveis expostos (/.env, /.git…). |
| Acessibilidade | 5% | Contraste WCAG 2.1, alt text, labels, atributo lang, skip-nav, ordem de foco, landmarks ARIA. |
São analisados e entram, respectivamente, no score de SEO e de Funcionalidade, por isso aparecem nos findings mas não como domínio separado no score.
Score e veredito
Como o número 0-100 é calculado.
Cada domínio começa em 100 e perde pontos por problema encontrado, conforme a severidade:
| Severidade | Dedução |
|---|---|
| Crítica | −25 |
| Alta | −10 |
| Média | −5 |
| Baixa | −2 |
Problemas idênticos repetidos na mesma página pesam menos a cada repetição (1º = 100%, 2º = 50%, 3º+ = 20%), e há um teto de dedução por severidade: pra um único tipo de erro não zerar o domínio sozinho. O score final é a média ponderada dos 7 domínios.
O veredito sai direto do score final:
| Score | Veredito |
|---|---|
0 – 69 | Reprovado |
70 – 90 | Aprovado |
91 – 100 | Excelente |
Como funciona
As fases de uma varredura.
- Crawl: descobre as URLs internas a partir do endereço inicial.
- Análise por página: abre cada página e roda os analisadores de cada domínio.
- Análise global: avalia o site como um todo (sitemap, consistência entre páginas).
- Módulos avançados: checagens mais pesadas (ex: chaos, vazamento de memória, race conditions), quando habilitadas.
- Camada de IA: avaliação assistida por IA, como um juiz de UX sobre screenshots, quando habilitada.
- Pontuação: consolida os scores por domínio no score final e no veredito.
- Validação externa de SEO: compara com PageSpeed/Lighthouse e SEOptimer como evidência (não altera o score do Serenity).
- Relatório: gera HTML, PDF, JSON e o
prompt_recall.md.
Teto de 1 hora por varredura e 30 segundos por página: scans grandes são cortados no limite pra não travar.
Relatório e formatos
O que você recebe no fim.
Cada varredura produz um relatório estruturado. Os campos principais:
summary: overall_score, verdict, páginas descobertas/analisadas e contagem por severidade.domain_results/domains: score, peso e findings de cada domínio.findings: cada problema com severidade, título, descrição, URL, seletor do elemento, screenshot, sugestão de correção (fix_snippet) e tempo estimado de conserto.recommendations: os findings priorizados por custo-benefício (mais impacto por minuto de conserto primeiro).pages: status e findings de cada página analisada.
| Formato | Uso |
|---|---|
| HTML | Dashboard interativo e filtrável pra explorar os findings. |
| Relatório pra enviar ou arquivar. | |
| JSON | Estrutura normalizada pra integrar com CI/CD e outras ferramentas. |
| prompt_recall.md | Documento em PT-BR pronto pra colar no contexto de um agente de IA e mandar corrigir tudo, já na ordem de prioridade. |
Planos e créditos
Quantas varreduras você tem.
O Serenity é liberado por crédito/limite mensal conforme o seu plano, e as recargas avulsas nunca expiram. Os valores e o que cada plano inclui ficam na página de preços.
Uso autorizado
Antes de escanear.
O Serenity navega e testa um site real, em produção, gerando tráfego e interações automatizadas. Só submeta URLs de sites que você possui ou tem autorização para auditar. O uso é de sua responsabilidade.