certctl: Plataforma de ciclo de vida de certificados auto-hospedada com 78 endpoints de API para automação de agentes de IA

O que é o certctl
certctl é uma plataforma de ciclo de vida de certificados auto-hospedada com uma API REST completa, construída especificamente para automação por agentes de codificação de IA ("garras"). O criador vem desenvolvendo-a com Claude como copiloto desde o início, resultando em aproximadamente 15.000 linhas de código Go e TypeScript com mais de 744 testes.
Principais recursos e capacidades
A plataforma aborda o desafio iminente do gerenciamento de certificados TLS, já que o SC-081v3 reduzirá a vida útil dos certificados para 47 dias até 2029, exigindo rotação constante em frotas de servidores.
A API fornece 78 endpoints que cobrem:
- Emissão de certificados
- Operações de renovação
- Processos de revogação
- Fluxos de trabalho de implantação
- Gerenciamento de agentes
- Aplicação de políticas
- Acesso ao rastreamento de auditoria
- Monitoramento da saúde da frota
- Coleta de métricas
Todas as operações disponíveis no painel React também estão disponíveis através da API. Um servidor MCP está no roteiro para expor toda a funcionalidade como ferramentas nativas MCP.
Casos de uso práticos para agentes de IA
Com acesso estruturado à API, agentes de IA podem:
- Consultar quais certificados estão expirando em um período específico
- Disparar renovações de certificados
- Verificar o status da frota de agentes
- Extrair logs de auditoria
- Revogar certificados comprometidos
- Ler o status OCSP
Isso elimina a necessidade de automação de navegador ou raspagem de tela, fornecendo acesso direto à API para todo o ciclo de vida do certificado.
Compatibilidade com infraestrutura
A plataforma é independente de emissor, suportando:
- ACME/Let's Encrypt
- step-ca
- Autoridades certificadoras internas
- Sub-CAs sob raízes empresariais
Também é independente de destino com suporte atual para:
- NGINX
- Apache
- HAProxy
Suporte para F5 e IIS está chegando em breve. Isso fornece uma única interface para agentes de IA, independentemente da infraestrutura subjacente.
Fluxo de trabalho de desenvolvimento
O criador mantém um arquivo "CLAUDE.md" no repositório que rastreia cada marco, localização de arquivo e decisão de arquitetura. Cada sessão de desenvolvimento começa lendo este documento para fornecer contexto completo em segundos. Quando um marco é lançado, o documento é atualizado com o que mudou, permitindo trabalho sustentado em um projeto complexo de múltiplos marcos através de dezenas de sessões sem perder o estado.
📖 Read the full source: r/openclaw
👀 See Also

Google Lança Sashiko: Agente de Revisão de Código com IA para Patches do Kernel Linux
Engenheiros do Google disponibilizaram como código aberto o Sashiko, um sistema de revisão de código com IA agentiva projetado para o kernel Linux. Ele encontrou 53% dos bugs em um conjunto não filtrado de 1.000 problemas recentes do upstream que foram perdidos por revisores humanos.

Merlin: Deduplicação de contexto LLM local-first – meça até 71% de sobreposição de chunks, gratuito e open-core
Merlin é uma ferramenta de deduplicação de contexto local-first que mediu 22-71% de sobreposição de chunks em 22 milhões de passagens de sessões reais de agente/RAG. Funciona como proxy HTTP (Ollama/vLLM/SGLang/llama.cpp), servidor MCP (Claude/Cursor/OpenClaw) ou CLI standalone. Open-core MIT com limites de uso diário.

Kanban CLI: Um Gerenciador de Tarefas Local-Primeiro e Agente-Primeiro para o Terminal
Kanban CLI é uma ferramenta de terminal em Rust que oferece rastreamento de tarefas estruturado com integração completa ao git, projetada para fluxos de trabalho orientados por agentes de IA.

Lucas Gerads demonstra servidores MCP para integração de osciloscópio e simulador SPICE com Claude Code
Lucas Gerads desenvolveu servidores MCP para seu osciloscópio LeCroy e simulador SPICE, permitindo que o Claude Code valide circuitos e modelos SPICE, lide com programação embarcada e automatize tarefas de análise de dados como normalização de eixo de tempo e alinhamento de dados.