certctl: Plataforma de ciclo de vida de certificados auto-hospedada com 78 endpoints de API para automação de agentes de IA

O que é o certctl
certctl é uma plataforma de ciclo de vida de certificados auto-hospedada com uma API REST completa, construída especificamente para automação por agentes de codificação de IA ("garras"). O criador vem desenvolvendo-a com Claude como copiloto desde o início, resultando em aproximadamente 15.000 linhas de código Go e TypeScript com mais de 744 testes.
Principais recursos e capacidades
A plataforma aborda o desafio iminente do gerenciamento de certificados TLS, já que o SC-081v3 reduzirá a vida útil dos certificados para 47 dias até 2029, exigindo rotação constante em frotas de servidores.
A API fornece 78 endpoints que cobrem:
- Emissão de certificados
- Operações de renovação
- Processos de revogação
- Fluxos de trabalho de implantação
- Gerenciamento de agentes
- Aplicação de políticas
- Acesso ao rastreamento de auditoria
- Monitoramento da saúde da frota
- Coleta de métricas
Todas as operações disponíveis no painel React também estão disponíveis através da API. Um servidor MCP está no roteiro para expor toda a funcionalidade como ferramentas nativas MCP.
Casos de uso práticos para agentes de IA
Com acesso estruturado à API, agentes de IA podem:
- Consultar quais certificados estão expirando em um período específico
- Disparar renovações de certificados
- Verificar o status da frota de agentes
- Extrair logs de auditoria
- Revogar certificados comprometidos
- Ler o status OCSP
Isso elimina a necessidade de automação de navegador ou raspagem de tela, fornecendo acesso direto à API para todo o ciclo de vida do certificado.
Compatibilidade com infraestrutura
A plataforma é independente de emissor, suportando:
- ACME/Let's Encrypt
- step-ca
- Autoridades certificadoras internas
- Sub-CAs sob raízes empresariais
Também é independente de destino com suporte atual para:
- NGINX
- Apache
- HAProxy
Suporte para F5 e IIS está chegando em breve. Isso fornece uma única interface para agentes de IA, independentemente da infraestrutura subjacente.
Fluxo de trabalho de desenvolvimento
O criador mantém um arquivo "CLAUDE.md" no repositório que rastreia cada marco, localização de arquivo e decisão de arquitetura. Cada sessão de desenvolvimento começa lendo este documento para fornecer contexto completo em segundos. Quando um marco é lançado, o documento é atualizado com o que mudou, permitindo trabalho sustentado em um projeto complexo de múltiplos marcos através de dezenas de sessões sem perder o estado.
📖 Read the full source: r/openclaw
👀 See Also

mnemos: Uma Camada de Memória Persistente para Agentes de Codificação de IA (Go, Nativo MCP, Sem Python)
mnemos é uma camada de memória nativa do MCP baseada em Go para agentes de codificação de IA. O autor construiu um verificador para medir o ganho: +40% agregado em cenários de leitura, mas apenas 53% de taxa de captura no lado de escrita após correções iterativas.

Traduzir para pt: iknowkungfu Analisa o Uso do OpenClaw para Recomendar Habilidades Faltantes
iknowkungfu é uma nova habilidade do OpenClaw que escaneia o espaço de trabalho, arquivos de memória e registros de conversa do seu agente para identificar quais habilidades estão faltando com base nos seus padrões reais de uso. Ele fornece recomendações específicas com pontuações de confiança e razões vinculadas ao seu fluxo de trabalho.

oMLX apresenta o cache SSD KV para o Apple Silicon, reduzindo os tempos de resposta do OpenClaw de 30 a 90 segundos para 5 segundos
oMLX é um novo backend que persiste blocos de cache KV no SSD no formato safetensors, evitando a invalidação do cache quando o contexto muda. Isso reduz os tempos de resposta do OpenClaw de 30-90 segundos para 5 segundos nas rodadas subsequentes.

Alternativa DIY para OpenClaw Usando Código Claude em Modo Headless
Um desenvolvedor criou um servidor Python que envia prompts para o Claude Code no modo headless, com acesso a bot do Telegram, automação Hammerspoon e armazenamento local de arquivos markdown para tarefas, agendas e notas.