Depois de explorar desde a instalação básica, atalhos, modelos gratuitos e comparações diretas até a criação de agentes personalizados e servidores MCP, chegamos ao capítulo final da nossa jornada.
Neste décimo guia, vamos consolidar todo o ecossistema do OpenCode em um estudo de caso do mundo real: a refatoração e modernização de um módulo crítico de e-commerce com testes automatizados, auditoria de segurança e consulta a banco de dados em tempo real.
O Estudo de Caso: Modernizando o Módulo de Checkout
Imagine o seguinte cenário de produção:
Você precisa refatorar uma API legada de checkout. A tarefa exige:
- Consultar o esquema da tabela de pedidos via MCP Postgres.
- Criar uma nova rotina em TypeScript com tratamento rigoroso de erros.
- Executar uma auditoria de segurança OWASP com o subagente
@security-auditor. - Gerar testes unitários completos e validar sem alterar arquivos críticos sem permissão.
🛠️ Passo 1: O ecossistema de configuração (opencode.json)
Para que a automação orquestre múltiplos papéis e conexões com precisão, a raiz do seu projeto deve conter a seguinte estrutura consolidada:
JSON

{
"$schema": "https://opencode.ai/config.json",
"agent": {
"security-auditor": {
"mode": "subagent",
"prompt": "Você é um especialista em segurança OWASP. Analise o código em busca de vulnerabilidades (SQL Injection, XSS, vazamento de memória). Não edite arquivos diretamente.",
"permission": {
"edit": "deny",
"bash": "deny"
}
},
"test-engineer": {
"mode": "subagent",
"prompt": "Você é um engenheiro de testes em Vitest/Jest. Crie coberturas unitárias com foco em edge cases.",
"permission": {
"edit": "allow",
"bash": "ask"
}
}
},
"mcp": {
"postgres": {
"type": "local",
"command": ["npx", "-y", "@modelcontextprotocol/server-postgres", "${DATABASE_URL}"]
}
}
}
🚀 Passo 2: Execução do fluxo assistido no terminal
1. Leitura de contexto do banco de dados via MCP
No terminal interativo do OpenCode, solicite a inspeção da estrutura sem precisar abrir clientes SQL externos:
Bash
opencode "Consulte a estrutura da tabela 'orders' via MCP e descreva os tipos dos campos referentes ao status do pagamento."
2. Delegação da auditoria de segurança ao subagente
Antes de aprovar qualquer alteração de código na pasta src/checkout, invoque o agente com restrições rígidas de escrita:
Bash
@security-auditor valide a implementação em src/checkout/payment.ts e identifique possíveis pontos de falha na sanitização.
Resultado: O subagente emitirá o relatório detalhado no terminal sem risco de modificar acidentalmente o seu repositório, pois está configurado com
"edit": "deny".

3. Geração de testes e execução controlada
Delegue a criação de testes unitários com solicitação de confirmação para execução de comandos ("bash": "ask"):
Bash
@test-engineer crie os testes unitários para a função processPayment() em src/checkout/payment.test.ts e execute a suíte de testes.

📊 Matriz de eficiência: Desenvolvimento Tradicional vs. OpenCode Avançado
| Etapa do Desenvolvimento | Abordagem Tradicional | Fluxo Avançado com OpenCode | Ganho de Produtividade |
| Consulta ao Banco / Schemas | Abertura de GUI externa (DBeaver/pgAdmin) e busca manual. | Prompt direto via MCP Server Postgres. | ~70% mais rápido |
| Revisão de Segurança | Checklists manuais ou pipelines longos de CI/CD. | Auditoria instantânea via Subagente restrito. | Feedback imediato |
| Criação de Testes | Escrita manual boilerplate linha por linha. | Geração contextualizada via Engenheiro de Testes IA. | ~80% de redução de tempo |
💡 Boas práticas essenciais para o dia a dia
- Mantenha o escopo enxuto: Desative servidores MCP que não estiverem em uso no projeto atual para evitar consumo excessivo de tokens no system prompt.
- Combine granularidade de permissões: Deixe ações de escrita restritas ou sob confirmação (
"ask") e consultas em modo de permissão ampla. - Aproveite atalhos e logs: Utilize as teclas de atalho do terminal para alternar entre contextos de agentes sem perder o histórico da sessão.
📋 Checklist final de integração do OpenCode
- [x] Instalação e atalhos configurados no sistema.
- [x] Modelos otimizados (gratuitos e pagos) selecionados de acordo com a complexidade.
- [x] Arquivo
opencode.jsonpadronizado para a equipe. - [x] Subagentes de auditoria, revisão e testes parametrizados.
- [x] Servidores MCP integrados a bancos de dados, APIs e serviços externos.
Conclusão e Encerramento da Série
Chegamos ao fim da nossa série de 10 artigos sobre o OpenCode! Do primeiro comando no terminal à criação de uma arquitetura completa assistida por IA com MCP e subagentes, você agora possui todas as ferramentas para elevar o seu nível de engenharia de software.
A automação com IA não substitui o raciocínio do desenvolvedor — ela elimina o trabalho braçal repetitivo e devolve o tempo necessário para você focar no que realmente importa: arquitetura, regras de negócio e inovação.
💬 Queremos ouvir você: Qual dos recursos abordados ao longo da série mais transformou o seu fluxo de trabalho? Deixe o seu comentário abaixo e compartilhe este guia com a sua equipe!
