Esta pesquisa reúne ferramentas que podem ser usadas diretamente no CMD, PowerShell ou Windows Terminal. O foco é o que costuma ficar fora das listas óbvias: módulos PowerShell maduros, programas TUI, utilitários nativos da Microsoft, binários modernos em Rust e Go e ferramentas especializadas que resolvem problemas reais.
O catálogo é uma continuação da pesquisa anterior sobre aplicativos de
terminal. Por isso, seus 100 nomes principais não foram repetidos aqui. Em vez
de listar novamente PowerShell 7, Windows Terminal, fzf, ripgrep, bat,
jq, Lazygit, rclone, Restic, Trivy e outras escolhas já cobertas, esta
seleção apresenta 180 opções adicionais.
Resumo executivo
As melhores descobertas para experimentar primeiro são:
| Área | Ferramentas de destaque | Por que merecem atenção |
|---|---|---|
| PowerShell | ConsoleGuiTools, Crescendo, SecretManagement, PSRule | Transformam scripts em ferramentas mais interativas, seguras e verificáveis |
| CMD e navegação | Clink, Yazi, Superfile, Navi, Nap | Melhoram um terminal comum sem exigir uma IDE |
| Arquivos e texto | Scooter, Fselect, Fclones, Czkawka CLI, Ugrep | Procuram, alteram, classificam e deduplicam arquivos com controle |
| Diagnóstico do Windows | Handle, Sigcheck, AccessChk, ProcDump, TCPVCon | Expõem detalhes do sistema que o Gerenciador de Tarefas não mostra |
| Git e desenvolvimento | Jujutsu, Mergiraf, Prek, Zizmor, Proto | Reduzem atrito em histórico, conflitos, hooks, CI e toolchains |
| Rede e APIs | Hurl, gRPCurl, Oha, Termshark, Rathole | Testam protocolos e diagnosticam rede sem depender de aplicativos pesados |
| Bancos de dados | usql, Harlequin, LiteCLI, pgcli, DuckDB CLI | Oferecem clientes poderosos e automação reprodutível pelo terminal |
| DevOps | Kopia CLI, s5cmd, Regctl, Kubeconform, Conftest | Cobrem backup, objetos, registries, Kubernetes e políticas |
| Segurança defensiva | Chainsaw, Hayabusa, Velociraptor, YARA-X, Step CLI | Ajudam em logs, resposta a incidentes, detecção e certificados |
| Mídia e documentação | gallery-dl, Gifski, ExifTool, Vale, Lychee | Automatizam downloads autorizados, conversões, metadados e revisão |
Se fosse necessário instalar apenas vinte, o núcleo recomendado seria: Clink, PSFzf, ConsoleGuiTools, PSScriptAnalyzer, Pester, SecretManagement, Yazi, Navi, Numbat, Scooter, Fselect, Fclones, Handle, Sigcheck, ProcDump, Jujutsu, Prek, Hurl, usql e Kubeconform.
Metodologia e critérios
A seleção foi construída a partir de documentação oficial, repositórios dos próprios projetos, catálogos do Scoop e WinGet e do índice oficial Sysinternals. Os critérios foram:
- executar no Windows pelo CMD, PowerShell ou uma TUI de terminal;
- oferecer binário nativo, módulo PowerShell ou instalação viável por runtime;
- resolver uma tarefa concreta melhor do que um script improvisado;
- ter documentação e origem identificáveis;
- priorizar projetos menos lembrados, mas sem confundir obscuridade com baixa qualidade;
- evitar os 100 programas que já foram as entradas principais da pesquisa anterior;
- registrar limitações quando a ferramenta exige privilégios, runtime, serviço externo, Npcap, Git, Docker ou acesso autorizado.
“Compatível com Windows” não significa que todo recurso funciona de maneira idêntica a Linux e macOS. Alguns programas dependem de PowerShell 7, Python, Node.js, Go, Rust, Git, Docker Desktop, Kubernetes, Npcap ou ferramentas externas. Os links oficiais devem ser consultados antes da instalação.
Como instalar com menos risco
Procure primeiro nos gerenciadores que já utiliza:
winget search nome-do-programa
scoop search nome-do-programa
Para módulos PowerShell modernos, prefira o PowerShellGet/PSResourceGet:
Find-PSResource NomeDoModulo
Install-PSResource NomeDoModulo -Scope CurrentUser
Para projetos distribuídos por linguagem:
pipx install pacote
uv tool install pacote
npm install --global pacote
cargo install pacote
go install modulo/cmd/ferramenta@latest
Não escolha o comando apenas pela conveniência. Confira proprietário,
repositório, assinatura ou hash, data do release e permissões. Evite executar
scripts remotos com Invoke-Expression sem antes baixar e ler o conteúdo.
1. PowerShell, CMD e experiência de terminal
1. Clink
Acrescenta ao CMD edição de linha moderna, histórico pesquisável, completions e
scripts Lua. É uma escolha excelente para quem precisa continuar usando
cmd.exe, mas não quer a experiência limitada do console padrão.
Projeto oficial.
2. PSReadLine
É o motor de edição, histórico, atalhos e previsão de comandos do PowerShell. Muita gente o usa sem explorar seus modos Emacs/Vi, handlers personalizados, histórico incremental e predição baseada em plugins. Projeto oficial.
3. Terminal-Icons
Adiciona ícones e cores às listagens do PowerShell conforme tipo e extensão do arquivo. Funciona melhor com uma Nerd Font e deve ser tratado como melhoria visual, não como substituto para nomes claros. Projeto oficial.
4. posh-git
Mostra o estado do Git no prompt e oferece completions para comandos, branches, remotes e opções. É mais enxuto do que instalar um framework inteiro apenas para obter integração com Git. Projeto oficial.
5. PSFzf
Integra o fzf ao PowerShell para histórico, arquivos, processos, provider
paths e seleção de argumentos. O ganho real está nos atalhos configuráveis que
eliminam comandos repetitivos.
Projeto oficial.
6. CompletionPredictor
Plugin experimental de previsão para PSReadLine que sugere completions usando informações registradas no PowerShell. É útil para estudar o sistema de predição, mas pode mudar e não deve ser peça crítica de automações. Projeto oficial.
7. Microsoft.PowerShell.ConsoleGuiTools
Fornece Out-ConsoleGridView, um seletor interativo em TUI que recebe objetos
do pipeline e devolve as linhas escolhidas. Permite construir menus e filtros
sem abrir uma janela gráfica nem perder objetos estruturados.
Projeto oficial.
8. PowerShell Crescendo
Ajuda a envolver executáveis nativos com cmdlets que recebem parâmetros previsíveis e devolvem objetos PowerShell. É especialmente valioso quando uma CLI excelente tem sintaxe irregular ou saída textual difícil de automatizar. Projeto oficial.
9. PSScriptAnalyzer
Analisa scripts e módulos PowerShell em busca de erros prováveis, práticas frágeis e problemas de estilo. As regras devem ser versionadas e calibradas; desabilitar tudo por causa de ruído elimina justamente o benefício. Projeto oficial.
10. Pester
Framework de testes e mocks para PowerShell. Serve tanto para módulos quanto para validar scripts administrativos, configurações e contratos antes de uma mudança em vários servidores. Projeto oficial.
11. Invoke-Build
Executor de tarefas escrito em PowerShell, adequado para builds, empacotamento e pipelines locais. O arquivo de tarefas continua sendo PowerShell normal, facilitando diagnóstico e reaproveitamento de funções. Projeto oficial.
12. psake
Automatiza builds com tarefas declaradas em PowerShell e dependências entre elas. É maduro e simples, embora projetos novos devam comparar seu modelo com Invoke-Build e executores multiplataforma. Projeto oficial.
13. PlatyPS
Gera e atualiza ajuda externa do PowerShell a partir de Markdown. Resolve um problema pouco glamouroso, mas importante: manter exemplos, parâmetros e documentação de cmdlets versionados junto do código. Projeto oficial.
14. SecretManagement
Camada comum para registrar e consultar cofres de segredos sem codificar cada script para um provedor específico. Não torna um segredo seguro sozinho: a proteção real depende da extensão de vault e de sua configuração. Projeto oficial.
15. SecretStore
Cofre local oficial que funciona como extensão do SecretManagement. É prático para desenvolvimento e scripts pessoais, desde que a senha, o escopo do usuário e a política de desbloqueio sejam escolhidos conscientemente. Projeto oficial.
16. PSRule
Avalia objetos, JSON, YAML e infraestrutura usando regras escritas em PowerShell. É uma maneira legível de transformar convenções de configuração em testes reproduzíveis para repositórios e CI. Projeto oficial.
17. dbatools
Grande módulo comunitário para administrar e migrar SQL Server por PowerShell. Brilha em inventário, backup, restore, logins e tarefas repetidas; use conta de menor privilégio e teste primeiro fora da produção. Projeto oficial.
18. ImportExcel
Lê, cria e formata arquivos Excel sem exigir o Microsoft Excel instalado. Também produz tabelas, gráficos e relatórios a partir de objetos do pipeline, o que o torna muito útil em rotinas administrativas. Projeto oficial.
19. Pode
Framework PowerShell para APIs, sites, serviços TCP e tarefas agendadas. É interessante para ferramentas internas pequenas; ainda assim, autenticação, TLS, logs e exposição de rede precisam ser projetados como em qualquer servidor. Projeto oficial.
20. Posh-SSH
Oferece sessões SSH, SFTP e SCP como cmdlets e objetos PowerShell. É útil quando a automação precisa manipular resultados no pipeline, mas chaves e host keys devem ser validadas em vez de aceitas cegamente. Projeto oficial.
2. Navegação, arquivos, texto e dados
21. Yazi
Gerenciador de arquivos TUI rápido, com pré-visualização, operações assíncronas, plugins e integração com ferramentas externas. No Windows, consulte a documentação específica de dependências para obter previews completos. Projeto oficial.
22. Superfile
Gerenciador de arquivos TUI em Go, com múltiplos painéis, atalhos, temas e operações comuns. É visualmente amigável para quem acha gerenciadores modais minimalistas difíceis de aprender. Projeto oficial.
23. lf
Gerenciador de arquivos de terminal pequeno, configurável e inspirado em atalhos do Vim. Tem binários para Windows e funciona bem como seletor de arquivos dentro de fluxos de desenvolvimento. Projeto oficial.
24. Far Manager
Gerenciador de arquivos e arquivos compactados feito especificamente para o console do Windows, com painéis, plugins e editor. Sua interface lembra Norton Commander, mas continua poderosa para administração moderna. Projeto oficial.
25. tlrc
Cliente rápido em Rust para as páginas colaborativas tldr. Mostra exemplos curtos dos comandos mais comuns e funciona bem no Windows, inclusive com cache local; a documentação completa ainda deve ser consultada para opções perigosas. Projeto oficial.
26. Navi
Folhas de consulta interativas que permitem pesquisar, preencher variáveis e executar comandos. Use coleções próprias ou revise cuidadosamente cheatsheets de terceiros antes de confirmar a execução. Projeto oficial.
27. Cheat
Organiza cheatsheets pessoais e comunitárias pesquisáveis pelo terminal. É ótimo para registrar comandos raros com contexto suficiente, em vez de manter um arquivo de texto sem estrutura. Projeto oficial.
28. Nap
Gerenciador TUI de snippets que cria, encontra, organiza e copia trechos de código. É simples e útil, embora o ritmo de manutenção deva ser conferido antes de adotá-lo como arquivo definitivo. Projeto oficial.
29. Pet
Armazena snippets parametrizados e permite pesquisá-los interativamente. O repositório atual dá continuidade ao conhecido gerenciador de snippets; mantenha o arquivo de configuração em backup. Projeto oficial.
30. Eget
Baixa o binário correto de releases do GitHub e de outras fontes sem exigir um gerenciador completo. É conveniente para CI e máquinas descartáveis, mas ainda é necessário verificar proprietário, versão e checksum. Projeto oficial.
31. Fend
Calculadora de terminal com unidades, conversões, datas e funções. Aceita expressões legíveis e funciona muito bem como substituto de pesquisas rápidas no navegador. Projeto oficial.
32. Numbat
Linguagem e calculadora científica que entende dimensões físicas, unidades, constantes e datas. A verificação dimensional reduz erros silenciosos em conversões e fórmulas técnicas. Projeto oficial.
33. Eva
Calculadora REPL pequena, com histórico e sintaxe direta. É adequada para contas rápidas quando Numbat seria exagero, mas não deve substituir bibliotecas numéricas em cálculos auditáveis. Projeto oficial.
34. sd
Substituto simples para operações comuns de busca e substituição do sed.
Aceita regex, tem sintaxe menos sujeita a escapes e funciona de modo consistente
em scripts multiplataforma.
Projeto oficial.
35. Choose
Seleciona campos e intervalos de texto como uma alternativa legível ao cut e
a pequenos trechos de awk. É útil em pipelines nos quais os dados são simples
demais para justificar um parser completo.
Projeto oficial.
36. hck
Ferramenta de corte de colunas inspirada em cut, com regex, cabeçalhos e
paralelismo. Lida melhor com alguns arquivos delimitados, mas CSV complexo ainda
merece um parser específico.
Projeto oficial.
37. Ugrep
Implementação avançada de grep com busca recursiva, arquivos compactados, filtros, fuzzy search e interface interativa. Oferece executáveis para Windows e é excelente quando uma pesquisa ultrapassa o caso simples de texto. Projeto oficial.
38. ast-grep
Pesquisa e reescreve código pela árvore sintática, não apenas por texto. Permite codemods e regras estruturais em várias linguagens, reduzindo alterações acidentais em comentários ou strings. Projeto oficial.
39. Sad
Faz busca e substituição com pré-visualização do diff antes de gravar. É uma proteção valiosa em refactors amplos; no Windows, confira a integração escolhida para selecionar e revisar os resultados. Projeto oficial.
40. Scooter
TUI interativa para localizar e substituir texto, com regex, grupos de captura e revisão dos arquivos encontrados. É uma das alternativas mais interessantes para quem quer controle visual sem abrir uma IDE. Projeto oficial.
41. Amber
Ferramenta de busca e substituição em múltiplos arquivos com confirmação interativa. É útil e pequena, mas o projeto tem ritmo de atualização modesto; compare com Scooter e ast-grep antes de padronizar. Projeto oficial.
42. Fselect
Consulta arquivos por meio de uma linguagem semelhante a SQL, usando campos
como tamanho, extensão, hash, datas e MIME. Excelente para inventários
reproduzíveis que seriam difíceis de expressar com Get-ChildItem.
Projeto oficial.
43. Fclones
Localiza arquivos duplicados com paralelismo, agrupamento e múltiplas estratégias de remoção ou substituição. Sempre gere e revise o relatório antes de executar ações destrutivas. Projeto oficial.
44. Czkawka CLI
Versão de linha de comando da conhecida suíte de limpeza, capaz de encontrar duplicados, arquivos vazios, imagens semelhantes e outros desperdícios. Use apenas em cópias ou com saída de relatório até dominar os filtros. Projeto oficial.
45. Jdupes
Detector de duplicados rápido, com suporte a hardlinks e ações em lote. É poderoso o bastante para apagar o arquivo errado se os critérios forem ruins; comece sempre em modo de listagem. Projeto oficial.
46. Serpl
TUI para pesquisar e substituir em projetos, mostrando contexto e diff antes da alteração. É uma opção leve para refactors textuais e mudanças repetitivas em documentação. Projeto oficial.
47. Vivid
Gera temas para a variável LS_COLORS, consumida por vários utilitários
modernos de listagem. No Windows seu valor aparece principalmente em shells e
programas que respeitam esse padrão, não no dir tradicional.
Projeto oficial.
48. Glow
Renderiza Markdown no terminal e oferece navegação TUI por documentos locais. É ótimo para ler README, notas e runbooks sem sair da sessão SSH ou do Windows Terminal. Projeto oficial.
49. Rich CLI
Aplica a renderização da biblioteca Rich a Markdown, JSON, CSV, tabelas e tracebacks pelo terminal. Instala-se por Python e é especialmente útil para inspecionar dados ou produzir saídas legíveis em demonstrações. Projeto oficial.
50. csvkit
Conjunto de comandos Python para converter, limpar, consultar e combinar CSV. É menos veloz que ferramentas compiladas em arquivos gigantes, mas tem um ecossistema maduro e operações muito expressivas. Projeto oficial.
3. Diagnóstico e administração nativa do Windows
Os próximos programas pertencem ao Microsoft Sysinternals. Eles são assinados e documentados pela Microsoft, mas vários acessam processos, credenciais, serviços, rede ou máquinas remotas. Isso pode exigir elevação e também gerar alertas legítimos do antivírus ou EDR. Use apenas em sistemas autorizados.
51. Handle
Descobre qual processo mantém um arquivo, diretório, chave do Registro ou outro objeto aberto. É a resposta rápida para “por que não consigo apagar, mover ou desmontar isto?” sem encerrar processos às cegas. Documentação oficial.
52. ListDLLs
Lista as DLLs carregadas por processos e também encontra quais processos usam uma DLL específica. Ajuda a investigar conflitos de versão, injeções e arquivos que permanecem travados após uma atualização. Documentação oficial.
53. Sigcheck
Mostra versão, hash, assinatura digital, cadeia de certificados e outros metadados de executáveis. Pode consultar reputação no VirusTotal, mas o envio de hashes e a política de privacidade devem ser avaliados antes de habilitar isso. Documentação oficial.
54. Streams
Lista ou remove Alternate Data Streams de volumes NTFS. É útil para entender marcas de origem e dados ocultos associados a arquivos; remover streams em lote sem revisão pode apagar metadados relevantes. Documentação oficial.
55. AccessChk
Exibe permissões efetivas sobre arquivos, Registro, serviços, processos, objetos e outros recursos. É excelente para encontrar privilégios excessivos e explicar por que uma conta consegue ou não executar uma ação. Documentação oficial.
56. Autorunsc
Versão de linha de comando do Autoruns. Enumera pontos de inicialização automática e pode produzir CSV, facilitando comparação entre máquinas e busca por persistência suspeita. Documentação oficial.
57. ProcDump
Captura dumps quando um processo trava, lança uma exceção, consome CPU demais ou atinge outro gatilho. É muito mais útil que “reiniciar e ver se acontece de novo”, mas dumps podem conter senhas e dados pessoais. Documentação oficial.
58. PsPing
Mede latência e throughput usando ICMP, TCP ou UDP. Ajuda a diferenciar indisponibilidade, porta fechada e degradação de rede, inclusive entre hosts Windows. Documentação oficial.
59. PsService
Consulta, inicia, interrompe e configura serviços local ou remotamente. É útil em administração legada e scripts de suporte, mas a conta usada deve ter apenas os direitos necessários. Documentação oficial do PsTools.
60. PsLoggedOn
Mostra usuários conectados localmente e por compartilhamentos de recursos. Antes de reiniciar um servidor, ajuda a descobrir sessões que poderiam perder trabalho. Documentação oficial do PsTools.
61. PsLogList
Extrai registros do Event Log local ou remoto, com filtros de tempo, origem e tipo. Continua útil em ambientes onde encaminhamento central ou PowerShell Remoting ainda não está disponível. Documentação oficial do PsTools.
62. Coreinfo
Mapeia processadores lógicos, núcleos, sockets, NUMA, caches e recursos da CPU. É ótimo para verificar virtualização, topologia e suporte a instruções antes de atribuir um problema ao software. Documentação oficial.
63. ClockRes
Mostra a resolução do relógio e do temporizador do sistema. É uma ferramenta pequena, mas útil para investigar temporização, áudio, jogos, benchmarks e aplicações sensíveis a latência. Documentação oficial.
64. NTFSInfo
Exibe informações sobre volumes NTFS, MFT, zona da MFT e arquivos de metadados. Serve para diagnóstico de armazenamento e aprendizado; não altera o volume. Documentação oficial.
65. PipeList
Lista named pipes e o número de instâncias ativas. Ajuda a descobrir canais IPC usados por serviços e a investigar aplicações que esperam um pipe inexistente ou ocupado. Documentação oficial.
66. PendMoves
Mostra renomeações e exclusões programadas para o próximo boot. É excelente quando um instalador diz que precisa reiniciar, mas não explica quais arquivos continuam pendentes. Documentação oficial.
67. MoveFile
Agenda a movimentação ou exclusão de um arquivo no próximo boot, antes que processos comuns voltem a bloqueá-lo. Confirme o caminho com extremo cuidado, pois a operação ocorre em uma fase de recuperação difícil. Documentação oficial.
68. Disk2vhd
Cria discos VHD/VHDX de volumes físicos em execução para migração, laboratório ou preservação. A interface aceita uso por linha de comando; valide espaço, consistência e a inicialização da cópia antes de confiar nela. Documentação oficial.
69. SDelete
Sobrescreve arquivos ou espaço livre para dificultar recuperação. Em SSDs, wear leveling, TRIM, snapshots e backups limitam garantias; criptografia de disco desde o início costuma ser uma estratégia melhor. Documentação oficial.
70. Contig
Desfragmenta arquivos individuais ou cria arquivos contíguos sem processar um volume inteiro. É uma ferramenta de nicho para HDD e certos arquivos grandes; não traz o mesmo benefício em SSD. Documentação oficial.
71. Registry Usage (RU)
Calcula o espaço ocupado por uma chave do Registro e seus descendentes. Ajuda a encontrar hives ou ramos anormalmente grandes sem exportar todo o Registro. Documentação oficial.
72. RegDelNull
Encontra e remove chaves do Registro com caracteres nulos embutidos, que as ferramentas comuns não conseguem abrir. É para reparo ou resposta a incidentes; faça backup e não use como “limpador de Registro”. Documentação oficial.
73. Strings
Extrai sequências Unicode e ASCII de binários e outros arquivos. É valioso para triagem rápida de executáveis, formatos desconhecidos e indicadores, mas não substitui análise estática ou dinâmica. Documentação oficial.
74. TCPVCon
Versão de console do TCPView, capaz de listar endpoints TCP e UDP associados a processos. Produz saída adequada para scripts e snapshots durante a investigação de conexões inesperadas. Documentação oficial.
75. Whois
Cliente pequeno para consultar dados de registro de domínios. Como disponibilidade e formato variam por registry e privacidade, trate a saída como pista, não como prova absoluta de propriedade. Documentação oficial.
4. Git, código, builds e qualidade
76. Jujutsu (jj)
Sistema de controle de versão compatível com repositórios Git, com histórico editável, conflitos como objetos e operações mais seguras. Pode coexistir com Git, mas exige aprender um modelo mental diferente antes de usá-lo em trabalho compartilhado. Projeto oficial.
77. Git Town
Automatiza operações de branches, sincronização, propostas, entrega e undo sem impor uma plataforma de hospedagem. É especialmente bom para equipes que usam feature branches e querem um fluxo explícito. Projeto oficial.
78. Git Machete
Mantém relações entre branches e ajuda a navegar, atualizar e revisar pilhas de mudanças. Torna stacked PRs menos dolorosos, mas a estrutura precisa ser compreendida pelos colaboradores. Projeto oficial.
79. Git Absorb
Analisa mudanças não commitadas e cria fixups para os commits que provavelmente introduziram cada linha. É muito útil durante revisão local; examine o resultado antes do autosquash. Projeto oficial.
80. git-filter-repo
Reescreve histórico para remover arquivos, credenciais, diretórios ou alterar
paths e autores. É a alternativa recomendada ao antigo filter-branch, mas
reescrever commits publicados exige coordenação e backup.
Projeto oficial.
81. Git Interactive Rebase Tool
TUI dedicada para organizar, editar, squash, fixup e reordenar commits durante um rebase. Reduz erros de edição na todo-list e oferece binários para Windows. Projeto oficial.
82. Mergiraf
Resolve conflitos entendendo a estrutura sintática de várias linguagens, em vez de tratar o código como linhas independentes. Deve ser usado como merge driver complementar, com testes obrigatórios depois da resolução. Projeto oficial.
83. Cocogitto
Toolkit de Conventional Commits para validar mensagens, calcular versões, gerar changelog e criar releases. É uma alternativa compilada e coesa a cadeias de scripts Node.js. Projeto oficial.
84. Commitizen
Padroniza mensagens de commit e automatiza bump de versão e changelog. Funciona com diferentes convenções e linguagens; a configuração deve refletir a política real do projeto, não apenas um template. Projeto oficial.
85. czg
Cliente interativo rápido para criar Conventional Commits, com adaptadores e configuração compartilhável. É útil para projetos JavaScript, mas também pode ser instalado como binário independente. Projeto oficial.
86. Lefthook
Gerenciador rápido de hooks Git com execução paralela e configuração YAML. Evita scripts diferentes por sistema operacional e funciona bem em monorepos. Projeto oficial.
87. Prek
Reimplementação em Rust do pre-commit, compatível com boa parte de sua
configuração e sem exigir Python para o executável principal. É muito rápida,
mas ainda convém verificar a tabela de linguagens suportadas.
Projeto oficial.
88. Actionlint
Valida sintaxe, expressões, eventos, actions e scripts embutidos de workflows do GitHub Actions. Encontra muitos erros antes do push e tem binário independente para Windows. Projeto oficial.
89. Zizmor
Audita workflows do GitHub Actions em busca de práticas inseguras, permissões excessivas, injeções e referências frágeis. Achados precisam de contexto, mas é uma ótima camada para supply chain de CI. Projeto oficial.
90. Ghalint
Linter especializado em políticas de segurança para GitHub Actions, incluindo permissões e uso seguro de ações reutilizáveis. Complementa Actionlint, que se concentra mais em correção e estrutura. Projeto oficial.
91. Pinact
Fixa versões de GitHub Actions em hashes de commit e ajuda a atualizá-las. Reduz o risco de uma tag mutável ser alterada, mantendo comentários com a versão legível. Projeto oficial.
92. gh-dash
Dashboard TUI para pull requests e issues usando a autenticação do GitHub CLI. Permite filtros e seções customizadas, sendo ótimo para acompanhar vários repositórios sem abrir dezenas de abas. Projeto oficial.
93. Task
Executor multiplataforma baseado em Taskfile.yml, com dependências, variáveis,
cache e observação de arquivos. É uma alternativa clara ao Make quando os
colaboradores também usam Windows.
Projeto oficial.
94. Mage
Transforma funções Go em alvos de build sem exigir arquivos Make complexos. É excelente em projetos Go e em automações que se beneficiam de tipagem e de um único binário. Projeto oficial.
95. Mise
Gerencia versões de linguagens, variáveis de ambiente e tarefas por projeto. O suporte nativo ao Windows evolui rapidamente; confirme recursos e plugins compatíveis antes de substituir seus gerenciadores atuais. Projeto oficial.
96. Vfox
Gerenciador de versões extensível e multiplataforma com plugins para diferentes SDKs. É uma alternativa menos conhecida a ferramentas específicas para cada linguagem e oferece integração com PowerShell. Projeto oficial.
97. Proto
Gerenciador de toolchains da Moonrepo para Node.js, Bun, Deno, Go, Rust e outras ferramentas. Usa arquivos versionáveis e downloads verificados, com suporte explícito ao Windows. Projeto oficial.
98. Pixi
Gerenciador de projetos e ambientes baseado no ecossistema Conda, escrito em Rust. É útil para Python, ciência de dados e ferramentas nativas quando se quer ambientes reproduzíveis no Windows. Projeto oficial.
99. uv
Gerencia versões Python, ambientes, dependências, ferramentas e projetos com
grande velocidade. Embora já esteja ganhando popularidade, muitos usuários de
Windows ainda não exploram uvx, locks universais e instalação de CLIs.
Projeto oficial.
100. Sccache
Cache de compilação compatível com Rust, C e C++, incluindo backends remotos. Pode reduzir muito builds repetidos no Windows, mas chaves de cache e credenciais precisam ser protegidas. Projeto oficial.
5. HTTP, rede, transferência e bancos de dados
101. aria2
Downloader multiprotocolo para HTTP, HTTPS, FTP, BitTorrent e Metalink, com downloads segmentados e retomada. É ótimo para automação, mas arquivos torrent e URLs continuam sujeitos a autorização, licença e procedência. Projeto oficial.
102. Curlie
Combina a interface amigável do HTTPie com o transporte maduro do curl.
Permite testar APIs com sintaxe curta sem abrir mão de opções avançadas já
suportadas pelo curl instalado.
Projeto oficial.
103. Hurl
Executa requisições HTTP descritas em arquivos de texto e valida status, headers, JSONPath, XPath, certificados e tempos. É excelente para testes de API versionáveis e reproduzíveis no CI. Projeto oficial.
104. gRPCurl
Equivalente conceitual do curl para servidores gRPC. Lista serviços, descreve métodos e envia mensagens usando reflection ou arquivos protobuf, facilitando diagnóstico sem escrever um cliente. Projeto oficial.
105. Websocat
Cliente de WebSocket no estilo netcat, capaz de encaminhar dados entre WebSockets, TCP, comandos e arquivos. É muito poderoso; cuidado para não expor tokens, cookies ou portas locais em terminais compartilhados. Projeto oficial.
106. wscat
Cliente WebSocket interativo distribuído por npm. É mais simples que Websocat para abrir uma conexão, enviar mensagens e observar eventos durante o desenvolvimento de uma API. Projeto oficial.
107. Oha
Gerador de carga HTTP em Rust, com estatísticas, percentis e interface de terminal durante o teste. Nunca aponte carga para sistemas de terceiros ou produção sem autorização e limites definidos. Projeto oficial.
108. Vegeta
Ferramenta de teste de carga HTTP com taxa controlada, relatórios e saída reutilizável. É adequada para experimentos repetíveis; um resultado só vale quando ambiente, duração e metas estão documentados. Projeto oficial.
109. Bombardier
Benchmark HTTP escrito em Go, fácil de distribuir como binário. Serve para comparações rápidas e saturação controlada, não para simular sozinho o comportamento real de usuários. Projeto oficial.
110. Termshark
Interface TUI para o Tshark, permitindo navegar pacotes e filtros no terminal. No Windows normalmente depende de Wireshark/Tshark e Npcap; capturas exigem privilégios e podem conter dados sensíveis. Projeto oficial.
111. q
Cliente DNS moderno, com suporte a protocolos criptografados e saída legível.
Ajuda a comparar resolvedores e investigar DNSSEC, HTTPS/SVCB e outros tipos
sem memorizar toda a sintaxe do nslookup.
Projeto oficial.
112. dnsx
Toolkit DNS rápido para listas de hosts, múltiplos resolvers e diferentes tipos de registro. É útil em inventários e defesa de ativos próprios; listas de terceiros só devem ser sondadas com autorização. Projeto oficial.
113. Cloudflared
Cliente de túneis e DNS-over-HTTPS da Cloudflare. Pode publicar um serviço sem abrir porta de entrada, mas conta, políticas de acesso e dependência do provedor precisam ser avaliadas. Projeto oficial.
114. FRP
Proxy reverso de alto desempenho com servidor e cliente, adequado para expor serviços atrás de NAT. Autenticação, TLS, allowlists e atualização são obrigatórios; não publique painéis administrativos diretamente. Projeto oficial.
115. Chisel
Túnel TCP/UDP sobre HTTP protegido por SSH, distribuído em um único binário. É útil em redes controladas e suporte remoto, mas também é uma ferramenta sensível que deve ser monitorada e autorizada. Projeto oficial.
116. Bore
Túnel TCP simples, com cliente e servidor próprios. É excelente para laboratório e compartilhamento temporário; sem autenticação e TLS bem configurados, o serviço pode ficar exposto à internet. Projeto oficial.
117. Rathole
Proxy reverso leve em Rust, projetado para estabilidade, baixa sobrecarga e configuração explícita. É uma alternativa interessante a FRP quando o objetivo é encaminhamento TCP simples e autohospedado. Projeto oficial.
118. zrok
Compartilhamento e acesso privado baseado em OpenZiti, com opção de serviço público ou self-hosted. Oferece uma camada de identidade além do túnel, embora tenha mais componentes para operar. Projeto oficial.
119. Termscp
Cliente TUI para SCP, SFTP, FTP, FTPS, S3 e sistemas de arquivos locais. É uma alternativa de terminal a clientes gráficos; valide host keys e evite salvar senhas em configuração sem proteção. Projeto oficial.
120. usql
Cliente universal com interface semelhante ao psql para muitos bancos SQL e
alguns NoSQL. É ótimo em máquinas administrativas com vários motores, mas os
drivers e formatos de conexão variam.
Projeto oficial.
121. Harlequin
IDE de banco de dados em TUI, com editor, resultados, catálogo e adaptadores para diferentes motores. É uma opção surpreendentemente completa para trabalhar em SSH ou permanecer no Windows Terminal. Projeto oficial.
122. LiteCLI
Cliente SQLite com autocomplete contextual, formatação e histórico. Torna a exploração de bancos locais muito mais confortável que o shell básico. Projeto oficial.
123. mycli
Cliente para MySQL, MariaDB e Percona com autocomplete e realce de sintaxe. Conexões salvas e histórico podem revelar nomes e consultas sensíveis; proteja o perfil do usuário. Projeto oficial.
124. pgcli
Cliente PostgreSQL interativo com completions inteligentes, formatação e multi-line. É especialmente útil para quem administra servidores Linux a partir do Windows. Projeto oficial.
125. DuckDB CLI
Banco analítico embutido que consulta Parquet, CSV, JSON e outros formatos diretamente pelo terminal. É excelente para explorar dados locais sem subir um servidor ou carregar tudo em memória. Projeto oficial.
6. Backup, nuvem, containers e Kubernetes
126. Kopia CLI
Backup criptografado, deduplicado e com snapshots para armazenamento local, S3, Azure, Google Cloud e outros destinos. Tem CLI e GUI, mas a linha de comando é suficiente para automação; teste restauração e retenção. Projeto oficial.
127. Rustic
Cliente de backup em Rust compatível com o formato de repositório do Restic em vários cenários. É rápido e interessante, mas confirme a compatibilidade do recurso usado antes de alternar clientes no mesmo repositório. Projeto oficial.
128. Duplicacy CLI
Backup incremental, deduplicado e compatível com muitos backends. O código da CLI e o licenciamento para usos específicos devem ser lidos com atenção; não presuma que “download gratuito” equivale a qualquer uso gratuito. Projeto oficial.
129. Resticprofile
Camada de configuração e agendamento para Restic, com perfis reutilizáveis, retenção e hooks. Reduz scripts artesanais, mas não substitui a leitura dos logs nem testes periódicos de restore. Projeto oficial.
130. Chezmoi
Gerencia dotfiles e templates em múltiplas máquinas, inclusive segredos criptografados e diferenças por sistema. É excelente para sincronizar perfis PowerShell e configurações sem copiar o diretório pessoal inteiro. Projeto oficial.
131. Dotter
Gerenciador de dotfiles orientado a pacotes, com templates e deploy explícito. É menor que Chezmoi e adequado para quem prefere um modelo declarativo simples. Projeto oficial.
132. MinIO Client (mc)
Cliente para armazenamento S3 e MinIO, com cópia, espelhamento, políticas, eventos e administração. Seus aliases podem guardar credenciais; prefira tokens restritos e proteja o arquivo de configuração. Projeto oficial.
133. s5cmd
Ferramenta muito rápida para operações em massa no Amazon S3 e APIs
compatíveis. Aceita comandos em lote e paralelismo; revise wildcards e destino
antes de rm ou sincronizações.
Projeto oficial.
134. AzCopy
CLI oficial da Microsoft para transferências de alto desempenho com Azure Blob, Files e Data Lake Storage. Suporta retomada e autenticação moderna; logs e URLs SAS precisam ser tratados como dados sensíveis. Projeto oficial.
135. ORAS
Envia e baixa artefatos OCI que não precisam ser imagens de container, como SBOMs, modelos e pacotes. É a ferramenta de referência para trabalhar com registries como armazenamento genérico. Projeto oficial.
136. Regctl
Cliente para registries OCI com inspeção, cópia, alteração e comparação de
manifests. Também inclui regsync para espelhamento e regbot para automações;
use dry-run quando disponível.
Projeto oficial.
137. Crane
CLI do projeto Go Container Registry para copiar, inspecionar e manipular imagens sem daemon Docker. É excelente em CI e para consultar manifests de forma scriptável. Projeto oficial.
138. Hadolint
Linter de Dockerfiles que combina regras próprias e ShellCheck para comandos shell embutidos. Políticas podem ser configuradas; uma exceção deve ser documentada, não escondida globalmente. Projeto oficial.
139. Kubeconform
Valida manifests Kubernetes em paralelo contra schemas OpenAPI, incluindo schemas adicionais para CRDs. É rápido e tem instalação via WinGet, mas não cobre validações executadas apenas pelo servidor da API. Projeto oficial.
140. Kube-score
Analisa objetos Kubernetes e sugere melhorias de segurança e confiabilidade. É excelente como revisão inicial, embora recomendações genéricas precisem ser avaliadas contra o contexto do workload. Projeto oficial.
141. KubeLinter
Linter estático de YAML Kubernetes e charts Helm, extensível com checks customizados. Ajuda a bloquear configurações perigosas antes do deploy sem precisar acessar o cluster. Projeto oficial.
142. Conftest
Testa dados estruturados e configurações usando políticas Open Policy Agent Rego. Funciona com Kubernetes, Terraform, Dockerfiles e muitos formatos; regras complexas devem incluir testes próprios. Projeto oficial.
143. Kubent
Conhecido como Kube No Trouble, encontra recursos que usam APIs Kubernetes removidas ou obsoletas. É especialmente útil antes de atualizar um cluster. Projeto oficial.
144. Pluto
Detecta APIs Kubernetes descontinuadas em manifests e recursos do cluster. Complementa Kubent e oferece uma segunda leitura antes de upgrades importantes. Projeto oficial.
145. Kube-capacity
Mostra requests, limits e utilização de CPU e memória por node, namespace e pod. Ajuda a visualizar overcommit e recursos sem limites em uma tabela compacta. Projeto oficial.
146. Krew
Gerenciador oficial de plugins do kubectl. Torna centenas de extensões fáceis
de instalar, mas cada plugin é software adicional e deve ser avaliado antes de
receber o mesmo acesso do kubeconfig.
Projeto oficial.
147. Helmfile
Declara e sincroniza múltiplos releases Helm, ambientes e valores. É poderoso
para GitOps e plataformas internas; use diff e seleção de ambiente antes de
aplicar mudanças.
Projeto oficial.
148. Kustomize
Compõe manifests Kubernetes por bases e overlays sem templates textuais.
Embora esteja integrado ao kubectl, o binário separado costuma receber
recursos e correções em ritmo próprio.
Projeto oficial.
149. Kind
Cria clusters Kubernetes locais usando containers como nodes. No Windows normalmente depende de Docker ou outro provider compatível e é excelente para testes descartáveis de manifests e operadores. Projeto oficial.
150. k3d
Executa clusters K3s dentro de containers, com criação e remoção rápidas. É ótimo para laboratório e CI local, mas não representa todas as características de um cluster de produção. Projeto oficial.
7. Segurança defensiva, forense e certificados
Ferramentas desta seção podem ler eventos, memória, endpoints, executáveis, domínios ou aplicações web. Use somente em equipamentos, redes e sistemas que lhe pertencem ou para os quais existe autorização explícita. Um scanner não concede permissão e um alerta não prova sozinho que há comprometimento.
151. Chainsaw
Pesquisa e analisa Windows Event Logs com regras Sigma, detecção embutida e consultas rápidas. É excelente para triagem offline de arquivos EVTX durante resposta a incidentes. Projeto oficial.
152. Hayabusa
Gera timelines e detecções rápidas a partir de eventos do Windows, com regras mantidas pela comunidade Yamato Security. A cobertura depende da qualidade dos logs coletados e das regras habilitadas. Projeto oficial.
153. Velociraptor
Plataforma de visibilidade e resposta em endpoints com cliente, servidor, artefatos e linguagem de consulta próprios. Pode ser usada inteiramente por CLI, mas uma implantação real exige TLS, controle de acesso e proteção das chaves. Projeto oficial.
154. osquery
Expõe processos, serviços, usuários, arquivos, eventos e configurações como tabelas consultáveis com SQL. É útil tanto interativamente quanto em frotas; coleta contínua requer planejamento de desempenho e privacidade. Projeto oficial.
155. YARA
Aplica regras a arquivos, processos e dados para identificar padrões e famílias de malware. Regras ruins geram falsos positivos ou gastam muitos recursos; use conjuntos versionados, testados e de origem confiável. Projeto oficial.
156. YARA-X
Nova implementação oficial da ideia do YARA, escrita em Rust, com parser, feedback e arquitetura modernizados. É promissora e oferece binários para Windows, mas a migração deve respeitar diferenças de compatibilidade. Projeto oficial.
157. Sigma CLI
Converte, valida e consulta regras Sigma para diferentes backends de SIEM e formatos. É o caminho prático para tratar detecções como código, com pipelines e configuração documentados. Projeto oficial.
158. Zircolite
Usa Sigma para analisar eventos do Windows e outros dados, gerando resultados pesquisáveis e relatórios. É especialmente útil em investigação offline, sem precisar implantar um SIEM completo. Projeto oficial.
159. Nuclei
Scanner baseado em templates para verificar exposições e configurações em ativos autorizados. Atualize e revise os templates, limite taxa e escopo e não trate um match como vulnerabilidade confirmada sem reprodução segura. Projeto oficial.
160. ffuf
Fuzzer web rápido para descobrir paths, parâmetros e variações em aplicações sob teste. É ferramenta de auditoria: use lista, taxa e alvo aprovados para não causar carga indevida nem acessar conteúdo sem autorização. Projeto oficial.
161. Gobuster
Enumera diretórios, hosts virtuais, DNS e buckets conforme wordlists. É simples e eficaz em laboratórios e pentests autorizados, mas resultados exigem validação e podem acionar defesas. Projeto oficial.
162. Step CLI
Toolkit da Smallstep para certificados X.509, JWT, JWK, OAuth/OIDC e uma autoridade certificadora própria. É excelente para PKI interna e automação de TLS, desde que chaves e políticas sejam protegidas. Projeto oficial.
163. Minica
Cria uma pequena autoridade certificadora e certificados locais com poucos comandos. É adequada para laboratório e redes privadas; a chave raiz deve ficar offline, com permissões e backup rigorosos. Projeto oficial.
164. Certstrap
Gera CAs, pedidos e certificados por uma CLI simples. É útil em projetos que precisam de PKI pequena sem uma infraestrutura completa, mas não automatiza sozinho rotação, revogação e distribuição. Projeto oficial.
165. ClamAV
Antivírus open source com scanner de linha de comando e atualização de assinaturas, distribuído também para Windows. É uma camada de inspeção, não um substituto automático para Microsoft Defender, EDR, isolamento e análise. Projeto oficial.
8. Mídia, metadados e documentação
166. gallery-dl
Baixa galerias e coleções de muitos sites usando regras e arquivos de configuração. Use apenas para conteúdo que você pode acessar e arquivar legalmente, respeitando termos, direitos autorais e limites do serviço. Projeto oficial.
167. Streamlink
Extrai streams suportados e os entrega a um player ou arquivo, evitando a interface pesada do navegador. Não remove DRM e deve ser usado somente quando o acesso e a gravação forem permitidos. Projeto oficial.
168. spotDL
Usa metadados de serviços musicais para localizar e organizar áudio disponível em outras fontes suportadas. A legalidade do download depende da fonte, licença e jurisdição; ter uma assinatura não concede automaticamente direito de cópia. Projeto oficial.
169. Gifski
Converte quadros de vídeo ou imagens em GIFs de alta qualidade usando paletas por quadro. É excelente para demonstrações curtas, embora WebM ou MP4 geralmente produzam arquivos menores. Projeto oficial.
170. Oxipng
Otimiza PNG sem perda, testando filtros e compressão em paralelo. Pode reduzir assets web e screenshots sem alterar pixels; níveis mais altos custam muito mais CPU para ganhos menores. Projeto oficial.
171. pngquant
Comprime PNG com perda controlada por quantização de cores e preservação de alpha. É ótimo para imagens web, mas o resultado deve ser comparado visualmente em gradientes, transparências e ilustrações. Projeto oficial.
172. ExifTool
Lê e grava metadados em uma quantidade enorme de formatos de imagem, áudio, vídeo e documentos. É indispensável para inventário e privacidade; remova metadados apenas em cópias, pois datas e localização podem ser importantes. Site oficial.
173. MediaInfo CLI
Mostra codecs, resolução, bitrate, duração, faixas, capítulos e outros detalhes de arquivos de mídia em texto, JSON ou XML. É perfeito para inventários e para diagnosticar por que um arquivo não toca em determinado aparelho. Projeto oficial.
174. MKVToolNix CLI
Inclui mkvmerge, mkvinfo, mkvextract e mkvpropedit para criar,
inspecionar e alterar containers Matroska. Permite trocar metadados e faixas sem
recodificar áudio ou vídeo.
Site oficial.
175. whisper.cpp
Implementação C/C++ do Whisper para transcrição local, com executáveis e acelerações para diferentes hardwares. No Windows pode trabalhar offline; o desempenho e a precisão variam conforme modelo, idioma e dispositivo. Projeto oficial.
176. Vale
Linter de prosa que aplica guias de estilo a Markdown, documentação e outros textos. As regras devem refletir o público e o gênero: padronização não deve apagar voz autoral nem transformar toda frase diferente em erro. Projeto oficial.
177. Lychee
Verificador rápido de links em Markdown, HTML, repositórios e sites. Pode respeitar exclusões, cache e retries; falhas temporárias e páginas que bloqueiam bots precisam ser distinguidas de links realmente quebrados. Projeto oficial.
178. markdownlint-cli2
Executa regras markdownlint em arquivos e globs, com configuração compartilhada e correções automáticas seguras para vários casos. É adequado para documentação em projetos Node.js e hooks de commit. Projeto oficial.
179. CSpell
Corretor ortográfico para código, documentação, nomes de APIs e arquivos, configurável por idioma e dicionários próprios. Evita falsos positivos quando termos técnicos e nomes do projeto são registrados explicitamente. Projeto oficial.
180. Typos
Detector de erros tipográficos extremamente rápido para repositórios, com correção e configuração de identificadores e arquivos. É ideal em hooks e CI, mas toda correção em nomes públicos deve ser revisada para não quebrar APIs. Projeto oficial.
Combinações especialmente úteis
Transformar objetos PowerShell em um menu seguro
Get-Process |
Microsoft.PowerShell.ConsoleGuiTools\Out-ConsoleGridView -OutputMode Multiple |
Select-Object Id, ProcessName, CPU
Primeiro apenas visualize a seleção. Se um dia acrescentar uma ação destrutiva,
use -WhatIf, filtros explícitos e uma confirmação separada.
Descobrir arquivos grandes com uma consulta legível
fselect "size, path from C:\Users where size > 500mb order by size desc"
Fazer uma substituição revisável
scooter
Abra a TUI na raiz do repositório, defina busca e substituição, examine cada diff e só então grave.
Validar uma API como código
Arquivo health.hurl:
GET https://api.exemplo.test/health
HTTP 200
[Asserts]
jsonpath "$.status" == "ok"
Execução:
hurl --test .\health.hurl
Investigar um executável antes de rodar
sigcheck.exe -h -i .\programa.exe
strings.exe -n 8 .\programa.exe
Isso oferece metadados e pistas, não garantia de segurança. Combine assinatura, hash, origem, análise do antivírus e, quando necessário, sandbox.
Testar manifests antes de acessar o cluster
kubeconform -strict -summary .\k8s
kube-linter lint .\k8s
conftest test .\k8s
Os três verificam problemas diferentes: schema, boas práticas e políticas próprias.
Criar um fluxo de qualidade para GitHub Actions
actionlint
zizmor .
ghalint run
pinact run
Comece em modo de relatório. Alterações automáticas de pins e permissões devem ser revisadas no diff.
Recomendações práticas
Perfil 1 — PowerShell melhor sem trocar de shell
Instale Clink apenas se ainda usa muito CMD. Para PowerShell, priorize PSReadLine, PSFzf, Terminal-Icons, posh-git e ConsoleGuiTools. Em scripts compartilhados, acrescente PSScriptAnalyzer, Pester e PlatyPS.
Perfil 2 — administrador de Windows e servidores
Comece por Handle, Sigcheck, AccessChk, Autorunsc, ProcDump, PsPing, Coreinfo e TCPVCon. Adicione dbatools para SQL Server, Posh-SSH para hosts Linux e SecretManagement para evitar credenciais espalhadas em scripts.
Perfil 3 — desenvolvimento diário
Use Yazi ou Superfile, Navi, Numbat, Ugrep, ast-grep, Scooter e Fselect. Para Git, teste Jujutsu em repositório descartável e adote Git Town, Mergiraf, Prek e Actionlint conforme o fluxo da equipe.
Perfil 4 — APIs, bancos e homelab
Hurl, gRPCurl, Websocat, q, Termshark, Termscp e Harlequin formam um kit muito versátil. Para exposição temporária, prefira túnel autenticado e limitado; nunca trate Bore, FRP, Chisel ou Rathole como segurança pronta.
Perfil 5 — containers e Kubernetes
Use Regctl ou Crane para registries, Hadolint para Dockerfiles e Kubeconform + KubeLinter + Conftest antes do deploy. Kubent e Pluto entram antes de upgrades. Krew só deve instalar plugins cuja origem foi revisada.
Perfil 6 — resposta a incidentes
Comece pela coleta preservada dos EVTX e trabalhe com Chainsaw, Hayabusa e Zircolite em cópias. Use osquery para perguntas pontuais, YARA/YARA-X para regras testadas e Velociraptor apenas quando houver uma implantação protegida e autorizada.
O que não fazer
- Não instalar 180 ferramentas de uma vez.
- Não adicionar todo executável ao
PATHglobal sem necessidade. - Não executar PowerShell remoto com
iexapenas porque o README oferece uma linha conveniente. - Não baixar um binário homônimo de um pacote sem confirmar o proprietário.
- Não usar limpadores e deduplicadores diretamente sobre a única cópia.
- Não guardar tokens em linha de comando, histórico, screenshots ou arquivos de configuração sincronizados sem criptografia.
- Não executar scanners, enumeração, fuzzing ou carga contra terceiros sem autorização explícita.
- Não considerar um backup válido antes de restaurá-lo.
- Não promover um utilitário experimental a dependência crítica sem plano de atualização ou substituição.
- Não confundir “open source”, “gratuito” e “permitido para qualquer uso”; leia a licença e os termos.
Plano de adoção em quatro semanas
Semana 1 — terminal e leitura
Teste Clink ou PSReadLine, PSFzf, ConsoleGuiTools, Yazi, tlrc, Navi, Numbat e Glow. Configure atalhos apenas depois de entender os comandos originais.
Semana 2 — arquivos e desenvolvimento
Adicione Ugrep, ast-grep, Scooter, Fselect, Fclones, PSScriptAnalyzer, Pester, Prek e Actionlint. Rode tudo inicialmente em modo de relatório.
Semana 3 — administração e serviços
Experimente Handle, Sigcheck, AccessChk, ProcDump, PsPing, Hurl, q, usql e Harlequin. Documente quais ferramentas exigem elevação ou credenciais.
Semana 4 — infraestrutura e segurança
Escolha apenas o que corresponde ao ambiente: Kopia, s5cmd, Regctl, Kubeconform, Conftest, Chainsaw, Hayabusa, Step CLI ou Vale. Automatize depois que o uso manual estiver compreendido.
Conclusão
O Windows possui um ecossistema de terminal muito maior do que as listas tradicionais sugerem. A parte mais valiosa não é substituir todos os comandos nativos por versões “modernas”, mas encontrar ferramentas especializadas que deixam uma tarefa mais observável, reproduzível ou segura.
Os destaques menos óbvios desta pesquisa são ConsoleGuiTools, Crescendo, SecretManagement, PSRule, Yazi, Numbat, Scooter, Fselect, Fclones, Handle, Sigcheck, ProcDump, Jujutsu, Mergiraf, Prek, Zizmor, Hurl, q, Rathole, usql, Harlequin, Kopia CLI, Regctl, Kubeconform, Chainsaw, Hayabusa, YARA-X, Step CLI, Gifski e Vale.
A estratégia recomendada é escolher de cinco a dez ferramentas ligadas às tarefas atuais, usá-las durante algumas semanas e manter apenas as que realmente reduzem comandos frágeis, cliques ou erros. Um terminal excelente é pequeno o suficiente para ser entendido e poderoso o bastante para ser confiável.
Fontes consultadas
- Microsoft Sysinternals — índice oficial de utilitários
- PsTools — documentação oficial
- PowerShell Gallery
- PowerShell — organização oficial no GitHub
- Scoop — instalador de linha de comando para Windows
- Scoop Main — manifests de ferramentas de linha de comando
- WinGet CLI — repositório oficial
- Windows Package Manager Community Repository
- Terminal Trove — catálogo de programas de terminal para Windows
- Awesome CLI Apps
- Awesome TUIs
- Awesome PowerShell
- Os repositórios e sites oficiais vinculados individualmente nas 180 entradas.
Nota sobre atualidade
Pesquisa concluída em 24 de julho de 2026. Binários, versões, mantenedores, licenças, formas de instalação e suporte ao Windows podem mudar. Confirme o release, a documentação, o hash ou a assinatura e os requisitos no projeto oficial antes de instalar ou usar uma ferramenta em produção.
Did this resonate?
Related documents
- 001
- 002
- 003
- 004
- 005