Murad Library
Murad LibraryREF-0458MD

180 ferramentas menos conhecidas e excelentes para CMD e PowerShell no Windows

Catalogued
Reading
40 min read

Esta pesquisa reúne ferramentas que podem ser usadas diretamente no CMD, PowerShell ou Windows Terminal. O foco é o que costuma ficar fora das listas óbvias: módulos PowerShell maduros, programas TUI, utilitários nativos da Microsoft, binários modernos em Rust e Go e ferramentas especializadas que resolvem problemas reais.

O catálogo é uma continuação da pesquisa anterior sobre aplicativos de terminal. Por isso, seus 100 nomes principais não foram repetidos aqui. Em vez de listar novamente PowerShell 7, Windows Terminal, fzf, ripgrep, bat, jq, Lazygit, rclone, Restic, Trivy e outras escolhas já cobertas, esta seleção apresenta 180 opções adicionais.

Resumo executivo

As melhores descobertas para experimentar primeiro são:

ÁreaFerramentas de destaquePor que merecem atenção
PowerShellConsoleGuiTools, Crescendo, SecretManagement, PSRuleTransformam scripts em ferramentas mais interativas, seguras e verificáveis
CMD e navegaçãoClink, Yazi, Superfile, Navi, NapMelhoram um terminal comum sem exigir uma IDE
Arquivos e textoScooter, Fselect, Fclones, Czkawka CLI, UgrepProcuram, alteram, classificam e deduplicam arquivos com controle
Diagnóstico do WindowsHandle, Sigcheck, AccessChk, ProcDump, TCPVConExpõem detalhes do sistema que o Gerenciador de Tarefas não mostra
Git e desenvolvimentoJujutsu, Mergiraf, Prek, Zizmor, ProtoReduzem atrito em histórico, conflitos, hooks, CI e toolchains
Rede e APIsHurl, gRPCurl, Oha, Termshark, RatholeTestam protocolos e diagnosticam rede sem depender de aplicativos pesados
Bancos de dadosusql, Harlequin, LiteCLI, pgcli, DuckDB CLIOferecem clientes poderosos e automação reprodutível pelo terminal
DevOpsKopia CLI, s5cmd, Regctl, Kubeconform, ConftestCobrem backup, objetos, registries, Kubernetes e políticas
Segurança defensivaChainsaw, Hayabusa, Velociraptor, YARA-X, Step CLIAjudam em logs, resposta a incidentes, detecção e certificados
Mídia e documentaçãogallery-dl, Gifski, ExifTool, Vale, LycheeAutomatizam downloads autorizados, conversões, metadados e revisão

Se fosse necessário instalar apenas vinte, o núcleo recomendado seria: Clink, PSFzf, ConsoleGuiTools, PSScriptAnalyzer, Pester, SecretManagement, Yazi, Navi, Numbat, Scooter, Fselect, Fclones, Handle, Sigcheck, ProcDump, Jujutsu, Prek, Hurl, usql e Kubeconform.

Metodologia e critérios

A seleção foi construída a partir de documentação oficial, repositórios dos próprios projetos, catálogos do Scoop e WinGet e do índice oficial Sysinternals. Os critérios foram:

  1. executar no Windows pelo CMD, PowerShell ou uma TUI de terminal;
  2. oferecer binário nativo, módulo PowerShell ou instalação viável por runtime;
  3. resolver uma tarefa concreta melhor do que um script improvisado;
  4. ter documentação e origem identificáveis;
  5. priorizar projetos menos lembrados, mas sem confundir obscuridade com baixa qualidade;
  6. evitar os 100 programas que já foram as entradas principais da pesquisa anterior;
  7. registrar limitações quando a ferramenta exige privilégios, runtime, serviço externo, Npcap, Git, Docker ou acesso autorizado.

“Compatível com Windows” não significa que todo recurso funciona de maneira idêntica a Linux e macOS. Alguns programas dependem de PowerShell 7, Python, Node.js, Go, Rust, Git, Docker Desktop, Kubernetes, Npcap ou ferramentas externas. Os links oficiais devem ser consultados antes da instalação.

Como instalar com menos risco

Procure primeiro nos gerenciadores que já utiliza:

winget search nome-do-programa
scoop search nome-do-programa

Para módulos PowerShell modernos, prefira o PowerShellGet/PSResourceGet:

Find-PSResource NomeDoModulo
Install-PSResource NomeDoModulo -Scope CurrentUser

Para projetos distribuídos por linguagem:

pipx install pacote
uv tool install pacote
npm install --global pacote
cargo install pacote
go install modulo/cmd/ferramenta@latest

Não escolha o comando apenas pela conveniência. Confira proprietário, repositório, assinatura ou hash, data do release e permissões. Evite executar scripts remotos com Invoke-Expression sem antes baixar e ler o conteúdo.

1. PowerShell, CMD e experiência de terminal

1. Clink

Acrescenta ao CMD edição de linha moderna, histórico pesquisável, completions e scripts Lua. É uma escolha excelente para quem precisa continuar usando cmd.exe, mas não quer a experiência limitada do console padrão. Projeto oficial.

2. PSReadLine

É o motor de edição, histórico, atalhos e previsão de comandos do PowerShell. Muita gente o usa sem explorar seus modos Emacs/Vi, handlers personalizados, histórico incremental e predição baseada em plugins. Projeto oficial.

3. Terminal-Icons

Adiciona ícones e cores às listagens do PowerShell conforme tipo e extensão do arquivo. Funciona melhor com uma Nerd Font e deve ser tratado como melhoria visual, não como substituto para nomes claros. Projeto oficial.

4. posh-git

Mostra o estado do Git no prompt e oferece completions para comandos, branches, remotes e opções. É mais enxuto do que instalar um framework inteiro apenas para obter integração com Git. Projeto oficial.

5. PSFzf

Integra o fzf ao PowerShell para histórico, arquivos, processos, provider paths e seleção de argumentos. O ganho real está nos atalhos configuráveis que eliminam comandos repetitivos. Projeto oficial.

6. CompletionPredictor

Plugin experimental de previsão para PSReadLine que sugere completions usando informações registradas no PowerShell. É útil para estudar o sistema de predição, mas pode mudar e não deve ser peça crítica de automações. Projeto oficial.

7. Microsoft.PowerShell.ConsoleGuiTools

Fornece Out-ConsoleGridView, um seletor interativo em TUI que recebe objetos do pipeline e devolve as linhas escolhidas. Permite construir menus e filtros sem abrir uma janela gráfica nem perder objetos estruturados. Projeto oficial.

8. PowerShell Crescendo

Ajuda a envolver executáveis nativos com cmdlets que recebem parâmetros previsíveis e devolvem objetos PowerShell. É especialmente valioso quando uma CLI excelente tem sintaxe irregular ou saída textual difícil de automatizar. Projeto oficial.

9. PSScriptAnalyzer

Analisa scripts e módulos PowerShell em busca de erros prováveis, práticas frágeis e problemas de estilo. As regras devem ser versionadas e calibradas; desabilitar tudo por causa de ruído elimina justamente o benefício. Projeto oficial.

10. Pester

Framework de testes e mocks para PowerShell. Serve tanto para módulos quanto para validar scripts administrativos, configurações e contratos antes de uma mudança em vários servidores. Projeto oficial.

11. Invoke-Build

Executor de tarefas escrito em PowerShell, adequado para builds, empacotamento e pipelines locais. O arquivo de tarefas continua sendo PowerShell normal, facilitando diagnóstico e reaproveitamento de funções. Projeto oficial.

12. psake

Automatiza builds com tarefas declaradas em PowerShell e dependências entre elas. É maduro e simples, embora projetos novos devam comparar seu modelo com Invoke-Build e executores multiplataforma. Projeto oficial.

13. PlatyPS

Gera e atualiza ajuda externa do PowerShell a partir de Markdown. Resolve um problema pouco glamouroso, mas importante: manter exemplos, parâmetros e documentação de cmdlets versionados junto do código. Projeto oficial.

14. SecretManagement

Camada comum para registrar e consultar cofres de segredos sem codificar cada script para um provedor específico. Não torna um segredo seguro sozinho: a proteção real depende da extensão de vault e de sua configuração. Projeto oficial.

15. SecretStore

Cofre local oficial que funciona como extensão do SecretManagement. É prático para desenvolvimento e scripts pessoais, desde que a senha, o escopo do usuário e a política de desbloqueio sejam escolhidos conscientemente. Projeto oficial.

16. PSRule

Avalia objetos, JSON, YAML e infraestrutura usando regras escritas em PowerShell. É uma maneira legível de transformar convenções de configuração em testes reproduzíveis para repositórios e CI. Projeto oficial.

17. dbatools

Grande módulo comunitário para administrar e migrar SQL Server por PowerShell. Brilha em inventário, backup, restore, logins e tarefas repetidas; use conta de menor privilégio e teste primeiro fora da produção. Projeto oficial.

18. ImportExcel

Lê, cria e formata arquivos Excel sem exigir o Microsoft Excel instalado. Também produz tabelas, gráficos e relatórios a partir de objetos do pipeline, o que o torna muito útil em rotinas administrativas. Projeto oficial.

19. Pode

Framework PowerShell para APIs, sites, serviços TCP e tarefas agendadas. É interessante para ferramentas internas pequenas; ainda assim, autenticação, TLS, logs e exposição de rede precisam ser projetados como em qualquer servidor. Projeto oficial.

20. Posh-SSH

Oferece sessões SSH, SFTP e SCP como cmdlets e objetos PowerShell. É útil quando a automação precisa manipular resultados no pipeline, mas chaves e host keys devem ser validadas em vez de aceitas cegamente. Projeto oficial.

2. Navegação, arquivos, texto e dados

21. Yazi

Gerenciador de arquivos TUI rápido, com pré-visualização, operações assíncronas, plugins e integração com ferramentas externas. No Windows, consulte a documentação específica de dependências para obter previews completos. Projeto oficial.

22. Superfile

Gerenciador de arquivos TUI em Go, com múltiplos painéis, atalhos, temas e operações comuns. É visualmente amigável para quem acha gerenciadores modais minimalistas difíceis de aprender. Projeto oficial.

23. lf

Gerenciador de arquivos de terminal pequeno, configurável e inspirado em atalhos do Vim. Tem binários para Windows e funciona bem como seletor de arquivos dentro de fluxos de desenvolvimento. Projeto oficial.

24. Far Manager

Gerenciador de arquivos e arquivos compactados feito especificamente para o console do Windows, com painéis, plugins e editor. Sua interface lembra Norton Commander, mas continua poderosa para administração moderna. Projeto oficial.

25. tlrc

Cliente rápido em Rust para as páginas colaborativas tldr. Mostra exemplos curtos dos comandos mais comuns e funciona bem no Windows, inclusive com cache local; a documentação completa ainda deve ser consultada para opções perigosas. Projeto oficial.

26. Navi

Folhas de consulta interativas que permitem pesquisar, preencher variáveis e executar comandos. Use coleções próprias ou revise cuidadosamente cheatsheets de terceiros antes de confirmar a execução. Projeto oficial.

27. Cheat

Organiza cheatsheets pessoais e comunitárias pesquisáveis pelo terminal. É ótimo para registrar comandos raros com contexto suficiente, em vez de manter um arquivo de texto sem estrutura. Projeto oficial.

28. Nap

Gerenciador TUI de snippets que cria, encontra, organiza e copia trechos de código. É simples e útil, embora o ritmo de manutenção deva ser conferido antes de adotá-lo como arquivo definitivo. Projeto oficial.

29. Pet

Armazena snippets parametrizados e permite pesquisá-los interativamente. O repositório atual dá continuidade ao conhecido gerenciador de snippets; mantenha o arquivo de configuração em backup. Projeto oficial.

30. Eget

Baixa o binário correto de releases do GitHub e de outras fontes sem exigir um gerenciador completo. É conveniente para CI e máquinas descartáveis, mas ainda é necessário verificar proprietário, versão e checksum. Projeto oficial.

31. Fend

Calculadora de terminal com unidades, conversões, datas e funções. Aceita expressões legíveis e funciona muito bem como substituto de pesquisas rápidas no navegador. Projeto oficial.

32. Numbat

Linguagem e calculadora científica que entende dimensões físicas, unidades, constantes e datas. A verificação dimensional reduz erros silenciosos em conversões e fórmulas técnicas. Projeto oficial.

33. Eva

Calculadora REPL pequena, com histórico e sintaxe direta. É adequada para contas rápidas quando Numbat seria exagero, mas não deve substituir bibliotecas numéricas em cálculos auditáveis. Projeto oficial.

34. sd

Substituto simples para operações comuns de busca e substituição do sed. Aceita regex, tem sintaxe menos sujeita a escapes e funciona de modo consistente em scripts multiplataforma. Projeto oficial.

35. Choose

Seleciona campos e intervalos de texto como uma alternativa legível ao cut e a pequenos trechos de awk. É útil em pipelines nos quais os dados são simples demais para justificar um parser completo. Projeto oficial.

36. hck

Ferramenta de corte de colunas inspirada em cut, com regex, cabeçalhos e paralelismo. Lida melhor com alguns arquivos delimitados, mas CSV complexo ainda merece um parser específico. Projeto oficial.

37. Ugrep

Implementação avançada de grep com busca recursiva, arquivos compactados, filtros, fuzzy search e interface interativa. Oferece executáveis para Windows e é excelente quando uma pesquisa ultrapassa o caso simples de texto. Projeto oficial.

38. ast-grep

Pesquisa e reescreve código pela árvore sintática, não apenas por texto. Permite codemods e regras estruturais em várias linguagens, reduzindo alterações acidentais em comentários ou strings. Projeto oficial.

39. Sad

Faz busca e substituição com pré-visualização do diff antes de gravar. É uma proteção valiosa em refactors amplos; no Windows, confira a integração escolhida para selecionar e revisar os resultados. Projeto oficial.

40. Scooter

TUI interativa para localizar e substituir texto, com regex, grupos de captura e revisão dos arquivos encontrados. É uma das alternativas mais interessantes para quem quer controle visual sem abrir uma IDE. Projeto oficial.

41. Amber

Ferramenta de busca e substituição em múltiplos arquivos com confirmação interativa. É útil e pequena, mas o projeto tem ritmo de atualização modesto; compare com Scooter e ast-grep antes de padronizar. Projeto oficial.

42. Fselect

Consulta arquivos por meio de uma linguagem semelhante a SQL, usando campos como tamanho, extensão, hash, datas e MIME. Excelente para inventários reproduzíveis que seriam difíceis de expressar com Get-ChildItem. Projeto oficial.

43. Fclones

Localiza arquivos duplicados com paralelismo, agrupamento e múltiplas estratégias de remoção ou substituição. Sempre gere e revise o relatório antes de executar ações destrutivas. Projeto oficial.

44. Czkawka CLI

Versão de linha de comando da conhecida suíte de limpeza, capaz de encontrar duplicados, arquivos vazios, imagens semelhantes e outros desperdícios. Use apenas em cópias ou com saída de relatório até dominar os filtros. Projeto oficial.

45. Jdupes

Detector de duplicados rápido, com suporte a hardlinks e ações em lote. É poderoso o bastante para apagar o arquivo errado se os critérios forem ruins; comece sempre em modo de listagem. Projeto oficial.

46. Serpl

TUI para pesquisar e substituir em projetos, mostrando contexto e diff antes da alteração. É uma opção leve para refactors textuais e mudanças repetitivas em documentação. Projeto oficial.

47. Vivid

Gera temas para a variável LS_COLORS, consumida por vários utilitários modernos de listagem. No Windows seu valor aparece principalmente em shells e programas que respeitam esse padrão, não no dir tradicional. Projeto oficial.

48. Glow

Renderiza Markdown no terminal e oferece navegação TUI por documentos locais. É ótimo para ler README, notas e runbooks sem sair da sessão SSH ou do Windows Terminal. Projeto oficial.

49. Rich CLI

Aplica a renderização da biblioteca Rich a Markdown, JSON, CSV, tabelas e tracebacks pelo terminal. Instala-se por Python e é especialmente útil para inspecionar dados ou produzir saídas legíveis em demonstrações. Projeto oficial.

50. csvkit

Conjunto de comandos Python para converter, limpar, consultar e combinar CSV. É menos veloz que ferramentas compiladas em arquivos gigantes, mas tem um ecossistema maduro e operações muito expressivas. Projeto oficial.

3. Diagnóstico e administração nativa do Windows

Os próximos programas pertencem ao Microsoft Sysinternals. Eles são assinados e documentados pela Microsoft, mas vários acessam processos, credenciais, serviços, rede ou máquinas remotas. Isso pode exigir elevação e também gerar alertas legítimos do antivírus ou EDR. Use apenas em sistemas autorizados.

51. Handle

Descobre qual processo mantém um arquivo, diretório, chave do Registro ou outro objeto aberto. É a resposta rápida para “por que não consigo apagar, mover ou desmontar isto?” sem encerrar processos às cegas. Documentação oficial.

52. ListDLLs

Lista as DLLs carregadas por processos e também encontra quais processos usam uma DLL específica. Ajuda a investigar conflitos de versão, injeções e arquivos que permanecem travados após uma atualização. Documentação oficial.

53. Sigcheck

Mostra versão, hash, assinatura digital, cadeia de certificados e outros metadados de executáveis. Pode consultar reputação no VirusTotal, mas o envio de hashes e a política de privacidade devem ser avaliados antes de habilitar isso. Documentação oficial.

54. Streams

Lista ou remove Alternate Data Streams de volumes NTFS. É útil para entender marcas de origem e dados ocultos associados a arquivos; remover streams em lote sem revisão pode apagar metadados relevantes. Documentação oficial.

55. AccessChk

Exibe permissões efetivas sobre arquivos, Registro, serviços, processos, objetos e outros recursos. É excelente para encontrar privilégios excessivos e explicar por que uma conta consegue ou não executar uma ação. Documentação oficial.

56. Autorunsc

Versão de linha de comando do Autoruns. Enumera pontos de inicialização automática e pode produzir CSV, facilitando comparação entre máquinas e busca por persistência suspeita. Documentação oficial.

57. ProcDump

Captura dumps quando um processo trava, lança uma exceção, consome CPU demais ou atinge outro gatilho. É muito mais útil que “reiniciar e ver se acontece de novo”, mas dumps podem conter senhas e dados pessoais. Documentação oficial.

58. PsPing

Mede latência e throughput usando ICMP, TCP ou UDP. Ajuda a diferenciar indisponibilidade, porta fechada e degradação de rede, inclusive entre hosts Windows. Documentação oficial.

59. PsService

Consulta, inicia, interrompe e configura serviços local ou remotamente. É útil em administração legada e scripts de suporte, mas a conta usada deve ter apenas os direitos necessários. Documentação oficial do PsTools.

60. PsLoggedOn

Mostra usuários conectados localmente e por compartilhamentos de recursos. Antes de reiniciar um servidor, ajuda a descobrir sessões que poderiam perder trabalho. Documentação oficial do PsTools.

61. PsLogList

Extrai registros do Event Log local ou remoto, com filtros de tempo, origem e tipo. Continua útil em ambientes onde encaminhamento central ou PowerShell Remoting ainda não está disponível. Documentação oficial do PsTools.

62. Coreinfo

Mapeia processadores lógicos, núcleos, sockets, NUMA, caches e recursos da CPU. É ótimo para verificar virtualização, topologia e suporte a instruções antes de atribuir um problema ao software. Documentação oficial.

63. ClockRes

Mostra a resolução do relógio e do temporizador do sistema. É uma ferramenta pequena, mas útil para investigar temporização, áudio, jogos, benchmarks e aplicações sensíveis a latência. Documentação oficial.

64. NTFSInfo

Exibe informações sobre volumes NTFS, MFT, zona da MFT e arquivos de metadados. Serve para diagnóstico de armazenamento e aprendizado; não altera o volume. Documentação oficial.

65. PipeList

Lista named pipes e o número de instâncias ativas. Ajuda a descobrir canais IPC usados por serviços e a investigar aplicações que esperam um pipe inexistente ou ocupado. Documentação oficial.

66. PendMoves

Mostra renomeações e exclusões programadas para o próximo boot. É excelente quando um instalador diz que precisa reiniciar, mas não explica quais arquivos continuam pendentes. Documentação oficial.

67. MoveFile

Agenda a movimentação ou exclusão de um arquivo no próximo boot, antes que processos comuns voltem a bloqueá-lo. Confirme o caminho com extremo cuidado, pois a operação ocorre em uma fase de recuperação difícil. Documentação oficial.

68. Disk2vhd

Cria discos VHD/VHDX de volumes físicos em execução para migração, laboratório ou preservação. A interface aceita uso por linha de comando; valide espaço, consistência e a inicialização da cópia antes de confiar nela. Documentação oficial.

69. SDelete

Sobrescreve arquivos ou espaço livre para dificultar recuperação. Em SSDs, wear leveling, TRIM, snapshots e backups limitam garantias; criptografia de disco desde o início costuma ser uma estratégia melhor. Documentação oficial.

70. Contig

Desfragmenta arquivos individuais ou cria arquivos contíguos sem processar um volume inteiro. É uma ferramenta de nicho para HDD e certos arquivos grandes; não traz o mesmo benefício em SSD. Documentação oficial.

71. Registry Usage (RU)

Calcula o espaço ocupado por uma chave do Registro e seus descendentes. Ajuda a encontrar hives ou ramos anormalmente grandes sem exportar todo o Registro. Documentação oficial.

72. RegDelNull

Encontra e remove chaves do Registro com caracteres nulos embutidos, que as ferramentas comuns não conseguem abrir. É para reparo ou resposta a incidentes; faça backup e não use como “limpador de Registro”. Documentação oficial.

73. Strings

Extrai sequências Unicode e ASCII de binários e outros arquivos. É valioso para triagem rápida de executáveis, formatos desconhecidos e indicadores, mas não substitui análise estática ou dinâmica. Documentação oficial.

74. TCPVCon

Versão de console do TCPView, capaz de listar endpoints TCP e UDP associados a processos. Produz saída adequada para scripts e snapshots durante a investigação de conexões inesperadas. Documentação oficial.

75. Whois

Cliente pequeno para consultar dados de registro de domínios. Como disponibilidade e formato variam por registry e privacidade, trate a saída como pista, não como prova absoluta de propriedade. Documentação oficial.

4. Git, código, builds e qualidade

76. Jujutsu (jj)

Sistema de controle de versão compatível com repositórios Git, com histórico editável, conflitos como objetos e operações mais seguras. Pode coexistir com Git, mas exige aprender um modelo mental diferente antes de usá-lo em trabalho compartilhado. Projeto oficial.

77. Git Town

Automatiza operações de branches, sincronização, propostas, entrega e undo sem impor uma plataforma de hospedagem. É especialmente bom para equipes que usam feature branches e querem um fluxo explícito. Projeto oficial.

78. Git Machete

Mantém relações entre branches e ajuda a navegar, atualizar e revisar pilhas de mudanças. Torna stacked PRs menos dolorosos, mas a estrutura precisa ser compreendida pelos colaboradores. Projeto oficial.

79. Git Absorb

Analisa mudanças não commitadas e cria fixups para os commits que provavelmente introduziram cada linha. É muito útil durante revisão local; examine o resultado antes do autosquash. Projeto oficial.

80. git-filter-repo

Reescreve histórico para remover arquivos, credenciais, diretórios ou alterar paths e autores. É a alternativa recomendada ao antigo filter-branch, mas reescrever commits publicados exige coordenação e backup. Projeto oficial.

81. Git Interactive Rebase Tool

TUI dedicada para organizar, editar, squash, fixup e reordenar commits durante um rebase. Reduz erros de edição na todo-list e oferece binários para Windows. Projeto oficial.

82. Mergiraf

Resolve conflitos entendendo a estrutura sintática de várias linguagens, em vez de tratar o código como linhas independentes. Deve ser usado como merge driver complementar, com testes obrigatórios depois da resolução. Projeto oficial.

83. Cocogitto

Toolkit de Conventional Commits para validar mensagens, calcular versões, gerar changelog e criar releases. É uma alternativa compilada e coesa a cadeias de scripts Node.js. Projeto oficial.

84. Commitizen

Padroniza mensagens de commit e automatiza bump de versão e changelog. Funciona com diferentes convenções e linguagens; a configuração deve refletir a política real do projeto, não apenas um template. Projeto oficial.

85. czg

Cliente interativo rápido para criar Conventional Commits, com adaptadores e configuração compartilhável. É útil para projetos JavaScript, mas também pode ser instalado como binário independente. Projeto oficial.

86. Lefthook

Gerenciador rápido de hooks Git com execução paralela e configuração YAML. Evita scripts diferentes por sistema operacional e funciona bem em monorepos. Projeto oficial.

87. Prek

Reimplementação em Rust do pre-commit, compatível com boa parte de sua configuração e sem exigir Python para o executável principal. É muito rápida, mas ainda convém verificar a tabela de linguagens suportadas. Projeto oficial.

88. Actionlint

Valida sintaxe, expressões, eventos, actions e scripts embutidos de workflows do GitHub Actions. Encontra muitos erros antes do push e tem binário independente para Windows. Projeto oficial.

89. Zizmor

Audita workflows do GitHub Actions em busca de práticas inseguras, permissões excessivas, injeções e referências frágeis. Achados precisam de contexto, mas é uma ótima camada para supply chain de CI. Projeto oficial.

90. Ghalint

Linter especializado em políticas de segurança para GitHub Actions, incluindo permissões e uso seguro de ações reutilizáveis. Complementa Actionlint, que se concentra mais em correção e estrutura. Projeto oficial.

91. Pinact

Fixa versões de GitHub Actions em hashes de commit e ajuda a atualizá-las. Reduz o risco de uma tag mutável ser alterada, mantendo comentários com a versão legível. Projeto oficial.

92. gh-dash

Dashboard TUI para pull requests e issues usando a autenticação do GitHub CLI. Permite filtros e seções customizadas, sendo ótimo para acompanhar vários repositórios sem abrir dezenas de abas. Projeto oficial.

93. Task

Executor multiplataforma baseado em Taskfile.yml, com dependências, variáveis, cache e observação de arquivos. É uma alternativa clara ao Make quando os colaboradores também usam Windows. Projeto oficial.

94. Mage

Transforma funções Go em alvos de build sem exigir arquivos Make complexos. É excelente em projetos Go e em automações que se beneficiam de tipagem e de um único binário. Projeto oficial.

95. Mise

Gerencia versões de linguagens, variáveis de ambiente e tarefas por projeto. O suporte nativo ao Windows evolui rapidamente; confirme recursos e plugins compatíveis antes de substituir seus gerenciadores atuais. Projeto oficial.

96. Vfox

Gerenciador de versões extensível e multiplataforma com plugins para diferentes SDKs. É uma alternativa menos conhecida a ferramentas específicas para cada linguagem e oferece integração com PowerShell. Projeto oficial.

97. Proto

Gerenciador de toolchains da Moonrepo para Node.js, Bun, Deno, Go, Rust e outras ferramentas. Usa arquivos versionáveis e downloads verificados, com suporte explícito ao Windows. Projeto oficial.

98. Pixi

Gerenciador de projetos e ambientes baseado no ecossistema Conda, escrito em Rust. É útil para Python, ciência de dados e ferramentas nativas quando se quer ambientes reproduzíveis no Windows. Projeto oficial.

99. uv

Gerencia versões Python, ambientes, dependências, ferramentas e projetos com grande velocidade. Embora já esteja ganhando popularidade, muitos usuários de Windows ainda não exploram uvx, locks universais e instalação de CLIs. Projeto oficial.

100. Sccache

Cache de compilação compatível com Rust, C e C++, incluindo backends remotos. Pode reduzir muito builds repetidos no Windows, mas chaves de cache e credenciais precisam ser protegidas. Projeto oficial.

5. HTTP, rede, transferência e bancos de dados

101. aria2

Downloader multiprotocolo para HTTP, HTTPS, FTP, BitTorrent e Metalink, com downloads segmentados e retomada. É ótimo para automação, mas arquivos torrent e URLs continuam sujeitos a autorização, licença e procedência. Projeto oficial.

102. Curlie

Combina a interface amigável do HTTPie com o transporte maduro do curl. Permite testar APIs com sintaxe curta sem abrir mão de opções avançadas já suportadas pelo curl instalado. Projeto oficial.

103. Hurl

Executa requisições HTTP descritas em arquivos de texto e valida status, headers, JSONPath, XPath, certificados e tempos. É excelente para testes de API versionáveis e reproduzíveis no CI. Projeto oficial.

104. gRPCurl

Equivalente conceitual do curl para servidores gRPC. Lista serviços, descreve métodos e envia mensagens usando reflection ou arquivos protobuf, facilitando diagnóstico sem escrever um cliente. Projeto oficial.

105. Websocat

Cliente de WebSocket no estilo netcat, capaz de encaminhar dados entre WebSockets, TCP, comandos e arquivos. É muito poderoso; cuidado para não expor tokens, cookies ou portas locais em terminais compartilhados. Projeto oficial.

106. wscat

Cliente WebSocket interativo distribuído por npm. É mais simples que Websocat para abrir uma conexão, enviar mensagens e observar eventos durante o desenvolvimento de uma API. Projeto oficial.

107. Oha

Gerador de carga HTTP em Rust, com estatísticas, percentis e interface de terminal durante o teste. Nunca aponte carga para sistemas de terceiros ou produção sem autorização e limites definidos. Projeto oficial.

108. Vegeta

Ferramenta de teste de carga HTTP com taxa controlada, relatórios e saída reutilizável. É adequada para experimentos repetíveis; um resultado só vale quando ambiente, duração e metas estão documentados. Projeto oficial.

109. Bombardier

Benchmark HTTP escrito em Go, fácil de distribuir como binário. Serve para comparações rápidas e saturação controlada, não para simular sozinho o comportamento real de usuários. Projeto oficial.

110. Termshark

Interface TUI para o Tshark, permitindo navegar pacotes e filtros no terminal. No Windows normalmente depende de Wireshark/Tshark e Npcap; capturas exigem privilégios e podem conter dados sensíveis. Projeto oficial.

111. q

Cliente DNS moderno, com suporte a protocolos criptografados e saída legível. Ajuda a comparar resolvedores e investigar DNSSEC, HTTPS/SVCB e outros tipos sem memorizar toda a sintaxe do nslookup. Projeto oficial.

112. dnsx

Toolkit DNS rápido para listas de hosts, múltiplos resolvers e diferentes tipos de registro. É útil em inventários e defesa de ativos próprios; listas de terceiros só devem ser sondadas com autorização. Projeto oficial.

113. Cloudflared

Cliente de túneis e DNS-over-HTTPS da Cloudflare. Pode publicar um serviço sem abrir porta de entrada, mas conta, políticas de acesso e dependência do provedor precisam ser avaliadas. Projeto oficial.

114. FRP

Proxy reverso de alto desempenho com servidor e cliente, adequado para expor serviços atrás de NAT. Autenticação, TLS, allowlists e atualização são obrigatórios; não publique painéis administrativos diretamente. Projeto oficial.

115. Chisel

Túnel TCP/UDP sobre HTTP protegido por SSH, distribuído em um único binário. É útil em redes controladas e suporte remoto, mas também é uma ferramenta sensível que deve ser monitorada e autorizada. Projeto oficial.

116. Bore

Túnel TCP simples, com cliente e servidor próprios. É excelente para laboratório e compartilhamento temporário; sem autenticação e TLS bem configurados, o serviço pode ficar exposto à internet. Projeto oficial.

117. Rathole

Proxy reverso leve em Rust, projetado para estabilidade, baixa sobrecarga e configuração explícita. É uma alternativa interessante a FRP quando o objetivo é encaminhamento TCP simples e autohospedado. Projeto oficial.

118. zrok

Compartilhamento e acesso privado baseado em OpenZiti, com opção de serviço público ou self-hosted. Oferece uma camada de identidade além do túnel, embora tenha mais componentes para operar. Projeto oficial.

119. Termscp

Cliente TUI para SCP, SFTP, FTP, FTPS, S3 e sistemas de arquivos locais. É uma alternativa de terminal a clientes gráficos; valide host keys e evite salvar senhas em configuração sem proteção. Projeto oficial.

120. usql

Cliente universal com interface semelhante ao psql para muitos bancos SQL e alguns NoSQL. É ótimo em máquinas administrativas com vários motores, mas os drivers e formatos de conexão variam. Projeto oficial.

121. Harlequin

IDE de banco de dados em TUI, com editor, resultados, catálogo e adaptadores para diferentes motores. É uma opção surpreendentemente completa para trabalhar em SSH ou permanecer no Windows Terminal. Projeto oficial.

122. LiteCLI

Cliente SQLite com autocomplete contextual, formatação e histórico. Torna a exploração de bancos locais muito mais confortável que o shell básico. Projeto oficial.

123. mycli

Cliente para MySQL, MariaDB e Percona com autocomplete e realce de sintaxe. Conexões salvas e histórico podem revelar nomes e consultas sensíveis; proteja o perfil do usuário. Projeto oficial.

124. pgcli

Cliente PostgreSQL interativo com completions inteligentes, formatação e multi-line. É especialmente útil para quem administra servidores Linux a partir do Windows. Projeto oficial.

125. DuckDB CLI

Banco analítico embutido que consulta Parquet, CSV, JSON e outros formatos diretamente pelo terminal. É excelente para explorar dados locais sem subir um servidor ou carregar tudo em memória. Projeto oficial.

6. Backup, nuvem, containers e Kubernetes

126. Kopia CLI

Backup criptografado, deduplicado e com snapshots para armazenamento local, S3, Azure, Google Cloud e outros destinos. Tem CLI e GUI, mas a linha de comando é suficiente para automação; teste restauração e retenção. Projeto oficial.

127. Rustic

Cliente de backup em Rust compatível com o formato de repositório do Restic em vários cenários. É rápido e interessante, mas confirme a compatibilidade do recurso usado antes de alternar clientes no mesmo repositório. Projeto oficial.

128. Duplicacy CLI

Backup incremental, deduplicado e compatível com muitos backends. O código da CLI e o licenciamento para usos específicos devem ser lidos com atenção; não presuma que “download gratuito” equivale a qualquer uso gratuito. Projeto oficial.

129. Resticprofile

Camada de configuração e agendamento para Restic, com perfis reutilizáveis, retenção e hooks. Reduz scripts artesanais, mas não substitui a leitura dos logs nem testes periódicos de restore. Projeto oficial.

130. Chezmoi

Gerencia dotfiles e templates em múltiplas máquinas, inclusive segredos criptografados e diferenças por sistema. É excelente para sincronizar perfis PowerShell e configurações sem copiar o diretório pessoal inteiro. Projeto oficial.

131. Dotter

Gerenciador de dotfiles orientado a pacotes, com templates e deploy explícito. É menor que Chezmoi e adequado para quem prefere um modelo declarativo simples. Projeto oficial.

132. MinIO Client (mc)

Cliente para armazenamento S3 e MinIO, com cópia, espelhamento, políticas, eventos e administração. Seus aliases podem guardar credenciais; prefira tokens restritos e proteja o arquivo de configuração. Projeto oficial.

133. s5cmd

Ferramenta muito rápida para operações em massa no Amazon S3 e APIs compatíveis. Aceita comandos em lote e paralelismo; revise wildcards e destino antes de rm ou sincronizações. Projeto oficial.

134. AzCopy

CLI oficial da Microsoft para transferências de alto desempenho com Azure Blob, Files e Data Lake Storage. Suporta retomada e autenticação moderna; logs e URLs SAS precisam ser tratados como dados sensíveis. Projeto oficial.

135. ORAS

Envia e baixa artefatos OCI que não precisam ser imagens de container, como SBOMs, modelos e pacotes. É a ferramenta de referência para trabalhar com registries como armazenamento genérico. Projeto oficial.

136. Regctl

Cliente para registries OCI com inspeção, cópia, alteração e comparação de manifests. Também inclui regsync para espelhamento e regbot para automações; use dry-run quando disponível. Projeto oficial.

137. Crane

CLI do projeto Go Container Registry para copiar, inspecionar e manipular imagens sem daemon Docker. É excelente em CI e para consultar manifests de forma scriptável. Projeto oficial.

138. Hadolint

Linter de Dockerfiles que combina regras próprias e ShellCheck para comandos shell embutidos. Políticas podem ser configuradas; uma exceção deve ser documentada, não escondida globalmente. Projeto oficial.

139. Kubeconform

Valida manifests Kubernetes em paralelo contra schemas OpenAPI, incluindo schemas adicionais para CRDs. É rápido e tem instalação via WinGet, mas não cobre validações executadas apenas pelo servidor da API. Projeto oficial.

140. Kube-score

Analisa objetos Kubernetes e sugere melhorias de segurança e confiabilidade. É excelente como revisão inicial, embora recomendações genéricas precisem ser avaliadas contra o contexto do workload. Projeto oficial.

141. KubeLinter

Linter estático de YAML Kubernetes e charts Helm, extensível com checks customizados. Ajuda a bloquear configurações perigosas antes do deploy sem precisar acessar o cluster. Projeto oficial.

142. Conftest

Testa dados estruturados e configurações usando políticas Open Policy Agent Rego. Funciona com Kubernetes, Terraform, Dockerfiles e muitos formatos; regras complexas devem incluir testes próprios. Projeto oficial.

143. Kubent

Conhecido como Kube No Trouble, encontra recursos que usam APIs Kubernetes removidas ou obsoletas. É especialmente útil antes de atualizar um cluster. Projeto oficial.

144. Pluto

Detecta APIs Kubernetes descontinuadas em manifests e recursos do cluster. Complementa Kubent e oferece uma segunda leitura antes de upgrades importantes. Projeto oficial.

145. Kube-capacity

Mostra requests, limits e utilização de CPU e memória por node, namespace e pod. Ajuda a visualizar overcommit e recursos sem limites em uma tabela compacta. Projeto oficial.

146. Krew

Gerenciador oficial de plugins do kubectl. Torna centenas de extensões fáceis de instalar, mas cada plugin é software adicional e deve ser avaliado antes de receber o mesmo acesso do kubeconfig. Projeto oficial.

147. Helmfile

Declara e sincroniza múltiplos releases Helm, ambientes e valores. É poderoso para GitOps e plataformas internas; use diff e seleção de ambiente antes de aplicar mudanças. Projeto oficial.

148. Kustomize

Compõe manifests Kubernetes por bases e overlays sem templates textuais. Embora esteja integrado ao kubectl, o binário separado costuma receber recursos e correções em ritmo próprio. Projeto oficial.

149. Kind

Cria clusters Kubernetes locais usando containers como nodes. No Windows normalmente depende de Docker ou outro provider compatível e é excelente para testes descartáveis de manifests e operadores. Projeto oficial.

150. k3d

Executa clusters K3s dentro de containers, com criação e remoção rápidas. É ótimo para laboratório e CI local, mas não representa todas as características de um cluster de produção. Projeto oficial.

7. Segurança defensiva, forense e certificados

Ferramentas desta seção podem ler eventos, memória, endpoints, executáveis, domínios ou aplicações web. Use somente em equipamentos, redes e sistemas que lhe pertencem ou para os quais existe autorização explícita. Um scanner não concede permissão e um alerta não prova sozinho que há comprometimento.

151. Chainsaw

Pesquisa e analisa Windows Event Logs com regras Sigma, detecção embutida e consultas rápidas. É excelente para triagem offline de arquivos EVTX durante resposta a incidentes. Projeto oficial.

152. Hayabusa

Gera timelines e detecções rápidas a partir de eventos do Windows, com regras mantidas pela comunidade Yamato Security. A cobertura depende da qualidade dos logs coletados e das regras habilitadas. Projeto oficial.

153. Velociraptor

Plataforma de visibilidade e resposta em endpoints com cliente, servidor, artefatos e linguagem de consulta próprios. Pode ser usada inteiramente por CLI, mas uma implantação real exige TLS, controle de acesso e proteção das chaves. Projeto oficial.

154. osquery

Expõe processos, serviços, usuários, arquivos, eventos e configurações como tabelas consultáveis com SQL. É útil tanto interativamente quanto em frotas; coleta contínua requer planejamento de desempenho e privacidade. Projeto oficial.

155. YARA

Aplica regras a arquivos, processos e dados para identificar padrões e famílias de malware. Regras ruins geram falsos positivos ou gastam muitos recursos; use conjuntos versionados, testados e de origem confiável. Projeto oficial.

156. YARA-X

Nova implementação oficial da ideia do YARA, escrita em Rust, com parser, feedback e arquitetura modernizados. É promissora e oferece binários para Windows, mas a migração deve respeitar diferenças de compatibilidade. Projeto oficial.

157. Sigma CLI

Converte, valida e consulta regras Sigma para diferentes backends de SIEM e formatos. É o caminho prático para tratar detecções como código, com pipelines e configuração documentados. Projeto oficial.

158. Zircolite

Usa Sigma para analisar eventos do Windows e outros dados, gerando resultados pesquisáveis e relatórios. É especialmente útil em investigação offline, sem precisar implantar um SIEM completo. Projeto oficial.

159. Nuclei

Scanner baseado em templates para verificar exposições e configurações em ativos autorizados. Atualize e revise os templates, limite taxa e escopo e não trate um match como vulnerabilidade confirmada sem reprodução segura. Projeto oficial.

160. ffuf

Fuzzer web rápido para descobrir paths, parâmetros e variações em aplicações sob teste. É ferramenta de auditoria: use lista, taxa e alvo aprovados para não causar carga indevida nem acessar conteúdo sem autorização. Projeto oficial.

161. Gobuster

Enumera diretórios, hosts virtuais, DNS e buckets conforme wordlists. É simples e eficaz em laboratórios e pentests autorizados, mas resultados exigem validação e podem acionar defesas. Projeto oficial.

162. Step CLI

Toolkit da Smallstep para certificados X.509, JWT, JWK, OAuth/OIDC e uma autoridade certificadora própria. É excelente para PKI interna e automação de TLS, desde que chaves e políticas sejam protegidas. Projeto oficial.

163. Minica

Cria uma pequena autoridade certificadora e certificados locais com poucos comandos. É adequada para laboratório e redes privadas; a chave raiz deve ficar offline, com permissões e backup rigorosos. Projeto oficial.

164. Certstrap

Gera CAs, pedidos e certificados por uma CLI simples. É útil em projetos que precisam de PKI pequena sem uma infraestrutura completa, mas não automatiza sozinho rotação, revogação e distribuição. Projeto oficial.

165. ClamAV

Antivírus open source com scanner de linha de comando e atualização de assinaturas, distribuído também para Windows. É uma camada de inspeção, não um substituto automático para Microsoft Defender, EDR, isolamento e análise. Projeto oficial.

8. Mídia, metadados e documentação

166. gallery-dl

Baixa galerias e coleções de muitos sites usando regras e arquivos de configuração. Use apenas para conteúdo que você pode acessar e arquivar legalmente, respeitando termos, direitos autorais e limites do serviço. Projeto oficial.

167. Streamlink

Extrai streams suportados e os entrega a um player ou arquivo, evitando a interface pesada do navegador. Não remove DRM e deve ser usado somente quando o acesso e a gravação forem permitidos. Projeto oficial.

168. spotDL

Usa metadados de serviços musicais para localizar e organizar áudio disponível em outras fontes suportadas. A legalidade do download depende da fonte, licença e jurisdição; ter uma assinatura não concede automaticamente direito de cópia. Projeto oficial.

169. Gifski

Converte quadros de vídeo ou imagens em GIFs de alta qualidade usando paletas por quadro. É excelente para demonstrações curtas, embora WebM ou MP4 geralmente produzam arquivos menores. Projeto oficial.

170. Oxipng

Otimiza PNG sem perda, testando filtros e compressão em paralelo. Pode reduzir assets web e screenshots sem alterar pixels; níveis mais altos custam muito mais CPU para ganhos menores. Projeto oficial.

171. pngquant

Comprime PNG com perda controlada por quantização de cores e preservação de alpha. É ótimo para imagens web, mas o resultado deve ser comparado visualmente em gradientes, transparências e ilustrações. Projeto oficial.

172. ExifTool

Lê e grava metadados em uma quantidade enorme de formatos de imagem, áudio, vídeo e documentos. É indispensável para inventário e privacidade; remova metadados apenas em cópias, pois datas e localização podem ser importantes. Site oficial.

173. MediaInfo CLI

Mostra codecs, resolução, bitrate, duração, faixas, capítulos e outros detalhes de arquivos de mídia em texto, JSON ou XML. É perfeito para inventários e para diagnosticar por que um arquivo não toca em determinado aparelho. Projeto oficial.

174. MKVToolNix CLI

Inclui mkvmerge, mkvinfo, mkvextract e mkvpropedit para criar, inspecionar e alterar containers Matroska. Permite trocar metadados e faixas sem recodificar áudio ou vídeo. Site oficial.

175. whisper.cpp

Implementação C/C++ do Whisper para transcrição local, com executáveis e acelerações para diferentes hardwares. No Windows pode trabalhar offline; o desempenho e a precisão variam conforme modelo, idioma e dispositivo. Projeto oficial.

176. Vale

Linter de prosa que aplica guias de estilo a Markdown, documentação e outros textos. As regras devem refletir o público e o gênero: padronização não deve apagar voz autoral nem transformar toda frase diferente em erro. Projeto oficial.

177. Lychee

Verificador rápido de links em Markdown, HTML, repositórios e sites. Pode respeitar exclusões, cache e retries; falhas temporárias e páginas que bloqueiam bots precisam ser distinguidas de links realmente quebrados. Projeto oficial.

178. markdownlint-cli2

Executa regras markdownlint em arquivos e globs, com configuração compartilhada e correções automáticas seguras para vários casos. É adequado para documentação em projetos Node.js e hooks de commit. Projeto oficial.

179. CSpell

Corretor ortográfico para código, documentação, nomes de APIs e arquivos, configurável por idioma e dicionários próprios. Evita falsos positivos quando termos técnicos e nomes do projeto são registrados explicitamente. Projeto oficial.

180. Typos

Detector de erros tipográficos extremamente rápido para repositórios, com correção e configuração de identificadores e arquivos. É ideal em hooks e CI, mas toda correção em nomes públicos deve ser revisada para não quebrar APIs. Projeto oficial.

Combinações especialmente úteis

Transformar objetos PowerShell em um menu seguro

Get-Process |
  Microsoft.PowerShell.ConsoleGuiTools\Out-ConsoleGridView -OutputMode Multiple |
  Select-Object Id, ProcessName, CPU

Primeiro apenas visualize a seleção. Se um dia acrescentar uma ação destrutiva, use -WhatIf, filtros explícitos e uma confirmação separada.

Descobrir arquivos grandes com uma consulta legível

fselect "size, path from C:\Users where size > 500mb order by size desc"

Fazer uma substituição revisável

scooter

Abra a TUI na raiz do repositório, defina busca e substituição, examine cada diff e só então grave.

Validar uma API como código

Arquivo health.hurl:

GET https://api.exemplo.test/health
HTTP 200
[Asserts]
jsonpath "$.status" == "ok"

Execução:

hurl --test .\health.hurl

Investigar um executável antes de rodar

sigcheck.exe -h -i .\programa.exe
strings.exe -n 8 .\programa.exe

Isso oferece metadados e pistas, não garantia de segurança. Combine assinatura, hash, origem, análise do antivírus e, quando necessário, sandbox.

Testar manifests antes de acessar o cluster

kubeconform -strict -summary .\k8s
kube-linter lint .\k8s
conftest test .\k8s

Os três verificam problemas diferentes: schema, boas práticas e políticas próprias.

Criar um fluxo de qualidade para GitHub Actions

actionlint
zizmor .
ghalint run
pinact run

Comece em modo de relatório. Alterações automáticas de pins e permissões devem ser revisadas no diff.

Recomendações práticas

Perfil 1 — PowerShell melhor sem trocar de shell

Instale Clink apenas se ainda usa muito CMD. Para PowerShell, priorize PSReadLine, PSFzf, Terminal-Icons, posh-git e ConsoleGuiTools. Em scripts compartilhados, acrescente PSScriptAnalyzer, Pester e PlatyPS.

Perfil 2 — administrador de Windows e servidores

Comece por Handle, Sigcheck, AccessChk, Autorunsc, ProcDump, PsPing, Coreinfo e TCPVCon. Adicione dbatools para SQL Server, Posh-SSH para hosts Linux e SecretManagement para evitar credenciais espalhadas em scripts.

Perfil 3 — desenvolvimento diário

Use Yazi ou Superfile, Navi, Numbat, Ugrep, ast-grep, Scooter e Fselect. Para Git, teste Jujutsu em repositório descartável e adote Git Town, Mergiraf, Prek e Actionlint conforme o fluxo da equipe.

Perfil 4 — APIs, bancos e homelab

Hurl, gRPCurl, Websocat, q, Termshark, Termscp e Harlequin formam um kit muito versátil. Para exposição temporária, prefira túnel autenticado e limitado; nunca trate Bore, FRP, Chisel ou Rathole como segurança pronta.

Perfil 5 — containers e Kubernetes

Use Regctl ou Crane para registries, Hadolint para Dockerfiles e Kubeconform + KubeLinter + Conftest antes do deploy. Kubent e Pluto entram antes de upgrades. Krew só deve instalar plugins cuja origem foi revisada.

Perfil 6 — resposta a incidentes

Comece pela coleta preservada dos EVTX e trabalhe com Chainsaw, Hayabusa e Zircolite em cópias. Use osquery para perguntas pontuais, YARA/YARA-X para regras testadas e Velociraptor apenas quando houver uma implantação protegida e autorizada.

O que não fazer

  • Não instalar 180 ferramentas de uma vez.
  • Não adicionar todo executável ao PATH global sem necessidade.
  • Não executar PowerShell remoto com iex apenas porque o README oferece uma linha conveniente.
  • Não baixar um binário homônimo de um pacote sem confirmar o proprietário.
  • Não usar limpadores e deduplicadores diretamente sobre a única cópia.
  • Não guardar tokens em linha de comando, histórico, screenshots ou arquivos de configuração sincronizados sem criptografia.
  • Não executar scanners, enumeração, fuzzing ou carga contra terceiros sem autorização explícita.
  • Não considerar um backup válido antes de restaurá-lo.
  • Não promover um utilitário experimental a dependência crítica sem plano de atualização ou substituição.
  • Não confundir “open source”, “gratuito” e “permitido para qualquer uso”; leia a licença e os termos.

Plano de adoção em quatro semanas

Semana 1 — terminal e leitura

Teste Clink ou PSReadLine, PSFzf, ConsoleGuiTools, Yazi, tlrc, Navi, Numbat e Glow. Configure atalhos apenas depois de entender os comandos originais.

Semana 2 — arquivos e desenvolvimento

Adicione Ugrep, ast-grep, Scooter, Fselect, Fclones, PSScriptAnalyzer, Pester, Prek e Actionlint. Rode tudo inicialmente em modo de relatório.

Semana 3 — administração e serviços

Experimente Handle, Sigcheck, AccessChk, ProcDump, PsPing, Hurl, q, usql e Harlequin. Documente quais ferramentas exigem elevação ou credenciais.

Semana 4 — infraestrutura e segurança

Escolha apenas o que corresponde ao ambiente: Kopia, s5cmd, Regctl, Kubeconform, Conftest, Chainsaw, Hayabusa, Step CLI ou Vale. Automatize depois que o uso manual estiver compreendido.

Conclusão

O Windows possui um ecossistema de terminal muito maior do que as listas tradicionais sugerem. A parte mais valiosa não é substituir todos os comandos nativos por versões “modernas”, mas encontrar ferramentas especializadas que deixam uma tarefa mais observável, reproduzível ou segura.

Os destaques menos óbvios desta pesquisa são ConsoleGuiTools, Crescendo, SecretManagement, PSRule, Yazi, Numbat, Scooter, Fselect, Fclones, Handle, Sigcheck, ProcDump, Jujutsu, Mergiraf, Prek, Zizmor, Hurl, q, Rathole, usql, Harlequin, Kopia CLI, Regctl, Kubeconform, Chainsaw, Hayabusa, YARA-X, Step CLI, Gifski e Vale.

A estratégia recomendada é escolher de cinco a dez ferramentas ligadas às tarefas atuais, usá-las durante algumas semanas e manter apenas as que realmente reduzem comandos frágeis, cliques ou erros. Um terminal excelente é pequeno o suficiente para ser entendido e poderoso o bastante para ser confiável.

Fontes consultadas


Nota sobre atualidade

Pesquisa concluída em 24 de julho de 2026. Binários, versões, mantenedores, licenças, formas de instalação e suporte ao Windows podem mudar. Confirme o release, a documentação, o hash ou a assinatura e os requisitos no projeto oficial antes de instalar ou usar uma ferramenta em produção.

Did this resonate?

Related documents