Sobre o projeto

O repositório contém a engenharia por trás do site de portfólio pessoal de Mathew Musango Peter. O site é escrito em Markdown e construído com MkDocs 1.6.1 mais o tema Material 9.7.7, usando um padrão dark slate com alternância para modo claro e acento teal. O desenvolvimento roda localmente via Podman Compose e um servidor dev habilitado para HTTPS (serve.py) que usa mkcert para TLS. CI/CD é implementado em GitHub Actions: todo push para main e tag de versão dispara um workflow de build que executa mkdocs build, pip-audit, verificação de links e checks de linting específicos de linguagem. Builds bem-sucedidos publicam o artefato do site no staging S3+CloudFront; tags de versão também fazem deploy para um mirror pré-produção na AWS e, após aprovação manual no ambiente prod, para GitHub Pages. Análises de visitantes são tratadas por um pipeline serverless com foco em privacidade: CloudFront encaminha headers de geo para API Gateway, que invoca um writer Lambda para inserir dados sem IP no DynamoDB (TTL de 90 dias) e um reader Lambda para consultas de resumo. A infraestrutura é definida com Terraform, incluindo buckets S3 privados frontados por CloudFront com OAC, API Gateway, funções Lambda, tabelas DynamoDB e WAF/VPC opcionais. O passo de bootstrap terraform/ci cria backends de state por ambiente (S3 + DynamoDB lock) e funções OIDC com least-privilege para GitHub Actions, garantindo que nenhuma chave AWS de longa duração seja usada. Práticas de segurança incluem atualizações de Dependabot, geração de CycloneDX SBOM por release e pip-audit em todo build CI. O repositório também fornece diretrizes de contribuição, política de segurança, changelog e regras de branch/tag. Todo o código é licenciado sob MIT; conteúdo pessoal (texto, imagens, currículo) permanece com direitos autorais do autor.