# References — Bug Prevention
> Curadoria dos melhores sites/referências (2026) para prevenção de bugs: type safety, análise estática e defesas por classe de erro.

## Docs canônicas
- [TypeScript strict](https://www.typescriptlang.org/tsconfig#strict) — Configuração oficial do modo strict.
- [PHPStan](https://phpstan.org/) — Análise estática de nível máximo para PHP.
- [Psalm](https://psalm.dev/) — Analisador estático de tipos para PHP.
- [ESLint](https://eslint.org/) — Linter configurável com regras type-checked.
- [CodeQL](https://codeql.github.com/) — Análise semântica de código do GitHub.

## Checklists / práticas
- [SonarQube](https://www.sonarsource.com/products/sonarqube/) — Qualidade e detecção de bugs no pipeline.
- [Semgrep](https://semgrep.dev/) — Regras de análise estática contra classes conhecidas de bugs.
- [Defensive Programming](https://en.wikipedia.org/wiki/Defensive_programming) — Técnicas de validação defensiva de entradas.
- [Edge Cases](https://en.wikipedia.org/wiki/Edge_case) — Catálogo conceitual de casos-limite a testar.

## Comunidade / exemplos
- [OSS-Fuzz](https://google.github.io/oss-fuzz/) — Fuzzing contínuo de projetos open-source.
- [Sanitizers](https://github.com/google/sanitizers) — Detecção automática de memory bugs e UB.
