Un master per operare l’IA.
Non un elenco di video. Un programma strutturato: sei domini, trentasette moduli, ognuno con una lezione vera e una consegna che costruisci. Il syllabus completo, in chiaro.
Il percorso: parti dall’Operator Core — la base che tutto il resto dà per scontata — e da lì orbiti verso il dominio che il tuo lavoro richiede. Niente scorciatoie; progressione.
Operator Core
Operare l'IA NUCLEOIl sole della galassia. Impari a operare Claude Code e i sistemi IA da professionista: ambiente, contesto, prompt, versionamento e deploy. Tutto il resto orbita qui.
- OC-01
Ambiente operativo
Lasciare terminale, VS Code e Claude Code installati, autenticati e verificati per iniziare a costruire un progetto reale in meno di un'ora.
- OC-02
CLAUDE.md: contesto persistente
Scrivere un file CLAUDE.md che dia a Claude Code una memoria persistente del tuo progetto, in modo che ogni sessione parta conoscendo il tuo stack, le tue convenzioni e i tuoi divieti senza che glieli ripeti.
- OC-03
Arsenal di prompt
Costruire un arsenale personale di prompt riutilizzabili — ciascuno con ruolo, contesto, struttura e intenzione espliciti — che producono lavoro di qualità costante invece di risposte a lotteria.
- OC-04
Git e GitHub per operatori
Versionare il tuo lavoro con Git e GitHub in modo da poter sperimentare, rompere cose e tornare indietro senza paura — usando branch, commit atomici e diff per revisionare ogni modifica che l'IA propone.
- OC-05
Automazioni e deploy
Trasformare uno script o un compito manuale in un sistema che gira e pubblica da solo — dall'automatizzare un comando ripetitivo al fare il deploy del tuo sito automaticamente a ogni push e programmare compiti che si eseguono senza di te.
- OC-06
Migrazione ChatGPT → Claude
Spostare il tuo lavoro da ChatGPT a Claude Code montando un sistema documentato e versionato — dove il contesto vive in CLAUDE.md e in file del repo invece di perdersi in thread di chat, e dove l'IA agisce sui tuoi file reali invece di solo conversare.
- OC-07
Verificación y testing
Costruire una checklist di verifica riutilizzabile e applicarla a una modifica reale di Claude Code prima di pubblicarla, dimostrando che la modifica fa ciò che dice.
- OC-08
Sesiones largas y orquestación
Progettare un protocollo per le sessioni lunghe: rilevare la degradazione del contesto, montare un handoff che riparta pulito senza perdere lo stato, e delegare un ramo di lavoro a un subagente. Consegnare il protocollo applicato a una sessione reale.
Data & Systems
Backend che regge ORBITA IPostgres, Supabase e RLS: dove vive il dato e chi può toccarlo. La sicurezza come autorità del server, non del client. La spina dorsale di XHUB, Espejo e questa scuola.
- DS-01
Modellazione in Postgres
Modellare uno schema in Postgres con tabelle, chiavi, tipi e relazioni che riflettano gli invarianti reali del dominio e che non ti costringano a migrazioni dolorose tre settimane dopo.
- DS-02
RLS: l'autorità è il server
Scrivere e verificare policy Row Level Security che facciano sì che un utente possa leggere e scrivere solo le proprie righe, capendo che il gate del client è UX e la RLS è l'unica sicurezza reale in un sito statico.
- DS-03
Auth magic-link e sessioni
Implementare l'autenticazione tramite magic-link con Supabase e gestire la sessione lato client in modo onesto: sapere cosa garantisce la sessione, cosa no, e perché questo non indebolisce la tua RLS.
- DS-04
SECURITY DEFINER, RPC e trigger
Scrivere funzioni SECURITY DEFINER, RPC e trigger che eseguano logica privilegiata in modo controllato, senza aprire buchi di escalation dei privilegi.
- DS-05
Sync locale ↔ cloud
Progettare una sincronizzazione locale↔cloud dove lo stato che vive in localStorage sale a Postgres senza perdere dati né creare duplicati, risolvendo i conflitti in modo deterministico.
- DS-06
Advisor, migrazioni e audit
Operare la base di dati con cambiamenti versionati tramite migrazioni e usare gli advisor di Supabase come un linter di sicurezza continuo che ti avvisa di tabelle senza RLS, funzioni senza search_path e altri buchi prima che arrivino in produzione.
Builders
Spedire prodotto ORBITA ITrasformare un'idea in qualcosa che carica, ha un bell'aspetto e si deploya. Astro, componenti, multi-tenant, white-label e i18n. Il mestiere di Espejo e dei siti di XNLAB.
- BD-01
Astro e Vite che caricano veloci
Costruire e capire un sito Astro che genera HTML statico per rotta e locale, e un progetto Vite SPA, sapendo esattamente quale JS arriva al browser e perché carica veloce.
- BD-02
Componenti e design token
Costruire un sistema visivo coerente con design token (CSS custom properties) e componenti riutilizzabili, invece di CSS sparso e ripetuto, in modo che un cambio di brand sia una riga e non una caccia.
- BD-03
Multi-tenant e white-label
Progettare un prodotto multi-tenant white-label reale: un'unica base di codice che serve molti clienti con il proprio brand, dati e configurazione, usando il pattern del seam di Store che isola la UI dallo storage.
- BD-04
i18n: una galassia in 6 lingue
Architettare l'internazionalizzazione per 6 lingue senza duplicare pagine, capendo i pattern di traduzione, il fallback, e perché gli href devono essere locale-aware.
- BD-05
Deploy: Cloudflare, domini, env
Portare un sito da localhost a un URL reale su Cloudflare Pages con dominio proprio e variabili d'ambiente gestite in modo sicuro, distinguendo quale env va al client e quale mai.
- BD-06
Da localStorage al backend
Migrare il layer di dati da localStorage a un backend (Supabase) senza riscrivere l'applicazione, sfruttando il seam Store perché il cambio sia uno swap di implementazione, non un refactor.
Signal
Quant e research ORBITA IISistemi di ricerca che non mentono a se stessi: ingest read-only, classificazione del regime, Market Memory e calibrazione. La spina dorsale di XCAP.
- SG-01
Ingest read-only ed edge senza chiavi
Costruire un edge di ingestione read-only che porta dati pubblici del mondo su disco senza esporre una sola credenziale, e che è strutturalmente incapace di operare o spostare denaro.
- SG-02
Classificatore di regime di prezzo
Costruire un classificatore di regime di prezzo puro e deterministico che etichetta lo stato del mercato (tendenza, volatilità, comportamento, stress) senza mai dimensionare né operare una posizione.
- SG-03
Market Memory: forecast + calibrazione
Costruire la Market Memory: un ledger che blocca una previsione falsificabile PRIMA dell'esito, la risolve contro il rendimento realizzato, e ne valuta la calibrazione (hit-rate, Brier, calibrazione per confidenza e per regime).
- SG-04
Anti-fabbricazione per costruzione
Progettare il sistema perché sia strutturalmente incapace di inventarsi dati o edge: null control, significatività con correzione per confronti multipli, valutazione out-of-sample e un edge_demonstrated che è sempre False di default.
- SG-05
Capital invariant
Implementare il capital invariant: un ledger dove il capitale accumula tra le sessioni, si muove solo su chiusure REALI (P&L realizzato), e non si resetta mai — così che il numero a schermo rifletta sempre risultati chiusi, non replay né guadagni di carta.
- SG-06
Autopilot tick e loop onesti
Costruire loop di autopilot che accumulano apprendimento reale tra un tick e l'altro — deterministici da disco, idempotenti, Gate-chiusi — invece di generare rumore o attività falsa.
Brand & Surface
Brand e superficie ORBITA IICiò che si vede e come suona. Minimalismo radicale, tipografia, voce di studio e traduzione che preserva il senso. Il criterio estetico di XNLAB applicato a tutto.
- BS-01
Minimalismo radicale
Fai l'audit di una schermata reale e consegna un before/after in cui ogni elemento eliminato è giustificato da una decisione, non da una preferenza estetica.
- BS-02
Tipografia con intenzione
Costruisci una coppia di titoli che mescolano il sans Inter con span in corsivo serif (Cormorant) senza che l'occhio percepisca lo scarto, e documenta la correzione di dimensione che lo fa funzionare.
- BS-03
Voce di studio
Scrivi un copy deck di una pagina reale (hero + tre sezioni) nella voce di studio anonima che superi il test "verità o marketing?": ogni frase o è verificabile o si cancella.
- BS-04
Tradurre preservando il senso
Produci una coppia EN/ES di un blocco di copy in cui lo spagnolo dica la stessa cosa dell'inglese —non il letterale— e consegna le note di ogni decisione di senso.
- BS-05
Colore e profondità
Documenta un sistema di colore e profondità (glass, bande, campi di colore) come insieme di regole e token riutilizzabili, con campioni che dimostrino che dà vita senza introdurre rumore.
Ops & Security
La disciplina ORBITA IILa differenza tra un progetto e un incidente. Segreti, threat model, audit avversariale e isolamento tra progetti. La disciplina che protegge tutta la galassia.
- OS-01
Segreti: pubblico vs privato
Decidere, per qualsiasi chiave o token dei tuoi progetti, se può vivere nel client o non deve mai uscire dal server, e costruire l'albero decisionale che ti impedisce di sbagliare di nuovo.
- OS-02
Threat model di una SSG
Pensare come l'attaccante di un sito statico con anon key: enumerare la superficie d'attacco reale di una SSG + Supabase e capire perché l'unica difesa che conta è RLS, non il client.
- OS-03
Audit avversariale
Verificare in modo avversariale: trattare ogni risultato di sicurezza come un'ipotesi da confutare prima di crederci, invece di accettare 'sembra vulnerabile' o 'sembra sicuro' per ispezione.
- OS-04
Incident response e rollback
Rispondere a un incidente in produzione con una procedura a freddo: rilevare, contenere, fare rollback in modo sicuro, e condurre un post-mortem senza colpa che chiuda la causa radice.
- OS-05
Isolamento tra progetti
Far sì che diversi progetti condividano un unico database Postgres senza che uno possa leggere, scrivere o rompere i dati di un altro — isolamento multi-progetto e multi-tenant imposto dal DB, non dalla convenzione.
- OS-06
Observabilidad y coste
Montare un pannello di osservabilità e un budget con alert per un sistema vivo (Astro su Cloudflare Pages + Supabase): definire quali log e metriche sorvegliare, cosa fa scattare un alert, e quali tetti di uso e di spesa in token ti avvisano PRIMA che arrivi la fattura a sorpresa.
Non sai da dove iniziare? Fai il profilo operatore e ti diciamo il tuo punto d’ingresso.