IL PROGRAMMA

Un master per operare l’IA.

Non un elenco di video. Un programma strutturato: sei domini, trentasette moduli, ognuno con una lezione vera e una consegna che costruisci. Il syllabus completo, in chiaro.

6 costellazioni 37 moduli 37 lezioni 5 progetti alimentati

Il percorso: parti dall’Operator Core — la base che tutto il resto dà per scontata — e da lì orbiti verso il dominio che il tuo lavoro richiede. Niente scorciatoie; progressione.

Operator Core

Operare l'IA NUCLEO

Il sole della galassia. Impari a operare Claude Code e i sistemi IA da professionista: ambiente, contesto, prompt, versionamento e deploy. Tutto il resto orbita qui.

Alimenta Tutti i progetti
  1. OC-01

    Ambiente operativo

    Lasciare terminale, VS Code e Claude Code installati, autenticati e verificati per iniziare a costruire un progetto reale in meno di un'ora.

  2. OC-02

    CLAUDE.md: contesto persistente

    Scrivere un file CLAUDE.md che dia a Claude Code una memoria persistente del tuo progetto, in modo che ogni sessione parta conoscendo il tuo stack, le tue convenzioni e i tuoi divieti senza che glieli ripeti.

  3. OC-03

    Arsenal di prompt

    Costruire un arsenale personale di prompt riutilizzabili — ciascuno con ruolo, contesto, struttura e intenzione espliciti — che producono lavoro di qualità costante invece di risposte a lotteria.

  4. OC-04

    Git e GitHub per operatori

    Versionare il tuo lavoro con Git e GitHub in modo da poter sperimentare, rompere cose e tornare indietro senza paura — usando branch, commit atomici e diff per revisionare ogni modifica che l'IA propone.

  5. OC-05

    Automazioni e deploy

    Trasformare uno script o un compito manuale in un sistema che gira e pubblica da solo — dall'automatizzare un comando ripetitivo al fare il deploy del tuo sito automaticamente a ogni push e programmare compiti che si eseguono senza di te.

  6. OC-06

    Migrazione ChatGPT → Claude

    Spostare il tuo lavoro da ChatGPT a Claude Code montando un sistema documentato e versionato — dove il contesto vive in CLAUDE.md e in file del repo invece di perdersi in thread di chat, e dove l'IA agisce sui tuoi file reali invece di solo conversare.

  7. OC-07

    Verificación y testing

    Costruire una checklist di verifica riutilizzabile e applicarla a una modifica reale di Claude Code prima di pubblicarla, dimostrando che la modifica fa ciò che dice.

  8. OC-08

    Sesiones largas y orquestación

    Progettare un protocollo per le sessioni lunghe: rilevare la degradazione del contesto, montare un handoff che riparta pulito senza perdere lo stato, e delegare un ramo di lavoro a un subagente. Consegnare il protocollo applicato a una sessione reale.

Esplora la costellazione →

Data & Systems

Backend che regge ORBITA I

Postgres, Supabase e RLS: dove vive il dato e chi può toccarlo. La sicurezza come autorità del server, non del client. La spina dorsale di XHUB, Espejo e questa scuola.

Alimenta XHUB IRONEspejoMOONKEY LAB
  1. DS-01

    Modellazione in Postgres

    Modellare uno schema in Postgres con tabelle, chiavi, tipi e relazioni che riflettano gli invarianti reali del dominio e che non ti costringano a migrazioni dolorose tre settimane dopo.

  2. DS-02

    RLS: l'autorità è il server

    Scrivere e verificare policy Row Level Security che facciano sì che un utente possa leggere e scrivere solo le proprie righe, capendo che il gate del client è UX e la RLS è l'unica sicurezza reale in un sito statico.

  3. DS-03

    Auth magic-link e sessioni

    Implementare l'autenticazione tramite magic-link con Supabase e gestire la sessione lato client in modo onesto: sapere cosa garantisce la sessione, cosa no, e perché questo non indebolisce la tua RLS.

  4. DS-04

    SECURITY DEFINER, RPC e trigger

    Scrivere funzioni SECURITY DEFINER, RPC e trigger che eseguano logica privilegiata in modo controllato, senza aprire buchi di escalation dei privilegi.

  5. DS-05

    Sync locale ↔ cloud

    Progettare una sincronizzazione locale↔cloud dove lo stato che vive in localStorage sale a Postgres senza perdere dati né creare duplicati, risolvendo i conflitti in modo deterministico.

  6. DS-06

    Advisor, migrazioni e audit

    Operare la base di dati con cambiamenti versionati tramite migrazioni e usare gli advisor di Supabase come un linter di sicurezza continuo che ti avvisa di tabelle senza RLS, funzioni senza search_path e altri buchi prima che arrivino in produzione.

Esplora la costellazione →

Builders

Spedire prodotto ORBITA I

Trasformare un'idea in qualcosa che carica, ha un bell'aspetto e si deploya. Astro, componenti, multi-tenant, white-label e i18n. Il mestiere di Espejo e dei siti di XNLAB.

Alimenta EspejoXNLAB
  1. BD-01

    Astro e Vite che caricano veloci

    Costruire e capire un sito Astro che genera HTML statico per rotta e locale, e un progetto Vite SPA, sapendo esattamente quale JS arriva al browser e perché carica veloce.

  2. BD-02

    Componenti e design token

    Costruire un sistema visivo coerente con design token (CSS custom properties) e componenti riutilizzabili, invece di CSS sparso e ripetuto, in modo che un cambio di brand sia una riga e non una caccia.

  3. BD-03

    Multi-tenant e white-label

    Progettare un prodotto multi-tenant white-label reale: un'unica base di codice che serve molti clienti con il proprio brand, dati e configurazione, usando il pattern del seam di Store che isola la UI dallo storage.

  4. BD-04

    i18n: una galassia in 6 lingue

    Architettare l'internazionalizzazione per 6 lingue senza duplicare pagine, capendo i pattern di traduzione, il fallback, e perché gli href devono essere locale-aware.

  5. BD-05

    Deploy: Cloudflare, domini, env

    Portare un sito da localhost a un URL reale su Cloudflare Pages con dominio proprio e variabili d'ambiente gestite in modo sicuro, distinguendo quale env va al client e quale mai.

  6. BD-06

    Da localStorage al backend

    Migrare il layer di dati da localStorage a un backend (Supabase) senza riscrivere l'applicazione, sfruttando il seam Store perché il cambio sia uno swap di implementazione, non un refactor.

Esplora la costellazione →

Signal

Quant e research ORBITA II

Sistemi di ricerca che non mentono a se stessi: ingest read-only, classificazione del regime, Market Memory e calibrazione. La spina dorsale di XCAP.

Alimenta XCAP
  1. SG-01

    Ingest read-only ed edge senza chiavi

    Costruire un edge di ingestione read-only che porta dati pubblici del mondo su disco senza esporre una sola credenziale, e che è strutturalmente incapace di operare o spostare denaro.

  2. SG-02

    Classificatore di regime di prezzo

    Costruire un classificatore di regime di prezzo puro e deterministico che etichetta lo stato del mercato (tendenza, volatilità, comportamento, stress) senza mai dimensionare né operare una posizione.

  3. SG-03

    Market Memory: forecast + calibrazione

    Costruire la Market Memory: un ledger che blocca una previsione falsificabile PRIMA dell'esito, la risolve contro il rendimento realizzato, e ne valuta la calibrazione (hit-rate, Brier, calibrazione per confidenza e per regime).

  4. SG-04

    Anti-fabbricazione per costruzione

    Progettare il sistema perché sia strutturalmente incapace di inventarsi dati o edge: null control, significatività con correzione per confronti multipli, valutazione out-of-sample e un edge_demonstrated che è sempre False di default.

  5. SG-05

    Capital invariant

    Implementare il capital invariant: un ledger dove il capitale accumula tra le sessioni, si muove solo su chiusure REALI (P&L realizzato), e non si resetta mai — così che il numero a schermo rifletta sempre risultati chiusi, non replay né guadagni di carta.

  6. SG-06

    Autopilot tick e loop onesti

    Costruire loop di autopilot che accumulano apprendimento reale tra un tick e l'altro — deterministici da disco, idempotenti, Gate-chiusi — invece di generare rumore o attività falsa.

Esplora la costellazione →

Brand & Surface

Brand e superficie ORBITA II

Ciò che si vede e come suona. Minimalismo radicale, tipografia, voce di studio e traduzione che preserva il senso. Il criterio estetico di XNLAB applicato a tutto.

Alimenta XNLABTutti i progetti
  1. BS-01

    Minimalismo radicale

    Fai l'audit di una schermata reale e consegna un before/after in cui ogni elemento eliminato è giustificato da una decisione, non da una preferenza estetica.

  2. BS-02

    Tipografia con intenzione

    Costruisci una coppia di titoli che mescolano il sans Inter con span in corsivo serif (Cormorant) senza che l'occhio percepisca lo scarto, e documenta la correzione di dimensione che lo fa funzionare.

  3. BS-03

    Voce di studio

    Scrivi un copy deck di una pagina reale (hero + tre sezioni) nella voce di studio anonima che superi il test "verità o marketing?": ogni frase o è verificabile o si cancella.

  4. BS-04

    Tradurre preservando il senso

    Produci una coppia EN/ES di un blocco di copy in cui lo spagnolo dica la stessa cosa dell'inglese —non il letterale— e consegna le note di ogni decisione di senso.

  5. BS-05

    Colore e profondità

    Documenta un sistema di colore e profondità (glass, bande, campi di colore) come insieme di regole e token riutilizzabili, con campioni che dimostrino che dà vita senza introdurre rumore.

Esplora la costellazione →

Ops & Security

La disciplina ORBITA II

La differenza tra un progetto e un incidente. Segreti, threat model, audit avversariale e isolamento tra progetti. La disciplina che protegge tutta la galassia.

Alimenta Tutti i progetti
  1. OS-01

    Segreti: pubblico vs privato

    Decidere, per qualsiasi chiave o token dei tuoi progetti, se può vivere nel client o non deve mai uscire dal server, e costruire l'albero decisionale che ti impedisce di sbagliare di nuovo.

  2. OS-02

    Threat model di una SSG

    Pensare come l'attaccante di un sito statico con anon key: enumerare la superficie d'attacco reale di una SSG + Supabase e capire perché l'unica difesa che conta è RLS, non il client.

  3. OS-03

    Audit avversariale

    Verificare in modo avversariale: trattare ogni risultato di sicurezza come un'ipotesi da confutare prima di crederci, invece di accettare 'sembra vulnerabile' o 'sembra sicuro' per ispezione.

  4. OS-04

    Incident response e rollback

    Rispondere a un incidente in produzione con una procedura a freddo: rilevare, contenere, fare rollback in modo sicuro, e condurre un post-mortem senza colpa che chiuda la causa radice.

  5. OS-05

    Isolamento tra progetti

    Far sì che diversi progetti condividano un unico database Postgres senza che uno possa leggere, scrivere o rompere i dati di un altro — isolamento multi-progetto e multi-tenant imposto dal DB, non dalla convenzione.

  6. OS-06

    Observabilidad y coste

    Montare un pannello di osservabilità e un budget con alert per un sistema vivo (Astro su Cloudflare Pages + Supabase): definire quali log e metriche sorvegliare, cosa fa scattare un alert, e quali tetti di uso e di spesa in token ti avvisano PRIMA che arrivi la fattura a sorpresa.

Esplora la costellazione →

Non sai da dove iniziare? Fai il profilo operatore e ti diciamo il tuo punto d’ingresso.