Pitch: Construí o onboarding do MESSORA e procuro 10 pessoas para tentar quebrá-lo
Sou dev, passei os últimos meses construindo o Messora e chegou a hora que mais me interessa: alguém de fora tentar quebrar.
O problema que me incomodou
Passar HTML cru pro modelo é queimar contexto com marcação e script. Um
exemplo dos meus testes: uma página de 62 KB de HTML dá cerca de 21,4 mil
tokens. O conteúdo que interessa, em Markdown limpo, dá 1.284. Eu estava
pagando ~16x pro modelo ler <div class="wrapper">.
O Messora recebe uma URL e devolve Markdown pronto pra LLM, ou JSON no
schema que você define.
bash curl -X POST https://api.messora.dev/scrape \ -H "X-API-Key: SUA_CHAVE" \ -H "Content-Type: application/json" \ -d '{"url":"https://exemplo.com","formats":["markdown"]}'
1 crédito por página. Resposta síncrona.
Como funciona por dentro
Três engines de extração, escolhidos por rota:
-
TLS — cliente HTTP com fingerprint de browser. Barato, resolve a maioria.
-
Browser — Playwright, quando a página só monta no client.
-
nodriver — alternativa para páginas públicas incompatíveis com o fluxo convencional. Não usamos essa rota para contornar autenticação, CAPTCHA ou controles de acesso.
Escalar de um pro outro é decisão de rota, não escolha do usuário. O custo de VPS por segundo de browser está calibrado no código (hoje uma aproximação declarada, ~R$0,00012/s) porque isso define se o negócio fecha ou não.
Falha não consome crédito. Se a extração é bloqueada por anti-bot, o crédito volta e a resposta vem com o status explícito. Achei que cobrar por falha era o tipo de coisa que me faria cancelar um serviço, então não faço.O que eu NÃO faço hoje (ainda)
- LinkedIn e Instagram estão numa denylist explícita, recusados antes do
fetch. Não gasto crédito nem infra tentando, e não quero esse tipo de
briga. - Alvos com anti-bot pesado podem ter cap, revisão ou recusa durante o beta.
Prefiro dizer isso agora do que você descobrir na terceira chamada. - Não tenho SDK oficial nem parceria com nenhum ecossistema de IA. É REST,
e funciona com qualquer um deles porque é REST.
Dá pra testar sem criar conta
- LinkedIn e Instagram estão numa denylist explícita, recusados antes do
O playground na home roda sem cadastro (tem rate limit). Cola uma URL e vê a saída antes de decidir se vale criar conta. Logado, o playground tem seis modos: Extract, Crawl de site, Busca web, Busca (legado), Scrape Markdown e Scrape HTML.
Onde preciso de vocês
Quero 10 pessoas pra fazer uma coisa específica: passar pelo onboarding
tentando quebrar, não tentando dar certo.
O caminho é: criar conta → gerar API key → primeira chamada bem-sucedida.
Meu problema é que eu já sei onde clicar. Vocês não.
O que quero saber:
- Em que passo você travou? Não "achei confuso" — qual tela, qual botão, o que você esperava que acontecesse.
- Quanto tempo até a primeira chamada dar 200? Se passou de 5 minutos, quero saber onde foram os minutos.
- Que erro você conseguiu provocar? URL malformada, domínio bloqueado,
schema inválido, chamada sem key. A mensagem de erro te disse o que fazer,
ou só que deu errado? - Você entendeu quanto ia gastar antes de gastar? O modelo é por
crédito, e se isso não estiver óbvio na primeira chamada, o modelo está
errado.
Sobre os créditos, pra não ter surpresa
A página de preços fala em 1.000 créditos/mês no plano Free. Na prática, o
beta tem uma válvula de segurança que limita a conta antes disso. É proposital
— é o que me impede de acordar com a conta da VPS impagável enquanto o
sistema ainda não está calibrado. Se você bater no teto e ainda estiver
testando, me chama que eu libero. Prefiro te contar isso aqui do que você descobrir batendo no limite.
Conta grátis, 1.000 créditos por mês, sem cartão.
Conta gratuita, sem cartão. Se você abandonar o cadastro no meio, esse é exatamente o relato que preciso.
Não publique sua API key nos comentários. Depois dos 10 testes, atualizarei esta publicação com os principais pontos de abandono, erros encontrados e mudanças realizadas.
Fonte: https://messora.dev