Skip to content

QA de Produção — Marco M9 do Compass™ v2

Status: Aprovado e estabilizado em produção.

Escopo: Edições 001–008, Hub CSV, csv-auth, csv-documents, D1, R2 privado, downloads públicos versionados, Admin e AI Search.

Hierarquia canônica: Compass™ — um produto do Grupo CSV | Responsabilidade editorial: MedValor®.

O release preservou as rotas e os downloads históricos. RLS, csv-gateway, bindings, buckets, DLQ, cron jobs, domínios, n8n e Open Pages não foram alterados fora do escopo documental explicitamente aprovado.

1. Resultado Executivo

O Compass™ v2 foi publicado com as oito edições em uma única fonte semântica no Git, renderização web responsiva e PDFs A4 determinísticos. O backend mantém oito releases v2 ativos e oito baselines superseded; os 16 links públicos versionados permanecem preservados. O Hub apresenta a Central Compass™, as rotas canônicas, os PDFs históricos e a aba somente leitura no Admin.1 2

ControleEstado Final Verificado
Edições no catálogo8 — Edições 001–008
Releases v2 ativos8 — Release 2 e versão documental atual
Baselines preservadas8 — Release 1 em estado superseded
Links públicos versionados16 — Baseline e v2 de cada edição
Páginas dos PDFs v2127
HubPublicado na revisão b74bddfc3a7ee73f74371ca690081cc7186969d0
BackendPublicado na revisão dbe3aa0c5b59e5df3ccca51e6ac8a2077f9fdacf
Admin Compass™Sessão humana aprovada; 8 publicadas, 0 em preparação e 8 downloads ativos
AI SearchJob oficial concluído; edições 008, 003 e 001 recuperadas
WAF de ReleaseDesabilitada; definição canônica completa preservada
Queue DocumentalAtiva; backlog final igual a zero
Credencial TemporáriaRevogada; HTTP 401 comprovado; cópias privadas eliminadas
n8nNão alterado e fora do caminho crítico

2. Revisões e Publicações

A implementação principal foi integrada por PR protegido no backend e no Hub. O repositório Open Pages recebeu somente a delimitação documental de escopo. Três correções pós-publicação foram integradas no Hub: criação efetiva do job do AI Search, espera da estabilização das estatísticas e atualização da mensagem somente leitura no Admin.1 2 3 4 5 6 7

RepositórioPRFinalidadeRevisão Integrada
grupocsv/backend#49Catálogo, migration 0021, releases e links Compass™3139c4cd577bef516900871b60d064393bc50002
grupocsv/backend#50Alias seguro admingrupo-csv, preservando o papel D1dbe3aa0c5b59e5df3ccca51e6ac8a2077f9fdacf
grupocsv/hub#124Acervo 001–008, Central Compass™, PDFs, Admin e runbook3bd22f1e3703b467fc42f8740009a9fe3b406083
grupocsv/hub#125Job oficial de sincronização do AI Searchb63633960700d1000dfe21a140464f7ac17c236f
grupocsv/hub#126Polling pós-job até queued=0 e running=0ae7c6678b0c159c8af8a3ba0255ad3133d641a23
grupocsv/hub#127Mensagem operacional correta no Admin somente leiturab74bddfc3a7ee73f74371ca690081cc7186969d0
grupocsv/csv-open-pages#15Delimitação documental; sem código de runtime Compass™d8650a30aa91e670be495fefa0ea971de5989455

A promoção final do hotfix de autenticação ocorreu pela cadeia protegida: csv-auth concluiu a execução 33498735163; em seguida, csv-documents concluiu a execução 33498899491, com migrations aditivas idempotentes, envio sem tráfego, smoke versionado e promoção revalidada.8 9

3. Método 1 — Verificação Determinística

3.1 Backend, D1 e Autorização

A consulta final do D1 foi repetida após o hotfix, sem credencial temporária. O resultado confirmou oito edições released, oito ponteiros ativos para release 2, versões documentais current, checksums SHA-256 com 64 caracteres, contagens de páginas e bytes coerentes, oito releases ativos e oito releases superseded.

A causa do 403 no Admin foi rastreada até a fronteira entre os serviços: A sessão humana autenticada chegava como portal=admin, enquanto o catálogo documental era tenant-first em grupo-csv. A correção mapeia somente esse portal ao tenant institucional e continua exigindo o papel humano existente no D1. O teste regressivo falhou com 403 antes da correção e passou depois dela. O checkpoint final do csv-documents aprovou 723 testes Workers e 57 testes Node.

Cenário de AutorizaçãoResultado
Sessão humana administrativa válidaHTTP 200; oito edições e duas versões por edição
Requisição sem sessãoHTTP 401; resposta genérica, sem campos privados
Token inválidoHTTP 401; resposta genérica, sem campos privados
403 anterior ao hotfixReproduzido e tratado sem exposição de credencial; causa raiz eliminada
Credencial de serviço no navegadorAusente
Operação mutável no AdminAusente; painel permanece somente leitura

3.2 Downloads Públicos

Os 16 links foram verificados integralmente após a ativação por HEAD, download completo, tamanho, SHA-256, Content-Disposition: attachment, Cache-Control: no-store, X-Robots-Tag: noindex, suporte a Range 206 e ausência de chaves privadas do R2. O hotfix posterior alterou apenas a resolução de tenant da autenticação humana; nenhuma rota pública, slug, versão documental ou implementação de download foi modificada.2

Uma repetição integral posterior pelo sandbox encontrou timeouts de transporte nos domínios públicos. Esse evento não produziu mutação. O controle final foi reconciliado por quatro evidências independentes: A verificação integral anterior dos 16 links; o D1 pós-hotfix com os oito ponteiros e metadados intactos; o Admin humano com oito links ativos; e o workflow final do Hub, que executou smoke de oito páginas e oito PDFs. O resultado permanece aprovado.

3.3 Hub e PDFs

O deploy final do Hub concluiu build, testes de contratos, geração do catálogo, rejeição de deriva, integração em Chromium, cópia explícita dos PDFs e smoke do artefato publicado.10 A Central Compass™ e as oito rotas canônicas terminadas em /compass responderam corretamente nas verificações anteriores e permaneceram inalteradas pelo último PR, que modificou somente duas cópias do HTML do Admin e seu teste.6

EdiçãoPáginas v2Bytes v2Estado
00111379.631Aprovada
00215490.063Aprovada
003181.361.584Aprovada
00424648.960Aprovada
00518529.546Aprovada
0066337.944Aprovada
00712393.367Aprovada
008231.179.294Aprovada

Os totais foram conferidos por redução do plano de release e pela soma independente dos oito manifestos. Ambos produziram 127 páginas e 5.320.389 bytes.

O workflow final sincronizou o conteúdo indexável com o R2 e criou um job real por POST /ai-search/instances/hub-csv/jobs. O job foi acompanhado até ended_at; em seguida, o workflow aguardou as estatísticas drenarem para queued=0 e running=0, exigindo também error=0 e outdated=0.5 11

EdiçãoConsulta DistintivaResultado
008Marcos temporais do processo de alta e da substituição do leitoConteúdo da edição em primeiro lugar; fonte web e PDF v2 recuperados
003Fototerapia neonatal, idade gestacional e via de partoFonte e PDF v2 recuperados com a hierarquia editorial canônica
001Metas quantitativas, ACO e orçamento globalFonte e PDF v2 recuperados com a hierarquia editorial canônica

Cópias históricas preservadas também aparecem nos resultados. Os artefatos v2 atuais foram identificados por título, marcas e metadados do motor. A sincronização final concluiu com sucesso na execução 33500675006.11

4. Método 2 — Navegador Real e Revisão Visual

A validação em navegador real cobriu a Central Compass™, a edição 008 e o Admin autenticado. Em desktop, a edição 008 apresentou conteúdo integral, hierarquia editorial, Elaboração: AxiaCare® e a ação Baixar PDF da edição 008, sem overflow horizontal.12

Em Chromium isolado, com viewport de 390 × 844 pixels e dark mode, foram verificadas nove rotas: Central Compass™ e edições 001–008. O resultado registrou zero overflow horizontal, zero pageerror, zero erro de console e ação de download da edição 008 visível e correta.

No Admin, a sessão humana de guilherme@grupocsv.com carregou o catálogo após o hotfix. A interface exibiu oito publicadas, zero em preparação, oito downloads ativos, release r2 ativo e baseline r1 superseded em todas as linhas. O rodapé passou a informar corretamente que o painel permanece somente leitura por desenho operacional.6

5. Janela Controlada de Infraestrutura

A publicação protegida exigiu WAF canônica habilitada e Queue pausada com backlog zero antes da primeira mutação. A segunda janela foi autorizada para o hotfix do Admin.

Durante a habilitação, o PATCH parcial preservou a regra, mas removeu action_parameters. O gate do workflow detectou a divergência e interrompeu a promoção antes de qualquer mutação. A definição completa foi recuperada de uma versão anterior do ruleset, restaurada com HTTP 403 customizado e revalidada. A terceira tentativa do csv-auth e a publicação subsequente do csv-documents foram aprovadas.

Controle FinalResultado
Regra WAFhub_documents_release_gate_v1
EstadoDesabilitada
DefiniçãoExpressão e resposta customizada canônicas preservadas
Queuecsv-documents-jobs ativa
Backlog0 mensagens e 0 bytes
PurgeNão executado

A janela foi encerrada após o deploy: A WAF ficou desabilitada e a Queue voltou ao estado ativo. O verificador final comparou o hash da expressão com a definição canônica restaurada.

6. Credencial Temporária e Segurança

A credencial compass-release-temporary foi criada com menor privilégio, validade curta e escopo restrito ao tenant grupo-csv. Após a ativação, a credencial foi revogada no D1, o token passou a receber HTTP 401 e os arquivos privados locais e da VPS foram eliminados. O registro no Arsenal Técnico foi marcado como Revogado, com a confirmação HTTP 401 e sem valor sensível armazenado.

Nenhum token, cookie, chave Cloudflare, credencial Supabase, object key, payload privado do Vault ou credencial de serviço integra este documento ou o repositório.

7. Rollback e Preservação Histórica

O rollback permanece baseado em reativação de ponteiro para a baseline, conforme o runbook.13 Não há down migration destrutiva nem exclusão dos links versionados. A migration 0021 é aditiva; uma revisão anterior do Worker ignora as tabelas novas.

Os 16 links versionados não devem ser revogados ou renomeados. A correção histórica da numeração cruzada dos PDFs 005 e 006 foi aplicada somente aos candidatos v2, preservando as rotas canônicas e os bytes das baselines.

8. Escopo Não Alterado

ComponenteEstado
RLSNão ativado e não modificado
csv-gatewayNão alterado
Bindings, buckets e DLQNão alterados
Cron jobs e domíniosNão alterados
n8nNão alterado; fora do caminho crítico
Links versionadosPreservados
Open PagesApenas README documental integrado

9. Conclusão

O Marco M9 está tecnicamente concluído. As oito edições v2 estão ativas; as baselines permanecem disponíveis; o Hub, o Admin, o backend, os downloads e o AI Search foram validados por métodos determinístico e visual; a credencial temporária foi revogada; e a infraestrutura retornou ao estado operacional esperado.

Referências