Skip to content

fix: quick wins da análise de Pareto — onboarding, testes verdes e alias /v1/scan - #222

Merged
danzeroum merged 3 commits into
mainfrom
claude/pareto-analysis-dev-plan-yg5qb4
Jul 5, 2026
Merged

fix: quick wins da análise de Pareto — onboarding, testes verdes e alias /v1/scan#222
danzeroum merged 3 commits into
mainfrom
claude/pareto-analysis-dev-plan-yg5qb4

Conversation

@danzeroum

Copy link
Copy Markdown
Owner

Análise de funcionalidade completa do repositório (docs/pareto-analysis.md):
o núcleo (kernel 21 validadores, proxy 451, ledger WAL+HMAC, API FastAPI)
é real e funcional; os defeitos estavam na superfície de onboarding e em
testes vermelhos por ambiente/isolamento.

Correções (Fase 1 do plano — ~10% do esforço, ~52% do valor):

  • README: Path C instala sdk/python (onde BTVClient existe), exemplo real
    com client.validate(), porta 8080 (não 3000), payload aceito pelo
    gateway, 21 módulos (não 15), diagrama com endpoints reais, licença dupla
  • gateway: alias POST /v1/scan -> validate_handler (endpoint prometido no
    README agora existe)
  • btv-executive: testes de integração definem BTV_HMAC_KEY de fallback;
    cargo test verde sem setup manual
  • tests/e2e: appeals autentica com JWT (CRITICO-03)
  • test_consensus_validator: asyncio.run em vez de get_event_loop (loop
    fechado por testes anteriores derrubava 25 testes na suíte completa)
  • test_policy_engine_integration: compara com a constante canônica
    _DEFAULT_REFUSAL_THRESHOLD (0.80, v1.2.0)
  • Makefile: make dashboard sobe o Streamlit existente; target arena-demo
    fantasma removido; extra [dashboard] no pyproject

Resultado: suíte Python 1809 passed / 0 failed (antes: 26 falhas);
workspace Rust compila e testa verde.

Co-Authored-By: Claude Fable 5 noreply@anthropic.com
Claude-Session: https://claude.ai/code/session_01JtKC6F5ypreXcwbhHq4zZt

claude added 3 commits July 4, 2026 18:05
…ias /v1/scan

Análise de funcionalidade completa do repositório (docs/pareto-analysis.md):
o núcleo (kernel 21 validadores, proxy 451, ledger WAL+HMAC, API FastAPI)
é real e funcional; os defeitos estavam na superfície de onboarding e em
testes vermelhos por ambiente/isolamento.

Correções (Fase 1 do plano — ~10% do esforço, ~52% do valor):
- README: Path C instala sdk/python (onde BTVClient existe), exemplo real
  com client.validate(), porta 8080 (não 3000), payload aceito pelo
  gateway, 21 módulos (não 15), diagrama com endpoints reais, licença dupla
- gateway: alias POST /v1/scan -> validate_handler (endpoint prometido no
  README agora existe)
- btv-executive: testes de integração definem BTV_HMAC_KEY de fallback;
  cargo test verde sem setup manual
- tests/e2e: appeals autentica com JWT (CRITICO-03)
- test_consensus_validator: asyncio.run em vez de get_event_loop (loop
  fechado por testes anteriores derrubava 25 testes na suíte completa)
- test_policy_engine_integration: compara com a constante canônica
  _DEFAULT_REFUSAL_THRESHOLD (0.80, v1.2.0)
- Makefile: make dashboard sobe o Streamlit existente; target arena-demo
  fantasma removido; extra [dashboard] no pyproject

Resultado: suíte Python 1809 passed / 0 failed (antes: 26 falhas);
workspace Rust compila e testa verde.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01JtKC6F5ypreXcwbhHq4zZt
…de compliance

- Parte 1: prontidão de mercado — bloqueadores hard (sem streaming SSE,
  resposta do LLM não governada no proxy, headers Anthropic/Bedrock não
  encaminhados, timeout 20s, billing aspiracional) e diferenciais reais
  (fail-secure, middleware multi-tenant, posicionamento LGPD/Brasil)
- Parte 2: auditoria da camada ISO 42001 / EU AI Act — o que é real
  (classify-risk, DurableLedger/Art.12, ROPA e Art.20 derivados do ledger,
  ContestabilityLoop) vs fachada (plugins com COMPLIANT hard-coded, FRIA
  90% template, regras YAML silenciosamente quebradas incl. Art. 5,
  Art. 72/73 ausentes, ISO 42001 como checklist de auto-atestação)
- Parte 3: ações recomendadas ordenadas por retorno

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01JtKC6F5ypreXcwbhHq4zZt
A API afetada (PyCFunction::new_closure) não é usada em nenhum ponto do
workspace. O fix exige pyo3 >= 0.29 — o mesmo rewrite de bindings já
rastreado para RUSTSEC-2025-0020. Segue o padrão de aceite documentado
do audit.toml existente.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01JtKC6F5ypreXcwbhHq4zZt
@danzeroum
danzeroum merged commit 3e55932 into main Jul 5, 2026
31 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants