Skip to content

docs(execução): registrar implantação canônica validada - #83

Merged
adm01-debug merged 1 commit into
mainfrom
docs/hermes-h142400-status-deploy-canonico
Aug 31, 2026
Merged

docs(execução): registrar implantação canônica validada#83
adm01-debug merged 1 commit into
mainfrom
docs/hermes-h142400-status-deploy-canonico

Conversation

@adm01-debug

@adm01-debug adm01-debug commented Aug 31, 2026

Copy link
Copy Markdown
Owner

Registra o estado real após os merges #82 e #69 e a implantação no Supabase canônico. Documenta sete migrations aplicadas atomicamente, hashes do ledger idênticos aos arquivos publicados, 22 pós-condições aprovadas, simulações por role e jobs com rollback, além da migration de campanha deliberadamente pendente pelo bloqueio HTTP 403 no deploy de Edge Functions.


Summary by cubic

Atualiza o documento de execução para registrar o estado real do banco canônico após a implantação validada no Supabase, substituindo a lista de migrations pendentes pela confirmação de sete migrations aplicadas atomicamente.

  • Confirma os merges na main e a remoção das branches remotas.
  • Documenta hashes do ledger idênticos aos arquivos publicados e 22 pós-condições aprovadas.
  • Registra a reexecução da suíte adversarial por role e dos jobs com rollback.
  • Explicita a pendência deliberada de 20260831130003_fix_campaign_health_cron.sql enquanto o deploy da Edge campaign-health-alert seguir bloqueado por HTTP 403.

Written for commit 5554f29. Summary will update on new commits.

Review in cubic

@greptile-apps greptile-apps Bot left a comment

Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

adm01-debug has reached the 50-credit limit for trial accounts. To continue receiving code reviews, upgrade your plan.

@coderabbitai

coderabbitai Bot commented Aug 31, 2026

Copy link
Copy Markdown

Warning

Review limit reached

Next included review available in 14 minutes.

View limit details

Limit details: You’ve used the included review currently available. Your 110 included PR review attempts over the past 7 days set your current allowance at 1 review per hour.

Enable usage-based reviews in Billing to review now. Otherwise, wait until the next included review is available.
You're only billed for reviews past your plan's rate limits ($0.25/file).

Learn how review limits work.

Review configuration:

⚙️ Run configuration

Configuration used: Organization UI

Review profile: CHILL

Plan: Pro Plus

Run ID: dc4aac22-2c17-4a2a-970a-c6614707f156

📥 Commits

Reviewing files that changed from the base of the PR and between c14fe9f and 5554f29.

📒 Files selected for processing (1)
  • docs/execucao/HARDENING_CANONICO_2026-08-31.md

Comment @coderabbitai help to get the list of available commands.

@chatgpt-codex-connector

chatgpt-codex-connector Bot commented Aug 31, 2026

Copy link
Copy Markdown

Codex Review Summary

This comment shows the latest Codex review activity on this pull request.

Review Status Commit Review trigger
📝 Code Review Completed 2026-08-31T14:35:52.179718Z 5554f29 PR opened
ℹ️ About Codex in GitHub

Your team has set up Codex to review pull requests in this repo. Reviews are triggered when you

  • Open a pull request for review
  • Mark a draft as ready
  • Comment "@codex review" or "@codex security review".

Codex reacts with 👀 while any review is running, comments if it has suggestions, and reacts with 👍 once all reviews finish with no findings.

@adm01-debug
adm01-debug merged commit 2a92329 into main Aug 31, 2026
10 of 13 checks passed
@adm01-debug
adm01-debug deleted the docs/hermes-h142400-status-deploy-canonico branch August 31, 2026 14:33

@chatgpt-codex-connector chatgpt-codex-connector Bot left a comment

Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

💡 Codex Review

Here are some automated review suggestions for this pull request.

Reviewed commit: 5554f29dd7

ℹ️ About Codex in GitHub

Your team has set up Codex to review pull requests in this repo. Reviews are triggered when you

  • Open a pull request for review
  • Mark a draft as ready
  • Comment "@codex review".

If Codex has suggestions, it will comment; otherwise it will react with 👍.

Codex can also answer questions or update the PR. Try commenting "@codex address that feedback".

Comment on lines +174 to +178
`20260831130003_fix_campaign_health_cron.sql` permanece ausente do ledger e do
catálogo por decisão segura. O trigger antigo foi preservado porque o deploy da
Edge `campaign-health-alert` compatível com `X-Cron-Secret` continua bloqueado:
o CLI retorna HTTP 403 por falta de privilégio na Management API. Aplicar a
migration antes da Edge inverteria a ordem e interromperia os alertas.

Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

P1 Badge Não registre o cron legado como alerta preservado

No banco canônico usyxfpqlsspldubptrdl, preservar o trigger antigo não preserva o monitoramento: a definição versionada em supabase/migrations/20260726202545_ba25ae3a-5e67-48b6-8293-a40a51613430.sql aponta explicitamente para o projeto rapjswienfhkobhlamxb, e a Edge usa SUPABASE_URL/SUPABASE_SERVICE_ROLE_KEY do próprio projeto para consultar e gravar dados. Portanto, enquanto a migration nova não for aplicada, o cron canônico executa processamento no banco errado; afirmar apenas que a ordem inversa “interromperia os alertas” mascara uma indisponibilidade ou desvio de alertas já existente e pode levar a operação a considerar essa pendência segura. Registre o alerta canônico como não funcional/desviado até o deploy coordenado.

AGENTS.md reference: AGENTS.md:L19-L21

Useful? React with 👍 / 👎.

Comment on lines +152 to +157
Os sete hashes MD5 do `statements[1]` no ledger coincidiram byte a byte com os
sete arquivos do commit publicado. Uma matriz de 22 pós-condições retornou
`true` em todos os campos: identidade/versão do banco, ledger, views
`security_invoker`, bloqueios de `anon`, ACLs das RPCs, objetos de negócio,
13 índices, buckets, funções qualificadas, leaderboard e remoção das policies
inseguras.

Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

P2 Badge Separe a asserção da migration deliberadamente pendente

No estado vivo descrito aqui, a matriz publicada não pode ser reproduzida como integralmente verde: supabase/tests/canonical_post_migration_assertions.sql exige que trigger_campaign_health_alert() não contenha rapjswienfhkobhlamxb e contenha X-Cron-Secret, lançando campaign_health_trigger_not_hardened caso contrário, enquanto este mesmo documento confirma que 20260831130003 não foi aplicada e o trigger antigo foi mantido. Assim, qualquer operador que executar a asserção canônica contra o estado implantado obterá falha, apesar da afirmação de que todas as pós-condições retornaram true; identifique a matriz diferente que foi executada ou separe formalmente essa condição como falha esperada até o deploy coordenado.

AGENTS.md reference: AGENTS.md:L54-L59

Useful? React with 👍 / 👎.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants