Pular para o conteúdo

Handoff atual

Concluir a vertical onboarding + IA em staging, integrar as candidatas em main com governança e iniciar beta controlado sem alterar produção antes dos gates.

  1. abrir uma sessão nova em https://staging.app.aresfixer.ai/gate e confirmar que o Service Worker aresfixer-v3 está ativo;
  2. autenticar um usuário beta por Google sem expor tokens ou cookies;
  3. confirmar que o dispositivo aprovado é reconhecido pela identidade estável salva no navegador;
  4. abrir /ai, enviar uma mensagem inofensiva e validar POST /v1/ai/chat com streaming SSE;
  5. verificar GET /v1/ai/usage, o ledger D1 e o request ID sem expor conteúdo sensível;
  6. validar logout e novo login por Passkey em uma sessão humana;
  7. registrar a evidência e somente então avaliar a promoção do beta.

Em 2026-08-28, a autenticação Google, a aprovação do dispositivo, as notificações e o registro de Passkey foram concluídos manualmente em uma sessão Chrome visível, chegando ao dashboard. A chave pública foi salva pelo Google Password Manager e a tela confirmou “Dispositivo Configurado”. Isso prova o fluxo humano, mas não substitui o reteste em uma sessão nova.

Também foi corrigida a causa de clientes antigos chamarem supremo.aresfixer.ai: o Service Worker passou para aresfixer-v3, não pré-cacheia mais index.html e usa network-first para navegação. A candidata atual de staging referencia exclusivamente https://supremo-staging.aresfixer.ai.

As verificações públicas confirmadas foram: GET /health com 200, preflight de /v1/ai/chat com origem de staging aceita e GET /v1/ai/models sem autenticação devolvendo 401. O streaming autenticado e a leitura de uso ainda são gates pendentes.

Em 2026-08-28, a verificação independente confirmou que o bundle ativo index-CA6GrnX8.js contém https://supremo-staging.aresfixer.ai e não contém https://supremo.aresfixer.ai. O preflight OPTIONS /v1/ai/chat devolveu 204 para https://staging.app.aresfixer.ai, com credenciais e cabeçalhos Ares permitidos. Portanto, os erros restantes de onboarding não são causados por CORS nem por o bundle atual apontar para a API de produção.

  • Python somente pela .venv do repositório;
  • não apontar produção para staging;
  • não apagar branches com commits exclusivos;
  • não remover Firebase antes da migração de identidade;
  • não promover controles visuais sem backend real.