Handoff atual
Concluir a vertical onboarding + IA em staging, integrar as candidatas em main com governança e iniciar beta controlado sem alterar produção antes dos gates.
Ponto de retomada
Seção intitulada “Ponto de retomada”- abrir uma sessão nova em
https://staging.app.aresfixer.ai/gatee confirmar que o Service Workeraresfixer-v3está ativo; - autenticar um usuário beta por Google sem expor tokens ou cookies;
- confirmar que o dispositivo aprovado é reconhecido pela identidade estável salva no navegador;
- abrir
/ai, enviar uma mensagem inofensiva e validarPOST /v1/ai/chatcom streaming SSE; - verificar
GET /v1/ai/usage, o ledger D1 e o request ID sem expor conteúdo sensível; - validar logout e novo login por Passkey em uma sessão humana;
- registrar a evidência e somente então avaliar a promoção do beta.
Evidência do navegador interno
Seção intitulada “Evidência do navegador interno”Em 2026-08-28, a autenticação Google, a aprovação do dispositivo, as notificações e o registro de Passkey foram concluídos manualmente em uma sessão Chrome visível, chegando ao dashboard. A chave pública foi salva pelo Google Password Manager e a tela confirmou “Dispositivo Configurado”. Isso prova o fluxo humano, mas não substitui o reteste em uma sessão nova.
Também foi corrigida a causa de clientes antigos chamarem supremo.aresfixer.ai: o Service Worker passou para aresfixer-v3, não pré-cacheia mais index.html e usa network-first para navegação. A candidata atual de staging referencia exclusivamente https://supremo-staging.aresfixer.ai.
As verificações públicas confirmadas foram: GET /health com 200, preflight de /v1/ai/chat com origem de staging aceita e GET /v1/ai/models sem autenticação devolvendo 401. O streaming autenticado e a leitura de uso ainda são gates pendentes.
Em 2026-08-28, a verificação independente confirmou que o bundle ativo index-CA6GrnX8.js contém https://supremo-staging.aresfixer.ai e não contém https://supremo.aresfixer.ai. O preflight OPTIONS /v1/ai/chat devolveu 204 para https://staging.app.aresfixer.ai, com credenciais e cabeçalhos Ares permitidos. Portanto, os erros restantes de onboarding não são causados por CORS nem por o bundle atual apontar para a API de produção.
Restrições
Seção intitulada “Restrições”- Python somente pela
.venvdo repositório; - não apontar produção para staging;
- não apagar branches com commits exclusivos;
- não remover Firebase antes da migração de identidade;
- não promover controles visuais sem backend real.