Skip to content

Releases: GuidaGaita/bootcamp

v1.0.0 — Cofre completo (entrega intermediária)

Choose a tag to compare

@GuidaGaita GuidaGaita released this 05 Oct 11:51
c011572

Release v1.0.0 — Cofre completo (todos os requisitos Must)

API REST multiusuário de gerenciamento de senhas, com contas e sessões, cofre de credenciais cifradas e gerador e avaliador de senhas. Todos os requisitos Must do projeto estão implementados e têm teste; só o RF-16 (Could, relatório de saúde do cofre, unidade 005) não foi implementado. Esta versão é a entrega intermediária do bootcamp (Entrega 2).

Conteúdo desde a v0.2.0

  • #66 — docs(spec): especificação das unidades 002 e 003.
  • #69 — feat(002): contas e sessões (cadastro, login com bloqueio por e-mail, sessões com token opaco, troca de senha mestra, exclusão de conta), com /code-review e refinamento R-026.
  • #70 — feat(003): cofre de credenciais cifradas (AES-256-GCM com AAD), listagem paginada, busca, isolamento entre usuários e teste de desempenho de RNF-12.
  • #71 — docs(spec): especificação da unidade 004.
  • #74 — feat(004): gerador e avaliador de senhas, com spec 1.0.1 e refinamento R-027.
  • #72 — docs(relatorios): relatório técnico-ético e rascunho do relato de experiência.
  • #75 — docs: licença MIT.
  • #76 — docs: README final com o diagrama do fluxo e os ADRs consolidados.
  • #77 — chore: versão do pacote para 1.0.0.

Evidências

Medida Valor
Testes na suíte padrão 420 passaram, 0 falharam
Cobertura (linhas e ramificações) 98,83% (gate de 85%)
Requisitos Must sem teste nenhum
Testes de fumaça (Docker) e de desempenho (RNF-12) passaram, em execução separada
Achados de revisão assistida por IA tratados 38, em 4 PRs de implementação
ADRs / refinamentos de especificação 16 / 27

Depois do merge

Tag v1.0.0, GitHub Release e a branch congelada entrega-intermediaria, que preserva este estado caso o desenvolvimento da entrega final comece antes da correção.

🤖 Generated with Claude Code

v0.2.0 — Incremento 1: Fundação

Choose a tag to compare

@GuidaGaita GuidaGaita released this 30 Sep 19:49
f6c9e3c

Release v0.2.0 — Incremento 1: Fundação

Primeira versão com código de aplicação. Conclui o incremento 1 (docs/09-roadmap.md): RF-01 atendido, docker compose up e docker compose run --rm tests verdes, CI ativo e proteção de branches com status checks.

Conteúdo

  • #6 — docs(governanca): proteção de main e develop aplicada e milestones criados.
  • #7 — docs(spec): spec da unidade 001 aprovada, com plano, research R1–R21, contrato OpenAPI, quickstart, 55 tarefas, ADR-0015 (borda HTTP num middleware ASGI único) e ADR-0016 (testes de contrato).
  • #63 — feat(001): implementação da unidade 001 por TDD.
    • GET /health com 200/503, sem cache, tolerante a banco indisponível e capaz de detectar banco corrompido.
    • Erros 404/405/422/500/503 no formato padronizado, Cache-Control: no-store em /api/v1 e X-Request-ID validado.
    • Configuração COFRE_* validada, sem ecoar valores, com os mínimos OWASP do Argon2id fora de COFRE_ENV=test.
    • Log JSON por requisição, sem corpo, query string, cabeçalhos nem mensagem de exceção.
    • Harness: marcador req validado contra docs/02, reports/rastreabilidade.md, gate de 85% (linhas e ramificações) e testes de contrato.
    • Dockerfile multi-stage (runtime não-root), docker-compose.yml e CI lint → test → docker.
    • Refinamentos R-023 a R-025; convergência (T056) e 10 achados do /code-review tratados (8 corrigidos, 2 justificados).
  • #64 — docs(governanca): checks lint, test e docker exigidos em main e develop (T055).

Evidências

Próximo incremento

Incremento 2 — Contas e sessões (v0.3.0): spec 002 com cadastro, login com bloqueio, sessão, consulta de conta, troca de senha mestra e exclusão de conta (RF-02 a RF-07).

🤖 Generated with Claude Code

v0.1.1 — Auditoria da documentação

Choose a tag to compare

@GuidaGaita GuidaGaita released this 14 Sep 02:04
42c008c

Release v0.1.1 — Auditoria da documentação

Versão patch de documentação (docs/06-governanca.md §7). Não há código de aplicação nem mudança no escopo dos incrementos.

Conteúdo

  • #3 — docs: auditoria geral da documentação
    • 29 achados corrigidos: 25 da auditoria e 4 da revisão do próprio PR.
    • Nova regra RN-16: um token roubado não pode ser usado para adivinhar a senha mestra (ameaça A11).
    • Normalização NFKC da senha mestra, formato único dos dados cifrados, contratos de /health, erro 403 INVALID_MASTER_PASSWORD e validação de X-Request-ID.
    • Override do template de spec do Spec Kit, com Histórico de revisões e status em pt-BR.
    • Documentado que /speckit-taskstoissues exige o servidor MCP do GitHub (alternativa: gh issue create).
    • Execução local corrigida (create_app --factory e banco relativo), métrica de cobertura unificada e nível de teste perf.
    • Refinamentos R-008 a R-021 e relatório em docs/sessoes/2026-09-13-auditoria-da-documentacao.md.

Versões dos documentos

02, 03, 04, 05, 07 e 08 → 1.1.0 · 01, 06 e 09 → 1.0.1

Próximo incremento

Incremento 1 — Fundação (v0.2.0): spec 001, esqueleto src/cofre, /health, harness de testes, Docker, CI e proteção de branches.

🤖 Generated with Claude Code

v0.1.0 — Incremento 0: documentação e governança

Choose a tag to compare

@GuidaGaita GuidaGaita released this 14 Sep 01:17
899a783

Release v0.1.0 — Incremento 0: documentação e governança

Primeira release do Cofre. Leva para main a documentação e a governança do projeto, sem código de aplicação.

Conteúdo

  • #1 — docs: documentação e governança do incremento 0
    • Visão, requisitos (RF-01 a RF-16, RNF-01 a RNF-15, RN-01 a RN-15), arquitetura, segurança, processo SDD, governança, estratégia de testes, ambiente e roadmap (docs/).
    • ADR-0001 a ADR-0014 e tabela sintética no README.md.
    • Constituição do Spec Kit, CLAUDE.md e as skills speckit-*, grill-me e grilling.
    • Templates de PR e issues, .gitattributes e labels do repositório.
    • Refinamentos R-001 a R-007, com o R-007 vindo da revisão do próprio PR #1.

Critério de conclusão do incremento 0 (docs/09-roadmap.md)

  • PR de documentação revisado e mergeado em develop
  • Release em main (este PR) com tag v0.1.0

Próximo incremento

Incremento 1 — Fundação (v0.2.0): spec 001, esqueleto src/cofre, /health, harness de testes, Docker, CI e proteção de branches.

🤖 Generated with Claude Code