Repository navigation
Releases: GuidaGaita/bootcamp
Release list
v1.0.0 — Cofre completo (entrega intermediária)
Release v1.0.0 — Cofre completo (todos os requisitos Must)
API REST multiusuário de gerenciamento de senhas, com contas e sessões, cofre de credenciais cifradas e gerador e avaliador de senhas. Todos os requisitos Must do projeto estão implementados e têm teste; só o RF-16 (Could, relatório de saúde do cofre, unidade 005) não foi implementado. Esta versão é a entrega intermediária do bootcamp (Entrega 2).
Conteúdo desde a v0.2.0
- #66 — docs(spec): especificação das unidades 002 e 003.
- #69 — feat(002): contas e sessões (cadastro, login com bloqueio por e-mail, sessões com token opaco, troca de senha mestra, exclusão de conta), com
/code-reviewe refinamento R-026. - #70 — feat(003): cofre de credenciais cifradas (AES-256-GCM com AAD), listagem paginada, busca, isolamento entre usuários e teste de desempenho de RNF-12.
- #71 — docs(spec): especificação da unidade 004.
- #74 — feat(004): gerador e avaliador de senhas, com spec 1.0.1 e refinamento R-027.
- #72 — docs(relatorios): relatório técnico-ético e rascunho do relato de experiência.
- #75 — docs: licença MIT.
- #76 — docs: README final com o diagrama do fluxo e os ADRs consolidados.
- #77 — chore: versão do pacote para
1.0.0.
Evidências
| Medida | Valor |
|---|---|
| Testes na suíte padrão | 420 passaram, 0 falharam |
| Cobertura (linhas e ramificações) | 98,83% (gate de 85%) |
| Requisitos Must sem teste | nenhum |
| Testes de fumaça (Docker) e de desempenho (RNF-12) | passaram, em execução separada |
| Achados de revisão assistida por IA tratados | 38, em 4 PRs de implementação |
| ADRs / refinamentos de especificação | 16 / 27 |
- Relatórios de execução:
docs/relatorios/. - Relatório técnico-ético:
docs/relatorios/relatorio-etico-tecnico.md. - ADRs consolidados:
docs/adr/consolidado.md.
Depois do merge
Tag v1.0.0, GitHub Release e a branch congelada entrega-intermediaria, que preserva este estado caso o desenvolvimento da entrega final comece antes da correção.
🤖 Generated with Claude Code
v0.2.0 — Incremento 1: Fundação
Release v0.2.0 — Incremento 1: Fundação
Primeira versão com código de aplicação. Conclui o incremento 1 (docs/09-roadmap.md): RF-01 atendido, docker compose up e docker compose run --rm tests verdes, CI ativo e proteção de branches com status checks.
Conteúdo
- #6 — docs(governanca): proteção de
mainedevelopaplicada e milestones criados. - #7 — docs(spec): spec da unidade 001 aprovada, com plano, research R1–R21, contrato OpenAPI, quickstart, 55 tarefas, ADR-0015 (borda HTTP num middleware ASGI único) e ADR-0016 (testes de contrato).
- #63 — feat(001): implementação da unidade 001 por TDD.
GET /healthcom 200/503, sem cache, tolerante a banco indisponível e capaz de detectar banco corrompido.- Erros 404/405/422/500/503 no formato padronizado,
Cache-Control: no-storeem/api/v1eX-Request-IDvalidado. - Configuração
COFRE_*validada, sem ecoar valores, com os mínimos OWASP do Argon2id fora deCOFRE_ENV=test. - Log JSON por requisição, sem corpo, query string, cabeçalhos nem mensagem de exceção.
- Harness: marcador
reqvalidado contra docs/02,reports/rastreabilidade.md, gate de 85% (linhas e ramificações) e testes de contrato. Dockerfilemulti-stage (runtime não-root),docker-compose.ymle CIlint → test → docker.- Refinamentos R-023 a R-025; convergência (T056) e 10 achados do
/code-reviewtratados (8 corrigidos, 2 justificados).
- #64 — docs(governanca): checks
lint,testedockerexigidos emmainedevelop(T055).
Evidências
- 162 testes passando, cobertura de ~96%, e 5 testes de fumaça com Docker.
- Relatório: docs/relatorios/2026-09-30-incremento-1.md.
Próximo incremento
Incremento 2 — Contas e sessões (v0.3.0): spec 002 com cadastro, login com bloqueio, sessão, consulta de conta, troca de senha mestra e exclusão de conta (RF-02 a RF-07).
🤖 Generated with Claude Code
v0.1.1 — Auditoria da documentação
Release v0.1.1 — Auditoria da documentação
Versão patch de documentação (docs/06-governanca.md §7). Não há código de aplicação nem mudança no escopo dos incrementos.
Conteúdo
- #3 — docs: auditoria geral da documentação
- 29 achados corrigidos: 25 da auditoria e 4 da revisão do próprio PR.
- Nova regra RN-16: um token roubado não pode ser usado para adivinhar a senha mestra (ameaça A11).
- Normalização NFKC da senha mestra, formato único dos dados cifrados, contratos de
/health, erro 403INVALID_MASTER_PASSWORDe validação deX-Request-ID. - Override do template de spec do Spec Kit, com Histórico de revisões e status em pt-BR.
- Documentado que
/speckit-taskstoissuesexige o servidor MCP do GitHub (alternativa:gh issue create). - Execução local corrigida (
create_app --factorye banco relativo), métrica de cobertura unificada e nível de testeperf. - Refinamentos R-008 a R-021 e relatório em
docs/sessoes/2026-09-13-auditoria-da-documentacao.md.
Versões dos documentos
02, 03, 04, 05, 07 e 08 → 1.1.0 · 01, 06 e 09 → 1.0.1
Próximo incremento
Incremento 1 — Fundação (v0.2.0): spec 001, esqueleto src/cofre, /health, harness de testes, Docker, CI e proteção de branches.
🤖 Generated with Claude Code
v0.1.0 — Incremento 0: documentação e governança
Release v0.1.0 — Incremento 0: documentação e governança
Primeira release do Cofre. Leva para main a documentação e a governança do projeto, sem código de aplicação.
Conteúdo
- #1 — docs: documentação e governança do incremento 0
- Visão, requisitos (RF-01 a RF-16, RNF-01 a RNF-15, RN-01 a RN-15), arquitetura, segurança, processo SDD, governança, estratégia de testes, ambiente e roadmap (
docs/). - ADR-0001 a ADR-0014 e tabela sintética no
README.md. - Constituição do Spec Kit,
CLAUDE.mde as skillsspeckit-*,grill-meegrilling. - Templates de PR e issues,
.gitattributese labels do repositório. - Refinamentos R-001 a R-007, com o R-007 vindo da revisão do próprio PR #1.
- Visão, requisitos (RF-01 a RF-16, RNF-01 a RNF-15, RN-01 a RN-15), arquitetura, segurança, processo SDD, governança, estratégia de testes, ambiente e roadmap (
Critério de conclusão do incremento 0 (docs/09-roadmap.md)
- PR de documentação revisado e mergeado em
develop - Release em
main(este PR) com tagv0.1.0
Próximo incremento
Incremento 1 — Fundação (v0.2.0): spec 001, esqueleto src/cofre, /health, harness de testes, Docker, CI e proteção de branches.
🤖 Generated with Claude Code