Prescripta v0.8.8
Prescripta v0.8.8
Resumo
A v0.8.8 consolida Medication Safety e cria fundações coerentes para Research & RWE e Evidence
Intelligence. O novo vertical slice liga versões revisadas, cohort DSL, execução determinística,
attrition, snapshots, Data Quality e provenance, sempre sobre fixtures sintéticas e sem inferência
causal.
Prescripta permanece uma plataforma demonstrativa e educacional. Não é dispositivo médico, não
possui validação clínica, epidemiológica, regulatória ou institucional e não deve ser usada em
atendimento ou com dados pessoais reais.
Workflows profissionais e dose
- enfermagem só prescreve dentro de versão vigente e revisada de protocolo institucional, com
capacidade, vínculo, credencial, escopo e coassinatura quando exigida; - intervenções farmacêuticas possuem lifecycle, eventos, idempotência e versão otimista, sem alterar
automaticamente uma prescrição; - reconciliação permanece granular e a revisão de formulação sempre exige decisão humana;
- faixa usual de dose agora explicita unidade, escopo, inclusão dos limites, normalização corporal e
precisão decimal; - o request unit of work é o único dono de commit/rollback; serviços executam
flush().
Research, RWE e Evidence Intelligence
- estudos, protocolos, concept sets, coortes e outcomes são institucionais, versionados e revisados;
- objetos revisados e runs concluídos são imutáveis; correções criam novas versões;
- a DSL recusa SQL livre e limita critérios, operadores, predicados, janelas e custo;
- runs aggregate-first persistem attrition, marcador do dataset, versões, hashes e snapshot sem IDs;
- Data Quality detecta inicialmente datas impossíveis, intervalos invertidos, quantidades/unidades
inválidas, conceitos órfãos e critério sem concept set; - fontes e vínculos de evidência carregam jurisdição, versão, licença, autoria e estado de revisão.
AI Task Router
O gateway roteia tarefas tipadas entre fallback, OpenAI, Gemini, Ollama e endpoints compatíveis,
respeitando classificação e providers permitidos. Contexto é minimizado, source IDs são validados e
saídas de coorte passam pela DSL. AIInteraction registra provider/modelo, template/schema, hashes,
latência, fallback e revisão humana. A saída é somente proposta: o LLM não executa consulta, conta
pacientes, publica protocolo ou escreve no domínio.
Dependências e segurança
Updates compatíveis de backend, frontend e CodeQL foram reproduzidos em commits próprios. Nenhum PR
Dependabot foi mesclado ou cherry-picked. Node types 26, Vite 8, jsdom 30 e Lucide 1.x permanecem
deferidos por blockers objetivos; pydantic-core não foi elevado isoladamente do Pydantic.
React Router 7.18.2 está listado como corrigido na versão atual do advisory
GHSA-qwww-vcr4-c8h2. A exceção temporária foi removida e qualquer high/critical volta a falhar o
gate sem allowlist.
O pip-audit final detectou PYSEC-2026-3552/CVE-2026-69247; cryptography foi elevado para
50.0.0, a primeira versão corrigida, e os fluxos Fernet de credenciais/segredos foram revalidados.
Upgrade e rollback
- faça backup PostgreSQL e valide a restauração;
- instale pelos locks com Python 3.12+ e Node 24 compatível;
- execute
alembic upgrade head; o head esperado é42168c1cc660; - revise capacidades, protocolos, credenciais e usuários pesquisadores antes de habilitar acesso;
- mantenha IA externa desligada até configurar egress, secret manager, finalidade e policy;
- execute todos os gates de CI e release.
Rollback requer aplicação compatível e backup. alembic downgrade foi testado estruturalmente, mas
não substitui restauração de dados. Versões revisadas/runs devem ser preservados para auditoria antes
de qualquer rollback destrutivo.
Evidências e limitações
- matriz de fechamento
- relatório final de qualidade
- revisão de dependências
- Research/RWE
- AI Task Router
- threat model e hazard log
Validação clínica/epidemiológica, vocabulários licenciados, QMS, regulação, LGPD institucional,
pentest, DLP, small-cell suppression, usabilidade assistiva humana e interoperabilidade oficial
continuam externos.
Publicação
- versão:
0.8.8; - branch:
main; - tag anotada:
v0.8.8, criada somente após CI e Security verdes no mesmo SHA; - release: https://github.com/Soturine/Prescripta/releases/tag/v0.8.8.