Prescripta v0.8.9
Prescripta v0.8.9
Resumo
A v0.8.9 eleva o piso de qualidade, torna a execução com PostgreSQL reproduzível em containers e
reposiciona a interface como produto healthtech bilíngue, sem expandir decisões clínicas ou RWE além
dos contratos determinísticos da v0.8.8.
Prescripta permanece demonstrativo e educacional. Não é dispositivo médico, não possui validação
clínica, epidemiológica, regulatória ou institucional e não deve ser usado em atendimento ou com
dados pessoais reais.
Quality ratchet
- cobertura backend separa combined e branches; frontend controla statements, branches, functions e lines;
- validação incremental evita repetir suítes completas e preserva um único gate local de RC;
- testes adversariais cobrem resposta inválida/fallback da IA, versões e transições de Research,
escopo farmacêutico e políticas profissionais; - o relatório do RC registra métricas e workflows no SHA efetivamente candidato.
Docker e PostgreSQL
- imagens backend/frontend multi-stage com bases oficiais por digest e processos sem root;
- PostgreSQL 17 interno, migração Alembic one-shot e idempotente antes da API;
- filesystem somente leitura,
tmpfs,cap_drop: ALL,no-new-privileges, redes segmentadas,
healthchecks e limites; - smoke cobre build, migration, health, restart e identidade do processo sem duplicar as suítes.
Produto e i18n
- shell light-first por domínios: cuidado, evidência, pesquisa, governança e ajuda;
- dashboard e workspaces de paciente, checagem, farmácia, evidências, Research e auditoria com
componentes clínicos, fonte, cobertura, revisão e aprofundamento progressivo; - drawer e barra inferior em mobile, 320 px, teclado, foco, reduced motion e axe representativos;
- PT-BR e EN-US com seleção persistida, fallback PT-BR, datas/números localizados e status humanos;
- códigos, hashes, unidades, IDs, enum canônico e terminologia técnica permanecem invariantes.
Orientação e evidência visual
O guia do usuário descreve cada rota, pré-requisito, passo, persistência,
auditoria, IA, autoridade e limitação. Ajuda contextual e glossário ligam a interface ao guia. A
vitrine foi recapturada com fixtures sintéticas, amostra EN-US e manifesto SHA-256.
Supply chain
- install scripts npm usam policy fail-closed por path/versão exatos;
- Actions são fixadas por SHA; Trivy escaneia as duas imagens e gera SBOMs CycloneDX;
- SBOMs de dependências são reproduzíveis e recebem GitHub Artifact Attestations no evento de tag;
i18next26.3.6 ereact-i18next17.0.11 são as únicas dependências diretas novas, ambas MIT e
sem install script.
Upgrade e rollback
- preserve backup PostgreSQL e teste a restauração;
- revise
.env, secrets, CORS, auto-seed e egress antes de ambiente não local; - execute
docker compose up --buildou instale pelos lockfiles no fluxo nativo; - aguarde o serviço
migrateconcluir e confirme health da API/frontend; - valide capacidades, locale, protocolos e fontes antes de liberar usuários.
Rollback de aplicação exige imagem/commit compatível e backup. Não use docker compose down --volumes quando precisar preservar os dados.
Evidências e limitações
- matriz de fechamento
- relatório do release candidate
- revisão de dependências
- operação Docker
- threat model e hazard log
Pentest, DLP, assinatura Git sem chave configurada, validação de rulesets/terminologia, avaliação
epidemiológica, estudo de usabilidade assistiva, zoom/alto contraste reais, QMS, LGPD institucional e
deployment produtivo permanecem externos.
Publicação
- versão:
0.8.9; - branch:
main; - tag:
v0.8.9, anotada e criada somente após os gates do SHA final ficarem verdes; - release: https://github.com/Soturine/Prescripta/releases/tag/v0.8.9;
- evidência publicada: tag target,
main, CI, Security, Container, SBOMs e attestations do workflow de tag.
Verificação da publicação
- main e tag target: 4abf516;
- CI: https://github.com/Soturine/Prescripta/actions/runs/31296803303 (success);
- Security: https://github.com/Soturine/Prescripta/actions/runs/31296803309 (success; Gitleaks, CodeQL Python, CodeQL JS/TS, dependency audit e SBOM);
- Container: https://github.com/Soturine/Prescripta/actions/runs/31296811456 (success; smoke, Trivy e SBOM de imagens);
- provenance/attestations: https://github.com/Soturine/Prescripta/actions/runs/31296934217 (success);
- assets: SBOMs CycloneDX de dependências e imagens backend/frontend anexados.