Skip to content

Prescripta v0.8.9

Choose a tag to compare

@Soturine Soturine released this 09 Aug 05:34
· 40 commits to main since this release

Prescripta v0.8.9

Resumo

A v0.8.9 eleva o piso de qualidade, torna a execução com PostgreSQL reproduzível em containers e
reposiciona a interface como produto healthtech bilíngue, sem expandir decisões clínicas ou RWE além
dos contratos determinísticos da v0.8.8.

Prescripta permanece demonstrativo e educacional. Não é dispositivo médico, não possui validação
clínica, epidemiológica, regulatória ou institucional e não deve ser usado em atendimento ou com
dados pessoais reais.

Quality ratchet

  • cobertura backend separa combined e branches; frontend controla statements, branches, functions e lines;
  • validação incremental evita repetir suítes completas e preserva um único gate local de RC;
  • testes adversariais cobrem resposta inválida/fallback da IA, versões e transições de Research,
    escopo farmacêutico e políticas profissionais;
  • o relatório do RC registra métricas e workflows no SHA efetivamente candidato.

Docker e PostgreSQL

  • imagens backend/frontend multi-stage com bases oficiais por digest e processos sem root;
  • PostgreSQL 17 interno, migração Alembic one-shot e idempotente antes da API;
  • filesystem somente leitura, tmpfs, cap_drop: ALL, no-new-privileges, redes segmentadas,
    healthchecks e limites;
  • smoke cobre build, migration, health, restart e identidade do processo sem duplicar as suítes.

Produto e i18n

  • shell light-first por domínios: cuidado, evidência, pesquisa, governança e ajuda;
  • dashboard e workspaces de paciente, checagem, farmácia, evidências, Research e auditoria com
    componentes clínicos, fonte, cobertura, revisão e aprofundamento progressivo;
  • drawer e barra inferior em mobile, 320 px, teclado, foco, reduced motion e axe representativos;
  • PT-BR e EN-US com seleção persistida, fallback PT-BR, datas/números localizados e status humanos;
  • códigos, hashes, unidades, IDs, enum canônico e terminologia técnica permanecem invariantes.

Orientação e evidência visual

O guia do usuário descreve cada rota, pré-requisito, passo, persistência,
auditoria, IA, autoridade e limitação. Ajuda contextual e glossário ligam a interface ao guia. A
vitrine foi recapturada com fixtures sintéticas, amostra EN-US e manifesto SHA-256.

Supply chain

  • install scripts npm usam policy fail-closed por path/versão exatos;
  • Actions são fixadas por SHA; Trivy escaneia as duas imagens e gera SBOMs CycloneDX;
  • SBOMs de dependências são reproduzíveis e recebem GitHub Artifact Attestations no evento de tag;
  • i18next 26.3.6 e react-i18next 17.0.11 são as únicas dependências diretas novas, ambas MIT e
    sem install script.

Upgrade e rollback

  1. preserve backup PostgreSQL e teste a restauração;
  2. revise .env, secrets, CORS, auto-seed e egress antes de ambiente não local;
  3. execute docker compose up --build ou instale pelos lockfiles no fluxo nativo;
  4. aguarde o serviço migrate concluir e confirme health da API/frontend;
  5. valide capacidades, locale, protocolos e fontes antes de liberar usuários.

Rollback de aplicação exige imagem/commit compatível e backup. Não use docker compose down --volumes quando precisar preservar os dados.

Evidências e limitações

Pentest, DLP, assinatura Git sem chave configurada, validação de rulesets/terminologia, avaliação
epidemiológica, estudo de usabilidade assistiva, zoom/alto contraste reais, QMS, LGPD institucional e
deployment produtivo permanecem externos.

Publicação

Verificação da publicação