Baseline integral — SotuHire v2.0¶
Data da auditoria: 2026-08-10. Branch: main.
Estado publicado¶
HEAD,origin/mainev1.11.0^{commit}:24bdcf7a30762dac19958cdff5ff10317dfdfad0;- worktree inicial limpa;
- release v1.11.0 pública e estável;
- nenhuma tag local/remota
v1.11.1ouv2.0; - zero alertas CodeQL abertos e zero PRs abertos;
- app/Companion 1.11.0, extensão 0.10.0 e SQLite schema 7.
As credenciais de teste Gemini e OpenAI estavam presentes; somente a presença booleana foi consultada. Valores não foram impressos nem persistidos.
Boundaries imutáveis¶
| Arquivo | SHA-256 inicial |
|---|---|
apps/api/routes/sources.py |
396957E3286618E2B1327DB681F66F6269690E2BFD907D8E97714B5D4C7024FF |
modules/scraping/browser_session.py |
4B7454A581C32D6E88777C408C9F1F8F928F3F56B579E0035F07028B4EB37B65 |
modules/scraping/connectors/authenticated_browser.py |
4F7E41BFF478873EF7D3E90AE67BCD6FF284FB4CBE36C70D217F3CD234264AB3 |
Os três endpoints authenticated-browser e os arquivos acima são PUBLIC_API / NO_TOUCH.
Achados estruturais¶
- SQLite já é a fonte principal para snapshots, Application Lab, entrevistas, tarefas, taxonomias e inteligência de oportunidades; schema 8 é necessário para o núcleo v2.
- Perfil e alguns stores antigos ainda possuem compatibilidade JSON/JSONL. Eles não serão removidos sem migração comprovada; novos dados estruturados v2 terão somente SQLite como writer.
- Não havia Evidence Graph tipado, Portfolio persistente, Career State unificado, fila de aprovação, planos Copilot ou registry de tools com enforcement.
- A navegação e a Home ainda refletiam módulos v1. A reforma v2 deve preservar rotas compatíveis, mas apresentar a jornada Career Cockpit → evidências → propostas → aprovação.
- MCP não será exposto nesta release sem um transporte/token/scopes suficientemente isolado. O registry interno read/draft/write-local estabelece a boundary que um MCP futuro poderá consumir.
Escopo auditado¶
Foram inventariados README, changelog, contribuição, licença, packaging, MkDocs, workflows,
modules, API, frontend, extensão, config, scripts, testes, docs, benchmarks e exemplos. Remoções
só ocorrerão quando referência estática, entrypoints dinâmicos e compatibilidade provarem DEAD.