Pular para conteúdo

Implementação v1.11.0

Entregas

  • transporte HTTP com pin do IP validado, redirects revalidados e limites;
  • boundaries estruturais de URL, path, Origin e argumentos do Chromium;
  • Actions em runtime Node 24 e CodeQL v4, todos pinados por SHA;
  • dependências web revisadas, nanoid corrigido e Ruff 0.16.1;
  • PyMuPDF substituído por pypdf/ReportLab;
  • 13 políticas determinísticas de domínio e analytics descritivo;
  • updater explícito/versionado de CBO, QBQ, ESCO e O*NET;
  • Ollama, LM Studio e OpenAI-compatible com loopback default;
  • matriz completa de 25 AiTasks;
  • Settings consolidado com health check explícito de IA local.

Persistência e compatibilidade

O SQLite permanece no schema 7. Analytics é derivado de eventos existentes; taxonomy é snapshot content-addressed; configuração/provider health não cria aggregate transacional. A migração legada continua explícita e não apaga JSON/JSONL. A extensão permanece 0.10.0 porque nenhum arquivo ou contrato da extensão mudou; o Companion/app passa a 1.11.0.

Segurança operacional

Os três arquivos e três endpoints no-touch foram preservados. O launcher protegido recebe apenas entradas validadas na camada anterior. Segredos de provider não são persistidos no frontend nem devolvidos em diagnostics. O release só pode ser tagueado depois de CI, CodeQL residual e gates externos reais.