Aceite de segurança — v1.11.0¶
Evidência dirigida já executada¶
| Boundary | Resultado |
|---|---|
| SSRF, launcher e local security | 45 testes aprovados |
| parser, safe paths, setup e taxonomy | 42 testes aprovados |
| domain policies, analytics, taxonomy e local AI | 38 testes aprovados |
| pipeline PDF pypdf/ReportLab | 22 testes aprovados |
| URL allowlist frontend | 2 testes aprovados |
| frontend unit | 8 arquivos / 18 testes aprovados |
| typecheck/build | aprovados antes do bump; repetir no gate final |
| npm audit | zero vulnerabilidades |
| pip-audit de requirements | zero vulnerabilidades |
Os cinco erros vistos na primeira rodada PDF foram PermissionError na pasta temporária global do
pytest antes do setup; a repetição com basetemp isolado aprovou 22/22.
Gate final¶
- backend: 645 aprovados, 4 externos separados, cobertura 86%;
- frontend: 18/18 unit, lint, typecheck, build e npm audit aprovados;
- cross-browser: todos os 67 cenários funcionais em Chromium/Firefox/WebKit aprovados após corrigir uma query key de Application Lab; 29 specs visuais opt-in foram pulados intencionalmente;
- externos: Gemini 2/2; OpenAI 2 skips
INSUFFICIENT_QUOTA; - provider suites: concluídas sem regressão configurada, com falhas reais descritas no benchmark;
- MkDocs strict e pipeline de assets aprovados.
CI e CodeQL remoto aprovaram o SHA de integração. A consulta CodeQL final retornou zero alertas abertos; as classificações residuais e suas boundaries estão no inventário de remediação. A verificação pós-download dos assets permanece pendente até a publicação da release.