9.3 KiB
9.3 KiB
Workflows humanos operacionais
- Workflows avaliados: 10
- Workflows prontos/uteis: 2
- Workflows bloqueados: 6
- Score medio de workflow: 32
Operacao Cloudflare por wrangler
- workflow_id:
cloudflare-wrangler-operations - perfil principal:
tecnico - status:
bloqueado - score:
0 - passos:
0/5 - risco se faltar: Cloudflare fica dependente de plugin experimental ou sem prova live.
- bloqueios:
- plugin-test: faltam expected
- wrangler-auth: faltam whoami
- bindings: faltam bindings, secrets
- routes: faltam deploy
- logs: faltam tail
- proximas acoes:
- executar varredura de segredo, mascaramento e politica de campos proibidos
Passos:
plugin-testRegistrar tentativa do plugin (integracoes) -> premissa cumpridawrangler-authValidar autenticacao wrangler quando houver trabalho real (integracoes) -> identidade operacionalbindingsVerificar bindings e secrets (integracoes) -> runtime configuradoroutesValidar rotas e deploy (integracoes) -> rota vivalogsColetar logs/health (integracoes) -> diagnostico real
Identity com matriz RBAC de negacao
- workflow_id:
identity-rbac-denial - perfil principal:
juridico - status:
bloqueado - score:
0 - passos:
0/5 - risco se faltar: Controle de acesso fica baseado em caminho feliz e nao em governanca real.
- bloqueios:
- role-matrix: faltam role
- allow-case: faltam allow, 200
- deny-case: faltam 403, forbidden
- audit-case: faltam auditId, traceId
- support-case: faltam nextAction
- proximas acoes:
- executar varredura de segredo, mascaramento e politica de campos proibidos
- classificar cada resposta como real, simulatedInstitutional, fixture, stale, partial ou blocked
Passos:
role-matrixPublicar matriz de papeis (identity) -> papel claroallow-caseTestar caminho permitido (identity) -> acao liberadadeny-caseTestar caminho negado (identity) -> acao bloqueadaaudit-caseRegistrar auditId da decisao (compliance) -> evidencia juridicasupport-caseExplicar negacao para suporte (customer_ops) -> suporte seguro
Gate comercial unico por Business
- workflow_id:
business-commercial-gate - perfil principal:
financeiro - status:
bloqueado - score:
20 - passos:
1/5 - risco se faltar: Produto pode ser vendido ou bloqueado por regra divergente.
- bloqueios:
- quota-source: faltam quota, franquia
- billing-link: faltam reconciliation
- product-isolation: faltam blockerId
- support-message: faltam nextAction
- proximas acoes:
- executar varredura de segredo, mascaramento e politica de campos proibidos
- classificar cada resposta como real, simulatedInstitutional, fixture, stale, partial ou blocked
Passos:
plan-sourceDefinir plano como fonte Business (business) -> plano unicoquota-sourceMaterializar franquia e excedente (business) -> limite clarobilling-linkReconciliar cobranca Finance (finance) -> fatura rastreavelproduct-isolationIsolar blocker por produto (business) -> impacto isoladosupport-messageGerar mensagem humana de bloqueio (customer_ops) -> cliente orientado
Cadeia de evidencia Compliance
- workflow_id:
compliance-evidence-chain - perfil principal:
juridico - status:
bloqueado - score:
20 - passos:
1/5 - risco se faltar: A plataforma nao prova governanca juridica de longo prazo.
- bloqueios:
- policy: faltam retention
- consent: faltam consent, actorId
- redaction: faltam masked
- audit: faltam auditId
- proximas acoes:
- classificar cada resposta como real, simulatedInstitutional, fixture, stale, partial ou blocked
Passos:
policyPublicar politica aplicavel (compliance) -> regra claraconsentRegistrar consentimento quando aplicavel (compliance) -> consentimento auditavelredactionAplicar redaction em campos sensiveis (compliance) -> sem segredoauditGerar auditId e evidenceId (compliance) -> cadeia de custodiadocsDocumentar contrato de privacidade (docs) -> memoria institucional
Painel humano com mesma fonte do GPT
- workflow_id:
mcp-panel-same-source - perfil principal:
administrador_empresa - status:
bloqueado - score:
20 - passos:
1/5 - risco se faltar: Painel e GPT podem mostrar verdades diferentes.
- bloqueios:
- screen-instance: faltam viewInstance, screenData
- source-hashes: faltam sourcePayloadHash, sourceRecordsHash
- gpt-explain: faltam gptExplainable
- docs-contract: faltam contractVersion, schemaVersion
- proximas acoes:
- promover leitura Docs responseReady minima ou registrar excecao catalogOnly deliberada
Passos:
screen-instanceCriar instancia administrativa (mcps) -> payload rastreavelsource-hashesGerar hashes de fonte e registros (mcps) -> mesma fonteui-renderRenderizar UI sem backend paralelo (ui) -> painel confiavelgpt-explainExplicar a mesma instancia pelo GPT (mcps) -> resposta coerentedocs-contractPublicar contrato da tela (docs) -> documentacao viva
Release com rollback e contrato
- workflow_id:
release-and-rollback - perfil principal:
gestor_operacional - status:
bloqueado - score:
20 - passos:
1/5 - risco se faltar: Mudancas futuras quebram contratos sem trilha de reversao.
- bloqueios:
- version: faltam contractVersion, schemaVersion
- compat: faltam compatibilityVersion, breakingChanges
- rollback: faltam previousVersion
- docs: faltam changelog, migrationNotes
- proximas acoes:
- classificar cada resposta como real, simulatedInstitutional, fixture, stale, partial ou blocked
- promover leitura Docs responseReady minima ou registrar excecao catalogOnly deliberada
Passos:
versionGerar contractVersion/schemaVersion (platform_base) -> versao claracompatDeclarar compatibilidade (platform_base) -> risco explicitosmokeExecutar smoke regressivo (mcps) -> prova tecnicarollbackRegistrar rollback (platform_base) -> reversao possiveldocsPublicar changelog (docs) -> memoria de mudanca
Incidente Customer Ops completo
- workflow_id:
customer-ops-incident - perfil principal:
suporte - status:
atencao - score:
40 - passos:
2/5 - risco se faltar: Suporte perde historico e proxima acao em falhas recorrentes.
- bloqueios:
- classify: faltam severity, domain
- handoff: faltam handoff, owner
- resolve: faltam resolved
- proximas acoes:
- classificar cada resposta como real, simulatedInstitutional, fixture, stale, partial ou blocked
Passos:
openAbrir incidente (customer_ops) -> ticket criadoclassifyClassificar origem e severidade (customer_ops) -> prioridade clarahandoffEncaminhar para owner (customer_ops) -> responsavel definidoresolveResolver com evidencia (customer_ops) -> solucao rastreavelauditAuditar ciclo (compliance) -> cadeia completa
BYOK live controlado por tenant
- workflow_id:
byok-live-controlled - perfil principal:
tecnico - status:
atencao - score:
43 - passos:
3/7 - risco se faltar: Integracao parece pronta, mas nao e autosservico real.
- bloqueios:
- identity-org: faltam organizationId, tenant
- identity-user: faltam actorId, session, role
- integracoes-smoke: faltam usage
- support-diagnostic: faltam nextAction
- proximas acoes:
- executar varredura de segredo, mascaramento e politica de campos proibidos
- classificar cada resposta como real, simulatedInstitutional, fixture, stale, partial ou blocked
Passos:
identity-orgCriar organizacao de teste (identity) -> tenant rastreavelidentity-userCriar usuario e sessao (identity) -> ator autorizadobusiness-entitlementVincular produto e entitlement (business) -> uso permitidointegracoes-sessionCriar sessao BYOK (integracoes) -> segredo nao expostointegracoes-smokeExecutar smoke readonly (integracoes) -> provider validadocompliance-redactionValidar nao vazamento (compliance) -> auditoria segurasupport-diagnosticCriar diagnostico para falha (customer_ops) -> suporte orientado
Decisao canonica de Docs
- workflow_id:
docs-canonical-decision - perfil principal:
planejamento_estrategico - status:
util - score:
75 - passos:
3/4 - risco se faltar: Docs continua como blocker global ambiguo.
- bloqueios:
- ui-explain: faltam sourceHash
- proximas acoes:
- classificar cada resposta como real, simulatedInstitutional, fixture, stale, partial ou blocked
Passos:
docs-sourceIdentificar fonte documental canonica (docs) -> fonte documental declaradadocs-readPromover leitura minima ou declarar excecao (docs) -> decisao legivelmcp-reconcileReconciliar readiness MCP (mcps) -> blocker Docs classificadoui-explainExplicar estado para painel e GPT (ui) -> painel e GPT explicam igual
Promocao controlada de Intelligence
- workflow_id:
intelligence-promotion - perfil principal:
ceo - status:
util - score:
80 - passos:
4/5 - risco se faltar: Intelligence permanece meio provider e confunde readiness global.
- bloqueios:
- planned-state: faltam planned, catalogOnly
- proximas acoes:
- classificar cada resposta como real, simulatedInstitutional, fixture, stale, partial ou blocked
Passos:
planned-stateDeclarar estado planejado (intelligence) -> sem ambiguidadeendpointPublicar endpoint minimo (intelligence) -> runtime basicocontractPublicar contrato (intelligence) -> surface auditavelmcp-registerRegistrar no MCP (mcps) -> control-plane cienteui-readinessExpor status no painel (ui) -> status humano