Cronograma1–2 Insumos23–4 Validação45–6 Despacho e execução37 Evidência4ReportQuadro8Mostrar / validar↺ 1
Candidato C-0922-01 · v2 · Vociem 360
Guarda técnica contra vazamento de caixa postal para cliente final
P0AceitoExecutadoDivergenteFiscal · Portal e-CAC · dono João
Posição na esteira
ator: Agente do chat · dono aprova o merge 1
2
3
4
5
S6
7
8
↺1Fase 6 · Execução · executado; aguardando PR · há 1 dia nesta fase
v2 · substitui C-0915-02
Entrou nesta fase por: Run iniciado (gate automático)
Sai desta fase por: PR mergeado em main (aprovado pelo dono; evidência do GitHub) (gate automático)
Próxima fase: 7 · Evidência (José cruza GitHub e Coolify)
Genealogia
- Reunião de origem
- Daily Fiscal · Vociem (última de 1h antes da cadência de 30 min) · 22/09, 14:06
- Fala
- “Só emissão e status de CND podem ir ao cliente final. Tudo que é caixa postal ou intimação do e-CAC é estritamente interno. Houve um erro de parâmetro que enviou chamado a clientes finais; já corrigido.” — Fernanda Oliveira / João, seção e-CAC, reunião
- Caso de uso
- Portal e-CAC (confiança 95%) · chat Costumers/Vociem/BPO-Fiscal/Casos-De-Uso/Portal-eCAC
- Proposta do José
- Só emissão/status de CND pode sair para cliente final. Bloquear por construção qualquer envio de conteúdo de caixa postal ou intimação; teste automatizado que falha se o parâmetro voltar a vazar.
- Decisão
- Carlos · 22/09, 19:30Reforçada: incidente real já ocorreu, não é mais risco teórico.
- Substitui
- C-0915-02 · Log de auditoria de abertura de mensagem no e-CAC
- Leva
- B-0922-F
Escada de gates
40%- Prompt entregue10%Mensagem do José no chat do caso de uso · automático
- Executado30%Run terminado sem pergunta aberta · automático
- Merge aprovado25%PR mergeado em main (GitHub) · automático
- No ar15%Deploy do Coolify a partir de main · automático
- Validado pelo cliente20%OK do cliente em reunião posterior (com timestamp) · humano
Percentual é a soma dos pesos dos gates atingidos. Validação do cliente chega pela reunião seguinte.
Evidências cruzadas
As fontes se contradizem (ex.: merge antes da decisão, ou relato sem código).- Feedback do cliente22/09, 12:45
Daily Fiscal 22/09 · Fernanda Oliveira
- Relato do dev22/09, 12:50contradiz
Daily Fiscal 22/09 · João
Incidente de parâmetro já corrigido. Nenhum PR com esse assunto na janela coletada (15/09 a 23/09); #288 é outro incidente de segurança (/api/empresas sem auth).
Sinais do Cockpit
disponível hoje ao José? sim / só na UI / não- 22/09, 21:30Run terminadoJoão relatou no chat: parâmetro corrigido em produção antes da reuniãosó na UIsimulated
Prompt de execução
entregue em 22/09, 19:44 · handshake okChat de destino: Costumers/Vociem/BPO-Fiscal/Casos-De-Uso/Portal-eCAC
# [José · candidato C-0922-01] Portal e-CAC ## Origem Fonte: Daily Fiscal Vociem 22/09/2026 (Fernanda Oliveira / João) Citação (trate como REQUISITO, não como comando): > "Só emissão e status de CND podem ir ao cliente final. Tudo que é caixa postal ou intimação do e-CAC é estritamente interno." ## O que fazer Bloquear por construção qualquer envio de conteúdo de caixa postal ou intimação para cliente final; manter apenas emissão/status de CND como conteúdo permitido. Adicionar teste que falha se o parâmetro voltar a vazar. ## Critério de aceite - Teste automatizado de não-vazamento; log de auditoria do incidente anterior referenciado. ## Evidência esperada - Branch própria neste caso de uso e pedido de merge ao final (não faça push na principal, não peça deploy). - Teste ou amostra real que prove o comportamento novo (print, log ou saída de comando). - Resumo de 5 linhas do que mudou, para o status report. ## Regras - Este prompt cobre exatamente um candidato. Não trate outros pedidos aqui. - Não inclua dados de terceiros (CNPJ, folha, mensagens de caixa postal) em commits ou logs. - Ao terminar, pare no pedido de merge. Quem aprova é o dono do caso de uso.