← Aceite MVP V1 — evidências em vídeo

Dossiê — E11 (automação, operação e handover)

Fonte: auditoria "Manus AI" (2026-09-01), seção 3, entregável E11. Veredito da auditoria: Não comprovado — a automação de deploy/verificação/backup existe e é reproduzível, mas a auditoria não recebeu evidência dela (não há vídeo de reimplantação em ambiente limpo).

Este dossiê mapeia cada item exigido para o artefato real no repo/infra, e aponta o que falta (vídeo de reimplantação + runbook narrativo).


1. O que a auditoria exige (E11)

Instalação reproduzível, smoke tests, backup/exportação, runbooks, treinamento, reimplantação.


2. O que já existe (automação reproduzível)

2.1 Instalação reproduzível (one-command deploy)

ArtefatoO que faz
scripts/operator/deploy-small-pine-prod-remote.shentry point da workstation; abre uma sessão SSH ao controller NeoTek e roda o script remoto
scripts/small-pine/deploy-small-pine-prod.shpipeline fail-closed em 4 fases: pull → build → publish → deploy

Fases (fail-closed — aborta na primeira falha e não implanta nada):

FaseO que faz
pullatualiza ~/pinha (submodule sync) e ~/dev-machine do origin; clona se a home não tem clone
buildgate de unit-test, depois build do uberjar com o toolchain do host (system clojure + openjdk25, sem mise) e reescreve o pin (sem commit)
publishpublica o jar pinado no store do NeoTek (doas) e do Chatsubo (sudo), verificando pin e bytes a cada hop; só commita/pusha o pin quando ambos os stores têm o jar
deploydespacha o stage wrkflw; o receiver implanta no Chatsubo contra origin/main

Fonte: ~/dev-machine/scripts/operator/deploy-small-pine-prod-remote.sh, ~/dev-machine/scripts/small-pine/deploy-small-pine-prod.sh.

2.2 Smoke tests de implantação

ArtefatoO que faz
scripts/operator/verify-small-pine-prod.shinspeção read-only do tier PROD no Chatsubo; exit não-zero se qualquer check REQUIRED falha; nunca repara o que encontra
scripts/tests/e2e-small-pine-*.shsmoke tests e2e pós-deploy

Checks do verify (read-only):

CheckO que valida
reachableSSH ao Chatsubo
jail runningjails esperadas ativas
health endpoint/health responde no small-pine
inference pathrouter-base-url ou login-host setado; llm-base-url vazio (prod nunca usa o host dev)
scontrol pingcontroller Slurm responde
ClusterNamecluster ao vivo bate com o declarado
stage1 partitiondown (admissão confiável fechada)
Spark lifecycle:active no registry e estado IDLE/MIXED/ALLOCATED

Fonte: ~/dev-machine/scripts/operator/verify-small-pine-prod.sh.

2.3 Backup / exportação

ArtefatoO que faz
deployer/services/zfs-backupsnapshots ZFS semanais idle-gated para o segundo disco, AES-256-GCM
deployer/services/backup-encryption-migrationmigra datasets legados não-criptografados → criptografados
deployer/services/security-updatessystem-snapshot.sh antes de qualquer mudança de pacote

Fonte: ~/dev-machine/deployer/services/{zfs-backup,backup-encryption-migration,security-updates}.

2.4 Runbooks (scripts de operador)

scripts/operator/*.sh cobre o ciclo completo: diag-* (diagnóstico), verify-* (verificação), deploy-* (implantação), recover-*/recovery-* (recuperação), enverge-* (cluster de inferência).

Fonte: ~/dev-machine/scripts/operator/ (130 scripts).


3. O que falta (evidência + narrativa)

#Item exigido (E11)EstadoO que falta
1Instalação reproduzível✅ existe
2Smoke tests✅ existe
3Backup/exportação✅ existe
4Runbook narrativo✅ existe (2026-09-05)docs/runbook-prod-chatsubo.md — narrativa do prod (Chatsubo/small-pine), espelhando o docs/operator-runbook.md da dev-machine
5Treinamento✅ coberto pelo runbookdocs/runbook-prod-chatsubo.md §7 (checklist de handover + treino guiado mínimo: uma volta completa deploy→verify→pin)
6Reimplantação (vídeo)❌ ausentevídeo de reimplantação em ambiente limpo — [OPERADOR]; enquanto não existe, deploy-small-pine-prod.sh --dry-run + verify-small-pine-prod.sh verde documenta o caminho equivalente

3.1 Runbook narrativo do prod (gap — FECHADO 2026-09-05)

Fechado. O runbook narrativo do prod existe: docs/runbook-prod-chatsubo.md (2026-09-05) — mapa do ambiente (hosts, jails VNET, PF allowlist), acesso e pré-requisitos, ciclo de deploy em 4 fases, verificação pós-deploy, backup e recuperação, incidentes conhecidos e checklist de handover com treino guiado (§7). Espelha o docs/operator-runbook.md da dev-machine. O item 5 (treinamento) é coberto pela §7 do runbook.

3.2 Vídeo de reimplantação (gap)

A auditoria não recebeu evidência de reimplantação em ambiente limpo. O deploy é idempotente e reproduzível, mas não há um vídeo que o demonstre. Trabalho [OPERADOR] — gravar deploy-small-pine-prod.sh executando (ou --dry-run seguido de verify-small-pine-prod.sh verde, evidência equivalente aceita pelo dossiê).


4. Conclusão

A automação de E11 (deploy one-command, verify read-only, backup ZFS criptografado, ~159 scripts de operador) está completa e reproduzível. Dos três gaps originais, dois foram fechados; o restante é de evidência:

  1. ~~Runbook narrativo do prod~~ — ✅ fechado (docs/runbook-prod-chatsubo.md,

2026-09-05, incluindo treino/handover §7).

  1. Vídeo de reimplantação — ainda a gravar [OPERADOR]: um deploy em

ambiente limpo (ou um --dry-run + verify pós-deploy) como evidência.

Próximo passo: gravar o vídeo de reimplantação (ou documentar o --dry-run como evidência equivalente).