- Investigated the real callcenter_config command surface via
'help callcenter_config' on the running FreeSWITCH before writing any
code: queues only have load/unload/reload (static XML + reload, no
'queue add' exists), while agents and tiers are fully dynamic via ESL
commands (agent add, tier add) -- no file involved. This shapes the next
phase (Agents/Tiers) differently from this one.
- queues table (tenant-scoped, RLS): strategy, moh/announce, wait times,
tier rules, discard/abandoned handling, skip-agents-with-external-calls,
recording_enabled
- packages/telephony: buildQueueXml()
- infrastructure/freeswitch: our own callcenter.conf.xml override (empties
the vanilla static agents/tiers -- those become fully dynamic in the next
phase) that includes callcenter_queues.conf.d/*.xml via X-PRE-PROCESS,
same pattern as the Sofia gateway directory
- apps/api/src/queues: CRUD (POST/GET/GET:id/DELETE) using the queues.view/
.manage permissions already in the seed
- b2bcall-fs-config (queue-sync.ts): one XML file per queue on a shared
volume, synced via Redis pub/sub (b2bcall:queues:sync) on create/delete
and once at boot -- same shape as trunk-sync.ts
- confirmed manually against the real FreeSWITCH, before coding the sync
logic: 'queue load <name>' fails ('Invalid Queue not found!') for a file
added after boot -- needs 'reloadxml' first to repopulate the in-memory
XML tree from disk; after that, 'queue reload <name>' alone handles both
create and update, no need to distinguish load vs reload
- verified end-to-end: created a queue (ROUND_ROBIN, maxWaitTime=120,
discardAbandonedAfter=90), 'callcenter_config queue list' showed the
correct values on the FreeSWITCH side; deleted it, list went back empty
docs/QUEUES.md
13 KiB
TODO — B2BCall
PHASE 01 — Infrastructure
- Diagnóstico do servidor (Debian 13, 2 vCPU, ~1.9GB RAM, 26GB disco livre)
- Docker + Docker Compose instalados
- Estrutura de monorepo criada (apps/, packages/, infrastructure/, scripts/, docs/)
- PostgreSQL 18 (docker-compose, porta 127.0.0.1:5432)
- Redis 7 (docker-compose, porta 127.0.0.1:6379)
- Secrets gerados em
.env(POSTGRES_PASSWORD, REDIS_PASSWORD, JWT_SECRET, JWT_REFRESH_SECRET, ENCRYPTION_KEY, ESL_PASSWORD) FREESWITCH_PATconfigurado em.env(não commitado)- FreeSWITCH (imagem própria via pacotes SignalWire, não compilada da fonte — ver docs/FREESWITCH.md; rodando, saudável, ~44MB RAM, senha ESL customizada, nenhuma porta exposta ao host)
- nginx (reverse proxy)
PHASE 05 — FreeSWITCH (agente.md secao 232)
- Imagem própria (
infrastructure/freeswitch/), pacotes SignalWire (PAT via BuildKit secret, nunca na imagem final — verificado comdocker history) - Módulos mínimos carregados: sofia, event_socket, commands, dptools, callcenter, avmd, curl, local_stream, etc. (mod_xml_curl instalado mas desativado até existir b2bcall-fs-config)
- Senha do Event Socket trocada da padrão via entrypoint runtime (nunca fica na imagem); porta 8021 não publicada no host
- docs/FREESWITCH.md, docs/NETWORK_ARCHITECTURE.md (decisão de network_mode adiada pra quando existir tronco SIP real)
- Diretório/dialplan ainda são os estáticos da config vanilla (ramais de teste 1000-1019, senhas fracas) — substituir por mod_xml_curl na fase Extensions/Trunks/Dialplan
PHASE 06 — Event Socket (agente.md secao 21-25, 195)
packages/telephony: interfaceTelephonyProvider+FreeSwitchTelephonyProvider(sobre a libesl, reconexão com backoff já embutida na lib)normalizeEslEvent(): eventos ESL crus → vocabulário interno (secao 24)apps/freeswitch-events(b2bcall-fs-events): conexão ESL permanente, resubscreve a cada reconexão, publica eventos normalizados no canal Redisb2bcall:events- Achado: FreeSWITCH 1.11 aplica ACL implícita (só loopback) sem
apply-inbound-acl— bloqueava conexão de outro container mesmo com senha certa. Corrigido com ACL própria cobrindo loopback + rede Docker. - Testado ponta a ponta com chamada loopback local: CALL_CREATED → CALL_ANSWERED → CALL_ENDED corretos no Redis
- Reconciliação pós-reconexão (calls/agents/queues/registrations/gateways) — não é possível ainda, sem essas tabelas persistidas
PHASE 07 — XML Curl (agente.md secao 26)
apps/freeswitch-config(b2bcall-fs-config): responde ao protocolo XML Curl do FreeSWITCH (POST form-encoded → XML), containerizadomod_xml_curlreativado, binding restrito adirectory|dialplan(nãoconfiguration— evita chamadas HTTP desnecessárias no boot)- Por enquanto sempre "not found" (sem tabela extensions/dialplan ainda);
verificado que a config estática vanilla continua funcionando como
fallback (
user/8888→ SUBSCRIBER_ABSENT via fs-config,user/1000→ USER_NOT_REGISTERED via config estática — achou o usuário) - Sem autenticação HTTP ainda — ok enquanto só responde "not found";
adicionar
gateway-credentialsantes de servir directory/dialplan reais
PHASE 02 — SaaS Core
- Monorepo Node.js/TypeScript (pnpm workspaces, tsconfig base)
- Node 22 LTS + pnpm instalados no host
packages/database(Prisma 7 + driver adapterpg, migration inicial)packages/types(TenantStatus, AgentState),packages/shared- Tabela
tenantscriada via migration (seção 29 do agente.md)
PHASE 03 — Tenant Isolation
- Tabelas
users+tenant_memberships(tenant-scoped) - RLS (
ENABLE/FORCE ROW LEVEL SECURITY+ policy) emtenant_memberships - Tenant context via
set_config('app.current_tenant_id', ..., true)(transaction-local) - Helper
withTenantContext()empackages/database - Role de banco separado para runtime (
b2bcall_app, sem SUPERUSER/BYPASSRLS) — achado crítico: o role padrão do Docker Postgres é SUPERUSER e SEMPRE ignora RLS, até com FORCE. Verdocs/TENANT_ISOLATION.md. - Teste automatizado de isolamento (
pnpm --filter @b2bcall/database run test:isolation)
PHASE 04 — Authentication / RBAC
packages/auth: hash Argon2id (@node-rs/argon2), JWT access token (jose), refresh token opaco com rotation- Tabelas
roles,permissions,role_permissions,user_roles,sessions,audit_logs login()/refreshSession()/logout()/listUserTenants()/setActiveTenant()userHasPermission()(RBAC com scope PLATFORM/TENANT)- Seed: catálogo de permissions + roles de sistema + Platform Super Admin inicial
(senha em
FIRST_LOGIN.txt, fora do Git,mustChangePassword=true) - Teste automatizado (
pnpm --filter @b2bcall/auth run test:auth) apps/api(NestJS + Fastify): endpoints de auth, JwtAuthGuard, DomainExceptionFilter, rate limit de login via Redis (5/min por IP e por e-mail), helmet/cors, health checks — testado ponta a ponta com curl (login, refresh rotation, logout, RBAC, 401/403/429)- Password reset por e-mail — depende de SMTP configurado
PHASE 08 — Extensions (agente.md secao 39-40, 178)
- Tabela
extensions(tenant-scoped, RLS) — number, sip_password_enc, caller_id, context, sofia_profile, codecs, max_registrations packages/shared/src/crypto.ts: AES-256-GCM (senha SIP cifrada em repouso),generateStrongPassword(),maskSecret()apps/api/src/extensions: CRUD (POST/GET/GET:id/DELETE), RBAC via novoPermissionGuardgenérico (@RequirePermission), tenant só do JWT- Senha SIP só aparece em texto puro na resposta do POST, nunca depois (destructuring explícito, não spread — evita vazamento por acidente)
b2bcall-fs-configresolve directory real: Tenant.telephonyDomain → Extension.number, decifra a senha, monta XML com dial-stringTenant.telephonyDomainfixo (b2bcall.local) via patch novars.xmldo FreeSWITCH — antes usava o IP dinâmico do container, instável- HTTP Basic auth entre FreeSWITCH e fs-config (
gateway-credentials, timingSafeEqual) — adicionada nesta mesma fase, não deixada pendente - Testado ponta a ponta: criar ramal →
user/1500dá USER_NOT_REGISTERED (achou, sem telefone) → deletar → volta a SUBSCRIBER_ABSENT - Achado:
PermissionGuardinjetandoReflectorvia construtor davaundefinedem runtime rodando viatsx/esbuild (emissão de metadata de tipo não é 100% confiável cross-file) — corrigido com@Inject()explícito; atenção pra isso em guards/services futuros - Quota de ramais — depende de Plans/Entitlements (não existe ainda)
- Multi-domínio real por tenant — hoje só um domínio fixo pra todos
PHASE 09 — Trunks (agente.md secao 41-42)
- Tabela
trunks(tenant-scoped, RLS) — host/proxy/realm, register, username/password_enc (AES-256-GCM), dtmf_mode, ping, transport, status/status_updated_at apps/api/src/trunks: CRUD (POST/GET/GET:id/DELETE), mesmo padrão de RBAC/tenant de Extensions, senha nunca exposta em nenhum GETpackages/telephony:buildGatewayXml()(XML de gateway Sofia)b2bcall-fs-config: gerasip_profiles/external/<trunk_id>.xml(volume Docker compartilhado com o FreeSWITCH) e rodasofia profile external rescanvia ESL — sincroniza no boot e sob demanda via Redis pub/sub (b2bcall:trunks:sync, publicado pela API a cada create/delete)- Achado: 1º sync no boot corria antes da conexão ESL terminar de se
estabelecer (erro cosmético) — corrigido com
FreeSwitchTelephonyProvider.waitUntilConnected() - Testado ponta a ponta com host fake: criar trunk → arquivo gerado →
sofia status gatewaymostra o gateway real (FAIL_WAIT, esperado) → deletar → arquivo removido (limpeza também tirou oexample.comda vanilla que tinha sido copiado pro volume — comportamento correto) - Lacuna real, não resolvida:
Trunk.statusdeveria ser atualizado via eventossofia::gateway_state(código escrito emapps/freeswitch-events/src/trunk-status.ts, baseado no mesmonormalizeEslEventjá testado pra eventos CHANNEL_), mas o evento não foi observado chegando em ~90s de monitoramento mesmo com o gateway mudando de estado de verdade no FreeSWITCH (FAIL_WAIT/DOWN). Os eventossofia::*(CUSTOM) nunca foram provados funcionando nesta sessão — só CHANNEL_ foi verificado de ponta a ponta até agora. Precisa de investigação com um alvo SIP real (outro FreeSWITCH, por exemplo) antes de confiar em atualização automática de status em produção. Ver docs/TRUNKS.md. - Quota de troncos — depende de Plans/Entitlements (não existe ainda)
PHASE 10 — Dialplan (agente.md secao 43-44)
-
dialplan_extensions(tenant-scoped, RLS) — editor estruturado: context, condition field/expr, actions/anti-actions (JSON), continue, order, enabled -
dialplan_versions(tenant-scoped, RLS) — gerar/validar/versionar/ ativar; reativar versão antiga = rollback (sem endpoint separado) -
apps/api/src/dialplan: extensions CRUD +versions/generate+versions/:id/activate, permissionsfreeswitch.view/.configure -
Allowlist de applications seguras (
ALLOWED_DIALPLAN_APPLICATIONS, semsystem/exec/etc — agente.md secao 180) -
b2bcall-fs-configserve a versão ACTIVE dinamicamente por chamada (resolve tenant viavariable_b2bcall_tenant_id, não domain — não sofre da limitação de multi-domínio do directory) -
Testado ponta a ponta: criar extension → gerar v1 → ativar → originate passando pelo dialplan de verdade → CALL_CREATED/ANSWERED/ENDED com tenantId correto. Criar v2 → ativar (v1 vira SUPERSEDED) → reativar v1 (rollback, v2 vira SUPERSEDED). Tudo confirmado via API.
-
ACHADO CRÍTICO, corrigido nesta fase: testando a allowlist com
application: "system", a API aceitou (201) —ValidationPipedo Nest estava completamente inoperante em todaapps/apidesde que ela foi criada (todo@Body(), todos os controllers) porquetsx(esbuild) não emitedesign:paramtypescorretamente pra tipos importados de outro arquivo, e o Nest pula validação silenciosamente quando não reconhece o tipo. Corrigido:apps/apiagora builda comtscde verdade antes de rodar (tsc && tsx dist/main.js) — nunca maistsx src/main.tsdireto. Ver docs/VALIDATION_PIPE_BUG.md. Reverificado com 2 testes deliberados pós-correção, ambos corretamente rejeitados com 400. -
Só 1 condition por extension (simplificação) — FreeSWITCH suporta múltiplas em sequência, não implementado
-
dialplan.view/.managenão existem — reuseifreeswitch.*
PHASE 11 — mod_callcenter / Queues (agente.md secao 37, 50-51)
- Investigado
help callcenter_configreal antes de codar: filas só têmload/unload/reload(XML estático + reload, semqueue add); agentes e tiers são 100% dinâmicos via comando ESL (agent add,tier add) — próxima fase, sem arquivo nenhum queuestable (tenant-scoped, RLS) — strategy, moh/announce, wait times, tier rules, discard/abandoned, skip-external-calls, recording_enabledpackages/telephony:buildQueueXml()overrides/autoload_configs/callcenter.conf.xmlprópria (zera agents/tiers estáticos da vanilla, incluicallcenter_queues.conf.d/*.xmlvia X-PRE-PROCESS)apps/api/src/queues: CRUD (POST/GET/GET:id/DELETE), permissionsqueues.view/.manageb2bcall-fs-config(queue-sync.ts): 1 arquivo por fila (volume compartilhado), sincroniza via Redis pub/sub (b2bcall:queues:sync)- Achado real, confirmado testando manualmente antes de escrever código:
queue loadfalha se o arquivo foi adicionado depois do boot — precisa dereloadxmlprimeiro; depois disso,queue reloadsozinho serve tanto pra criar quanto atualizar - Testado ponta a ponta: criar fila (ROUND_ROBIN, maxWaitTime=120,
discardAbandonedAfter=90) →
callcenter_config queue listmostra os parâmetros corretos → deletar → lista volta vazia - Agentes/Tiers/Pausas (secao 45-49) — próxima fase
- Monitoramento em tempo real (secao 54) — depende de WebSocket
- Quota de filas — depende de Plans/Entitlements
PHASE 12+ — ver agente.md seções 45 em diante (Agentes, Tiers, Pausas,
Predictive Dialer, Recordings, AI, Billing, Frontend, Reports, Security, Tests)
Riscos conhecidos
- RAM da VM (1.9GB total): medido com Postgres+Redis+FreeSWITCH rodando juntos — ~91MB no total (Postgres 37MB, Redis 10MB, FreeSWITCH 44MB), bem tranquilo. O risco real ainda não testado é o build/runtime do Next.js (frontend) e vários workers Node simultâneos — reavaliar quando chegarmos lá.
- Disco (26GB livre): build do FreeSWITCH + imagens Docker + gravações vão consumir
espaço rápido. Monitorar com
df -h.