feat: Fase 9/10 — métricas, scripts operacionais, callback/wrap-up e aceite final

Fase 9 (segurança e produção):
- GET /api/metrics: endpoint Prometheus com métricas reais (chamadas,
  agentes, filas, CPS por campanha), protegido por permissão
- scripts/backup.sh, restore.sh, healthcheck.sh, install.sh, update.sh —
  testados contra o ambiente real (backup.sh e healthcheck.sh rodados de
  verdade; install.sh/update.sh validados por inspeção, ambiente atual já
  provisionado)
- POST /api/agent-console/dispose: aplica disposição de chamada de verdade
  (lacuna deixada aberta desde a Fase 6), com ações CALLBACK (agenda
  retorno) e DO_NOT_CALL (suprime automaticamente)
- apps/dialer-worker/src/callback-sweep.ts: reativa leads com callback
  vencido; GET /api/callbacks para consulta
- apps/dialer-worker/src/wrap-up-sweep.ts: transição automática
  WRAP_UP -> AVAILABLE + despausa real na fila do Asterisk. Exigiu corrigir
  main.ts para conectar ao AMI mesmo em DIALER_SIMULATION=true
  (DIALER_SIMULATION deve impedir só originação de chamada, não ações
  administrativas de fila)
- nftables revisado (sem alterações necessárias)
- Documentação completa: INSTALL, OPERATIONS, BACKUP_RESTORE, SECURITY,
  DATABASE, API, ASTERISK, OPENSIPS (não implementado, motivo
  documentado), TROUBLESHOOTING
- README.md e CHANGELOG.md reescritos

Fase 10 (testes e aceite):
- Quality gate completo executado: build/typecheck (7 workspaces), lint,
  46 testes unitários, docker compose config/ps, healthcheck — tudo verde
- Aceite de segurança (seção 92): 13 itens verificados ao vivo contra o
  sistema real, não só por inspeção de código
- Aceite Asterisk (seção 93): os 5 comandos executados e documentados,
  comunicação API->AMI->Asterisk validada
- docs/RELATORIO_FINAL.md: relatório final no formato da seção 96

Todos os fixtures de teste desta fase foram removidos/desativados ao
final. Credenciais de acesso entregues separadamente em CREDENCIAIS.txt
(fora do git, nunca versionado).
This commit is contained in:
2026-08-27 19:16:14 -03:00
parent 6273b32214
commit 80e72881b2
33 changed files with 2024 additions and 39 deletions

48
scripts/healthcheck.sh Executable file
View File

@@ -0,0 +1,48 @@
#!/usr/bin/env bash
# Checagem rápida de saúde de toda a stack (agente.md seção 62).
set -uo pipefail
cd "$(dirname "$0")/.."
FAIL=0
echo "=== docker compose ps ==="
docker compose ps
echo ""
echo "=== /api/health (via Nginx) ==="
if curl -sf http://127.0.0.1/api/health; then
echo ""
else
echo "FALHOU"
FAIL=1
fi
echo ""
echo "=== Asterisk (core show uptime) ==="
if docker exec b2bcall-asterisk asterisk -rx "core show uptime" 2>/dev/null; then
:
else
echo "FALHOU"
FAIL=1
fi
echo ""
echo "=== Asterisk (pjsip show endpoints) ==="
docker exec b2bcall-asterisk asterisk -rx "pjsip show endpoints" 2>/dev/null || { echo "FALHOU"; FAIL=1; }
echo ""
echo "=== nftables (regras do B2BCall ativas?) ==="
if nft list table inet b2bcall_fw >/dev/null 2>&1; then
echo "OK"
else
echo "FALHOU — regras não carregadas"
FAIL=1
fi
echo ""
if [ "$FAIL" -eq 0 ]; then
echo "==> Tudo OK."
else
echo "==> Um ou mais checks falharam. Veja acima."
fi
exit "$FAIL"