Voltar para posts
Changelog v2026.6.1

Changelog v2026.6.1

Jota Jota 1 junho 2026
#changelog #segurança #plataforma #ia #conectores #workspaces #incidente #observabilidade
Changelog v2026.6.1

v2026.6.1

Plataforma — Proteção na entrada

  • Nova camada de proteção na entrada da plataforma: o tráfego das APIs públicas agora passa por uma proteção dedicada que filtra padrões suspeitos antes de chegar aos servidores e exige autenticação de origem para impedir bypass
  • Limite automático de requisições por minuto nas APIs públicas — protege contra picos abusivos sem afetar o uso legítimo
  • Monitoramento contínuo em api.donnah.ai que detecta em segundos qualquer queda na entrada da plataforma
  • Salvaguarda antes de cada deploy que impede mudanças capazes de quebrar o acesso de produção — incorporada ao pipeline para evitar repetição do incidente abaixo

Incidente reconhecido — api.donnah.ai (29/05)

  • Em 29 de maio uma mudança em pré-produção removeu por engano a camada de proteção que o DNS de produção ainda apontava; resultado: a API ficou inalcançável por alguns minutos.
  • Correção imediata: camada de proteção restaurada em produção com a nova arquitetura de entrada (proteção na borda + autenticação de origem).
  • Para que não se repita: salvaguarda antes de cada deploy que bloqueia qualquer remoção de proteção com DNS ativo, monitoramento contínuo 24×7 e runbook publicado.

Segurança — Isolamento entre organizações

  • Reforço de fronteiras entre organizações concluído em todas as áreas do produto (decisões, comentários de ação, lembretes, feedback, contatos, documentos, projetos, workspace, kanban, notificações, feed, tickets): toda leitura e escrita passa por uma camada que verifica o dono antes de tocar o banco — dados de uma organização nunca atingem outra.
  • Guarda automática no código que impede novos pontos de acesso direto ao banco: qualquer escrita precisa passar pela camada com escopo de organização.
  • Alarme dedicado para tentativas de acesso a documento de outro dono — visibilidade imediata se algo passar pela rede de checagens.

Login — Esqueci minha senha (usuários federados)

  • "Esqueci minha senha" agora trata corretamente quem entra via Google ou SSO: em vez de uma rota cega no provedor de identidade, o backend identifica que o usuário é federado e devolve uma mensagem clara para usar o provedor de origem.

Chat com IA — Pipeline assíncrono em produção

  • Toda a ingestão de resultados do chat agora passa por uma fila: o assistente devolve a resposta na hora e a persistência acontece em paralelo — conversas longas e ações em massa absorvem picos sem travar.
  • Backoff inteligente em chamadas ao modelo (em respostas com limite de taxa) e retry em respostas truncadas — menos falhas silenciosas, mais respostas completas em situações de pico.
  • Crédito não é cobrado em reprocessamentos: se o pipeline reprocessa um turno por motivo interno, você não é debitado novamente.

Chat com IA — Observabilidade

  • Rastreamento detalhado de cada chamada à IA habilitado em produção com controle de privacidade — usado para diagnosticar regressões de qualidade ou latência sem perder contexto.
  • Logs de invocação do modelo disponíveis por etapa do pipeline, permitindo investigação rápida quando o modelo se comporta fora do esperado.
  • Lista permitida de modelos nas integrações automatizadas com IA (por exemplo enriquecimento via Pipedrive): cada agente só acessa o modelo que precisa, em vez de ter permissão ampla.

Conectores — Estabilidade

  • Correção rápida do erro 401 que afetou a lista de conectores: usuários que abriram a tela de conectores na quinta viram lista vazia por um curto período; raiz da regressão identificada (mudança de autenticação na entrada) e corrigida no mesmo dia.
  • Google Drive — verificação de identidade no callback de OAuth: a Donnah agora confere que o e-mail autenticado no Google corresponde ao que iniciou o fluxo — impede um vetor de troca de identidade.
  • Mensageria do WhatsApp com autenticação de origem nas rotas de webhook — defesa extra contra tráfego ilegítimo no canal.

Workspaces — Correções de UX

  • "Excluir do workspace" não aparece mais no workspace pessoal: o botão estava visível indevidamente e gerava erro 400. Agora está oculto onde não faz sentido.
  • Feedback visível quando uma ação não pode ser executada por permissão: se você abrir uma ação em workspace compartilhado e não tiver permissão para a operação, um toast explica em vez de a interface simplesmente falhar em silêncio.
  • Membros de workspace compartilhado em organização agora conseguem alterar ações compartilhadas dentro do escopo permitido, com checagens por campo no backend.
  • Movimentação de card no kanban de workspace de organização corrigida (faltava permissão de leitura em uma tabela auxiliar).
  • Feed: correções nas atualizações de feed para metadados de pessoa e calendário — entradas que entravam na fila de erro agora processam normalmente.

Painel administrativo (uso interno Donnah)

  • Alteração de créditos e cupons agora passa por uma API dedicada do provedor de identidade com autorizador administrativo — toda alteração fica auditável e o painel admin perde permissões diretas que tinha antes (princípio de menor privilégio).
  • Conta de QA com escopo mínimo em produção: o grupo de QA não tem mais permissões largas em produção — só o necessário para validar releases.
  • Webhook do Stripe com dedup por event-id: garante que reentregas do Stripe não geram cobrança ou crédito em duplicidade.

Plataforma — Confiabilidade

  • Aprovações destrutivas no chat (HITL) continuam estáveis em produção desde 27/05 — monitor diário acompanha a métrica.
  • Alarmes operacionais novos: idade da fila do chat com IA, taxa de erro do dispatch-worker e falhas silenciosas em processamento em lote — qualquer regressão na infraestrutura central agora gera alerta automático.
  • Promoções de versão dev→produção mais seguras: validação final do QA depois do deploy de produção e fluxo oficial para hotfixes urgentes.

Documentação interna

  • Diagramas de arquitetura (visão geral, sistemas e bancos de dados de produção) publicados em donnah-docs.
  • Decisões de arquitetura sobre a camada de proteção da entrada e o contrato da fila do chat com IA ratificadas.

Transcrição

  • Resolvida dependência circular no provisionamento, recuperando ajustes anteriores que tinham sido perdidos em um revert emergencial.