Changelog v2026.6.1
Changelog v2026.6.1
#changelog #segurança #plataforma #ia #conectores #workspaces #incidente #observabilidade

v2026.6.1
Plataforma — Proteção na entrada
- Nova camada de proteção na entrada da plataforma: o tráfego das APIs públicas agora passa por uma proteção dedicada que filtra padrões suspeitos antes de chegar aos servidores e exige autenticação de origem para impedir bypass
- Limite automático de requisições por minuto nas APIs públicas — protege contra picos abusivos sem afetar o uso legítimo
- Monitoramento contínuo em
api.donnah.aique detecta em segundos qualquer queda na entrada da plataforma - Salvaguarda antes de cada deploy que impede mudanças capazes de quebrar o acesso de produção — incorporada ao pipeline para evitar repetição do incidente abaixo
Incidente reconhecido — api.donnah.ai (29/05)
- Em 29 de maio uma mudança em pré-produção removeu por engano a camada de proteção que o DNS de produção ainda apontava; resultado: a API ficou inalcançável por alguns minutos.
- Correção imediata: camada de proteção restaurada em produção com a nova arquitetura de entrada (proteção na borda + autenticação de origem).
- Para que não se repita: salvaguarda antes de cada deploy que bloqueia qualquer remoção de proteção com DNS ativo, monitoramento contínuo 24×7 e runbook publicado.
Segurança — Isolamento entre organizações
- Reforço de fronteiras entre organizações concluído em todas as áreas do produto (decisões, comentários de ação, lembretes, feedback, contatos, documentos, projetos, workspace, kanban, notificações, feed, tickets): toda leitura e escrita passa por uma camada que verifica o dono antes de tocar o banco — dados de uma organização nunca atingem outra.
- Guarda automática no código que impede novos pontos de acesso direto ao banco: qualquer escrita precisa passar pela camada com escopo de organização.
- Alarme dedicado para tentativas de acesso a documento de outro dono — visibilidade imediata se algo passar pela rede de checagens.
Login — Esqueci minha senha (usuários federados)
- "Esqueci minha senha" agora trata corretamente quem entra via Google ou SSO: em vez de uma rota cega no provedor de identidade, o backend identifica que o usuário é federado e devolve uma mensagem clara para usar o provedor de origem.
Chat com IA — Pipeline assíncrono em produção
- Toda a ingestão de resultados do chat agora passa por uma fila: o assistente devolve a resposta na hora e a persistência acontece em paralelo — conversas longas e ações em massa absorvem picos sem travar.
- Backoff inteligente em chamadas ao modelo (em respostas com limite de taxa) e retry em respostas truncadas — menos falhas silenciosas, mais respostas completas em situações de pico.
- Crédito não é cobrado em reprocessamentos: se o pipeline reprocessa um turno por motivo interno, você não é debitado novamente.
Chat com IA — Observabilidade
- Rastreamento detalhado de cada chamada à IA habilitado em produção com controle de privacidade — usado para diagnosticar regressões de qualidade ou latência sem perder contexto.
- Logs de invocação do modelo disponíveis por etapa do pipeline, permitindo investigação rápida quando o modelo se comporta fora do esperado.
- Lista permitida de modelos nas integrações automatizadas com IA (por exemplo enriquecimento via Pipedrive): cada agente só acessa o modelo que precisa, em vez de ter permissão ampla.
Conectores — Estabilidade
- Correção rápida do erro 401 que afetou a lista de conectores: usuários que abriram a tela de conectores na quinta viram lista vazia por um curto período; raiz da regressão identificada (mudança de autenticação na entrada) e corrigida no mesmo dia.
- Google Drive — verificação de identidade no callback de OAuth: a Donnah agora confere que o e-mail autenticado no Google corresponde ao que iniciou o fluxo — impede um vetor de troca de identidade.
- Mensageria do WhatsApp com autenticação de origem nas rotas de webhook — defesa extra contra tráfego ilegítimo no canal.
Workspaces — Correções de UX
- "Excluir do workspace" não aparece mais no workspace pessoal: o botão estava visível indevidamente e gerava erro 400. Agora está oculto onde não faz sentido.
- Feedback visível quando uma ação não pode ser executada por permissão: se você abrir uma ação em workspace compartilhado e não tiver permissão para a operação, um toast explica em vez de a interface simplesmente falhar em silêncio.
- Membros de workspace compartilhado em organização agora conseguem alterar ações compartilhadas dentro do escopo permitido, com checagens por campo no backend.
- Movimentação de card no kanban de workspace de organização corrigida (faltava permissão de leitura em uma tabela auxiliar).
- Feed: correções nas atualizações de feed para metadados de pessoa e calendário — entradas que entravam na fila de erro agora processam normalmente.
Painel administrativo (uso interno Donnah)
- Alteração de créditos e cupons agora passa por uma API dedicada do provedor de identidade com autorizador administrativo — toda alteração fica auditável e o painel admin perde permissões diretas que tinha antes (princípio de menor privilégio).
- Conta de QA com escopo mínimo em produção: o grupo de QA não tem mais permissões largas em produção — só o necessário para validar releases.
- Webhook do Stripe com dedup por event-id: garante que reentregas do Stripe não geram cobrança ou crédito em duplicidade.
Plataforma — Confiabilidade
- Aprovações destrutivas no chat (HITL) continuam estáveis em produção desde 27/05 — monitor diário acompanha a métrica.
- Alarmes operacionais novos: idade da fila do chat com IA, taxa de erro do dispatch-worker e falhas silenciosas em processamento em lote — qualquer regressão na infraestrutura central agora gera alerta automático.
- Promoções de versão dev→produção mais seguras: validação final do QA depois do deploy de produção e fluxo oficial para hotfixes urgentes.
Documentação interna
- Diagramas de arquitetura (visão geral, sistemas e bancos de dados de produção) publicados em donnah-docs.
- Decisões de arquitetura sobre a camada de proteção da entrada e o contrato da fila do chat com IA ratificadas.
Transcrição
- Resolvida dependência circular no provisionamento, recuperando ajustes anteriores que tinham sido perdidos em um revert emergencial.