Pular para conteúdo

MVP 2 - Backlog de Tema e Admin

Atualizado: 2026-05-18 Status: canonico para planejamento MVP2 Issue raiz: auraxis-platform#697

Resumo

Este documento consolida o backlog criado para duas frentes MVP2:

  1. Tema claro/escuro em Web e App, com tema claro como default.
  2. Painel admin em app.auraxis.com.br/admin, apoiado por RBAC e auditoria na API v2.

Todas as issues foram criadas nos repos corretos. Tarefas Web usam prefixo [WEB]; tarefas App usam [APP]; tarefas backend usam [API] e vivem em auraxis-api-v2. Nenhuma tarefa nova foi criada no auraxis-api v1.

Campos padrao do GitHub Projects

Campo Valor inicial
Status Todo
Progress 0%
Updated At 2026-05-18
Prioridade - Admin/RBAC/auditoria P0 · Security
Prioridade - Web admin P1 · Product
Prioridade - Tema P1 · UX

Issues criadas

Ordem Repo Issue Prioridade Dependencias
1 auraxis-platform #697 - PLATFORM MVP2 documentação canônica de tema claro/escuro e painel admin P1 · Architecture Nenhuma
2 auraxis-web #885 - WEB Tema: Design System claro/escuro com default claro P1 · UX #697
3 auraxis-web #886 - WEB Tema: Naive UI, app shell e componentes base P1 · UX #885
4 auraxis-web #887 - WEB Tema: telas core em claro/escuro P1 · UX #885, #886
5 auraxis-app #429 - APP Tema: alinhar tokens claro/escuro com DS canônico P1 · UX #697, #885
6 auraxis-app #430 - APP Tema: revisar telas core em claro/escuro P1 · UX #429
7 auraxis-api-v2 #41 - API Admin/RBAC: roles, permissions e JWT claims P0 · Security #697
8 auraxis-api-v2 #44 - API Admin: auditoria e ações sensíveis P0 · Security #41
9 auraxis-web #888 - WEB Admin: shell /admin e guard de acesso P1 · Product #41
10 auraxis-api-v2 #42 - API Admin: usuários, assinaturas e entitlements P0 · Security #41, #44
11 auraxis-web #889 - WEB Admin: usuários, assinaturas e entitlements P1 · Product #888, API #42
12 auraxis-api-v2 #43 - API Admin: insights IA, uso e custos P0 · Security #41, #44
13 auraxis-web #890 - WEB Admin: insights IA e auditoria P1 · Product #888, API #43
14 auraxis-api-v2 #45 - API Admin: resumo operacional e Grafana Cloud P0 · Security #41, #44
15 auraxis-web #891 - WEB Admin: feature flags e operações P1 · Product #888, API #45
16 auraxis-api-v2 #46 - API Admin: impersonação read-only P0 · Security #41, #44
17 auraxis-web #892 - WEB Admin: impersonação read-only auditável P1 · Product #888, API #46

Ordem sugerida para execucao Web

As tarefas Web devem ficar no topo da pilha de Todo no GitHub Projects nesta ordem:

  1. auraxis-web#885 - Tema: Design System claro/escuro com default claro.
  2. auraxis-web#886 - Tema: Naive UI, app shell e componentes base.
  3. auraxis-web#887 - Tema: telas core em claro/escuro.
  4. auraxis-web#888 - Admin: shell /admin e guard de acesso.
  5. auraxis-web#889 - Admin: usuarios, assinaturas e entitlements.
  6. auraxis-web#890 - Admin: insights IA e auditoria.
  7. auraxis-web#891 - Admin: feature flags e operacoes.
  8. auraxis-web#892 - Admin: impersonacao read-only auditavel.

Criterios globais - Tema

  • Tema claro e default para novos usuarios.
  • Preferencias system, light e dark disponiveis.
  • Dark theme existente sem regressao critica.
  • Tokens semanticos usados por componentes base.
  • Telas core com screenshots light/dark em desktop e mobile quando aplicavel.
  • Web e App apontam para MVP 2 - Sistema de Tema Claro/Escuro.

Criterios globais - Admin

  • Admin vive em /admin dentro do app.auraxis.com.br.
  • Usuario comum e bloqueado por front e API.
  • API v2 e autoridade para RBAC, claims e permissoes.
  • Toda mutacao admin exige motivo e gera auditoria.
  • Insights IA exibem tokens, custo, modelo, status e consentimento com redaction.
  • Grafana Cloud e acessado por link externo; sem iframe.
  • Impersonacao e read-only, expira rapido e bloqueia mutacoes.

Rollback global

Frente Rollback
Tema Web Feature flag volta experiencia para tema atual/dark-only enquanto tokens permanecem inativos.
Tema App Provider volta para tema atual e tokens novos ficam desativados.
Admin Web Ocultar /admin e links por feature flag.
Admin API Desativar endpoints admin por feature flag ou remover permissao admin das roles.
Impersonacao Desativar criacao de sessao/token read-only e manter auditoria de tentativas.

Validacao operacional

Depois de criar ou atualizar cards:

GITHUB_TOKEN=$(gh auth token) python3 scripts/sync_repo_issues_to_project.py
GITHUB_TOKEN=$(gh auth token) python3 scripts/sync_github_projects.py --mode pull

Se a cota GraphQL do GitHub estiver indisponivel, registrar o bloqueio no PR e repetir a sincronizacao quando a cota voltar.

Referencias