# PROMPT — Sessão dedicada: Relatório de Bugs CoreAdmin + STA (28 itens)

Copie o bloco abaixo (entre as linhas `====`) numa sessão NOVA e dedicada.

====================================================================

Você vai atacar o **Relatório de Bugs do cliente (Gabriel Cardoso, 17/07, 28 itens)** no ecossistema Monetarie. O mapeamento COMPLETO por causa-raiz, com evidência `arquivo:linha` e provas empíricas em PRD, já está feito:

- **PLANO (fonte de verdade, LEIA PRIMEIRO):** `docs/plans/2026-07-17-relatorio-bugs-coreadmin-sta-mapeamento-plano.md`
- **Memória:** `monetarie-relatorio-bugs-coreadmin-0717` (recall automático)
- **Prints originais:** `scratchpad/bugsdoc/extracted/word/media/image1..16.png` (se a sessão for nova, re-extraia de `~/Desktop/Relatorio-Bugs-Monetarie.docx` com `unzip`)

## Escopo desta sessão (13 causas-raiz, R1..R13)

Frente de QUALIDADE do CoreAdmin + STA. Praticamente tudo é `core/apps/admin` (frontend Vue) + módulos de relatório/tesouraria do `core/backend` + o repo `sta/`. Ordem sugerida no plano:

1. **R1 (IMEDIATO, altíssimo ROI — provado vivo em PRD):** a integração CoreAdmin→cabine PIX autentica com `PIX_CABIN_ADMIN_LOGIN = admin@monetarie.com.br` na task-def `monetarie-core-api-prod`, mas o admin real da cabine PIX de PRD é `admin@monetarie.com` (SEM `.br`). Testado vivo: `.com`→HTTP 200, `.com.br`→HTTP 401. Esse 401 derruba CA-001, CA-002 e CA-011 (2 de severidade Alta). **Fix: trocar a env var para `admin@monetarie.com` na task-def do core PRD (registrar nova revisão, sem rebuild) + conferir HML.** Validar clicando "Reconciliar agora" e confirmando saldo real. ⚠️ Isso exige registrar uma nova task-def do core-api — VER "COORDENAÇÃO DE DEPLOY" abaixo antes.
2. **Lote de correções pontuais de front** (uma branch, TDD onde couber): R3 (CA-007 enum `ready`≠`done`, CA-019 `members_with_balance_count`, CA-020 `member_number`), R5 (PDF: `autoTable(doc,{})` em `useReportExport.ts`), R6 (CA-003 consolidado filtra por entity mas transactions têm `entity_id` nil), R7 (grid 5 cards `ReportKpis.vue:49`), R8 (paginação clientes / navegação extrato), R4 (i18n de enums), R9 (reconciliação `duplicate_e2e`), R10 (empty states + filtro Créditos SPB default), R11 (rótulos/cores), R12 (remover Caixa Institucional do menu).
3. **R2 (CA-026):** Conta de Liquidação COSIF está NEGATIVA no balancete 17/07 (`1.1.2.10.01.10.001 = -R$ 253.845.344,62`, sinal invertido) → card "Disponibilidades" mostra -R$253M. É dado COSIF (3ª perna, não afeta TB). Precisa análise contábil + decisão do dono (conecta ao mandato do balancete oficial). NÃO corrigir às cegas.
4. **R13 (STA-001/002):** gestão de usuários + "Meu perfil"/troca de senha. O backend STA já tem `users`+RBAC+login por e-mail (o CLAUDE.md do STA está DESATUALIZADO); falta `users_controller`+rotas CRUD, endpoint de troca de senha própria, e as telas. É FEATURE — pode virar sub-frente própria.

## FRONTEIRA COM A SESSÃO PARALELA — NÃO TOQUE NESTES ARQUIVOS

Há uma sessão paralela ativa no **money-path** (PIX/TED/SPB: pacs, webhooks, devolução do item 5, capacidade extrema). Ela é dona destes arquivos — NÃO edite:
- `core/backend/lib/monetarie/infra/nats/handlers/*` (pix_handler, spb_handler, pix_xml_parties, statement_entries, spb_inbound_credit_handler…)
- `core/backend/lib/monetarie/use_cases/payment_transactions.ex`
- `core/backend/lib/monetarie/schemas/relational/transaction.ex`
- `core/backend/lib/monetarie/workers/stale_hold_checker.ex` e `spb_status_reconciliation.ex`
- Todo o `pix/backend/**` e `spb/services/bacen_gateway/**` (money-path, message_builder, str0008_builder, core_event_consumer, return_processor)

Seus arquivos-alvo (SEM overlap): `core/apps/admin/**` (frontend), `core/backend/lib/monetarie/use_cases/reports/**`, `.../use_cases/treasury/cabin_reconciliation.ex`, `.../use_cases/cosif/pix_reconciliation.ex`, `.../services/pix_providers/in_house/cabin_*.ex`, `.../dashboard/aggregator.ex`, `.../controllers/admin/**` e `.../controllers/reports/**`, e o repo `sta/`. Se precisar tocar algo fora dessa lista, PARE e confirme com o dono para evitar conflito de merge.

## COORDENAÇÃO DE DEPLOY (regra dura)

- **NUNCA deployar/reiniciar pix-api ou spb-api** — a sessão paralela opera money-path ao vivo; deploy troca a liderança ICOM e PERDE mensagem BACEN. Sua frente NÃO precisa de pix/spb.
- **core-api e core-admin-ui:** a sessão paralela também deploya `core-api` (item 5, ordem core→pix). Antes de qualquer deploy de core-api (que R1/R2/R3/R6 backend exigem), **combine com o dono/sessão paralela** — não empilhe uma task-def por cima da outra. O ideal: agrupar o backend do Core num deploy combinado, e deployar `core-admin-ui` (frontend, a maior parte dos fixes) separadamente, que é isolado.
- **R1 (env var):** é task-def do core-api. Como troca a task, trate como deploy de core-api → mesma coordenação. Pode ir junto do próximo deploy combinado do Core.
- AWS: profile `vulcimonetarie`, conta 990933657879, sa-east-1. Deploy manual (ECR+ECS), retag mesmo digest HML→PROD com guard MATCH. HML primeiro, sempre.

## REGRAS DO DONO (valem sempre)

- Ache NOSSO defeito e PROVE empiricamente (BACEN/PRD é a verdade), zero inferência.
- Validação de tela NUNCA com fixture do caminho feliz — HML com acervo real, ou dado real de PRD (read-only). "100%" só sobre superfície exercitada com dado real.
- NÃO apagar nada em PROD. Reparo de dado só com OK explícito.
- Docs/respostas em pt-br correto, SEM travessão de IA.
- TDD nos fixes com lógica; use `superpowers:systematic-debugging` e `superpowers:test-driven-development`.

## PRIMEIRO PASSO

Leia o plano, confirme os arquivos-alvo, e comece por R1 (validar o login `.com` vivo de novo, depois preparar a troca da env). Rode os fixes de front do lote 2 em paralelo (trilhas independentes). Peça OK do dono antes de qualquer deploy de core-api.

====================================================================
