# Varredura completa: tudo que foi mapeado/desenhado em 17/07 e ainda nao subiu

## FECHO 2026-07-18 MADRUGADA (OK do dono "pra tudo") — EXECUTADO

- PUSH: main `86ab654e`+docs. DEPLOYS (tag `*-86ab654e-parteb-20260718`, digest MATCH): HML pix-api:185 core-api:163 core-admin-ui:30; PROD pix-api:60 core-api:66 core-admin-ui:23 (rollbacks :59/:65/:22; core :65 = so o R1 env). Migration `20260717233000` aplicada HML+PRD; ICOM CPM+CSM vivos pos-swap.
- WISE CONCLUIDA: re-despacho 1 (codigo :59) destravou o 42P10 (nao recorreu) mas tomou RJCT RC09 (fix `4a4e5ee2` estava fora da imagem); re-despacho 2 (pos-:60) = pacs.004 `D46026562202607180128pxhdxps4eww` PDNG->ACSP em 1s (01:28:52 UTC). Linha da 1a tentativa segue RJCT como historico. ACOMPANHAR: proxima camt.054/extrato com o DBIT de R$52,74 na Conta PI.
- CONSULTA DE E2E PROVADA VIVA POS-DEPLOY: OperationQuery da Wise = status ok, camt060_requests `responded/camt.054` (01:30:22) — antes 4 timeouts pelo acento.
- R1 APLICADO E PROVADO (core :65/:66): CabinStatusLookup {:ok, ...} da cabine PIX PRD.
- LOGS PRD: retencao 365d (core/pix/spb/sta-api) + 30d (demais) aplicada; Aurora export postgresql ATIVO. ALB access logs NAO feitos (bucket S3 fora do Terraform = drift; decidir via infra).
- Itens A1-A8 e B1/B3/B7 abaixo: SUPERADOS por esta execucao. Restante pendente: ver secao PENDENTE no fim.

Data: 2026-07-17 (noite). Pedido do dono: garantia de que TUDO esta 100% mapeado, inclusive o que nao foi deployado, para implementar o quanto antes.

## ATUALIZACAO CRITICA (verificada VIVA na propria sessao, ~21h BRT)

O estado VIVO de PRD (conferido por describe-services + schema_migrations) esta ALEM do que as anotacoes diziam. Fatos verificados (autor do deploy nao verificado):

- PROD pix-api = task-def :59, imagem `prod-cb31d9f1-item5-20260717` = **ITEM 5 DEPLOYADO EM PRD** (inclui 79c764d8/bcda9cae latencia e a base do ab49616d). Migrations `20260717150000/170000/171000` APLICADAS (schema_migrations 17:36 UTC). PROD core-api = :64 `prod-cbd21c1b-tedfix` (contem o item 5; ordem core antes de pix RESPEITADA).
- Portanto A1/A2/A3 abaixo estao SUPERADOS em PROD; o que segue FORA da imagem pix:59: `4a4e5ee2` (pacs.004 agentes RC09), `08ed49a4`, `aa2c8734`, `5af58935`, `bf545798`, `23f4ab3f` (fixes core/spb do fim do dia; partes core ate bf545798 constam em PRD core:64), `b0cd09ad` (openingDate, PRD segurado), `ef27c21d` (lote CA, PRD segurado) e TUDO desta sessao (P0/P1/P2/P3 da PARTE B, commits locais).
- **INCIDENTE VIVO ACHADO NA VALIDACAO DA WISE (P0 novo):** a 1a devolucao automatica pos-deploy do item 5 (pacs.008 da Wise R$ 52,74, E2E E5958811120260717205916346PG2TJD, auto-return 20:59 UTC) FALHOU 6x no `ReturnProcessor.upsert_return_tracking` com 42P10 (ON CONFLICT sem indice casando) e ESGOTOU as entregas: a pacs.004 NUNCA saiu; a linha ficou RTRN sem devolucao; o dinheiro do pagador da Wise esta na nossa Conta PI. Os 6 balance blocks criados nos retries estao todos `released` (nada preso). PARADOXO INVESTIGADO: o indice `messages_outbound_return_id_uidx` EXISTE e esta VALIDO (pai+12 particoes) e a repro do MESMO insert sob rollback as 00:06 UTC PASSOU — a causa da transiencia NAO esta provada (suspeitas: relcache/plan da task recem-subida; investigar antes de confiar no trilho). ACAO PENDENTE (decisao do dono + sessao paralela): re-despachar o RETURN_CREATED da Wise (evento morto por esgotamento; msg_id dedup `autoreturn-...`) e vigiar o proximo auto-return; se o 42P10 voltar, capturar na hora.
- A consulta de E2E da Wise (camt.060) segue quebrada em PRD pelo defeito do ACENTO (P0 da PARTE B) — CORRIGIDO NESTA SESSAO em commit local, aguarda deploy.

Metodologia: 3 varreduras paralelas lendo integralmente (1) os 6 handoffs + 3 PROMPTs de 17-18/07, (2) os 3 planos + 5 relatorios de 17/07, (3) as memorias 0717 + CLAUDE.md + git log do dia. Consolidado abaixo por estado. Referencias de fonte em cada item.

Estado do git na varredura: `main = 1706f7e4` (= origin/main), tree limpa. Revisoes vivas de referencia: HML core:162 pix:181 spb:66 / PROD core:64 pix:58 spb:38.

---

## A. CODIGO PRONTO NA MAIN QUE NAO SUBIU (aguarda deploy)

| # | Item | Commits | Servico/ambiente pendente | Observacoes de deploy |
|---|------|---------|---------------------------|----------------------|
| A1 | Item 5: devolucao PIX do cliente (trilho verdadeiro, RtrId burn, desfechos terminais, refund validado, PixRefundView centavos) | `f9387b47..81d62008` (10 commits) | core-api E pix-api, HML+PROD | ORDEM OBRIGATORIA core ANTES de pix; rollback do core PROIBIDO com devolucoes origin=client em voo; rpc pix roda migrations `20260717170000`/`171000` (idempotentes) + `20260717150000`; task-def pix: `SIDECAR_TLS_SESSION_CACHE` + `PIX_SHARED_POOL_SIZE` 8→32 (autorizados); validacao viva HML pos-deploy (parcial 2x + total + teto + webhooks) + relatorio do cliente |
| A2 | Latencia PIX: indice dedup auditoria + partition pruning + netting schema | `79c764d8`, `bcda9cae` | pix-api HML+PROD | DDLs ja aplicadas via rpc nos 2 ambientes; falta o CODIGO subir (carona no deploy do item 5) |
| A3 | Blindagem key_type (CHECK UPPER em monetarie_dict.keys) | `ab49616d` (migration `20260717150000`) | rpc migrate pix HML+PROD | Preventiva, nao urgente; carona no proximo deploy pix |
| A4 | openingDate do cadastro de chave PIX pelo IB | `b0cd09ad` | core-api PROD (HML :162 ok e validado vivo) | PRD SEGURADO por ordem do dono; sair da main equalizada (build novo, nao a imagem :162) |
| A5 | Lote de qualidade CoreAdmin (22 dos 26 CA do relatorio do Gabriel) | merge `ef27c21d` | core-admin-ui HML+PROD + core-api (R6/R9, sem migration) | Receita: `./scripts/deploy_hml_arm64.sh homolog-<sha>-qualidade core-admin-ui|core-api`; validacao pos-deploy com dados reais (lista na secao 3.1 do handoff qualidade) |
| A6 | pacs.004 com agentes do OrgnlTxRef corretos (RC09) | `4a4e5ee2` | pix-api HML+PROD | Carona no deploy do item 5 (pix ainda esta :181/:58) |
| A7 | Fixes TED/webhook do fim do dia: error_reason>255 (`08ed49a4`), webhook pix.received com agencia/conta origem (`aa2c8734`), supressao `.`/`-` na montagem (`5af58935`, `23f4ab3f`), STR0008 partner XSD oficial (`bf545798`) | ver commits | CONFERIR na janela: partes core ate `bf545798` constam em PRD core:64; partes pix/spb conferir revisao viva antes de deployar | Regra: conferir task-def vigente por `describe-services` na hora, nunca confiar em anotacao |
| A8 | PARTE B P0 desta sessao: consulta de E2E por acento (extract_ntfctn_id/extract_camt052_report/parse_xml em bytes) | commit local desta sessao | pix-api HML+PROD | Implementado com TDD nesta sessao; ver secao F |

## B. PRONTO, AGUARDANDO OK DO DONO (nenhum codigo faltando)

| # | Item | O que e | Fonte |
|---|------|---------|-------|
| B1 | R1: `PIX_CABIN_ADMIN_LOGIN` da task-def core-api PROD trocar `.com.br` por `.com` | 1 env var, sem rebuild; destrava CA-001/002/011 (3 telas tesouraria) + CA-013b; provado vivo 2x | handoff qualidade secao 4 |
| B2 | R2: reparo do acervo COSIF da Conta de Liquidacao (-R$ 253,8M) | estorno/expurgo de 6 lancamentos de 13-14/07 + relancamento do E904...134524 + recomputo de snapshots; precisa dono + CONTADOR | `docs/reports/2026-07-17-analise-cosif-conta-liquidacao-negativa-r2.md` |
| B3 | Logs PRD: retencao 14d→365d money-path (core/pix/spb/sta), UIs 30d, export postgresql do Aurora, ALB access logs S3 | comandos prontos no handoff qualidade secao 7; confirmar NUMEROS de retencao | handoff qualidade secao 7 |
| B4 | Triagem/purge da DLQ (19 msgs; 12 de money-path) | decisao do dono | memoria latencia-ted-str0010 |
| B5 | Ativacao real do netting (P11) | aparato inerte; ativar e decisao operacional | memoria latencia-ted-str0010 |
| B6 | Conta Herbeth inactive gera QR nao creditavel | decisao de produto | memoria qr-partner-validacao |
| B7 | Janela de deploy do item 5 (+ caronas A2/A3/A6/A8) | combinar janela sem cliente operando money-path ao vivo | handoff item 5 |
| B8 | TED manual P1: espelho COSIF da perna de saida do STR0008 manual (op `706f2081...`) | conferir `spb_cosif_mirror`; se ausente, decidir espelho retroativo | handoff ted-manual secao 3 |

## C. DESENHADO COM PLANO, NAO IMPLEMENTADO

| # | Item | Design/plano | Situacao |
|---|------|--------------|----------|
| C1 | PARTE B P1: camt.055 (STUB sem consumidor), camt.029 (nao distingue ACCR/RJCR), camt.025 (mascara RJCT) | handoff qualidade PARTE B, B3/B4 | proximo desta sessao (em execucao) |
| C2 | PARTE B P2: detectores admi.002<->admi.004 e pain.011<->pain.012 trocados/ficticios | idem | em fila desta sessao |
| C3 | PARTE B P3: pain.011/012/013 inbound so auditadas, pain.014 orfa, reda.017/041 STUB, CreateSyncVerification so loga, ficcao do trck002_handler, compliance BOK1 | idem | em fila desta sessao |
| C4 | Capacidade extrema PIX: empacotamento ate 10 tx/msg (fluxo BACEN), deploy PRD com acompanhamento de logs, limites nunca estourando | CLAUDE.md estado atual item 5; PROMPT capacidade | frente AUTORIZADA, sessao dedicada, nao comecada |
| C5 | Correcoes da revisao adversarial do design do item 5 ja incorporadas no plano (C1 StaleHold quarentena, A2/A3/A4/A5, M1/M2/M3, skew-5) | `docs/plans/2026-07-17-devolucao-pix-fluxo-cliente-{design,plan}.md` | IMPLEMENTADAS dentro do item 5 (A1); listadas aqui so para rastreio do plano |

## D. MAPEADO (com ou sem design), NAO IMPLEMENTADO

Fase A (Partner API, fluxo do cliente), da auditoria `2026-07-17-auditoria-fluxo-cliente-partner-api-telas.md`:

- D1 Item 1 Infracoes: cliente DICT completo na cabine mas CREATE ORFAO (defeitos 2 e 8 da auditoria: sem dispatch de escrita no dict_api_responder, POST sem rota = 404); nenhuma rota de infracao na Partner API.
- D2 Item 2 Claims: faltam `GET /pix/claims` (listagem) e `POST /pix/claims/:id/complete`; CONTEST sem lifecycle.
- D3 Item 3 MED 2.0: rotas cancel/list/refund/graph faltando; defeito 3 (`recovery_complete_refund` URL errada = 404); defeito 4 (maquina MED do SPI NUNCA supervisionada: ResolutionConsumer/CautelarWorker/TimerEnforcer mortos em producao); webhooks `pix.med.*` inexistentes.
- D4 Item 4 Defesas pelo lojista: rota e admin_only, lojista recebe 403.
- D5 Item 6 Devolucao de TED: motor STR0010 da SPB completo; faltam rota partner + use case Core (credito TED ate NumCtrlSTR) + consumer `monetarie.spb.credits.return_status` + webhooks `ted.refund.*`; defeito 9 (colunas runtime do DevolutionEngine sem migration formal); `SPB_AUTO_RETURN_ENABLED` ausente em PROD; matching de TED credita sem conferir CPF/nome.
- D6 Item 17: `GET /accounts/:id/events` retorna 404 (definir fonte).
- D7 Devolucao via pacs.004 de PIX OUT (auditar semantica do refund atual para PIX enviado).

Telas IB/merchant (P0/P1/P2), do mapeamento `2026-07-17-mapeamento-ibfront-merchantfront-vs-aviv.md`:

- D8 P0: QR das telas e STUB EMV invalido sem CRC (`v2/pix_controller.ex:702`); copia-e-cola chama `payQrCode` inexistente no front; validar cobranca paga ponta a ponta (consumer ja deployado, mas serializer mapeia paid→used e criacao pela tela e 501, defeito 5).
- D9 P1: TED agendada so no v1 (v2 ignora scheduledDate); limites invisiveis (defeito 6: merchant chama `/limits` inexistente); TEF 501 com handler real no partner; PIX Automatico trilho duplo (um vai a DLQ); rotas v1 `/pix/in|out` sem `event` = DLQ; chamadas mortas do merchant.
- D10 P2: saldo pending/blocked hardcoded 0; export CSV extrato; comprovante PDF; telas 100% mock (esconder ate haver trilho); unificar agendados; higiene NATS; durabilizar CoreEventConsumer SPB.

Docs/portal (Fase D):

- D11 Regenerar docs portal + Postman (2 copias identicas) com `POST /pix/qrcodes/static` valor aberto/fechado + `GET /ping` + docs do refund novo; DECIDIR onde publicar `docs/partner-portal/` (zero infra Terraform); relatorio de validacao por API nova no padrao do PDF de 17/07.

Mapeamento dos 4 docs do cliente (`2026-07-17-mapeamento-4-docs-cliente-core-spb-pix.md`; ordem do dono: CORE primeiro, SPB e PIX depois):

- D12 FRENTE CORE: relatorio de movimentacoes CCS (8 colunas, export PDF/Excel) + notificacao CCS por e-mail; relatorios Vulci #1 (extratos 4 formatos incl. OFX), #2 (avisos de creditos), #3 (movimentacoes analitico/sintetico), #14 (saldos por gerente), parte do #8 (consolidado diario); SISBAJUD: nome do titular, decodificacao da natureza da acao, vara/juizo (B.3), bloco de atendimento editavel (B.4); AMES (gerador + tracker + tela, lacuna inteira); grade horaria nominal CCS (decisao do dono).
- D13 FRENTE SPB (depois do core): tarifa SLB (#6, tabela dropada); STR0010 automatico na entrada com validacao de titularidade (#7); transferencia SISBAJUD com aceite do operador (C, hoje automatica sem gate, toca money-path).
- D14 FRENTE PIX (depois do core): relatorio diario de remuneracao SPI (#5); tela PIX recebido/enviado (#10); volumetria SPI (#13); APIX em TXT (#12, confirmar formato com o cliente).
- D15 4111 e 6209 completos mas SEM validacao operacional com BACEN vivo em PRD; SIMBA isolada (fora do gerador rapido, sem ciclo STA).

Outros mapeados:

- D16 R13 STA: users_controller CRUD + troca de senha propria + telas (backend ja tem users+RBAC+login); sessao dedicada.
- D17 TED manual P2: audit do envio manual com `user_id` nulo (amarrar sessao no messages_controller/AuditContext).
- D18 TED manual P3: CoreNotifier durável (outbox) ou alerta operacional em falha.
- D19 TED manual P4: fixar imagem do sidecar MQ por digest.
- D20 Falhas silenciosas PROD abertas: `transaction.created` sem Nats-Msg-Id; PIX-in anomalo 11:06 com ISPB zerado (origem desconhecida); COSIF pix_settlement com conta 4.9.8.10.01.10.002 ausente (verificar seed); message_history duplicando por status.
- D21 Recomendacoes 1k TPS (decisao): C14N nativo (matar forks xmllint), auditoria inbound async, CertificatePool ETS, trigger daily_summary, ANS breach como alerta, keepalive/pre-warm HSM.
- D22 CAS terminal do StatusUpdater para pagamento comum (o de devolucao fechou no item 5).

## E. FOLLOW-UPS MENORES (nao bloqueiam)

- E1 Varredura da prop inerte `emptyMessage` (~130 ocorrencias em ~90 views do CoreAdmin).
- E2 Decisao multi-tenant do `entity_id IS NULL` no consolidado (CA-003 latentes nas queries irmas).
- E3 `accountNumber` no DICT = id interno (IB e Partner); registrar numero textual real.
- E4 Teto de 50 na listagem de chaves da cabine (`dict_lookup_responder.ex:104`): filtrar por dono no banco.
- E5 Casing EVP no `entry_controller.ex:38` do pix-admin (`to_existing_atom` sem downcase).
- E6 Gate estatico Credo para `money_path: false` em modulo money-path; reancorar filename por app (I-3/I-4).
- E7 `ScheduledTed` nos controllers partner_v1/v2 (scheduledDate da v2 hoje ignorado).
- E8 `net_amount` numeric vs :integer no netting (leitura de acervo).
- E9 Flakes pre-existentes a avisar o time: `account_events_test` ordenacao; `TransactionsTest` not-null em `account_daily_summaries`.
- E10 Validacoes vivas que dependem do CLIENTE (pagador real): pix.payout.confirmed, pix.charge.paid, recebimentos, pix.refund.completed, ted.confirmed, pix.claim.*.
- E11 11 roteiros de validacao viva em HML das telas (secao 6 do mapeamento ib/merchant).

## F2. FEITO NESTA SESSAO (PARTE B P1/P2/P3) — commits locais, aguardam OK para push

- P1 (`0b33a8d8` + fixes da revisao em `30ff2553`): camt.025 nao mascara mais RJCT (extractor ReqHdlg + log de erro); camt.029 publica ACCR/RJCR + razao (claim MED distingue aceite/rejeicao); camt.055 publica PmtCxlId/razao/ISPB/E2E reais; ResolutionConsumer FINALMENTE supervisionado e novo CancellationConsumer materializa o pedido de devolucao recebido como claim (valor da pacs.008 original via payments, sem cautelar automatica, advisory lock por E2E). Revisao adversarial: CRITICO (payments-first) e ALTO (lock) APLICADOS; nota de deploy: deliver_policy=new dos consumidores novos NAO reprocessa eventos represados de ate 7 dias (replay manual pelo audit trail se preciso).
- P2 (`9aa83997`): raizes reais admi.002 (<admi.002.001.01>)/admi.004 (SysEvtNtfctn)/pain.011 (MndtCxlReq)/pain.012 (MndtAccptncRpt) no detector e no message_schemas. Revisao adversarial: aprovado sem ressalvas (follow-up pre-existente: root_element e campo decorativo, nenhum validador o le).
- P3 (`30ff2553` + commit do sync verification): reda.017 materializa PRAZOCONFI (migration aditiva `20260717233000`, indirect_participants.confirmation_deadline); reda.041 materializa NOME + broadcast com o log de alteracao real; ficcao do med/trck002_handler.ex REMOVIDA (326 linhas, zero referencias); mismatch do CreateSyncVerification vira ERRO + telemetria.
- P3 NAO implementado (registrado): maquina de mandato pain.011/012/013 inbound e consumo do pain.014 (`recurrence.activation_status` orfao) = FEATURE do Pix Automatico, sessao propria (mesma classe da maquina MED do defeito 4 da auditoria); BOK1 compliance: 0 trck.002 no acervo + 0 eventos internal_settlement em 48h de logs — conferir no CORE se houve transferencia interna mesmo-ISPB desde o go-live (se sim, o evento nao chega a cabine = gap; se nao, OK vacuo).
- Flake pre-existente registrado: dict_simulator_inbound_poll_test falha sob seed 962570 (ordem), passa isolado; provado com stash.

## F. FEITO NESTA SESSAO (PARTE B P0)

- Fix da consulta de E2E por acento: `extract_ntfctn_id/1` e `extract_camt052_report/1` (inbound_processor.ex) e `parse_xml/1` (dict_simulator.ex) alimentam o xmerl em BYTES; `catch :exit` adicionado no extract_camt052_report (camt.052 malformada derrubava o caller). TDD: RED provado nas 3 frentes, GREEN, spi_service 882/0, shared simulator 152/0. Provas de PRD da secao B5 REVALIDADAS antes de mexer (camt060_requests da Wise em timeout; 3 camt.054 de hoje com extract atual = nil e extract por bytes = M46026562...).
- Auditoria da classe inteira: todos os demais feeds de xmerl ja usavam bytes (message_parser, message_validator, camt053_parser, camt054_parser via scrub, transaction_enrichment); `resolve_outbound_from_camt054` e regex sobre binario (byte-safe); `statement_file.ex` e splitter de CSV por codepoints com round-trip UTF-8 correto (nao e xmerl).

## G. NOTAS DE RECONCILIACAO (para nao gerar falso-pendente)

- Item B (outbox cross-repo `7996191f`+`cf49db0c`): DEPLOYADO no arco `5aff22c8` (HML pix:181 / PROD pix:58). A memoria da manha dizia pendente; superada.
- Itens A/C/D/E do money-path, flags R6, QR partner fixes, expiration, P0-3 ChargePaid: todos DEPLOYADOS HML+PROD.
- Fixes do incidente TED manual (`7c990cd1` spb, `cbd21c1b` core) + env I1: DEPLOYADOS (PROD core:64 / spb:38). Restam os follow-ups B8/D17/D18/D19.
- EVP do Gabriel em PRD: resolvida por contorno manual; NAO reprocessar.
- Reparo de dados da conta 2630 (TED R$ 10): EXECUTADO em PRD 17/07; round-trip zerado provado.


---

## PENDENTE APOS O FECHO DE 2026-07-18 (lista viva)

0. **NOVO P0 (madrugada 2): deploy do fix `f890906d` (core-api)** — enquanto PROD core:66 estiver no ar, todo PIX-in liquidado re-deposita 100x no TB (incidente das contas 2949/1644/2031, remediado ao subcentavo em 18/07 02:4x UTC). Pos-deploy: varrer TB-extrato de contas com PIX-in na janela. Detalhe: `docs/reports/2026-07-18-reparo-cosif-r2-ca026-e-incidente-duplo-credito-tb.md`.
1. ~~R2 COSIF Conta de Liquidacao (-R$253,8M)~~ **EXECUTADO em 18/07 madrugada 2 por ordem do dono** (21 estornos + 8 relancamentos + espelho Wise + snapshots; conta em +R$3,2M, batimento 12/12 por E2E). Restante do R2: tela de reconciliacao zera de vez com o deploy do item 0 (a tela deployada ainda conta os originais estornados).
2. DLQ PROD: triagem + purge (19 msgs; 12 money-path) — operacao destrutiva, listar antes de purgar.
3. Netting: ativacao real (P11) — decisao operacional.
4. B6 conta Herbeth inactive gera QR nao creditavel (decisao de produto).
5. B8 espelho COSIF da perna de saida do STR0008 manual (conferir spb_cosif_mirror da op 706f2081...).
6. Validacao viva das telas do lote CA com dados reais (lista da secao 3.1 do handoff qualidade) + validacao openingDate em PRD pelo cliente (prova definitiva = cadastro pela tela).
7. 42P10 do ReturnProcessor: transiencia NAO explicada — vigiar o proximo auto-return organico; se recorrer, capturar na hora.
8. Wise: confirmar o DBIT de R$52,74 no proximo camt.054/extrato da Conta PI (ACSP ja recebido). PARCIAL 18/07 madrugada 2: camt.054 01:30:30 confirmou o CRDT da ENTRADA (52.74 BookgDt 17/07); DBIT da devolucao ainda ausente; camt.060 M46026562e2fd43fb4ce2086f257cdf6 (02:43) sem resposta — seguir vigiando.
9. Fase A partner (itens 1/2/3/4/6/17: infracoes, claims listagem/complete, MED 2.0 rotas+supervisao da maquina (CautelarWorker/TimerEnforcer seguem fora do supervisor), defesas do lojista, devolucao de TED, accounts/events) + defeitos 2/3/4/8/9/10 da auditoria.
10. P0/P1/P2 telas ib/merchant (QR stub, copia-e-cola, cobranca paga visivel, TED agendada v2, limites, TEF 501, PIX Automatico DLQ, rotas v1, saldos hardcoded).
11. Fase D docs/Postman/portal (incl. onde publicar o portal do parceiro — zero infra Terraform).
12. Frente capacidade extrema PIX (batching ate 10 tx/msg) — autorizada, sessao dedicada.
13. Mapeamento 4 docs do cliente: FRENTE CORE primeiro (relatorio CCS+e-mail, relatorios Vulci #1#2#3#14+#8, SISBAJUD B.3/B.4/titular, AMES), depois SPB (SLB, STR0010 auto na entrada com titularidade) e PIX (remuneracao SPI, PIX in/out, volumetria, APIX TXT).
14. R13 STA (users + meu perfil) — sessao propria.
15. Maquina de mandato Pix Automatico (pain.011/012/013 inbound + consumo do pain.014) — feature propria; BOK1: conferir no CORE se houve transferencia interna mesmo-ISPB desde o go-live (0 trck.002 enviados; 0 eventos em 48h de logs).
16. Follow-ups TED manual: audit user_id nulo (P2), CoreNotifier duravel (P3), digest do sidecar MQ (P4).
17. Follow-ups menores: emptyMessage (~130 views), entity_id multi-tenant, accountNumber DICT, teto 50 chaves, EVP casing, Credo gates, ScheduledTed no partner v1/v2, CAS terminal StatusUpdater, recomendacoes 1k TPS, falhas silenciosas PROD (Nats-Msg-Id, ISPB zerado 11:06, COSIF conta .002 ausente, history duplicado), root_element decorativo do message_schemas, flake seed 962570 do dict_simulator_inbound_poll, ALB access logs via Terraform.
18. Eventos MED represados pre-deploy (deliver_policy=new nao reprocessa ate 7d de backlog): se houver camt.029/055 reais anteriores a esta madrugada que precisem virar claim, replay manual pelo audit trail.
19. Segunda 21/07: cliente roda sequencias PIX/TED com acompanhamento 100%.
