EM ANDAMENTO
Resumo técnico
Plugin nativo do NEXUS que centraliza runs, checks, gates, exceções auditadas e regressões da esteira CI. Webhooks alimentam uma política de gate baseada em dados, com SLA e detecção de regressão; o worker comenta violações e cria tarefas, enquanto Intelligence Hub e /pipeline permitem consultar cada RUN.
Escopo executado
plugin.json— v1.0.0,is_core: true, categoria NEXUS, ícone lucidegit-branchcomicon_bg #f0fdf4,settings_route "plugin=pipeline-control".- Registros:
registerTab("pipeline-control", "Pipeline", "git-branch", tab.php, "NEXUS")eregisterDoc(...). - 8 actions de API (
plugin.php, viaPluginManager::registerApiAction) —pipeline_list_runs(filtros gate_status/repo/branch/q/failed_only, LIMIT 200 + stats),pipeline_get_run(id/code/q com detalhes),pipeline_ingest_webhook(ingestão de CI com dedupe por external_id),pipeline_update_exception(conceder/revogar waiver),pipeline_lookup(slash/fastr),pipeline_stats(contadores),pipeline_sla_breaches(LIMIT 100),pipeline_cron_tick(dispara worker manualmente). - Banco:
pipeline_install()no load — 3 tabelas (pipeline_runs,pipeline_checks,pipeline_exceptions) com índices de busca (status, gate_status, repo+branch, commit, task, sla_due_at, external_id). - Gate:
pipeline_evaluate_gate()— policy-as-data: fail emlint|test|sast|sca|policy|buildcom statusfailou sast/sca comseverity_critical > 0; exceção ativa →waived(não reescreve checks); sem checks →open. - Regressão:
pipeline_detect_regression()— run anterior da mesma repo+branch com gatepassed/waivede run atualfailed→regression_flag=1. - Webhook CI:
pipeline_ingest_webhook()— payload via API autenticada (sessão + CSRF ou Bearer Master API Key; actions mapeadas na ACL doapi.phplinhas 312-315), dedupe porexternal_id, SLA default 48h, raw_json preservado, gate reavaliado na hora. - Exceção auditada:
pipeline_update_exception()— motivo obrigatório +approved_by+valid_until/valid_hours; desativa anteriores ativas;revoke=1reverte e reavalia o gate. - Worker:
pipeline_cron_check()— comentário em tarefas vinculadas com SLA breach (marker diário em notes, 1×/dia) e criação de tarefa NEXUS (projeto Pipeline, prioridade 3) para regressão semtask_id; cronjobpipelineemcronjob.json(tick, check/run) + CLIcli.php+ actionpipeline_cron_tick. - Intelligence Hub:
pipeline_intel_enrich()—\bRUN-\d{1,6}\b, severidade 3 (SLA breach/gate failed), 2 (regressão), 1 (waived), 0 (demais); artefatospipeline_run/pipeline_ref. - Fast Responses:
fastr.json—/pipeline <RUN-0001>viapipeline_lookup(argcoderequerido,pass_task_id: false); resposta markdown com código, repo@branch, commit, gate, SLA e checks. - UI Alpine.js (
tab.php, 382 linhas): cards de métricas (Total/Gate fail/SLA breach/Regressões), lista de runs com filtros e chips de gate + flag REG, drawer de detalhe com checks e exceções (conceder com 72h/revogar), aba Ingerir simulando webhook CI, link para o Compliance Hub. - Seed:
pipeline_seed_demo_if_empty()— 2 runs demo (build ok; SAST critical com regressão) quando a tabela está vazia.
Stack e ferramentas
- PHP 8 (sem framework,
strict_types) - MySQL 8 (
pipeline_runs/pipeline_checks/pipeline_exceptions— DDL no load) - Alpine.js + Tailwind CSS
- Sistema de plugins do NEXUS (
PluginManager::registerTab/registerDoc/registerApiAction) - Cronjobs do NEXUS (
cronjob.json— jobpipelinecom tick) + CLI (cli.php) - Intelligence Hub (
nx_intel_register_enricher) + Fast Responses (fastr.json)
Tags operacionais
- Pipeline
- CI
- QA
- Gates
- Exceções
- SLA
- Regressão
- Plugin NEXUS
Resultado operacional
- Fonte de verdade de qualidade/compliance da esteira: runs persistidas com código
RUN-####, checks com severidades e gate avaliado por política declarativa — exceções ficam auditadas (motivo, aprovador, validade) e não reescrevem os checks. - Regressões detectadas automaticamente comparando com a run anterior da mesma repo+branch (gate ok → failed) e sinalizadas com
regression_flag, virando tarefa NEXUS via worker. - Webhook de CI autenticado (Bearer Master API Key ou sessão) com dedupe por
external_id, SLA configurável (default 48h) e reavaliação do gate na ingestão. - Worker de SLA comenta 1×/dia nas tarefas vinculadas a runs com SLA estourado (marker em notes evita spam) e auto-cria tarefas para regressões órfãs.
- Códigos
RUN-####citados em tarefas/comentários são enriquecidos na Intelligence Hub com status do gate, SLA e regressão.
Andamento no GitHub (issues)
Painel em tempo real com as issues mais recentes do repositório.
live feed
abrir issues no githubcarregando andamento...
não foi possivel carregar as issues agora. abra no github pelo link acima.
Resultados reais
Central de qualidade e governança para esteiras de integração contínua (CI/CD). Monitora execuções de pipelines, consolida resultados de linting, testes, SAST e SCA, avalia quality gates com políticas automatizadas e gerencia exceções auditadas com controle de SLA e rastreamento de regressões.
Arquitetura e organização
- PHP 8
- MySQL 8
- Alpine.js
- Tailwind CSS
- Plugin NEXUS
- Cronjobs
Execução e operação
O projeto segue fluxo reprodutível de execução com validação técnica em ambiente de produção/similar.
Screenshots
Falar sobre este projeto
Aplique este modelo no seu ambiente e acelere a entrega com consistência técnica.