legals.dev

BUILD 001 / GUIA

monte o fluxo. veja os riscos. saiba o que precisa ficar de pé.

O guia separa protótipo e operação. A ideia é enxergar cada camada do assistente, o que ela resolve e o que precisa ser controlado antes de abrir o fluxo para outras pessoas.

canalWhatsApp / Uazapi
dadosSupabase
execuçãoHostinger / Termius
modeloprovider de IA

01 / PROTOTIPAR

conectar, armazenar e responder.

Comece pelo menor fluxo que prova a arquitetura. Canal, contexto e resposta precisam funcionar de forma separada o bastante para cada falha ser identificável.

01

WhatsApp / Uazapi

Conecte a instância, valide recebimento e envio e trate o canal apenas como a borda da aplicação.

atenção: sessão desconectada, credencial exposta e envio duplicado precisam ser detectáveis.
02

Supabase

Separe contatos, conversas, mensagens e contexto. Permissões fazem parte do desenho dos dados.

atenção: tabela pública, acesso amplo demais ou logs com conteúdo sensível viram problema rapidamente.
03

Provider de IA

Envie apenas o contexto necessário, defina limites de custo e trate a resposta do modelo como uma etapa do fluxo.

atenção: respostas incorretas, contexto indevido e custo inesperado exigem limites e revisão.
04

Webhook

Normalize o evento recebido, busque o contexto, chame o modelo e devolva a resposta sem misturar todas as responsabilidades.

atenção: duplicidade, loops e retries sem limite precisam ser evitados no desenho do fluxo.

02 / OPERAR

publicar sem transformar o servidor numa caixa-preta.

Quando o protótipo funciona, a segunda etapa é conseguir observar, atualizar e recuperar o serviço sem depender de memória ou improviso.

05

Hostinger

Hospede o backend com domínio, HTTPS, processo de aplicação e uma rotina clara de recuperação.

atenção: serviço exposto, dependência desatualizada e ausência de backup aumentam o risco operacional.
06

Termius

Use o acesso remoto para administrar o ambiente de forma reproduzível, com credenciais separadas e menor privilégio.

atenção: credenciais compartilhadas e segredos em histórico ou código não devem fazer parte do fluxo.
07

Deploy e logs

Separe configuração do código e acompanhe estado do processo, erros e sinais mínimos de saúde.

atenção: um serviço pode estar “online” e ainda assim não estar funcionando. Observabilidade precisa dizer a diferença.
08

Governança

Defina retenção, acesso humano, limites do assistente e quando a conversa precisa sair da automação.

atenção: dados pessoais e decisões relevantes precisam de regras explícitas, não de confiança implícita no modelo.

03 / CHECKLIST

o mínimo antes de abrir o fluxo.

01tokens e chaves fora do código e separados por ambiente
02acesso ao banco limitado ao que cada serviço precisa
03webhook com validação, idempotência e retry limitado
04logs úteis sem copiar conteúdo sensível desnecessariamente
05limites de custo e caminho de fallback quando o modelo falhar
06regra clara para retenção, consentimento e transferência para uma pessoa

PRINCÍPIO DO BUILD

se você não consegue explicar onde a falha acontece, o sistema ainda está acoplado demais.

O guia serve para separar responsabilidades e tornar o fluxo observável. A ferramenta pode mudar; essas fronteiras continuam úteis.