Observabilidade, readiness e launch control
Como a plataforma mede sua própria saúde, bloqueia lançamento inseguro e mantém rollout reversível.
Como interpretar este documento
Este conteúdo descreve o comportamento técnico e metodológico implementado ou explicitamente planejado no produto. Quando um controle depende de configuração, provider, secret, contrato ou aprovação jurídica, essa dependência deve permanecer visível.
Observabilidade
OBS-1.0 agrega telemetria de invocação, saúde e sinais operacionais. Quando não existe evidência suficiente, pode reportar Insufficient em vez de apresentar um verde artificial.
Heartbeats
Serviços críticos registram sinais de vida que ajudam a identificar componentes parados ou atrasados.
Go-Live Readiness
GLR-1.0 avalia assinatura, marca, modelos, prompts, medições, fila, observabilidade, heartbeats, compliance, billing, identidade, API, alertas e UX. Falha crítica bloqueia readiness; a policy atual usa score alvo 90.
Production Pilot
PLC-1.0 define perfil controlado de piloto, volume esperado e evidências mínimas antes de expansão. Um piloto em warning pode suportar rollout limitado, mas não General Availability sob o gate atual.
Rollout
Estados incluem hold, internal, pilot_users, limited e general. A mudança exige ação administrativa explícita.
Rollback
Rollback deve priorizar restauração de código/configuração preservando auditoria, billing, identidade, compliance e telemetria. Evidência histórica não deve ser apagada para esconder incidente.