Skip to content

[P3][feature] feat(remediation): writer de arquivos (xlsx, csv, docx, pdf) em filesystem/SMB/NFS/WebDAV #2049

Description

@FabioLeitao

Parte do épico #2048 (contrato comum preview → apply → verify → evidência). Plano: docs/plans/PLAN_REMEDIATION_INTERFACE.md; depende de #865.

Summary (EN): a per-format file writer for post-scan remediation: open the file at the mapped location, apply the plugin's transformation, write back atomically, and declare what it did not touch.

Contexto

O scan já acha o dado em arquivo (connectors/filesystem_connector.py, file_connector.py, smb_connector.py, nfs_connector.py, webdav_connector.py). A remediação "nas coordenadas mapeadas" (USE_CASE_SCAN_AND_REMEDIATE) não tem hoje um writer por formato. Planilha do financeiro é o caso típico.

Escopo

  • xlsx / OOXML: valor da célula e os "ingredientes escondidos": tabela de strings compartilhadas, valores em cache das fórmulas, comentários, abas ocultas, nomes definidos, cache de pivot, links externos, propriedades do documento, miniatura.
  • csv/texto: delimitador, encoding, BOM, fim de linha preservados.
  • docx: runs, cabeçalho/rodapé, comentários, controle de alterações, propriedades.
  • pdf: metadados e revisões incrementais (versões antigas dentro do mesmo arquivo), anexos embutidos.
  • Execução segura: arquivo travado/aberto, ACL e mtime preservados, gravação atômica (temp + rename), re-scan do próprio arquivo.
  • Texto livre (nome em célula de observação): sem domínio fixo, então pseudonimização ou redação, não FPE; dizer a precisão esperada.
  • Arquivo inteiro de um titular: avaliar cripto-shred (cifrar e destruir a chave) como alternativa a editar célula.

Fora de escopo

Cópias fora do arquivo (versões, snapshots, backups, anexos de e-mail): declaradas como UNKNOWN, não tratadas aqui.

Critérios de aceite

  • Seção desta família em docs/plans/PLAN_REMEDIATION_INTERFACE.md (+ .pt_BR.md), com <!-- plans-hub-summary: ... --> atualizado.
  • python scripts/plans_hub_sync.py --write executado; entry em docs/plans/PLANS_TODO.md.
  • Matriz "o que o writer toca × o que declara não tocar" (cópias, versões, lixeira, retenção/holds, backups), com o que fica UNKNOWN dito de forma explícita.
  • Contrato preview → apply → verify → evidência, com testes sintéticos (nunca dado real) e falha fechada quando o escopo não é provável.
  • Não reimplementa tokenização/pseudonimização: delega ao plugin de remediação (ADR-0059 / epic(sdk): formalizar Boar Plugin SDK — contrato agnóstico versionado + fronteira L1/L2/L3 + fail-graceful (plugin = superfície do sidecar) #865).

Disciplina de PR

Esta issue não pede PR própria. A fila inteira (épico) produz no máximo 2 PRs (ver o épico); commits por assunto dentro de cada uma.

P: P3 · U: U3 (sem pressão) · G: G2 (altera dado real no lugar) · Sequenciamento e milestone: operador + auditor; backlog até haver decisão.

Aberta por Claude Code (auditor), recomendatório; implementação é do Cursor. Evidência, não conclusão jurídica.

Activity

  1. added this to the backlog milestone on Oct 10, 2026
  2. added
    P3Low — backlog / nice-to-have
    no-code-yetIssue tracked but no implementation started — audit finding, doc, or ops backlog
    plugin-surfacePlugin/extension surface (L1/L2/L3) — discovery, auth, sandboxing, panic-safety
    connectorData source connector (SQL/NoSQL/object storage/SaaS)
    on Oct 10, 2026
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    P3Low — backlog / nice-to-haveconnectorData source connector (SQL/NoSQL/object storage/SaaS)no-code-yetIssue tracked but no implementation started — audit finding, doc, or ops backlogplugin-surfacePlugin/extension surface (L1/L2/L3) — discovery, auth, sandboxing, panic-safety

    Type

    No type

    Projects

    No projects

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions