MOTOR DO O.S · INCIDENTES (M07.I) · TR3S Marketing Digital

Plano de Teste E2E dos Incidentes do n8n

CASOS21
CRÍTICOS12
MODOSSOMBRA E AUTO
PILOTO24/09/2026
Como ler este planoCada caso descreve uma ação e o resultado esperado. Casos críticos bloqueiam a liberação do modo automático para os workflows de clientes. A execução de referência é de 24/09/2026: piloto em modo sombra com erros reais de um cliente e E2E em modo automático com um workflow de teste criado para isso.
Onde acompanharPainel no TR3S O.S: os.tr3smarketingdigital.com.br/incidentes. Indicadores de 7 e 30 dias, séries diárias, ranking por workflow e cliente, e o detalhe de cada incidente com linha do tempo, execuções do Claude e ações.

P0Pré-condições

Sem isto, qualquer falha nos casos vira falso negativo.

#ItemComo conferirCritério de pronto
0.1BancoSchema os_incidentes no administrativoExposto no PostgREST, config com modo e travas
0.2Leitura dos errosPapel incidentes_leitor no operacionalLê aai_logs.n8n_errors e só altera as colunas de resolução
0.3MotorServiço do motor na managerImagem 0.6.x rodando, heartbeat a menos de 1 min
0.4Ferramentas do agenteMCP n8n-ops no motorLê execução com dados, faz backup, patch, retry e restauro
0.5Error NotificatorWorkflows de alertaGrava o erro no registro central e avisa no grupo técnico
Bloco A · Ingestão e agrupamento

Todo erro registrado vira ocorrência de exatamente um incidente.

T1Erro registrado vira incidente

Fase 1 sozinhoObjetivo: uma linha nova no registro de erros abre um incidente em até um ciclo do motor.

1
AçãoUm workflow falha e o Error Notificator grava o erro.
EsperadoIncidente novo com a ocorrência ligada ao id do erro e à execução.

T2Erros iguais agrupam

Fase 1 sozinhoObjetivo: o mesmo erro repetido soma ocorrências no incidente aberto em vez de abrir outro.

1
AçãoIngerir dois erros do mesmo workflow, nó e mensagem (números e ids diferentes).
EsperadoUm incidente com duas ocorrências.

T3Reprocessar não duplica

Fase 1 sozinhoObjetivo: ler de novo o mesmo erro não cria ocorrência repetida.

1
AçãoMandar a mesma linha de erro duas vezes.
EsperadoSegunda vez contada como duplicada.

T4Triagem sem agente

Fase 1 sozinhoObjetivo: erro do próprio Error Notificator, sem workflow ou de workflow travado vai direto para gente.

1
AçãoIngerir erro de workflow protegido.
EsperadoIncidente escalado como workflow protegido, sem execução do Claude.
Bloco B · Diagnóstico

O agente acha a causa real e respeita o modo.

T5Modo sombra não escreve

Fase 1 sozinhoObjetivo: em sombra o agente diagnostica e descreve o que faria, sem alterar nada.

1
AçãoIncidente de workflow de cliente com modo geral em sombra.
EsperadoStatus observado, nenhuma versão nova do workflow.

T6Correção humana já no ar

Fase 1 sozinhoObjetivo: se o workflow foi editado depois do erro, o agente confere a edição e não aplica patch por cima.

1
AçãoIncidente de workflow corrigido por uma pessoa minutos depois do erro.
EsperadoAção nenhuma, causa explicando que a correção humana resolve.

T7Cliente recuperado

Fase 1 sozinhoObjetivo: quando o notificator perde o cliente, o agente devolve o slug lido na execução.

1
AçãoIncidente com cliente desconhecido.
EsperadoIncidente atualizado com o slug certo.
Bloco C · Correção automática e verificação

Nenhuma escrita sem backup; quem fecha o incidente é a verificação, nunca o agente.

T8Backup antes de escrever

Fase 1 sozinhoObjetivo: toda correção tem o JSON completo do workflow salvo antes.

1
AçãoIncidente em modo automático.
EsperadoBackup com a versão anterior registrado no incidente.

T9Patch mínimo em nó existente

Fase 1 sozinhoObjetivo: a correção altera só o necessário, sem criar nó, trocar credencial ou desligar o workflow.

1
AçãoAgente corrige bug de código.
EsperadoUm nó alterado, versão nova em produção.

T10Verificação independente fecha

Fase 1 sozinhoObjetivo: o incidente só fica resolvido quando o motor confirma a versão em produção e execuções sem o erro.

1
AçãoEsperar as execuções depois da correção.
EsperadoResolvido com a versão em produção e as execuções de prova registradas.

T11Registro de erros marcado

Fase 1 sozinhoObjetivo: ao resolver, as linhas do registro central ficam como resolvidas pelo motor.

1
AçãoIncidente resolvido.
EsperadoLinhas do erro com status resolvido e autor do motor.
Bloco D · Reversão

Correção que não segura volta ao estado anterior.

T12Reverter pelo painel

Fase 1 sozinhoObjetivo: o botão Reverter para o backup faz o motor restaurar exatamente a versão anterior.

1
AçãoPedir a reversão de um incidente corrigido.
EsperadoWorkflow volta ao conteúdo do backup, incidente revertido.

T13Reincidência reverte sozinha

Fase 1 sozinhoObjetivo: se o erro volta depois do patch, o motor restaura o backup e chama gente.

1
AçãoPatch que não resolve.
EsperadoRevertido e escalado nos dois grupos.
Bloco E · Travas

O motor não entra em loop nem gasta sem limite.

T14Um incidente por workflow

Fase 1 sozinhoObjetivo: dois incidentes do mesmo workflow não rodam ao mesmo tempo.

1
AçãoDois incidentes novos do mesmo workflow.
EsperadoO segundo espera o primeiro sair de execução.

T15Tempestade escala

Fase 1 sozinhoObjetivo: muitas ocorrências em poucos minutos indicam causa externa; o motor não corrige, avisa.

1
Ação20 ocorrências do mesmo erro em 10 min.
EsperadoEscalado com motivo tempestade.

T16Liberação gradual

Fase 1 sozinhoObjetivo: com o modo geral em sombra, só os workflows da lista de piloto automático são corrigidos.

1
AçãoWorkflow de teste na lista, clientes fora.
EsperadoTeste em auto, clientes em sombra.
Bloco F · Relatório e rastro

Tudo o que o motor fez fica no banco e chega a quem precisa.

T17Detalhe no grupo do O.S

Fase 1 sozinhoObjetivo: cada desfecho gera mensagem com causa, correção, versões, backup e link do painel.

1
AçãoIncidente diagnosticado.
EsperadoMensagem no grupo do O.S, sem prévia de link.

T18Resposta ao alerta no grupo técnico

Fase 1 sozinhoObjetivo: em modo automático, o desfecho responde citando o alerta original do Error Notificator.

1
AçãoIncidente resolvido em auto.
EsperadoResposta curta citando o alerta.

T19Custo e rastro de cada execução

Fase 1 sozinhoObjetivo: toda execução do Claude grava tokens, turnos, duração, custo equivalente, ferramentas e transcript.

1
AçãoQualquer execução do motor.
EsperadoLinha de execução ligada ao incidente.

T20Trilha imutável

Fase 1 sozinhoObjetivo: a linha do tempo não pode ser editada nem apagada.

1
AçãoTentar alterar um evento.
EsperadoRecusado.

T21Painel no ar

Fase 1 sozinhoObjetivo: /incidentes mostra indicadores, séries e detalhe com dados reais.

1
AçãoAbrir o painel logado.
EsperadoIndicadores batem com o banco.

OKCritérios de aceite para ligar o modo automático

Workflows de clientes entram na correção automática quando todos os itens abaixo forem verdadeiros.

  • Todos os casos críticos aprovados na execução mais recente.
  • 48 h de modo sombra sem diagnóstico errado nos erros reais.
  • Reversão pelo painel verificada (T12).
  • Vigia na nuvem verde.