Primebrick v3 è un framework open-source che definisce infrastruttura, architettura e regole di codifica secondo le best practice. Licenza MIT: usalo in progetti commerciali, senza vincoli.
Everything is an entity — not just your domain models, but settings, configurations, and metadata too. Define your entities, and Primebrick handles the rest: database migrations, API endpoints, RBAC, backoffice UI, tests — all generated following your conventions.
La tua infrastruttura, le tue regole. Nessun vendor lock-in: Primebrick gira identico dal tuo laptop al datacenter aziendale, dal cluster K8s al cloud pubblico più vicino ai tuoi utenti.
Primebrick AI Chat è integrato nel backoffice, non bolted on. Il LLM gira come container locale, la knowledge base vive nel tuo PostgreSQL®, le conversazioni restano nel tuo database. Zero chiamate a LLM cloud nella configurazione default — la privacy è il default, non un'opzione.
La AI chat vive dentro il tuo backoffice. Prompt, risposte e conversazioni non escono mai dalla tua infrastruttura. Il LLM gira come container locale — zero chiamate cloud di default.
Modello default: Qwen3™-4B-Instruct-2507, licenza Apache 2.0. Gira su CPU con ~2.5GB RAM. Nessuna GPU richiesta, nessuna licenza commerciale, nessun vendor lock-in.
Il runtime espone un'API OpenAI®-compatible. Passa a OpenAI®, Anthropic™, Zhipu™ GLM™, DeepSeek™, Groq™ o qualsiasi provider compatible cambiando una chiave di config. Il tuo codice non cambia.
Stack tutto Apache-2.0 (mistral.rs™, Qwen3™, Vercel AI SDK™, pgvector™). Deployment air-gapped supportato. GDPR-aligned: nessun trasferimento dati a provider LLM terzi. Adatto a settori regolati.
Nessun dato lascia la tua infrastruttura. La configurazione default gira 100% on-premise. Il LLM cloud è opzionale e opt-in — lo configuri esplicitamente solo se lo vuoi.
Primebrick supporta l'intero spettro dei flussi di sviluppo. Usa il tuo IDE preferito per codifica approfondita e hands-on. Oppure lascia che gli agenti AI costruiscano funzionalità direttamente dall'app web — senza ambiente locale.
Agenti AI nel browser
Descrivi cosa vuoi, approva il piano, e gli agenti AI lo costruiscono direttamente nell'app web. Nessun setup locale, nessuna config di ambiente. Dall'idea alla funzionalità deployata senza lasciare il browser.
VS Code, Cursor, Windsurf
Clona, esegui localmente, debug con breakpoint, pieno controllo. L'esperienza sviluppatore tradizionale con tutte le convenzioni del framework applicate dal tooling.
Primebrick è opinionato sull'architettura ma design-free sull'UI. Usa qualsiasi libreria di componenti — vanilla, Svelte™, o la nostra Primebrick UI Library. L'architettura a micro-frontend ti permette di costruire qualsiasi pagina con qualsiasi componente, mentre il framework applica le best practice.
Impostazioni, configurazioni, metadati — tutto entità. Gli stessi pattern CRUD, RBAC e validazione si applicano ovunque.
Best practice applicate dal framework. Ma scegli tu l'UI: HTML vanilla, Svelte™, o la nostra Primebrick UI Library.
La nostra libreria di componenti con best practice integrate. Usala direttamente o come riferimento per i tuoi componenti.
Come i microservizi, ma per il frontend. Ogni pagina è indipendente, deployable, e può usare stack di componenti diversi.
Ogni backoffice inizia bene e finisce nel caos. Primebrick v3 ribalta la prospettiva: partiamo dalle best practice e le applichiamo tramite il framework.
Manifest K8s, chart Helm™, template Terraform® pronti per staging e produzione.
Separazione pulita tra dominio, applicazione, infrastruttura e UI. Testabile per costruzione.
Linting, tipi strict, pattern obbligatori: il debito tecnico è prevenuto, non pagato dopo.
OpenTelemetry, logging strutturato, health-check integrati dal primo commit.
Abbiamo preso le decisioni difficili una volta, così i tuoi team non le prendono ogni sprint. Ogni brick è testato, integrato e documentato.
/ AUTHOIDC, gestione ruoli, permessi granulari a livello di schema.
/ DATAPostgreSQL®: server DB AND server vector per AI generativa. Soft-delete, campi di audit, operazioni bulk.
/ UICRUD, tabelle, form, filtri generati dagli schemi di dominio.
/ OBSOpenTelemetry integrato, tracing, metriche, log correlati.
/ MULTIIsolamento logico e fisico per migliaia di organizzazioni.
/ SDKClient TypeScript® generati dagli endpoint, type safety end-to-end.
Ogni modulo Primebrick è un brick autonomo che segue gli stessi standard condivisi. Parti dai brick integrati, poi spedisci il tuo brick billing o inventario usando esattamente lo stesso pattern. SDK e DAL fanno il lavoro pesante; il tuo modulo dichiara solo lo schema e la sua configurazione tipizzata.
ConfigEntityBase, ConfigLoader<TResult>, convenzioni dei percetti CRUD entity, meta OpenAPI — ogni brick eredita gli stessi building block.
Ogni modulo possiede il suo schema PostgreSQL® (auth, emailsender, billing…). Nessun accoppiamento cross-modulo al layer dati.
I moduli espongono /meta + /openapi.json. Il proxy BE, la ConfigTable FE e il server MCP™ scoprono le capacità dinamicamente — niente hard-coding.
Un nuovo modulo è una o più entità di dominio, una tabella di config, un file di route, una route FE. Il componente ConfigTable riutilizzabile renderizza la sua pagina di impostazioni automaticamente.
Primebrick usa PostgreSQL® non solo come database, ma come vector server per l'AI generativa. Nessun database vettoriale separato da gestire. Presto supporto per altri database.
Vedi chi sta modificando in tempo reale. Quando un collega salva, le sue modifiche si uniscono al tuo form silenziosamente — campo per campo, mai l’intera entità. Se avete toccato lo stesso campo, scegli tu quale valore vince. Nessun refresh, nessun lavoro perso, sempre sincronizzati.
Vedi chi sta leggendo o modificando lo stesso record. Gli avatar mostrano il campo in modifica e il valore in corso, in tempo reale.
Quando un collega salva, le sue modifiche si uniscono al tuo form campo per campo. I campi non toccati si aggiornano silenziosamente con un badge verde temporaneo. Nessun reload della pagina.
Entrambi state modificando lo stesso campo? Il pannello di conflitto mostra il tuo valore, il suo e l’originale — affiancati. Scegli quale vince, campo per campo.
Concorrenza ottimistica state-of-the-art integrata. Niente più sovrascritture silenziose, niente più dati persi — solo salvataggi sicuri e senza conflitti.
Primebrick scala da una configurazione laptop con un singolo container ai datacenter enterprise dietro un load balancer. Grazie a Redis®, non importa quanto l'infrastruttura si espanda o si riduca, ogni componente rimane sincronizzato — invalidazione della cache, stato delle sessioni e coordinazione tra istanze passano tutte attraverso un unico backbone affidabile.
Marca qualsiasi entità con @Cached(ttl) e le letture a riga singola più frequenti vanno prima a Redis®. Ometti il TTL per dati immutabili; scegli un TTL che limiti la stalezza per dati mutabili. Zero accoppiamento con la DAL — la cache vive interamente nell'SDK.
Redis® mantiene ogni istanza sulla stessa pagina. Le scritture vanno prima su PostgreSQL®, poi invalidano la cache. Le letture trovano sempre dati freschi — niente entry stale, niente race condition, niente sorprese.
Redis® è la cache condivisa. Il pod #1 invalida una chiave, il pod #2 vede il miss e re-idrata da PostgreSQL®. Nessun broadcaster NATS™ necessario. Scala il BE orizzontalmente dietro qualsiasi LB — Docker®, K8s, Swarm, Azure® Container Apps, Cloud Run.
Redis® è l'unica implementazione di cache fornita oggi, ma l'interfaccia CachePort è aperta. Implementa la tua cache port per Memcached™, DragonflyDB™ o qualsiasi KV store — nessuna modifica all'SDK necessaria.
Dal browser al database — porte, protocolli e flusso dei dati chiari. Dockerizzato per lo sviluppo locale, pronto con Terraform® per la produzione.
I docs sono scritti come MDX in ogni repo, sincronizzati dalla CI, embeddati localmente con Transformers.js™ e salvati in pgvector™. Il microservizio AI recupera il contesto e invia prompt a un container LLM separato — nessuna chiamata cloud di default.
Frontend, Backend, Microservizi, Librerie, Dati — ogni livello ha una responsabilità chiara e comunica tramite protocolli definiti.
SvelteKit™ Admin UI — comunica solo con l'API Backend
Express® API — Auth, RBAC, Service Registry, Proxy
Servizi Docker® indipendenti — auto-registrazione via NATS™
@primebrick/sdk + @primebrick/dal-pg — condivise tra tutti i servizi
PostgreSQL® — unico data store, accessibile via DAL
Primebrick è costruito accessibilità-prima. L'auditing automatizzato WCAG 2.x + ARIA viene eseguito su ogni route tramite axe-core. Un report di conformità VPAT 2.5 INT scaricabile copre WCAG 2.0/2.1/2.2 (A/AA/AAA), Section 508, ed EN 301 549 — così il tuo team di conformità ha prove reali, non claim di marketing.
Scansioni axe-core automatizzate su ogni route, ogni build. Criteri di successo livello A, AA e AAA testati continuamente.
Voluntary Product Accessibility Template scaricabile che copre WCAG, Section 508, ed EN 301 549. Generato da dati di scansione reali.
Ruoli, stati e proprietà ARIA completamente validati. Componenti compatibili con screen reader fin da subito.
US Section 508 (Capitoli 3–6) ed EU EN 301 549 (Clausole 4–13) coperti nel report edizione INT.
Primebrick applica le migliori pratiche moderne di autenticazione. Il supporto Passkey via WebAuthn significa che gli utenti si autenticano con Windows Hello™, Face ID™, o Touch ID™ — nessuna password da phishare, nessun codice OTP da intercettare. L'autenticazione multi-fattore è integrata al livello di identità, non aggiunta come ripensamento.
Autenticazione passkey FIDO2/WebAuthn. Resistente al phishing per design — nessun segreto condiviso, nessun attacco di replay.
Autenticazione biometrica e PIN su Windows 10/11 via Windows Hello™. Nessuna password richiesta.
Autenticazione biometrica su macOS e iOS via Face ID™ e Touch ID™. Fluida, sicura, nativa.
Autenticazione multi-fattore applicata al provider di identità (Casdoor™/OIDC). TOTP, chiavi hardware e passkey supportati.
Primebrick applica una postura di sicurezza rigorosa: ogni azione critica — cambiare una password utente, modificare i permessi RBAC, alterare le impostazioni di sicurezza — richiede una guardia di sicurezza in-app con re-login admin e verifica MFA. Nessun riutilizzo di sessione, nessuna elevazione silenziosa. Questo segue l'autenticazione step-up NIST SP 800-63B e i requisiti di gestione sessione OWASP ASVS V3.4.
Le azioni critiche attivano un modale in-app che richiede credenziali admin + MFA. Nessuna azione procede senza una verifica fresca.
Seguendo NIST SP 800-63B: le operazioni sensibili richiedono un nuovo evento di autenticazione, non solo una sessione esistente.
I token JWT/sessione esistenti sono insufficienti per azioni critiche. Una nuova sfida MFA è sempre richiesta.
Soddisfa lo OWASP Application Security Verification Standard V3.4 (gestione sessione per transazioni ad alto valore).
Uno scanner di conformità automatizzato legge il codice sorgente di Primebrick ad ogni build e mappa i controlli di sicurezza a ISO 27001 Allegato A, NIS2 Articolo 21(2) e OWASP Top 10 — con evidenza file:riga per ogni controllo. Nessun questionario manuale, nessun foglio di calcolo. Scarica il report completo in PDF e vedi esattamente cosa è conforme, cosa è parziale, e dove vive l'evidenza.
17 controlli mappati all'Allegato A (A.5, A.6, A.8) con evidenza: RBAC, audit trail, crittografia, controllo accessi.
Tutte le 10 misure di sicurezza obbligatorie coperte: gestione incidenti, continuità aziendale, sicurezza supply chain.
Injection, failure di autenticazione, failure crittografiche, misconfiguration — mappati a pattern di codice reali con evidenza.
Report di conformità completo generato come PDF ad ogni build. Consegnalo ai tuoi auditor o team di compliance.
Primebrick implementa i requisiti GDPR e CCPA a livello di codice: isolamento dati multi-tenant, soft-delete con recupero, audit trail per Article 30, minimizzazione dati tramite controllo accessi a livello campo. Lo scanner automatizzato verifica questi controlli contro il codice sorgente reale e produce un report di conformità scaricabile.
Sicurezza del trattamento: crittografia in transito, isolamento multi-tenant, audit trail. Verificato da scansione di codice.
Diritto alla cancellazione: soft-delete con colonna deleted_at e capacità di ripristino. I dati sono recuperabili.
Protezione dati consumer: controlli accessi, audit trail, e minimizzazione dati mappati al California Consumer Privacy Act.
Audit trail automatizzato soddisfa i requisiti GDPR Article 30 di registrazione del trattamento. Ogni operazione CRUD è loggata.
Struttura chiara, regole di codifica oggettive, DX progettata per la velocità. Clona, esegui, e sei già in un ambiente di best practice — CI/CD, linting, tipi, test, osservabilità pronti.
Licenza MIT, codice aperto e ispezionabile, deploy dove decidi tu. Riduci il time-to-market e il debito tecnico dal minuto zero. Nessun vendor lock-in, nessuna sorpresa contrattuale.
Primebrick v3 è rilasciato sotto licenza MIT: puoi usare, modificare, ridistribuire e integrare in prodotti commerciali senza royalty. Il codice è pubblico su GitHub®, le decisioni di design sono documentate, i contributi sono benvenuti.
Clona il repo, segui il quick-start, e sei in produzione con un'architettura per cui i tuoi futuri sviluppatori ti ringrazieranno.