Siamo in fase iniziale — contattaci!
Licenza MIT • Open Source • Multi-Cloud

Il framework backoffice opinionato per team seri, architetti software, CTO visionari

Primebrick v3 è un framework open-source che definisce infrastruttura, architettura e regole di codifica secondo le best practice. Licenza MIT: usalo in progetti commerciali, senza vincoli.

Scopri l'architettura
Licenza MIT
6+ destinazioni
Zero vendor lock-in

From schema to production

Everything is an entity — not just your domain models, but settings, configurations, and metadata too. Define your entities, and Primebrick handles the rest: database migrations, API endpoints, RBAC, backoffice UI, tests — all generated following your conventions.

1 Define your entity schema
2 AI generates migration, CRUD API, UI, tests
3 Review, approve, deploy
primebrick@dev: ~ Schema Declaration
# Describe your entity
$ primebrick generate entity Customer
name: string (required)
email: string (unique)
status: enum [active, inactive]
phone: string (optional)
createdAt: timestamp (auto)
# AI generates everything...
✓ Database migration created
→ 00000000000003_create_customers_table.sql
✓ API CRUD endpoints (6 routes)
→ GET /api/v1/customers
→ POST /api/v1/customers
→ PUT /api/v1/customers/:id
→ DELETE /api/v1/customers/:id
✓ RBAC permissions configured
→ customers.read.* (guest, collaborator)
→ customers.* (administrator)
# Review the generated code
$ primebrick review --diff
14 files changed, 847 insertions(+), 0 deletions(-)
✓ Backoffice UI pages generated
→ /admin/customers (list, detail, form)
✓ Test scaffolding (12 tests)
→ unit: 4 | integration: 6 | e2e: 2
✓ OpenAPI spec updated
→ /api/v1/openapi/aggregated.json
# Deploy to production
$ primebrick deploy --env production
Building TypeScript...
Running tests... 12/12 passed ✓
Migrating database...
Registering microservice...
Deploying to Cloudflare Workers...
Health check passed...
🚀 Live at https://api.primebrick.dev/v1/customers
# Verify the deployment
$ curl https://api.primebrick.dev/v1/customers | jq .
status: 200 OK
count: 42 customers
response time: 18ms
$

Multi-cloud, davvero.

La tua infrastruttura, le tue regole. Nessun vendor lock-in: Primebrick gira identico dal tuo laptop al datacenter aziendale, dal cluster K8s al cloud pubblico più vicino ai tuoi utenti.

AWS®
Azure®
Google Cloud™
Alibaba Cloud™
Docker®
Kubernetes®
Self-hosted
Esegui sulla tua infrastruttura
Cloud-hosted
Deploy su qualsiasi cloud pubblico
On-Premise
Deploy nel datacenter aziendale
AI Chat — Privato per design

Un assistente AI che conosce il tuo dominio. E non lascia mai la tua infrastruttura.

Primebrick AI Chat è integrato nel backoffice, non bolted on. Il LLM gira come container locale, la knowledge base vive nel tuo PostgreSQL®, le conversazioni restano nel tuo database. Zero chiamate a LLM cloud nella configurazione default — la privacy è il default, non un'opzione.

Integrato & Privato

La AI chat vive dentro il tuo backoffice. Prompt, risposte e conversazioni non escono mai dalla tua infrastruttura. Il LLM gira come container locale — zero chiamate cloud di default.

Qwen3™ — Apache 2.0

Modello default: Qwen3™-4B-Instruct-2507, licenza Apache 2.0. Gira su CPU con ~2.5GB RAM. Nessuna GPU richiesta, nessuna licenza commerciale, nessun vendor lock-in.

OpenAI®-compatible

Il runtime espone un'API OpenAI®-compatible. Passa a OpenAI®, Anthropic™, Zhipu™ GLM™, DeepSeek™, Groq™ o qualsiasi provider compatible cambiando una chiave di config. Il tuo codice non cambia.

Pronto per la compliance

Stack tutto Apache-2.0 (mistral.rs™, Qwen3™, Vercel AI SDK™, pgvector™). Deployment air-gapped supportato. GDPR-aligned: nessun trasferimento dati a provider LLM terzi. Adatto a settori regolati.

Nessun dato lascia la tua infrastruttura

Nessun dato lascia la tua infrastruttura. La configurazione default gira 100% on-premise. Il LLM cloud è opzionale e opt-in — lo configuri esplicitamente solo se lo vuoi.

Powered by Qwen3™-4B-Instruct-2507 · Apache 2.0 · mistral.rs™ · OpenAI®-compatible
Sviluppo Agentic

Due modi per costruire. Entrambi first-class.

Primebrick supporta l'intero spettro dei flussi di sviluppo. Usa il tuo IDE preferito per codifica approfondita e hands-on. Oppure lascia che gli agenti AI costruiscano funzionalità direttamente dall'app web — senza ambiente locale.

// AI-POWERED

Modalità Agentic

Agenti AI nel browser

Descrivi cosa vuoi, approva il piano, e gli agenti AI lo costruiscono direttamente nell'app web. Nessun setup locale, nessuna config di ambiente. Dall'idea alla funzionalità deployata senza lasciare il browser.

🔒 primebrick.dev/agent/cowork
Customer Entity — Session #42
Create a Customer entity with name, email, and status fields
🤖 AI Agent
I'll create the Customer entity. Here's my plan:
1. Schema: name, email, status
2. Migration: 00004_create_customers
3. API: 6 CRUD endpoints
4. RBAC: customers.* permissions
5. UI: list, detail, form pages
6. Tests: 12 scaffolds
Plan ready — 14 files to create/modify:
Ask the agent to build something...Send
// TRADITIONAL

Modalità IDE

VS Code, Cursor, Windsurf

Clona, esegui localmente, debug con breakpoint, pieno controllo. L'esperienza sviluppatore tradizionale con tutte le convenzioni del framework applicate dal tooling.

entity.schema.ts — Primebrick IDE — Visual Studio Code
entity.schema.ts
router.ts
1// Entity definition
2export const Customer = entity({
3name: string().required(),
4email: string().unique(),
5status: enum(['active']),
6});
7
8// AI generated:
9✓ Migration + API + RBAC + UI + Tests
✓ No problemsUTF-8TypeScript®Ln 9, Col 1
Design-Free

Il tuo frontend. I tuoi componenti. Le nostre convenzioni.

Primebrick è opinionato sull'architettura ma design-free sull'UI. Usa qualsiasi libreria di componenti — vanilla, Svelte™, o la nostra Primebrick UI Library. L'architettura a micro-frontend ti permette di costruire qualsiasi pagina con qualsiasi componente, mentre il framework applica le best practice.

1

Tutto è un'entità

Impostazioni, configurazioni, metadati — tutto entità. Gli stessi pattern CRUD, RBAC e validazione si applicano ovunque.

2

Opinionato ma design-free

Best practice applicate dal framework. Ma scegli tu l'UI: HTML vanilla, Svelte™, o la nostra Primebrick UI Library.

3

Primebrick UI Library

La nostra libreria di componenti con best practice integrate. Usala direttamente o come riferimento per i tuoi componenti.

4

Architettura a micro-frontend

Come i microservizi, ma per il frontend. Ogni pagina è indipendente, deployable, e può usare stack di componenti diversi.

Un backoffice che inizia con le proprie regole.

Ogni backoffice inizia bene e finisce nel caos. Primebrick v3 ribalta la prospettiva: partiamo dalle best practice e le applichiamo tramite il framework.

1

Infrastructure as Code

Manifest K8s, chart Helm™, template Terraform® pronti per staging e produzione.

2

Architettura a strati

Separazione pulita tra dominio, applicazione, infrastruttura e UI. Testabile per costruzione.

3

Regole di codifica opinionate

Linting, tipi strict, pattern obbligatori: il debito tecnico è prevenuto, non pagato dopo.

4

Osservabilità nativa

OpenTelemetry, logging strutturato, health-check integrati dal primo commit.

Tutto ciò che serve. Niente di più.

Abbiamo preso le decisioni difficili una volta, così i tuoi team non le prendono ogni sprint. Ogni brick è testato, integrato e documentato.

/ AUTH

Identità & RBAC

OIDC, gestione ruoli, permessi granulari a livello di schema.

/ DATA

Layer di persistenza

PostgreSQL®: server DB AND server vector per AI generativa. Soft-delete, campi di audit, operazioni bulk.

/ UI

Motore backoffice

CRUD, tabelle, form, filtri generati dagli schemi di dominio.

/ OBS

Osservabilità completa

OpenTelemetry integrato, tracing, metriche, log correlati.

/ MULTI

Multi-tenant ready

Isolamento logico e fisico per migliaia di organizzazioni.

/ SDK

SDK type-safe

Client TypeScript® generati dagli endpoint, type safety end-to-end.

Modulare per design

Un brick alla volta. O tutti insieme.

Ogni modulo Primebrick è un brick autonomo che segue gli stessi standard condivisi. Parti dai brick integrati, poi spedisci il tuo brick billing o inventario usando esattamente lo stesso pattern. SDK e DAL fanno il lavoro pesante; il tuo modulo dichiara solo lo schema e la sua configurazione tipizzata.

Standard condivisi

ConfigEntityBase, ConfigLoader<TResult>, convenzioni dei percetti CRUD entity, meta OpenAPI — ogni brick eredita gli stessi building block.

Isolamento per schema

Ogni modulo possiede il suo schema PostgreSQL® (auth, emailsender, billing…). Nessun accoppiamento cross-modulo al layer dati.

Auto-descrivibile

I moduli espongono /meta + /openapi.json. Il proxy BE, la ConfigTable FE e il server MCP™ scoprono le capacità dinamicamente — niente hard-coding.

Aggiungi senza forkare

Un nuovo modulo è una o più entità di dominio, una tabella di config, un file di route, una route FE. Il componente ConfigTable riutilizzabile renderizza la sua pagina di impostazioni automaticamente.

DB + Vector Server

PostgreSQL®: il tuo database E il tuo vector server.

Primebrick usa PostgreSQL® non solo come database, ma come vector server per l'AI generativa. Nessun database vettoriale separato da gestire. Presto supporto per altri database.

Presto supporto per altri database
Ricerca di similarità vettoriale
-- Trova clienti simili usando embeddings vettoriali
SELECT name, email,
embedding <=> $1 AS distance
FROM customers
WHERE status = 'active'
ORDER BY embedding <=> $1
LIMIT 5;
$
Collaborazione Real-Time

Collaborazione in tempo reale che nessun backoffice ha mai avuto.

Vedi chi sta modificando in tempo reale. Quando un collega salva, le sue modifiche si uniscono al tuo form silenziosamente — campo per campo, mai l’intera entità. Se avete toccato lo stesso campo, scegli tu quale valore vince. Nessun refresh, nessun lavoro perso, sempre sincronizzati.

Avatar di presenza live

Vedi chi sta leggendo o modificando lo stesso record. Gli avatar mostrano il campo in modifica e il valore in corso, in tempo reale.

Merge a livello di campo

Quando un collega salva, le sue modifiche si uniscono al tuo form campo per campo. I campi non toccati si aggiornano silenziosamente con un badge verde temporaneo. Nessun reload della pagina.

Risoluzione conflitti

Entrambi state modificando lo stesso campo? Il pannello di conflitto mostra il tuo valore, il suo e l’originale — affiancati. Scegli quale vince, campo per campo.

Locking ottimistico

Concorrenza ottimistica state-of-the-art integrata. Niente più sovrascritture silenziose, niente più dati persi — solo salvataggi sicuri e senza conflitti.

Stack real-time: SSE + Redis® + NATS™ · Funziona su HTTP/1.1 o HTTP/2
Un decorator per sincronizzarli tutti — zero config, pronto dal primo minuto
Pronto per l'Enterprise

Ottimizzato per enterprise e alto traffico.

Primebrick scala da una configurazione laptop con un singolo container ai datacenter enterprise dietro un load balancer. Grazie a Redis®, non importa quanto l'infrastruttura si espanda o si riduca, ogni componente rimane sincronizzato — invalidazione della cache, stato delle sessioni e coordinazione tra istanze passano tutte attraverso un unico backbone affidabile.

Cache guidata da Redis®

Marca qualsiasi entità con @Cached(ttl) e le letture a riga singola più frequenti vanno prima a Redis®. Ometti il TTL per dati immutabili; scegli un TTL che limiti la stalezza per dati mutabili. Zero accoppiamento con la DAL — la cache vive interamente nell'SDK.

Sempre sincronizzato

Redis® mantiene ogni istanza sulla stessa pagina. Le scritture vanno prima su PostgreSQL®, poi invalidano la cache. Le letture trovano sempre dati freschi — niente entry stale, niente race condition, niente sorprese.

Pronto per multi-istanza

Redis® è la cache condivisa. Il pod #1 invalida una chiave, il pod #2 vede il miss e re-idrata da PostgreSQL®. Nessun broadcaster NATS™ necessario. Scala il BE orizzontalmente dietro qualsiasi LB — Docker®, K8s, Swarm, Azure® Container Apps, Cloud Run.

Zero vendor lock-in anche sulla cache

Redis® è l'unica implementazione di cache fornita oggi, ma l'interfaccia CachePort è aperta. Implementa la tua cache port per Memcached™, DragonflyDB™ o qualsiasi KV store — nessuna modifica all'SDK necessaria.

Infrastruttura

Ogni componente, mappato.

Dal browser al database — porte, protocolli e flusso dei dati chiari. Dockerizzato per lo sviluppo locale, pronto con Terraform® per la produzione.

HTTPHTTP /api/v1/OIDCcache · presenceLLM APINATS™ pub/subSSE proxy /ws/:codeSQL via DALregisterrate limitSQL via DALBrowserAdmin UI / API ClientsSvelteKit™port 5173Admin UI · SSRBackendExpress® · port 3001Auth · RBAC · ProxyMCP™ · SSE proxyseparate containerAI RuntimeQwen3™-4B-Instructmistral.rs™Vercel AI SDK™OpenAI®-compatibleport 8080 · ~2.5GB RAM · no GPURedis®port 6379cache · presencerate limit · sessionCasdoor™OIDC · port 8000Auth · RBAC · SSOMicroservicesAI · Email · dynamicBun™ · port autoauto-register via NATS™NATS™port 4222pub/sub · service discoveryPostgreSQL®port 5432pgvector™ — vector DBembeddings · similarity · single data store
Pipeline Knowledge AI

Dai documenti MDX al RAG — end to end.

I docs sono scritti come MDX in ogni repo, sincronizzati dalla CI, embeddati localmente con Transformers.js™ e salvati in pgvector™. Il microservizio AI recupera il contesto e invia prompt a un container LLM separato — nessuna chiamata cloud di default.

AI Knowledge Pipeline — from MDX docs to RAGRepos (MDX)backend/docs/*.mdxfrontend/docs/*.mdxmicroservices/docs/*.mdxsdk · dal/docs/*.mdxCI SyncGitHub™ Actionscollects MDXfrom all reposEmbeddingTransformers.js™MDX → vectorchunk + embedpgvector™PostgreSQL® extvector storesimilarity searchAI MicroserviceRAG querycontext retrievalprompt assemblyseparate containerLLMQwen3™-4Bmistral.rs™port 8080~2.5GB RAMpushMDXvectorssimilaritypromptresponseSSE stream response → Backend → BrowserShared Libraries — every runtime component depends on theseBackendExpress® · port 3001Auth · RBAC · Proxy · MCP™MicroservicesAI · Email · dynamicBun™ · auto-register@primebrick/sdkNATS™ · cache · presencehealth · rate limit@primebrick/dalpool · repositoryaudit · soft-deleteusesusesHow RAG works — end to end① WRITEDocs written as MDXin each repo's docs/folder — architecture,API, guides, rules② SYNCCI collects all MDXfrom every repo onpush — DeepWikienriches with AI③ EMBEDTransformers.js™chunks MDX andgenerates vectorembeddings locally④ STOREVectors stored inpgvector™ (PostgreSQL®extension) — noseparate vector DB⑤ QUERYAI MS retrieves relevantcontext via similaritysearch, assemblesprompt + context⑥ GENERATELLM (elsewhere)generates answerstreamed via SSEto browser
Architettura

Stratificato per design.

Frontend, Backend, Microservizi, Librerie, Dati — ogni livello ha una responsabilità chiara e comunica tramite protocolli definiti.

1

Frontend

SvelteKit™ Admin UI — comunica solo con l'API Backend

2

Backend

Express® API — Auth, RBAC, Service Registry, Proxy

3

Microservizi

Servizi Docker® indipendenti — auto-registrazione via NATS™

4

Librerie

@primebrick/sdk + @primebrick/dal-pg — condivise tra tutti i servizi

5

Dati

PostgreSQL® — unico data store, accessibile via DAL

Accessibilità

WCAG, VPAT & ARIA. Testato, non promesso.

Primebrick è costruito accessibilità-prima. L'auditing automatizzato WCAG 2.x + ARIA viene eseguito su ogni route tramite axe-core. Un report di conformità VPAT 2.5 INT scaricabile copre WCAG 2.0/2.1/2.2 (A/AA/AAA), Section 508, ed EN 301 549 — così il tuo team di conformità ha prove reali, non claim di marketing.

WCAG 2.2 A/AA/AAA

Scansioni axe-core automatizzate su ogni route, ogni build. Criteri di successo livello A, AA e AAA testati continuamente.

Report VPAT 2.5 INT

Voluntary Product Accessibility Template scaricabile che copre WCAG, Section 508, ed EN 301 549. Generato da dati di scansione reali.

Conformità ARIA

Ruoli, stati e proprietà ARIA completamente validati. Componenti compatibili con screen reader fin da subito.

Section 508 & EN 301 549

US Section 508 (Capitoli 3–6) ed EU EN 301 549 (Clausole 4–13) coperti nel report edizione INT.

Sicurezza applicata

Passkeys, WebAuthn & MFA. Integrati, non aggiunti.

Primebrick applica le migliori pratiche moderne di autenticazione. Il supporto Passkey via WebAuthn significa che gli utenti si autenticano con Windows Hello™, Face ID™, o Touch ID™ — nessuna password da phishare, nessun codice OTP da intercettare. L'autenticazione multi-fattore è integrata al livello di identità, non aggiunta come ripensamento.

Passkeys (WebAuthn)

Autenticazione passkey FIDO2/WebAuthn. Resistente al phishing per design — nessun segreto condiviso, nessun attacco di replay.

Windows Hello™

Autenticazione biometrica e PIN su Windows 10/11 via Windows Hello™. Nessuna password richiesta.

Face ID™ & Touch ID™

Autenticazione biometrica su macOS e iOS via Face ID™ e Touch ID™. Fluida, sicura, nativa.

MFA ovunque

Autenticazione multi-fattore applicata al provider di identità (Casdoor™/OIDC). TOTP, chiavi hardware e passkey supportati.

Postura di sicurezza

Le azioni critiche richiedono ri-autenticazione. Sempre.

Primebrick applica una postura di sicurezza rigorosa: ogni azione critica — cambiare una password utente, modificare i permessi RBAC, alterare le impostazioni di sicurezza — richiede una guardia di sicurezza in-app con re-login admin e verifica MFA. Nessun riutilizzo di sessione, nessuna elevazione silenziosa. Questo segue l'autenticazione step-up NIST SP 800-63B e i requisiti di gestione sessione OWASP ASVS V3.4.

Guardia di sicurezza in-app

Le azioni critiche attivano un modale in-app che richiede credenziali admin + MFA. Nessuna azione procede senza una verifica fresca.

Autenticazione step-up

Seguendo NIST SP 800-63B: le operazioni sensibili richiedono un nuovo evento di autenticazione, non solo una sessione esistente.

Nessun riutilizzo di sessione

I token JWT/sessione esistenti sono insufficienti per azioni critiche. Una nuova sfida MFA è sempre richiesta.

Allineato OWASP ASVS

Soddisfa lo OWASP Application Security Verification Standard V3.4 (gestione sessione per transazioni ad alto valore).

Conformità Sicurezza

ISO 27001 e NIS2. Scansionato, non auto-dichiarato.

Uno scanner di conformità automatizzato legge il codice sorgente di Primebrick ad ogni build e mappa i controlli di sicurezza a ISO 27001 Allegato A, NIS2 Articolo 21(2) e OWASP Top 10 — con evidenza file:riga per ogni controllo. Nessun questionario manuale, nessun foglio di calcolo. Scarica il report completo in PDF e vedi esattamente cosa è conforme, cosa è parziale, e dove vive l'evidenza.

ISO 27001 Allegato A

17 controlli mappati all'Allegato A (A.5, A.6, A.8) con evidenza: RBAC, audit trail, crittografia, controllo accessi.

NIS2 Articolo 21(2)

Tutte le 10 misure di sicurezza obbligatorie coperte: gestione incidenti, continuità aziendale, sicurezza supply chain.

OWASP Top 10

Injection, failure di autenticazione, failure crittografiche, misconfiguration — mappati a pattern di codice reali con evidenza.

Report PDF scaricabile

Report di conformità completo generato come PDF ad ogni build. Consegnalo ai tuoi auditor o team di compliance.

GDPR e CCPA

Privacy by design. Con evidenza.

Primebrick implementa i requisiti GDPR e CCPA a livello di codice: isolamento dati multi-tenant, soft-delete con recupero, audit trail per Article 30, minimizzazione dati tramite controllo accessi a livello campo. Lo scanner automatizzato verifica questi controlli contro il codice sorgente reale e produce un report di conformità scaricabile.

GDPR Articolo 32

Sicurezza del trattamento: crittografia in transito, isolamento multi-tenant, audit trail. Verificato da scansione di codice.

GDPR Articolo 17

Diritto alla cancellazione: soft-delete con colonna deleted_at e capacità di ripristino. I dati sono recuperabili.

CCPA §1798.150

Protezione dati consumer: controlli accessi, audit trail, e minimizzazione dati mappati al California Consumer Privacy Act.

Registri Article 30

Audit trail automatizzato soddisfa i requisiti GDPR Article 30 di registrazione del trattamento. Ogni operazione CRUD è loggata.

Meno boilerplate, più valore.

Struttura chiara, regole di codifica oggettive, DX progettata per la velocità. Clona, esegui, e sei già in un ambiente di best practice — CI/CD, linting, tipi, test, osservabilità pronti.

  • Onboarding in ore, non settimane
  • Zero discussioni su "come facciamo le cose qui"
  • Stack moderno, tipizzato, testato

Selezione software senza rischio.

Licenza MIT, codice aperto e ispezionabile, deploy dove decidi tu. Riduci il time-to-market e il debito tecnico dal minuto zero. Nessun vendor lock-in, nessuna sorpresa contrattuale.

  • Uso commerciale gratuito (MIT)
  • Host dove serve: cloud o on-prem
  • Standard verificabili, non promesse

Open source. Anche per uso commerciale.

Primebrick v3 è rilasciato sotto licenza MIT: puoi usare, modificare, ridistribuire e integrare in prodotti commerciali senza royalty. Il codice è pubblico su GitHub®, le decisioni di design sono documentate, i contributi sono benvenuti.

Costruisci il tuo prossimo backoffice con le regole giuste.

Clona il repo, segui il quick-start, e sei in produzione con un'architettura per cui i tuoi futuri sviluppatori ti ringrazieranno.

Leggi l'architettura