Primebrick v3 é um framework open-source que define infraestrutura, arquitetura e regras de codificação segundo as melhores práticas. Licença MIT: use em projetos comerciais, sem amarras.
Everything is an entity — not just your domain models, but settings, configurations, and metadata too. Define your entities, and Primebrick handles the rest: database migrations, API endpoints, RBAC, backoffice UI, tests — all generated following your conventions.
A sua infrastrutura, as suas regras. Sem vendor lock-in: Primebrick corre igual do laptop ao datacenter empresarial, do cluster K8s à nuvem pública mais próxima dos utilizadores.
O Primebrick AI Chat está integrado no backoffice, não sobreposto. O LLM corre como um contentor local, a base de conhecimento vive no teu PostgreSQL®, as conversas ficam na tua base de dados. Zero chamadas para LLM na nuvem por defeito — a privacidade é o padrão, não uma opção.
O AI Chat vive dentro do teu backoffice. Os prompts, as respostas e as conversas nunca saem da tua infraestrutura. O LLM corre como contentor local — zero chamadas à nuvem por defeito.
Modelo padrão: Qwen3™-4B-Instruct-2507, licenciado sob Apache 2.0. Corre em CPU com ~2,5GB RAM. Sem GPU necessário, sem licenças comerciais, sem vendor lock-in.
O runtime expõe uma API OpenAI®-compatible. Muda para OpenAI®, Anthropic™, Zhipu™ GLM™, DeepSeek™, Groq™ ou qualquer provider compatible alterando uma chave de config. O teu código não muda.
Stack todo Apache-2.0 (mistral.rs™, Qwen3™, Vercel AI SDK™, pgvector™). Deployment air-gapped suportado. GDPR-aligned: sem transferência de dados para providers LLM de terceiros. Adequado para setores regulados.
Nenhum dado sai da tua infraestrutura. A configuração padrão corre 100% on-premise. O LLM na nuvem é opcional e opt-in — configuras-o explicitamente apenas se o quiseres.
Primebrick suporta todo o espetro de fluxos de desenvolvimento. Usa o teu IDE preferido para codificação profunda e hands-on. Ou deixa que os agentes IA construam funcionalidades diretamente da app web — sem ambiente local.
Agentes IA no navegador
Descreve o que queres, aprova o plano, e os agentes IA constroem-no diretamente na app web. Sem setup local, sem config de ambiente. Da ideia à funcionalidade deployada sem sair do navegador.
VS Code, Cursor, Windsurf
Clona, executa localmente, depura com breakpoints, controlo total. A experiência de desenvolvedor tradicional com todas as convenções do framework aplicadas pelo tooling.
Primebrick é opinionated sobre arquitetura mas design-free sobre UI. Usa qualquer biblioteca de componentes — vanilla, Svelte™, ou a nossa própria Primebrick UI Library. A arquitetura de micro-frontend permite-te construir qualquer página com qualquer componente, enquanto o framework aplica as melhores práticas.
Definições, configurações, metadados — tudo entidades. Os mesmos padrões CRUD, RBAC e validação aplicam-se em todo o lado.
Melhores práticas aplicadas pelo framework. Mas tu escolhes a UI: HTML vanilla, Svelte™, ou a nossa Primebrick UI Library.
A nossa própria biblioteca de componentes com melhores práticas integradas. Usa-a diretamente ou como referência para os teus componentes.
Como microserviços, mas para o frontend. Cada página é independente, deployable, e pode usar stacks de componentes diferentes.
Todo backoffice começa bem e acaba em caos. Primebrick v3 inverte a perspetiva: começamos pelas melhores práticas e aplicamo-las através do framework.
Manifestos K8s, charts Helm™, templates Terraform® prontos para staging e produção.
Separação limpa entre domínio, aplicação, infraestrutura e UI. Testável por construção.
Linting, tipos estritos, padrões obrigatórios: a dívida técnica é prevenida, não paga depois.
OpenTelemetry, logging estruturado, health-checks integrados desde o primeiro commit.
Tomámos as decisões difíceis uma vez, para que as suas equipas não as tomem a cada sprint. Cada brick é testado, integrado e documentado.
/ AUTHOIDC, gestão de roles, permissões granulares ao nível de schema.
/ DATAPostgreSQL®: servidor BD AND servidor vector para IA generativa. Soft-delete, campos de auditoria, operações bulk.
/ UICRUD, tabelas, formulários, filtros gerados a partir de schemas de domínio.
/ OBSOpenTelemetry integrado, tracing, métricas, logs correlacionados.
/ MULTIIsolamento lógico e físico para milhares de organizações.
/ SDKClientes TypeScript® gerados a partir de endpoints, type safety end-to-end.
Cada módulo Primebrick é um brick autónomo que segue os mesmos padrões partilhados. Comece com os bricks integrados e depois envie o seu próprio brick de faturação ou inventário usando exatamente o mesmo padrão. O SDK e o DAL fazem o trabalho pesado; o seu módulo apenas declara o seu schema e a sua configuração tipada.
ConfigEntityBase, ConfigLoader<TResult>, convenções de caminhos CRUD de entidades, meta OpenAPI — cada brick herda os mesmos blocos de construção.
Cada módulo possui o seu próprio schema PostgreSQL® (auth, emailsender, billing…). Sem acoplamento cross-módulo na camada de dados.
Os módulos expõem /meta + /openapi.json. O proxy BE, a ConfigTable FE e o servidor MCP™ descobrem capacidades dinamicamente — sem hard-coding.
Um novo módulo é uma ou mais entidades de domínio, uma tabela de config, um ficheiro de rotas, uma rota FE. O componente reutilizável ConfigTable renderiza a sua página de definições automaticamente.
Primebrick usa PostgreSQL® não apenas como base de dados, mas como servidor vectorial para IA generativa. Sem base de dados vectorial separada para gerir. Em breve mais suporte de bases de dados.
Veja quem está a editar em tempo real. Quando um colega guarda, as suas alterações combinam-se no seu formulário silenciosamente — campo por campo, nunca a entidade completa. Se ambos tocaram no mesmo campo, você escolhe qual valor ganha. Sem refresh, sem trabalho perdido, sempre sincronizados.
Veja quem está a ler ou editar o mesmo registo. Os avatares mostram o campo em edição e o valor em progresso, em tempo real.
Quando um colega guarda, as suas alterações combinam-se no seu formulário campo por campo. Os campos não tocados atualizam-se silenciosamente com um badge verde temporário. Sem recarga de página.
Ambos a editar o mesmo campo? O painel de conflitos mostra o seu valor, o dele e o original — lado a lado. Escolha qual ganha, campo por campo.
Concorrência otimista state-of-the-art integrada. Chega de sobrescritas silenciosas, chega de dados perdidos — apenas guardas seguros e sem conflitos.
Primebrick escala de uma configuração de laptop com um único container até datacenters enterprise atrás de um load balancer. Graças ao Redis®, não importa o quanto a infraestrutura escale acima ou abaixo, cada componente mantém-se sincronizado — invalidação de cache, estado de sessão e coordenação entre instâncias fluem todas através de uma espinha dorsal fiável.
Marque qualquer entidade com @Cached(ttl) e leituras de linha única frequentes vão primeiro para o Redis®. Omita o TTL para dados imutáveis; escolha um TTL que limite a obsolescência para dados mutáveis. Zero acoplamento com a DAL — o cache vive inteiramente no SDK.
O Redis® mantém cada instância na mesma página. As escritas vão primeiro para o PostgreSQL®, depois invalidam o cache. As leituras encontram sempre dados frescos — sem entradas obsoletas, sem condições de corrida, sem surpresas.
Redis® é o cache compartilhado. O pod #1 invalida uma chave, o pod #2 vê o miss e re-hidrata do PostgreSQL®. Sem broadcaster NATS™ necessário. Escale o BE horizontalmente atrás de qualquer LB — Docker®, K8s, Swarm, Azure® Container Apps, Cloud Run.
Redis® é a única implementação de cache entregue hoje, mas a interface CachePort é aberta. Implemente seu próprio cache port para Memcached™, DragonflyDB™ ou qualquer KV store — sem mudanças no SDK.
Do navegador à base de dados — portas, protocolos e fluxo de dados claros. Dockerizado para desenvolvimento local, pronto com Terraform® para produção.
Os docs são escritos como MDX em cada repo, sincronizados pelo CI, incorporados localmente com Transformers.js™ e armazenados no pgvector™. O microsserviço AI recupera contexto e envia prompts para um contêiner LLM separado — sem chamadas cloud por padrão.
Frontend, Backend, Microserviços, Bibliotecas, Dados — cada camada tem uma responsabilidade clara e comunica através de protocolos definidos.
SvelteKit™ Admin UI — comunica apenas com a API do Backend
Express® API — Auth, RBAC, Service Registry, Proxy
Serviços Docker® independentes — auto-registo via NATS™
@primebrick/sdk + @primebrick/dal-pg — partilhadas
PostgreSQL® — único armazen de dados, acesso via DAL
Primebrick é construído acessibilidade-primeiro. A auditoria automatizada WCAG 2.x + ARIA é executada em cada rota via axe-core. Um relatório de conformidade VPAT 2.5 INT descarregável cobre WCAG 2.0/2.1/2.2 (A/AA/AAA), Section 508, e EN 301 549 — para que a tua equipa de conformidade tenha evidência real, não afirmações de marketing.
Scans axe-core automatizados em cada rota, cada build. Critérios de sucesso nível A, AA e AAA testados continuamente.
Voluntary Product Accessibility Template descarregável que cobre WCAG, Section 508, e EN 301 549. Gerado a partir de dados de scan reais.
Funções, estados e propriedades ARIA totalmente validados. Componentes compatíveis com leitores de ecrã prontos a usar.
US Section 508 (Capítulos 3–6) e EU EN 301 549 (Cláusulas 4–13) cobertos no relatório edição INT.
Primebrick aplica as melhores práticas modernas de autenticação. O suporte Passkey via WebAuthn significa que os utilizadores autenticam-se com Windows Hello™, Face ID™, ou Touch ID™ — sem palavras-passe para phishar, sem códigos OTP para intercetar. A autenticação multi-fator está integrada na camada de identidade, não adicionada como reflexão tardia.
Autenticação passkey FIDO2/WebAuthn. Resistente a phishing por design — sem segredos partilhados, sem ataques de replay.
Autenticação biométrica e PIN no Windows 10/11 via Windows Hello™. Sem palavra-passe necessária.
Autenticação biométrica no macOS e iOS via Face ID™ e Touch ID™. Fluida, segura, nativa.
Autenticação multi-fator aplicada no fornecedor de identidade (Casdoor™/OIDC). TOTP, chaves de hardware e passkeys suportados.
Primebrick aplica uma postura de segurança rigorosa: cada ação crítica — alterar uma palavra-passe de utilizador, modificar permissões RBAC, alterar configurações de segurança — requer um guarda de segurança in-app com re-login de admin e verificação MFA. Sem reutilização de sessão, sem elevação silenciosa. Isto segue a autenticação step-up NIST SP 800-63B e os requisitos de gestão de sessão OWASP ASVS V3.4.
Ações críticas acionam um modal in-app que requer credenciais de admin + MFA. Nenhuma ação prossegue sem verificação recente.
Seguindo NIST SP 800-63B: operações sensíveis requerem um novo evento de autenticação, não apenas uma sessão existente.
Tokens JWT/sessão existentes são insuficientes para ações críticas. Um novo desafio MFA é sempre requerido.
Cumpre o OWASP Application Security Verification Standard V3.4 (gestão de sessão para transações de alto valor).
Um scanner de conformidade automatizado lê o código-fonte do Primebrick em cada build e mapeia os controlos de segurança para ISO 27001 Anexo A, NIS2 Artigo 21(2) e OWASP Top 10 — com evidência ficheiro:linha para cada controlo. Sem questionários manuais. Descarrega o relatório completo em PDF.
17 controlos mapeados ao Anexo A (A.5, A.6, A.8) com evidência: RBAC, audit trail, encriptação, controlo de acesso.
As 10 medidas de segurança obrigatórias cobertas: gestão de incidentes, continuidade de negócio, segurança da cadeia de fornecimento.
Injection, falhas de autenticação, falhas criptográficas, misconfiguration — mapeados a padrões de código reais com evidência.
Relatório de conformidade completo gerado como PDF em cada build. Entrega-o aos teus auditores ou equipa de compliance.
Primebrick implementa os requisitos GDPR e CCPA ao nível do código: isolamento de dados multi-tenant, soft-delete com recuperação, audit trails para Artigo 30, minimização de dados através de controlo de acesso ao nível campo. O scanner automatizado verifica estes controlos contra o código-fonte real.
Segurança do tratamento: encriptação em trânsito, isolamento multi-tenant, audit trails. Verificado por análise de código.
Direito ao apagamento: soft-delete com coluna deleted_at e capacidade de restauro. Os dados são recuperáveis.
Proteção de dados do consumidor: controlos de acesso, audit trails e minimização de dados mapeados ao California Consumer Privacy Act.
Audit trail automatizado satisfaz os requisitos GDPR Artigo 30 de registo do tratamento. Cada operação CRUD é registada.
Estrutura clara, regras de codificação objetivas, DX desenhada para velocidade. Clona, executa, e já estás num ambiente de melhores práticas — CI/CD, linting, tipos, testes, observabilidade.
Licença MIT, código aberto e inspeccionável, deploy onde decides. Reduz o time-to-market e a dívida técnica desde o minuto zero. Sem vendor lock-in, sem surpresas contratuais.
Primebrick v3 é publicado sob licença MIT: podes usar, modificar, redistribuir e integrar em produtos comerciais sem royalties. O código é público no GitHub®.
Clona o repo, segue o quick-start, e estás em produção com uma arquitetura pela qual os teus futuros desenvolvedores te agradecerão.