Estamos em estágio inicial — fale conosco!
Licença MIT • Open Source • Multi-Cloud

O framework backoffice opinionated para equipas sérias, arquitetos de software, CTOs visionários

Primebrick v3 é um framework open-source que define infraestrutura, arquitetura e regras de codificação segundo as melhores práticas. Licença MIT: use em projetos comerciais, sem amarras.

Licença MIT
6+ destinos
Zero vendor lock-in

From schema to production

Everything is an entity — not just your domain models, but settings, configurations, and metadata too. Define your entities, and Primebrick handles the rest: database migrations, API endpoints, RBAC, backoffice UI, tests — all generated following your conventions.

1 Define your entity schema
2 AI generates migration, CRUD API, UI, tests
3 Review, approve, deploy
primebrick@dev: ~ Schema Declaration
# Describe your entity
$ primebrick generate entity Customer
name: string (required)
email: string (unique)
status: enum [active, inactive]
phone: string (optional)
createdAt: timestamp (auto)
# AI generates everything...
✓ Database migration created
→ 00000000000003_create_customers_table.sql
✓ API CRUD endpoints (6 routes)
→ GET /api/v1/customers
→ POST /api/v1/customers
→ PUT /api/v1/customers/:id
→ DELETE /api/v1/customers/:id
✓ RBAC permissions configured
→ customers.read.* (guest, collaborator)
→ customers.* (administrator)
# Review the generated code
$ primebrick review --diff
14 files changed, 847 insertions(+), 0 deletions(-)
✓ Backoffice UI pages generated
→ /admin/customers (list, detail, form)
✓ Test scaffolding (12 tests)
→ unit: 4 | integration: 6 | e2e: 2
✓ OpenAPI spec updated
→ /api/v1/openapi/aggregated.json
# Deploy to production
$ primebrick deploy --env production
Building TypeScript...
Running tests... 12/12 passed ✓
Migrating database...
Registering microservice...
Deploying to Cloudflare Workers...
Health check passed...
🚀 Live at https://api.primebrick.dev/v1/customers
# Verify the deployment
$ curl https://api.primebrick.dev/v1/customers | jq .
status: 200 OK
count: 42 customers
response time: 18ms
$

Multi-cloud, a sério.

A sua infrastrutura, as suas regras. Sem vendor lock-in: Primebrick corre igual do laptop ao datacenter empresarial, do cluster K8s à nuvem pública mais próxima dos utilizadores.

AWS®
Azure®
Google Cloud™
Alibaba Cloud™
Docker®
Kubernetes®
Self-hosted
Executa na tua própria infraestrutura
Cloud-hosted
Deploy em qualquer nuvem pública
On-Premise
Deploy no datacenter empresarial
AI Chat — Privado por design

Um assistente de IA que conhece o teu domínio. E nunca sai da tua infraestrutura.

O Primebrick AI Chat está integrado no backoffice, não sobreposto. O LLM corre como um contentor local, a base de conhecimento vive no teu PostgreSQL®, as conversas ficam na tua base de dados. Zero chamadas para LLM na nuvem por defeito — a privacidade é o padrão, não uma opção.

Integrado e Privado

O AI Chat vive dentro do teu backoffice. Os prompts, as respostas e as conversas nunca saem da tua infraestrutura. O LLM corre como contentor local — zero chamadas à nuvem por defeito.

Qwen3™ — Apache 2.0

Modelo padrão: Qwen3™-4B-Instruct-2507, licenciado sob Apache 2.0. Corre em CPU com ~2,5GB RAM. Sem GPU necessário, sem licenças comerciais, sem vendor lock-in.

OpenAI®-compatible

O runtime expõe uma API OpenAI®-compatible. Muda para OpenAI®, Anthropic™, Zhipu™ GLM™, DeepSeek™, Groq™ ou qualquer provider compatible alterando uma chave de config. O teu código não muda.

Pronto para compliance

Stack todo Apache-2.0 (mistral.rs™, Qwen3™, Vercel AI SDK™, pgvector™). Deployment air-gapped suportado. GDPR-aligned: sem transferência de dados para providers LLM de terceiros. Adequado para setores regulados.

Nenhum dado sai da tua infraestrutura

Nenhum dado sai da tua infraestrutura. A configuração padrão corre 100% on-premise. O LLM na nuvem é opcional e opt-in — configuras-o explicitamente apenas se o quiseres.

Powered by Qwen3™-4B-Instruct-2507 · Apache 2.0 · mistral.rs™ · OpenAI®-compatible
Desenvolvimento Agentic

Duas formas de construir. Ambas first-class.

Primebrick suporta todo o espetro de fluxos de desenvolvimento. Usa o teu IDE preferido para codificação profunda e hands-on. Ou deixa que os agentes IA construam funcionalidades diretamente da app web — sem ambiente local.

// AI-POWERED

Modo Agentic

Agentes IA no navegador

Descreve o que queres, aprova o plano, e os agentes IA constroem-no diretamente na app web. Sem setup local, sem config de ambiente. Da ideia à funcionalidade deployada sem sair do navegador.

🔒 primebrick.dev/agent/cowork
Customer Entity — Session #42
Create a Customer entity with name, email, and status fields
🤖 AI Agent
I'll create the Customer entity. Here's my plan:
1. Schema: name, email, status
2. Migration: 00004_create_customers
3. API: 6 CRUD endpoints
4. RBAC: customers.* permissions
5. UI: list, detail, form pages
6. Tests: 12 scaffolds
Plan ready — 14 files to create/modify:
Ask the agent to build something...Send
// TRADITIONAL

Modo IDE

VS Code, Cursor, Windsurf

Clona, executa localmente, depura com breakpoints, controlo total. A experiência de desenvolvedor tradicional com todas as convenções do framework aplicadas pelo tooling.

entity.schema.ts — Primebrick IDE — Visual Studio Code
entity.schema.ts
router.ts
1// Entity definition
2export const Customer = entity({
3name: string().required(),
4email: string().unique(),
5status: enum(['active']),
6});
7
8// AI generated:
9✓ Migration + API + RBAC + UI + Tests
✓ No problemsUTF-8TypeScript®Ln 9, Col 1
Design-Free

O teu frontend. Os teus componentes. As nossas convenções.

Primebrick é opinionated sobre arquitetura mas design-free sobre UI. Usa qualquer biblioteca de componentes — vanilla, Svelte™, ou a nossa própria Primebrick UI Library. A arquitetura de micro-frontend permite-te construir qualquer página com qualquer componente, enquanto o framework aplica as melhores práticas.

1

Tudo é uma entidade

Definições, configurações, metadados — tudo entidades. Os mesmos padrões CRUD, RBAC e validação aplicam-se em todo o lado.

2

Opinionated mas design-free

Melhores práticas aplicadas pelo framework. Mas tu escolhes a UI: HTML vanilla, Svelte™, ou a nossa Primebrick UI Library.

3

Primebrick UI Library

A nossa própria biblioteca de componentes com melhores práticas integradas. Usa-a diretamente ou como referência para os teus componentes.

4

Arquitetura de micro-frontend

Como microserviços, mas para o frontend. Cada página é independente, deployable, e pode usar stacks de componentes diferentes.

Um backoffice que começa com as suas próprias regras.

Todo backoffice começa bem e acaba em caos. Primebrick v3 inverte a perspetiva: começamos pelas melhores práticas e aplicamo-las através do framework.

1

Infrastructure as Code

Manifestos K8s, charts Helm™, templates Terraform® prontos para staging e produção.

2

Arquitetura em camadas

Separação limpa entre domínio, aplicação, infraestrutura e UI. Testável por construção.

3

Regras de codificação opinionated

Linting, tipos estritos, padrões obrigatórios: a dívida técnica é prevenida, não paga depois.

4

Observabilidade nativa

OpenTelemetry, logging estruturado, health-checks integrados desde o primeiro commit.

Tudo o que precisa. Nada que não.

Tomámos as decisões difíceis uma vez, para que as suas equipas não as tomem a cada sprint. Cada brick é testado, integrado e documentado.

/ AUTH

Identidade & RBAC

OIDC, gestão de roles, permissões granulares ao nível de schema.

/ DATA

Camada de persistência

PostgreSQL®: servidor BD AND servidor vector para IA generativa. Soft-delete, campos de auditoria, operações bulk.

/ UI

Motor de backoffice

CRUD, tabelas, formulários, filtros gerados a partir de schemas de domínio.

/ OBS

Observabilidade completa

OpenTelemetry integrado, tracing, métricas, logs correlacionados.

/ MULTI

Multi-tenant ready

Isolamento lógico e físico para milhares de organizações.

/ SDK

SDK type-safe

Clientes TypeScript® gerados a partir de endpoints, type safety end-to-end.

Modular por design

Um brick de cada vez. Ou todos juntos.

Cada módulo Primebrick é um brick autónomo que segue os mesmos padrões partilhados. Comece com os bricks integrados e depois envie o seu próprio brick de faturação ou inventário usando exatamente o mesmo padrão. O SDK e o DAL fazem o trabalho pesado; o seu módulo apenas declara o seu schema e a sua configuração tipada.

Padrões partilhados

ConfigEntityBase, ConfigLoader<TResult>, convenções de caminhos CRUD de entidades, meta OpenAPI — cada brick herda os mesmos blocos de construção.

Isolamento por schema

Cada módulo possui o seu próprio schema PostgreSQL® (auth, emailsender, billing…). Sem acoplamento cross-módulo na camada de dados.

Auto-descritivo

Os módulos expõem /meta + /openapi.json. O proxy BE, a ConfigTable FE e o servidor MCP™ descobrem capacidades dinamicamente — sem hard-coding.

Adicione sem bifurcar

Um novo módulo é uma ou mais entidades de domínio, uma tabela de config, um ficheiro de rotas, uma rota FE. O componente reutilizável ConfigTable renderiza a sua página de definições automaticamente.

DB + Vector Server

PostgreSQL®: a tua base de dados E o teu servidor vectorial.

Primebrick usa PostgreSQL® não apenas como base de dados, mas como servidor vectorial para IA generativa. Sem base de dados vectorial separada para gerir. Em breve mais suporte de bases de dados.

Em breve mais suporte de bases de dados
Pesquisa de similaridade vectorial
-- Encontrar clientes similares usando embeddings vectoriais
SELECT name, email,
embedding <=> $1 AS distance
FROM customers
WHERE status = 'active'
ORDER BY embedding <=> $1
LIMIT 5;
$
Colaboração em Tempo Real

Colaboração em tempo real que nenhum backoffice já teve.

Veja quem está a editar em tempo real. Quando um colega guarda, as suas alterações combinam-se no seu formulário silenciosamente — campo por campo, nunca a entidade completa. Se ambos tocaram no mesmo campo, você escolhe qual valor ganha. Sem refresh, sem trabalho perdido, sempre sincronizados.

Avatares de presença em direto

Veja quem está a ler ou editar o mesmo registo. Os avatares mostram o campo em edição e o valor em progresso, em tempo real.

Combinação a nível de campo

Quando um colega guarda, as suas alterações combinam-se no seu formulário campo por campo. Os campos não tocados atualizam-se silenciosamente com um badge verde temporário. Sem recarga de página.

Resolução de conflitos

Ambos a editar o mesmo campo? O painel de conflitos mostra o seu valor, o dele e o original — lado a lado. Escolha qual ganha, campo por campo.

Bloqueio otimista

Concorrência otimista state-of-the-art integrada. Chega de sobrescritas silenciosas, chega de dados perdidos — apenas guardas seguros e sem conflitos.

Stack em tempo real: SSE + Redis® + NATS™ · Funciona em HTTP/1.1 ou HTTP/2
Um decorator para sincronizar todos — zero config, pronto desde o primeiro minuto
Pronto para Enterprise

Otimizado para enterprise e alto tráfego.

Primebrick escala de uma configuração de laptop com um único container até datacenters enterprise atrás de um load balancer. Graças ao Redis®, não importa o quanto a infraestrutura escale acima ou abaixo, cada componente mantém-se sincronizado — invalidação de cache, estado de sessão e coordenação entre instâncias fluem todas através de uma espinha dorsal fiável.

Cache alimentado por Redis®

Marque qualquer entidade com @Cached(ttl) e leituras de linha única frequentes vão primeiro para o Redis®. Omita o TTL para dados imutáveis; escolha um TTL que limite a obsolescência para dados mutáveis. Zero acoplamento com a DAL — o cache vive inteiramente no SDK.

Sempre sincronizado

O Redis® mantém cada instância na mesma página. As escritas vão primeiro para o PostgreSQL®, depois invalidam o cache. As leituras encontram sempre dados frescos — sem entradas obsoletas, sem condições de corrida, sem surpresas.

Pronto para multi-instância

Redis® é o cache compartilhado. O pod #1 invalida uma chave, o pod #2 vê o miss e re-hidrata do PostgreSQL®. Sem broadcaster NATS™ necessário. Escale o BE horizontalmente atrás de qualquer LB — Docker®, K8s, Swarm, Azure® Container Apps, Cloud Run.

Zero vendor lock-in também no cache

Redis® é a única implementação de cache entregue hoje, mas a interface CachePort é aberta. Implemente seu próprio cache port para Memcached™, DragonflyDB™ ou qualquer KV store — sem mudanças no SDK.

Infraestrutura

Cada componente, mapeado.

Do navegador à base de dados — portas, protocolos e fluxo de dados claros. Dockerizado para desenvolvimento local, pronto com Terraform® para produção.

HTTPHTTP /api/v1/OIDCcache · presenceLLM APINATS™ pub/subSSE proxy /ws/:codeSQL via DALregisterrate limitSQL via DALBrowserAdmin UI / API ClientsSvelteKit™port 5173Admin UI · SSRBackendExpress® · port 3001Auth · RBAC · ProxyMCP™ · SSE proxyseparate containerAI RuntimeQwen3™-4B-Instructmistral.rs™Vercel AI SDK™OpenAI®-compatibleport 8080 · ~2.5GB RAM · no GPURedis®port 6379cache · presencerate limit · sessionCasdoor™OIDC · port 8000Auth · RBAC · SSOMicroservicesAI · Email · dynamicBun™ · port autoauto-register via NATS™NATS™port 4222pub/sub · service discoveryPostgreSQL®port 5432pgvector™ — vector DBembeddings · similarity · single data store
Pipeline de Conhecimento AI

De docs MDX ao RAG — end to end.

Os docs são escritos como MDX em cada repo, sincronizados pelo CI, incorporados localmente com Transformers.js™ e armazenados no pgvector™. O microsserviço AI recupera contexto e envia prompts para um contêiner LLM separado — sem chamadas cloud por padrão.

AI Knowledge Pipeline — from MDX docs to RAGRepos (MDX)backend/docs/*.mdxfrontend/docs/*.mdxmicroservices/docs/*.mdxsdk · dal/docs/*.mdxCI SyncGitHub™ Actionscollects MDXfrom all reposEmbeddingTransformers.js™MDX → vectorchunk + embedpgvector™PostgreSQL® extvector storesimilarity searchAI MicroserviceRAG querycontext retrievalprompt assemblyseparate containerLLMQwen3™-4Bmistral.rs™port 8080~2.5GB RAMpushMDXvectorssimilaritypromptresponseSSE stream response → Backend → BrowserShared Libraries — every runtime component depends on theseBackendExpress® · port 3001Auth · RBAC · Proxy · MCP™MicroservicesAI · Email · dynamicBun™ · auto-register@primebrick/sdkNATS™ · cache · presencehealth · rate limit@primebrick/dalpool · repositoryaudit · soft-deleteusesusesHow RAG works — end to end① WRITEDocs written as MDXin each repo's docs/folder — architecture,API, guides, rules② SYNCCI collects all MDXfrom every repo onpush — DeepWikienriches with AI③ EMBEDTransformers.js™chunks MDX andgenerates vectorembeddings locally④ STOREVectors stored inpgvector™ (PostgreSQL®extension) — noseparate vector DB⑤ QUERYAI MS retrieves relevantcontext via similaritysearch, assemblesprompt + context⑥ GENERATELLM (elsewhere)generates answerstreamed via SSEto browser
Arquitetura

Estratificado por design.

Frontend, Backend, Microserviços, Bibliotecas, Dados — cada camada tem uma responsabilidade clara e comunica através de protocolos definidos.

1

Frontend

SvelteKit™ Admin UI — comunica apenas com a API do Backend

2

Backend

Express® API — Auth, RBAC, Service Registry, Proxy

3

Microserviços

Serviços Docker® independentes — auto-registo via NATS™

4

Bibliotecas

@primebrick/sdk + @primebrick/dal-pg — partilhadas

5

Dados

PostgreSQL® — único armazen de dados, acesso via DAL

Acessibilidade

WCAG, VPAT & ARIA. Testado, não prometido.

Primebrick é construído acessibilidade-primeiro. A auditoria automatizada WCAG 2.x + ARIA é executada em cada rota via axe-core. Um relatório de conformidade VPAT 2.5 INT descarregável cobre WCAG 2.0/2.1/2.2 (A/AA/AAA), Section 508, e EN 301 549 — para que a tua equipa de conformidade tenha evidência real, não afirmações de marketing.

WCAG 2.2 A/AA/AAA

Scans axe-core automatizados em cada rota, cada build. Critérios de sucesso nível A, AA e AAA testados continuamente.

Relatório VPAT 2.5 INT

Voluntary Product Accessibility Template descarregável que cobre WCAG, Section 508, e EN 301 549. Gerado a partir de dados de scan reais.

Conformidade ARIA

Funções, estados e propriedades ARIA totalmente validados. Componentes compatíveis com leitores de ecrã prontos a usar.

Section 508 & EN 301 549

US Section 508 (Capítulos 3–6) e EU EN 301 549 (Cláusulas 4–13) cobertos no relatório edição INT.

Segurança aplicada

Passkeys, WebAuthn & MFA. Integrados, não adicionados.

Primebrick aplica as melhores práticas modernas de autenticação. O suporte Passkey via WebAuthn significa que os utilizadores autenticam-se com Windows Hello™, Face ID™, ou Touch ID™ — sem palavras-passe para phishar, sem códigos OTP para intercetar. A autenticação multi-fator está integrada na camada de identidade, não adicionada como reflexão tardia.

Passkeys (WebAuthn)

Autenticação passkey FIDO2/WebAuthn. Resistente a phishing por design — sem segredos partilhados, sem ataques de replay.

Windows Hello™

Autenticação biométrica e PIN no Windows 10/11 via Windows Hello™. Sem palavra-passe necessária.

Face ID™ & Touch ID™

Autenticação biométrica no macOS e iOS via Face ID™ e Touch ID™. Fluida, segura, nativa.

MFA em todo o lado

Autenticação multi-fator aplicada no fornecedor de identidade (Casdoor™/OIDC). TOTP, chaves de hardware e passkeys suportados.

Postura de segurança

Ações críticas requerem re-autenticação. Sempre.

Primebrick aplica uma postura de segurança rigorosa: cada ação crítica — alterar uma palavra-passe de utilizador, modificar permissões RBAC, alterar configurações de segurança — requer um guarda de segurança in-app com re-login de admin e verificação MFA. Sem reutilização de sessão, sem elevação silenciosa. Isto segue a autenticação step-up NIST SP 800-63B e os requisitos de gestão de sessão OWASP ASVS V3.4.

Guarda de segurança in-app

Ações críticas acionam um modal in-app que requer credenciais de admin + MFA. Nenhuma ação prossegue sem verificação recente.

Autenticação step-up

Seguindo NIST SP 800-63B: operações sensíveis requerem um novo evento de autenticação, não apenas uma sessão existente.

Sem reutilização de sessão

Tokens JWT/sessão existentes são insuficientes para ações críticas. Um novo desafio MFA é sempre requerido.

Alinhado com OWASP ASVS

Cumpre o OWASP Application Security Verification Standard V3.4 (gestão de sessão para transações de alto valor).

Conformidade de Segurança

ISO 27001 e NIS2. Analisado, não auto-reportado.

Um scanner de conformidade automatizado lê o código-fonte do Primebrick em cada build e mapeia os controlos de segurança para ISO 27001 Anexo A, NIS2 Artigo 21(2) e OWASP Top 10 — com evidência ficheiro:linha para cada controlo. Sem questionários manuais. Descarrega o relatório completo em PDF.

ISO 27001 Anexo A

17 controlos mapeados ao Anexo A (A.5, A.6, A.8) com evidência: RBAC, audit trail, encriptação, controlo de acesso.

NIS2 Artigo 21(2)

As 10 medidas de segurança obrigatórias cobertas: gestão de incidentes, continuidade de negócio, segurança da cadeia de fornecimento.

OWASP Top 10

Injection, falhas de autenticação, falhas criptográficas, misconfiguration — mapeados a padrões de código reais com evidência.

Relatório PDF descarregável

Relatório de conformidade completo gerado como PDF em cada build. Entrega-o aos teus auditores ou equipa de compliance.

GDPR e CCPA

Privacy by design. Com evidência.

Primebrick implementa os requisitos GDPR e CCPA ao nível do código: isolamento de dados multi-tenant, soft-delete com recuperação, audit trails para Artigo 30, minimização de dados através de controlo de acesso ao nível campo. O scanner automatizado verifica estes controlos contra o código-fonte real.

GDPR Artigo 32

Segurança do tratamento: encriptação em trânsito, isolamento multi-tenant, audit trails. Verificado por análise de código.

GDPR Artigo 17

Direito ao apagamento: soft-delete com coluna deleted_at e capacidade de restauro. Os dados são recuperáveis.

CCPA §1798.150

Proteção de dados do consumidor: controlos de acesso, audit trails e minimização de dados mapeados ao California Consumer Privacy Act.

Registos Artigo 30

Audit trail automatizado satisfaz os requisitos GDPR Artigo 30 de registo do tratamento. Cada operação CRUD é registada.

Menos boilerplate, mais valor.

Estrutura clara, regras de codificação objetivas, DX desenhada para velocidade. Clona, executa, e já estás num ambiente de melhores práticas — CI/CD, linting, tipos, testes, observabilidade.

  • Onboarding em horas, não semanas
  • Zero discussões sobre "como fazemos as coisas aqui"
  • Stack moderno, tipado, testado

Seleção de software sem risco.

Licença MIT, código aberto e inspeccionável, deploy onde decides. Reduz o time-to-market e a dívida técnica desde o minuto zero. Sem vendor lock-in, sem surpresas contratuais.

  • Uso comercial gratuito (MIT)
  • Hospeda onde precisar: cloud ou on-prem
  • Padrões verificáveis, não promessas

Open source. Mesmo para uso comercial.

Primebrick v3 é publicado sob licença MIT: podes usar, modificar, redistribuir e integrar em produtos comerciais sem royalties. O código é público no GitHub®.

Constrói o teu próximo backoffice com as regras certas.

Clona o repo, segue o quick-start, e estás em produção com uma arquitetura pela qual os teus futuros desenvolvedores te agradecerão.

Ler a arquitetura