Estado do produto · verificado em 2026-10-01
Nada aqui promete o que não existe.
O g.cloud é um portão em construção. O site institucional e o blog estão no ar; o serviço de guardrail existe em código e ainda não tem endpoint público. Esta página lista cada componente com o estado verificado contra o repositório e a VM — porque um guardrail que anuncia portão aberto sem portão é exatamente o tipo de resposta que ele existe para bloquear.
Estado real · verificado em 2026-10-01
O que está no ar, o que está em código e o que ainda não existe.
Um guardrail que anuncia portão aberto sem portão é exatamente o tipo de resposta que o g.cloud existe para bloquear. Por isso cada capacidade abaixo carrega o próprio estado — e os números de latência e disponibilidade são alvo de projeto, não medição de produção.
| Componente | Estado | O que isso significa |
|---|---|---|
| Site institucional e blog (426 URLs) | no ar | Next.js estático, Caddy no ECS em São Paulo. Auditoria interna: 0 problemas, Lighthouse 100. |
| Motor de regras determinísticas (rules.js) | alpha · sem endpoint público | 120 linhas de regras brasileiras codificadas. Roda local; sem endpoint público. |
| Máscara de PII brasileira (pii.js) | alpha · sem endpoint público | Regex de CPF, CNPJ, e-mail, telefone, RG e CEP. Roda local; sem endpoint público. |
| API /gcloud/guard · /verify · /pii · /audit · /recibo/:id · /rules | alpha · sem endpoint público | Express implementado (server.js, 134 linhas). Não deployado: api.g.cloud não resolve e /gcloud/* retorna 404. |
| Recibo com hash sha256 + OpenTimestamps | alpha · sem endpoint público | Implementado em código, best-effort: o carimbo só sai com OPENTIMESTAMPS_URL configurado e retorna 'pendente' se o calendar falhar. |
| Retenção WORM de 7 anos | em desenvolvimento | O armazenamento atual é um Map em memória — o próprio código registra 'v0: produção exige WORM'. Recibos não sobrevivem a restart. |
| Classificador Granite Guardian | no roadmap | classifier.js delega ao Granite se GRANITE_GUARDIAN_URL existir; hoje opera o fallback determinístico por regex (5 categorias). |
| Verificação de citação contra corpus oficial | em desenvolvimento | verify.js (49 linhas) é esqueleto. O corpus Planalto/LexML/BCB/ANVISA/RAGJur ainda não está ligado ao rail. |
| Proxy OpenAI-compatible (/v1/chat/completions) | no roadmap | Não implementado. |
| SDK Python (gcloud-guard) e JS (@gcloud/guard) | no roadmap | Não publicado: PyPI e npm retornam 404 para ambos os nomes. |
| Plugin de gateway (Kong, APISIX, Envoy) | no roadmap | Não implementado. |
| Marketplace de guardrails e badge | no roadmap | Não existe catálogo, publicação nem comissão em operação. |
| Sandbox para parceiros | no roadmap | Nenhum ambiente de teste liberado. |
| Governança: red-team contínuo, export SIEM, fila human-in-the-loop, policy-as-code em Git | no roadmap | Desenhado, não operado. |
Latência e disponibilidade
Alvos de projeto, não medições.
Estes números são o que o desenho precisa atingir para não ser perceptível numa cadeia de inferência. Nenhum foi medido em produção, porque não há serviço em produção. Quando o guardrail subir, esta página passa a publicar a medição real — p95 por rail, janela de 30 dias e o histórico.
Como conferir
A verificação é pública e reproduzível.
api.g.cloud não resolve
Não existe registro DNS para o host de API, e https://g.cloud/gcloud/guard retorna 404. Qualquer exemplo que sugira chamada imediata está descrevendo o contrato, não um serviço disponível.
SDKs não publicados
gcloud-guard no PyPI e @gcloud/guard no npm retornam 404. Nenhum pip install ou npm install funciona hoje.
Granite não está acoplado
O classificador delega ao Granite Guardian apenas se GRANITE_GUARDIAN_URL estiver configurado. Sem isso opera o fallback determinístico por regex, com cinco categorias.
Volátil, não WORM
O recibo é gravado num Map em memória — o código traz o aviso “v0: produção exige WORM, 7 anos”. Restart perde a trilha. O carimbo OpenTimestamps é best-effort e retorna “pendente” se o calendar falhar.
granitic.cloud não hospeda a API
O domínio responde, mas é um site institucional próprio: /healthz, /gcloud/rules e /gcloud/guard retornam 404 nele.
Site, blog e conteúdo
437 URLs servidas por Caddy num ECS em São Paulo, export estático do Next.js, auditoria interna sem links quebrados e Lighthouse 100 nas categorias verificadas.