Commit inicial: app de exportação da SD + deploy Docker/Coolify

Aplicação Flask (enviar SD.md -> corrigir pendências -> exportar JSON),
scripts de contrato (scripts/) e infraestrutura de deploy (Dockerfile,
docker-compose.yml) para VPS via Coolify.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
2026-09-04 14:07:38 -03:00
co-authored by Claude Sonnet 5
commit 0d4fdd2533
29 changed files with 4268 additions and 0 deletions
+49
View File
@@ -0,0 +1,49 @@
# Deploy em VPS pelo painel Coolify (recurso do tipo "Docker Compose").
#
# ANTES do primeiro deploy, ponha os dados do cliente em um caminho FIXO do
# host, FORA da pasta que o Coolify clona — ele re-clona a cada deploy, e
# clientes/ está no .gitignore, então o clone nunca traz esses dados:
#
# scp -r clientes/ usuario@vps:/dados/exporta-sd/clientes
# ssh usuario@vps 'sudo chown -R 10001:10001 /dados/exporta-sd/clientes'
#
# O chown usa o UID do usuário `sd` da imagem. Sem ele, a leitura funciona e o
# "Salvar SD.md" falha com permissão negada — falha parcial, difícil de ler.
# Depois, no Coolify → Environment Variables, aponte o volume para lá:
#
# CLIENTES_DIR=/dados/exporta-sd/clientes
# DERIVADOS_DIR=/dados/exporta-sd/_derivados # só se usar a linha de comando
#
# Sem essas variáveis, o padrão ./clientes cai dentro da pasta do clone, o
# compose cria o diretório VAZIO sem avisar e o primeiro upload morre com
# "Arquivo canônico ausente".
#
# Resto do painel: porta exposta 5000, réplicas 1 (ver o comentário de -w 1 no
# Dockerfile), e o domínio o Coolify publica via Traefik.
services:
exporta-sd:
build:
context: .
dockerfile: Dockerfile
# Sem `ports:` de propósito: no Coolify o Traefik alcança o container pela
# rede interna. `expose` publica a porta só para dentro dessa rede.
# Para rodar fora do Coolify, troque por: ports: ["5000:5000"].
expose:
- "5000"
environment:
PORT: "5000"
volumes:
# OBRIGATÓRIO. O app lê clientes/ses-mg/contrato/itens.yaml a cada
# análise e grava SD.md em clientes/ses-mg/projetos/. O caminho no
# container é fixo: caminhos.py resolve clientes/ a partir da raiz do
# código, que é o WORKDIR /app. Sem esta montagem, a tela inicial abre
# e o primeiro upload falha com "Arquivo canônico ausente".
- ${CLIENTES_DIR:-./clientes}:/app/clientes
# Saída da linha de comando (exporta_sd.py --dir _derivados/export).
# A aplicação web entrega o JSON pelo download, não por aqui.
- ${DERIVADOS_DIR:-./_derivados}:/app/_derivados
restart: unless-stopped
# Uma SD por vez, em memória de processo: reiniciar descarta a sessão
# aberta (o SD.md de origem no volume fica intacto).
stop_grace_period: 10s