MBSRS 1.0.2 — validação de desenvolvimento (2026-10-02)

- 24 testes passaram, incluindo protocolo SFTP real via /usr/libexec/openssh/sftp-server local.
- Cópia, SHA256, histórico deleted/replaced, isolamento parcial e recuperação de uploads/publicações interrompidos.
- Índice Dovecot mutável com retry; alteração de email com falha explícita.
- Importação 5.x preserva identidade, destino, seleção e credenciais privadas.
- Setup local completo com cópia/verificação e restauro de uma fixture Maildir.
- Cron em mock: preservação de jobs, adoção de caminho exato, verificação após escrita.
- Assinaturas inválidas, pacotes alterados, caminhos perigosos, credenciais no ZIP, symlinks, downgrade de HTTPS e replay de release são recusados.
- Ensaio separado com HTTPS local real: bootstrap assinado, update entre duas versões consecutivas, validação do novo código, rollback, novo update e rejeição de manifesto alterado.
- Lock ocupado não é aceite como validação de setup; endereço de releases é autocorrigido a partir dos metadados assinados.
- Estrutura escolhida pelo sysadmin: raiz SFTP . ou /, subpastas livres, uso direto da raiz, recusa de traversal e conservação de destinos existentes.
- Artefactos auditados contra a configuração e lista de mailboxes privadas do workspace, sem imprimir esses valores.
- Código Python formatado com Black (AST preservada), shell com shfmt e assets de documentação com Prettier.
- Não houve cópia de mailboxes reais, alteração de cron real nem ligação a destinos de clientes.

Ainda requer validação operacional: piloto na conta cPanel de origem, autenticação SFTP remota, carga/quota CloudLinux, primeiro cron real e restauro/importação Dovecot num ambiente de teste.
