O que o utilitário faz
O README de julho de 2026 descreve um JAR para extração e atualização de CPF no CADSUS, integrado às bases locais do AGHU.
java -jar extrator-conector-rnds-1.0-SNAPSHOT.jar --atualizar-cpfs-cadsusConfiguração externa
O arquivo bancos.aghu.json deve ficar ao lado do JAR e tem prioridade sobre a configuração embutida.
{
"bancos": [
{
"codigo": "[CODIGO_DA_UNIDADE]",
"nome": "[NOME_DA_UNIDADE]",
"host": "[HOST_INTERNO]",
"porta": 5432,
"banco": "[BANCO]",
"usuario": "[USUARIO_RESTRITO]",
"senha": "[SEGREDO_NO_COFRE]"
}
]
}- A conta deve ter somente os privilégios exigidos e sua finalidade deve ser auditável.
- O arquivo de configuração não deve entrar no Git, no portal ou no pacote de evidências.
- Permissões do sistema operacional devem limitar leitura ao usuário de execução.
- Logs devem informar a origem da configuração sem imprimir senha, host completo ou dados extraídos.
- A precedência do arquivo externo precisa ser validada no início da execução.
O que foi encontrado no pacote
A análise do JAR confirmou o manifesto e a presença de recursos internos, sem publicar seus valores.
| Item | Evidência |
|---|---|
| Main-Class | br.com.webmatte.App |
| Build JDK | 17 |
| Configuração | Loaders e modelos para banco e e-mail |
| Recursos | JSON de bancos, estados e municípios; SQLs; propriedades |
| Driver | PostgreSQL incorporado ao pacote |
Execução controlada
A atualização cadastral toca dados sensíveis e precisa de escopo, backup e reconciliação.
- 1Homologue
Confirme artefato, JDK, banco e massa controlada.
- 2Delimite
Defina hospitais, janela, volume e critério de seleção.
- 3Proteja
Use configuração externa, conta restrita e backup/rollback.
- 4Execute
Acompanhe contagens e erros sem registrar identificadores pessoais.
- 5Reconcilie
Compare selecionados, atualizados, ignorados e falhos.
- 6Documente
Registre versão, parâmetros, volumes agregados e decisão de encerramento.