K
Kodama Vault
knowledge hub
Vault
HomeBoardMap of ContentChatConversasAuditoria
Agentes
AgentsIssuesCriar IssueTerminalPreviews
Sistema
MCPSetup MCPSettings
Brain
amazon-arb-scoutcode-standards-auditordesign-master (subagent)erica-nardi-auditorfeature-auditorGlobal agent instructionskodama-hub-auditorAgente: kodama-hub-launch-qalanding-page-architect (subagent spec)meta-campaign-builder (subagent spec)need-context-auditorprospek-blog-auditor — gate editorial do blog do Prospekprospek-blog-author — autor do blog do Prospekprospek-campaign-manager — gerente de campanhas do Prospekprospek-content-director — diretor de conteúdo diário do blogProspek Demo RecorderSubagent — prospek-marketing-creativeprospek-qaprospek-social-producerprospek-social-publisherprospek-social-strategistroblox-sim-buildersageland-auditor (subagent spec)seo-geo-optimizerteam-leadervek1-auditor — subagent specvek1-styleguide-auditor
Análise custos migração — evitar senha no payloadLevantamento fluxo registro + duplicados StripeRelatório segurança + pentes finos (Cláudio)Revisão security concerns e race conditionsMagic link / esqueceu senha via SupabaseCorrigir erros pós-upgrade TypeScriptTestar PRs do agente Vault para mergeAnálise de 3 issues para iniciarErro no terminal do VSCodePR #173 — aguardando aprovação do LeoTestar fluxo ponta a ponta — criação de clients no StripePR #172 — testar e subir correção de funções deprecatedPitch de vendas SaaS — agendar call de conversãoOrganizar issues e bugs rápidos para a semanaMerge PR cadastro-novo — funcionalidades e correçõesCorrigir bugs PR #173 e #172 — image domainsPR mesosóico — página de acesso mobile + segurança OTPRefatoração de códigos — PR #202Ajustes em PRs abertos de ontemEstudo de jornada de compra e técnicas de fechamentoDefinir preço e entregável do produtoProspecção de reuniões para esta semanaAgente anti AI slop — centralização de conhecimento ConnfitPR #179 — resolver conflitos e erros de teste CLIAlinhamento de preços e usos da ConffitFix adicional para PR #183 — perfil do usuárioCorrigir estilização da Connfit para identidade visualSubir modificações no copy da ConnfitCriação de 4 campanhas no Meta AdsRevisão de PRs do GilinesExploração do Roblox EditorRelatório João — devolutiva TikTok ShopReunião presencial Zassi Uniformes — diagnóstico automaçõesCriar repositório de diagnósticos e relatórios de entrevistasDiagnóstico da ZassiGeração de relatórios para reuniões de fechamentoProposta Zassi — apresentação amanhãProspecção — Clínica Odontológica Dr. ButAlinhamento com ADRIANO sobre produtos e simulaçãoCombinar com Lauro os produtos do diagnósticoSolicitar recursos (vbucks) à INEDIA/ObiettoAnálise de issues do Kodama-Hub e início pelo vaultIssue KH03 — estudo de abordagem DockerKH-12 — script de correção e PR no kodama-hubTeste de despacho e agentes da vaultRemover issues 7, 9 e 10 do fluxo de trabalhoKH-15 — testar e preparar para Gilini testar em prod (Kodama Hub)VEK-1 — testar no WhatsAppBot local — testar localmenteEscrever issues para replicação do modelo de LPSwarm — modelar landing pages para tecnologias concorrentes (Google Ads)Configurar Docker no Windows para tarefas do Hub LisaLP de Suplementos — iniciar issue #96 (Vek)PR #93 git — subir para testar em prodPR #94 git — despachar agents pelo vaultTestes e documentação de bugs no site VEKPR #98 de LP — cosméticosRemover issues concluídas do board (#5, #10, #11, #12, #13)PRs de comparação vek1 vs LPs — correções e mergeDocumentação de uso e bugs na Vek1Criação de issues via Vault — bugs VekFix bug redirect botão Produtos na sidebar colapsada (vek)Planejamento de issues e mini sprint no site da Vek1facilitabusca — cron de fetch parado desde 05/08 (RESOLVIDO 11/08)
kodama-watchdog — self-heal + alerta pra todos os projetos da VPS HermesVPS Hermes — acesso e estrutura
Memory namespacing (multi-user)
OpenSpec -- Spec-Driven Development no VaultPlano de Teste — OpenSpec Vault Persistence
CaumzitoNyxzZanini
Sessions — swarmSwarm — arquitetura targetCakto SPA — integração via Bearer + cookiesswarm — contextoSwarm — convenções de código e operaçãoswarm — dashboard (arquitetura)Swarm session 2026-05-31 — Phase 1 PT-BR live + Meta campanha ATIVA + CAPISwarm session 2026-06-01 — Pixel client-side completo nos 4 produtos PT-BRswarm — spec técnica (OpenClaw)Tracking Swarm — visitas/ações de landing pages em tempo real
Amazon Arb (atacado→varejo BR)
Claude Code — Setup MCP VaultClaude Desktop — Setup MCP Vault (remote)VS Code + Copilot — Setup MCP Vault
Skill — Carousel Designer (Paper Style)carousel-paperPlugin marketing-skills (coreyhaines31/marketingskills)
Standup 2026-05-14Standup 2026-05-15Standup 2026-05-16Standup 2026-05-17Standup 2026-05-18Standup 2026-05-19Standup 2026-05-20Standup 2026-05-21Standup 2026-05-22Standup 2026-05-25Standup 2026-05-26Standup 2026-05-27Standup 2026-05-28Standup 2026-05-29Standup 2026-06-01Standup 2026-06-02Standup 2026-06-03Standup 2026-06-05Standup 2026-06-11Standup 2026-06-15Standup 2026-06-16Standup 2026-06-17Standup 2026-06-18Standup 2026-06-22Standup 2026-06-23Standup 2026-06-29Standup 2026-06-30Standup 2026-07-01Standup 2026-07-02Standup 2026-07-03Standup 2026-07-06Standup 2026-07-07Standup 2026-07-08Standup 2026-07-09Standup 2026-07-10Standup 2026-07-13Standup 2026-07-14Standup 2026-07-15Standup 2026-07-16Standup 2026-07-17Standup 2026-07-21Standup 2026-07-22Standup 2026-07-23Standup 2026-07-28Standup 2026-07-29Standup 2026-07-30Standup 2026-07-31Standup 2026-08-03Standup 2026-08-06Standup 2026-08-07Standup 2026-08-10Standup 2026-08-11Standup 2026-08-12Standups
MOCStandup 2026 07 23Welcome
v0.3
K
Kodama Vault
brain / projects / swarm

Cakto SPA — integração via Bearer + cookies

OAuth público é insuficiente. Endpoints internos, enums e auth descobertos via DevTools curl.

Cakto SPA integration

Por que precisa

OAuth público (api.cakto.com.br/public_api/) limitações:

  • POST /products/ (criar): 404
  • contentDeliveries: PUT aceita mas silenciosamente filtra valores desconhecidos
  • image: aceita URL mas descarta (volta null)

SPA interna (api.cakto.com.br/api/) resolve.

Auth

Item Onde
Bearer JWT localStorage.access_token, expira ~24h
csrftoken Cookie HTTP, renova navegação
sessionid Cookie HTTPOnly Django SSO, ~2 semanas
session-Rghd... Cookie HTTPOnly Express app

Captura DevTools

  1. Login em app.cakto.com.br
  2. F12 → Network → filtra Fetch/XHR → qualquer ação
  3. Copy as cURL (bash)
  4. Extrai pro .secrets.env: CAKTO_BEARER, CAKTO_CSRF, CAKTO_SESSIONID, CAKTO_SESSION_APP

Endpoints descobertos

POST /api/products/ — criar placeholder

Body: {name, description, price, currency}. Retorna UUID, status="active".

PUT /api/product/<uuid>/ — update FULL

ATENÇÃO: /product/ singular. /products/<uuid>/ plural = 404.
Full-payload (não partial). Mínimos: name, description, price, type, installments, contentDeliveries, emailAccessLink, salesPage, producerName, supportEmail, guarantee, paymentMethods, paymentsOrder, defaultPaymentMethod, sendConfirmationEmail.

PUT /api/product/<uuid>/image/ — upload cover multipart

Field image=@cover.png;type=image/png. Retorna {detail: "Imagem salva com sucesso"}. Cover fica em cdn-checkout.cakto.com.br/products/<id>.

POST /public_api/webhook/ — webhook per-product (OAuth)

Body: {name, url, events:["purchase_approved"], products:[<uuid1>,...]}. Webhooks NÃO são globais — vinculam UUIDs específicos. Eventos válidos: só purchase_approved confirmado.

POST /api/pixels/pixel_domain/ — registrar pixel domain (user-level, 2026-06-01)

Body: {"domain":"pixels.<your-domain>"}. Retorna ID do domain (ex: 34622).

Insight não-óbvio: pixel domain no Cakto é user-level/conta, não per-product. Tu registra UMA vez e aplica a todos os produtos do producer automaticamente. UI Cakto NÃO tem campo "Pixel ID" por produto — só campo "Domínio" no painel de pixels da conta.

POST /api/pixels/pixel_domain/<id>/verify/ — disparar provisioning edge

Cakto checa o CNAME pixels.<your-domain> → pixels.cakto.com.br e provisiona SSL/edge no lado deles. Async, leva ~5-30min após chamada.

Setup completo (user-level, único pro producer):

  1. DNS: CNAME pixels.<your-domain> → pixels.cakto.com.br (proxy OFF se Cloudflare)
  2. Meta Business: verificar root domain via TXT + adicionar à Lista de Permissão do Pixel
  3. Cakto: POST registrar + POST verify (curls da UI)
  4. Aguardar provisioning (pixels.cakto.com.br retorna NXDOMAIN até Cakto ativar — não confundir com erro DNS teu)

Caso real swarm 2026-06-01: domain ID 34622 pra pixels.kodama.solutions. Pixel Meta 2037993396952269. Provisioning iniciado.

Enums descobertos (NUNCA chutar — só via DevTools)

Campo Valores
type "unique", "recurring"
contentDeliveries ["disabled"], ["emailAccess"], provavelmente ["cakto"] (members), ["external"]
paymentMethods itens applepay, boleto, credit_card, googlepay, picpay, pix, pix_auto, threeDs
affiliateClick "last", presumível "first"

Lição: testei 20+ variantes de contentDeliveries (email, email_access, mail, emailAccessLink, etc) — todas silenciosamente revertem pra disabled. Só emailAccess (camelCase) é aceito. OAuth API filtra; só SPA aceita.

MCP tools no swarm (swarm-mcp.mjs)

  • OAuth public_api: cakto_list_products, cakto_get_product, cakto_update_product (partial fields que OAuth aceita), cakto_create_offer, cakto_setup_webhook
  • SPA Bearer+cookies: cakto_upload_image(product_id), cakto_configure_delivery(product_id) (PUT full + signed PDF URL HMAC TTL 30d)
  • TODO: cakto_register_pixel_domain(domain) + cakto_verify_pixel_domain(domain_id) — endpoints já mapeados (curls em vault, ver acima), só falta wrap em MCP tool

Pendências

  • Refresh Bearer JWT: token expira 24h. Atualmente captura manual via DevTools. TODO: descobrir endpoint /refresh ou similar.
  • Affiliate marketplace: Cakto tem marketplace de afiliados (affiliateMarketplace: true) — não explorado ainda. Pode ser flywheel pra distribuição depois de R$5k de venda (similar à regra Kiwify documentada antes).

Workflow completo de venda automática (5 PT-BR confirmado funcionando 2026-05-31)

  1. agent-maker.make_prompt_pack → gera PDF + cover, salva DB
  2. User cadastra placeholder no Cakto (1×, 5min) ou cakto_seed_products.py automatiza
  3. cakto_update_product (OAuth) → title/desc/price/sales_page
  4. cakto_upload_image (SPA) → cover.png
  5. cakto_configure_delivery (SPA) → emailAccess + signed PDF URL
  6. cakto_setup_webhook (OAuth) → notifica /api/webhooks/cakto em vendas
  7. agent-marketing.publish_meta_campaign_portfolio → 1 camp / 5 adsets PAUSED
  8. User revisa preview Ads Manager + ativa
  9. Vendas → webhook → product_sales → /campanhas mostra P&L real

Por que documentei

SPAs comerciais não documentam endpoints internos. Mas pra integração com plataformas BR (Cakto, e provavelmente Hotmart, Eduzz), capturar via DevTools é o caminho real quando OAuth é insuficiente. Pattern reutilizável.

notas relacionadas
carregando…