> ## Documentation Index
> Fetch the complete documentation index at: https://docs.switchbord.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Roadmap

> Funzionalità rilasciate e prossime consegne per la piattaforma di operazioni WhatsApp Switchbord.

## Rilasciato

Questi elementi sono completi e attivi nella release corrente (v0.6.0).

| # | Funzionalità                                                                                                                                                 | Ticket              |
| - | ------------------------------------------------------------------------------------------------------------------------------------------------------------ | ------------------- |
| ✅ | API REST pubblica v1                                                                                                                                         | BORD-84             |
| ✅ | Inbox MVP — sidebar doppia, gestione conversazioni                                                                                                           | —                   |
| ✅ | Invio di media ricchi (immagine, video, documento, audio)                                                                                                    | BORD-86             |
| ✅ | Messaggi interattivi (bottoni, liste)                                                                                                                        | BORD-87             |
| ✅ | Motore di broadcast                                                                                                                                          | BORD-85             |
| ✅ | Assistente AI Margaret                                                                                                                                       | BORD-121 – BORD-130 |
| ✅ | Gestione provider LLM (OpenAI, Anthropic, OpenRouter, Ollama, vLLM)                                                                                          | —                   |
| ✅ | Hardening del multi-tenancy — isolamento workspace, RBAC, revoca sessione                                                                                    | BORD-149 – BORD-176 |
| ✅ | Documentazione di sicurezza (panoramica, multi-tenancy, autenticazione, secret, GDPR, matrice di compliance)                                                 | —                   |
| ✅ | Spec OpenAPI + UI Scalar su `/spec`                                                                                                                          | BORD-177            |
| ✅ | Persistenza bozze Zustand per l'outbox                                                                                                                       | —                   |
| ✅ | Template builder visuale — builder a 3 pannelli, 7 editor, anteprima phone-frame, pipeline di submit a Meta                                                  | BORD-182, BORD-184  |
| ✅ | Editor grafico delle journey — canvas React Flow, 9 tipi di nodo, validazione, pipeline di pubblicazione                                                     | —                   |
| ✅ | Esecuzione dell'agente Margaret (tool-use, multi-step)                                                                                                       | BORD-140 – BORD-143 |
| ✅ | Agente auto-trigger — bozze AI attivate da messaggi in entrata, API di accetta/rifiuta, banner di bozza                                                      | BORD-192            |
| ✅ | Registro dei consensi — tabella consent\_events, rilevamento parola chiave STOP/START (en/it/pt/es), gate opt-out per le campagne, endpoint API dei consensi | BORD-193            |
| ✅ | Command palette — navigazione ⌘K, ricerca e azioni                                                                                                           | BORD-204            |
| ✅ | Asset storage — tabella asset\_files, upload compatibili S3, scoped al workspace                                                                             | BORD-187            |
| ✅ | Avvisi account — gestore Webhook account\_alerts di Meta, pannello UI operatore                                                                              | BORD-189            |
| ✅ | Log di audit — tabella audit\_logs scoped al workspace, writeAuditLog()                                                                                      | BORD-158            |
| ✅ | Retention dei dati GDPR — data\_retention\_days per workspace, job retention\_sweep                                                                          | BORD-165, BORD-167  |
| ✅ | Generazione API key — chiavi con prefisso swb\_, hashate at rest                                                                                             | BORD-178            |
| ✅ | Wizard guidato — onboarding dal primo utilizzo al primo messaggio                                                                                            | BORD-194            |
| ✅ | Primitive del design system — design token, utility di motion, componente Skeleton                                                                           | —                   |
| ✅ | Aggiornamenti brand — wordmark trasparente, favicon a sfondo nero                                                                                            | —                   |

## In corso

| #  | Funzionalità                                         | Ticket            |
| -- | ---------------------------------------------------- | ----------------- |
| 🔄 | Inbox collaborativa (assegnazione agente, passaggio) | BORD-181          |
| 🔄 | Builder di WhatsApp Flows                            | BORD-99, BORD-107 |

## In arrivo / Backlog

* Tabella di routing phone\_number\_id scoped al Webhook (BORD-157)
* Claim di workspace JWT nell'autenticazione Supabase (BORD-155)
* Applicazione dell'autenticazione via edge middleware (BORD-156)
* Rate limiting per workspace (BORD-162)
* Crittografia PII a livello di colonna (BORD-171)
* Rilevamento incidenti e workflow di notifica delle violazioni (BORD-166)
* SBOM e scansione delle dipendenze (BORD-170)
* Applicazione MFA tramite Supabase TOTP

## Standard delle pull request

Ogni PR di funzionalità deve includere:

* codice tipizzato
* test
* documentazione
* note sul runtime
* controlli adversarial
* nota di rollback
