feat(milestone): merge phase/02 cohort-dashboard → milestone/v0.4-operator-tier

Phase 2 complete — Cohort Dashboard + Aggregation:
- Cohort aggregation pipeline (k-anon ≥10 write-time suppression, async hook, nightly 03:00 CT reconcile)
- 4 auth-gated operator API endpoints (cohort, mastery, failure-patterns, credentials)
- React cohort dashboard (BrowserRouter, login, 3 views, inline SVG sparklines, auth gate)
- SPA fallback via SpaStaticFiles subclass (G-041 — NOT catch-all route)
- G-038 differencing-attack test (unit + API e2e)
- 317 pytest pass, 36 skip, 0 fail; 17/17 vitest pass; npm build + typecheck clean

---ci---
project: praxis
phase: 2
milestone: v0.4
status: complete
requirements:
  covered: [REQ-DASH-01, REQ-NFR-DASH-01, REQ-NFR-DASH-02, REQ-MT-02]
  partial: []
---/ci---
This commit is contained in:
Praxis CI
2026-08-04 11:43:34 +00:00
parent d3a67511e5
commit ec6fcc64bc
33 changed files with 6102 additions and 191 deletions
View File
+93
View File
@@ -0,0 +1,93 @@
"""Shared helpers for operator API endpoints (SLICE-08).
Common response models + the recent-aggregates query used by all 3 cohort
view endpoints (cohort, mastery, failure-patterns). Kept here to avoid
duplicating the Pydantic models + pool query across 3 files.
"""
from __future__ import annotations
import datetime as _dt
from typing import Any
from fastapi import HTTPException, Request, status
from pydantic import BaseModel
class Cell(BaseModel):
metric: str
window_start: _dt.date | None = None
window_end: _dt.date | None = None
value: float | None = None
cell_count: int = 0
cell_suppressed: bool = False
updated_at: _dt.datetime | None = None
class PathView(BaseModel):
path: str
metrics: list[Cell]
class ViewResponse(BaseModel):
views: list[PathView]
last_updated: _dt.datetime | None = None
async def require_pg_store(request: Request):
pg_store = getattr(request.app.state, "pg_store", None)
if pg_store is None:
raise HTTPException(
status_code=status.HTTP_503_SERVICE_UNAVAILABLE,
detail="operator tier unavailable (no Postgres)",
)
return pg_store
async def all_recent_aggregates(pg_store, since: _dt.date) -> list[dict[str, Any]]:
async with pg_store.pool.acquire() as conn:
rows = await conn.fetch(
"SELECT path, metric, window_start, window_end, value, "
"cell_count, cell_suppressed, updated_at "
"FROM cohort_aggregates WHERE window_start >= $1 "
"ORDER BY path, metric, window_start",
since,
)
return [dict(r) for r in rows]
def cell_from_row(row: dict[str, Any]) -> Cell:
return Cell(
metric=row.get("metric", ""),
window_start=row.get("window_start"),
window_end=row.get("window_end"),
value=float(row["value"]) if row.get("value") is not None else None,
cell_count=int(row.get("cell_count") or 0),
cell_suppressed=bool(row.get("cell_suppressed") or False),
updated_at=row.get("updated_at"),
)
def group_by_path(
rows: list[dict[str, Any]],
metric_filter: set[str] | None = None,
) -> tuple[list[PathView], _dt.datetime | None]:
by_path: dict[str, list[dict[str, Any]]] = {}
last_updated: _dt.datetime | None = None
for r in rows:
if metric_filter is not None and r.get("metric") not in metric_filter:
continue
by_path.setdefault(r["path"], []).append(r)
ua = r.get("updated_at")
if isinstance(ua, _dt.datetime) and (last_updated is None or ua > last_updated):
last_updated = ua
views = [PathView(path=p, metrics=[cell_from_row(c) for c in cells])
for p, cells in by_path.items()]
return views, last_updated
__all__ = [
"Cell", "PathView", "ViewResponse",
"require_pg_store", "all_recent_aggregates",
"cell_from_row", "group_by_path",
]
+42
View File
@@ -0,0 +1,42 @@
"""GET /api/operator/cohort — practice volume view (TASK-08-01, D-053, D-057).
Auth-gated (Depends(current_operator)). Returns k-anonymized practice-volume
aggregates from cohort_aggregates: sessions_count + active_learners_count per
path. Suppressed cells have value=null + cell_suppressed=true; the frontend
renders \"— (<10 learners)\". No per-learner drill-down (R-DASH-02).
last_updated = max(updated_at) for freshness (REQ-NFR-DASH-02).
"""
from __future__ import annotations
import datetime as _dt
from fastapi import APIRouter, Depends, Request
from server.auth.dependencies import current_operator
from server.auth.models import Operator
from server.operator._common import (
ViewResponse,
all_recent_aggregates,
group_by_path,
require_pg_store,
)
router = APIRouter(prefix="/api/operator", tags=["operator-cohort"])
PRACTICE_METRICS = {"sessions_count", "active_learners_count"}
@router.get("/cohort", response_model=ViewResponse)
async def cohort_view(
request: Request,
op: Operator = Depends(current_operator),
) -> ViewResponse:
pg_store = await require_pg_store(request)
since = _dt.date.today() - _dt.timedelta(days=30)
rows = await all_recent_aggregates(pg_store, since)
views, last_updated = group_by_path(rows, PRACTICE_METRICS)
return ViewResponse(views=views, last_updated=last_updated)
__all__ = ["router"]
+78
View File
@@ -0,0 +1,78 @@
"""GET/POST /api/operator/credentials — VC management (TASK-08-04, D-057).
Auth-gated. GET lists issued VCs from Postgres issued_credentials (operator's
issuance log). POST /{id}/revoke revokes a VC (status='revoked',
revoked_at=now()). Revoked credentials fail verification. No PII beyond what
the credential asserts (D-043).
"""
from __future__ import annotations
import datetime as _dt
from fastapi import APIRouter, Depends, HTTPException, Request, status
from pydantic import BaseModel
from server.auth.dependencies import current_operator
from server.auth.models import Operator
from server.operator._common import require_pg_store
router = APIRouter(prefix="/api/operator", tags=["operator-credentials"])
class CredentialOut(BaseModel):
id: str
learner_ref: str
vc_type: str | None = None
status: str
issued_at: _dt.datetime | None = None
revoked_at: _dt.datetime | None = None
class CredentialListResponse(BaseModel):
credentials: list[CredentialOut]
class OkResponse(BaseModel):
ok: bool = True
id: str
status: str
@router.get("/credentials", response_model=CredentialListResponse)
async def list_credentials(
request: Request,
op: Operator = Depends(current_operator),
) -> CredentialListResponse:
pg_store = await require_pg_store(request)
rows = await pg_store.list_credentials()
creds = [
CredentialOut(
id=str(r["id"]),
learner_ref=r["learner_ref"],
vc_type=r.get("vc_type"),
status=r.get("status", "active"),
issued_at=r.get("issued_at"),
revoked_at=r.get("revoked_at"),
)
for r in rows
]
return CredentialListResponse(credentials=creds)
@router.post("/credentials/{cred_id}/revoke", response_model=OkResponse)
async def revoke_credential(
cred_id: str,
request: Request,
op: Operator = Depends(current_operator),
) -> OkResponse:
pg_store = await require_pg_store(request)
row = await pg_store.get_credential(cred_id)
if row is None:
raise HTTPException(status_code=status.HTTP_404_NOT_FOUND,
detail="credential not found")
await pg_store.set_credential_status(cred_id, "revoked")
return OkResponse(ok=True, id=cred_id, status="revoked")
__all__ = ["router"]
+44
View File
@@ -0,0 +1,44 @@
"""GET /api/operator/failure-patterns — failure patterns view (TASK-08-03, D-053).
Auth-gated. Returns failure pattern metrics: failure_mode frequency (cells
with metric prefix `failure_mode:`) + branch outcome distribution (cells
with metric prefix `branch:`). Weak-spot rubric criteria (mean < 3.0) are
highlighted by the frontend. All k-anonymized.
"""
from __future__ import annotations
import datetime as _dt
from fastapi import APIRouter, Depends, Request
from server.auth.dependencies import current_operator
from server.auth.models import Operator
from server.operator._common import (
ViewResponse,
all_recent_aggregates,
group_by_path,
require_pg_store,
)
router = APIRouter(prefix="/api/operator", tags=["operator-failure-patterns"])
def _is_failure_metric(metric: str) -> bool:
return metric.startswith("failure_mode:") or metric.startswith("branch:")
@router.get("/failure-patterns", response_model=ViewResponse)
async def failure_patterns_view(
request: Request,
op: Operator = Depends(current_operator),
) -> ViewResponse:
pg_store = await require_pg_store(request)
since = _dt.date.today() - _dt.timedelta(days=30)
rows = await all_recent_aggregates(pg_store, since)
failure_rows = [r for r in rows if _is_failure_metric(r.get("metric", ""))]
views, last_updated = group_by_path(failure_rows)
return ViewResponse(views=views, last_updated=last_updated)
__all__ = ["router"]
+45
View File
@@ -0,0 +1,45 @@
"""GET /api/operator/mastery — mastery progression view (TASK-08-02, D-053).
Auth-gated. Returns mastery progression metrics: gate_open_rate,
median_mastery_score, rubric_criterion_means (cells with metric prefix
`rubric_criterion_mean:`). All k-anonymized (suppressed if < 10).
"""
from __future__ import annotations
import datetime as _dt
from fastapi import APIRouter, Depends, Request
from server.auth.dependencies import current_operator
from server.auth.models import Operator
from server.operator._common import (
ViewResponse,
all_recent_aggregates,
group_by_path,
require_pg_store,
)
router = APIRouter(prefix="/api/operator", tags=["operator-mastery"])
MASTERY_METRICS = {"gate_open_rate", "median_mastery_score"}
def _is_mastery_metric(metric: str) -> bool:
return metric in MASTERY_METRICS or metric.startswith("rubric_criterion_mean:")
@router.get("/mastery", response_model=ViewResponse)
async def mastery_view(
request: Request,
op: Operator = Depends(current_operator),
) -> ViewResponse:
pg_store = await require_pg_store(request)
since = _dt.date.today() - _dt.timedelta(days=30)
rows = await all_recent_aggregates(pg_store, since)
mastery_rows = [r for r in rows if _is_mastery_metric(r.get("metric", ""))]
views, last_updated = group_by_path(mastery_rows)
return ViewResponse(views=views, last_updated=last_updated)
__all__ = ["router"]