Vera - pacchetto plugin per Codex

Codice sorgente: https://github.com/fabioannovazzi/app_files/tree/main/plugins/vera
Licenza GNU AGPLv3: https://github.com/fabioannovazzi/app_files/blob/main/LICENSE

Vera è l’assistente AI per il lavoro dello studio: prepara fascicoli, controlla
evidenze e documenta i risultati in carte di lavoro rivedibili. Il giudizio
professionale resta al commercialista.

Vera può comparire nella directory pubblica dei plugin, ma quella pagina serve
soltanto per trovarla e installarla. I workflow si fermano su ChatGPT web o
mobile e richiedono Codex Desktop. Lo studio può comunque usare il proprio piano
ChatGPT esistente come account per Codex.

Installazione

Usa una sola installazione di Vera. Prima di abilitare Vera dalla directory
pubblica, rimuovi o disabilita l'eventuale vecchia installazione locale
`vera@mp-vera`. Se lo stesso skill compare due volte, sono attive entrambe le
distribuzioni.

1. Estrai lo ZIP.
2. In Codex, aggiungi la cartella estratta come marketplace locale. Seleziona la
   cartella che contiene `.agents/plugins/marketplace.json`.
3. In Plugin, abilita `Vera`.
4. Apri una nuova chat Codex nello stesso workspace.

Moduli inclusi

- Archivio dello Studio: Gmail con il connector OpenAI collegato separatamente,
  WhatsApp Desktop e indice documentale locale, tutti usati da Codex Desktop
- Riconciliazione partite
- Nuovo cliente: fascicolo, incarico, privacy, AML e monitoraggio
- Campionamento del giornale
- Controllo scritture
- Riconciliazione banca-contabilità
- Genera report
- Revisione Piano Concordato
- Previdenza INPS
- Registro Imprese e SARI
- Ottimizza prompt
- Valida Deep Research

Primo utilizzo

Chiedi direttamente a Vera il lavoro da svolgere e indica la cartella o i file
di input. Per esempio:

Vera, avvia il percorso per questo nuovo cliente dalla cartella allegata e
prepara fascicolo, incarico, privacy e AML con i dati e i servizi che ti indico.

Oppure:

Vera, controlla queste scritture con i PDF di supporto.

Per l'Archivio dello Studio, Fabio e Paolo installano Vera nel proprio Codex
locale e indicano ciascuno il percorso assoluto alla stessa cartella condivisa
o sincronizzata. Ogni computer o account del sistema operativo conserva un
indice SQLite privato in `~/.mparanza/vera-studio-archive`; non si condividono
account ChatGPT, database o cronologia. Se usano lo stesso account del sistema
operativo, devono impostare cartelle di stato diverse con
`VERA_STUDIO_ARCHIVE_STATE_DIR`. ChatGPT web da solo non può indicizzare una
cartella locale. Vera aggiorna l'indice, cerca nell'ambito cliente richiesto e
cita solo passaggi riaperti e verificati rispetto al file corrente.
L'indice derivato contiene testo estratto e non è cifrato dall'applicazione:
va conservato sotto un account del sistema operativo privato, con cifratura del
disco e backup adeguati ai dati dello studio.

Le email e i messaggi WhatsApp usano due percorsi diversi e non confluiscono
nell'indice documentale:

- Gmail funziona soltanto dentro Codex Desktop con il connector Gmail di OpenAI
  installato e collegato separatamente. Vera verifica la casella, cerca un solo
  cliente usando indirizzi completi confermati nella chat corrente e usa soltanto
  azioni di ricerca e lettura. Vera non crea una copia della casella, non conserva
  credenziali o messaggi e non mantiene le identità dei clienti tra chat diverse.
- WhatsApp funziona soltanto da Codex Desktop sul Mac. Il professionista apre e
  autentica WhatsApp Desktop; Codex usa Computer Use sullo stesso computer per
  consultare, su richiesta, i messaggi che l'app rende visibili o ricercabili.
  Non esistono webhook, sincronizzazione o archivio WhatsApp su Mparanza, e
  Mparanza non riceve né conserva una copia dei messaggi.

Il percorso WhatsApp Desktop non è un indice continuo, non acquisisce messaggi in
background e non garantisce uno storico completo oltre ciò che l'app mostra.
Vera non scrive, risponde, inoltra, modifica o elimina messaggi. "Nessuna copia
su Mparanza" non significa che i contenuti restino fuori da Codex: testo e
immagini dello schermo necessari al lavoro possono entrare nel contesto del
modello secondo il piano ChatGPT/Codex e i controlli dell'account dello studio.
Restano inoltre applicabili le condizioni di Gmail, OpenAI e WhatsApp.

Ogni modulo conserva script, requisiti, istruzioni e controlli di dipendenza
specifici. Vera attiva il modulo adatto alla richiesta e mantiene visibili fonti,
controlli ed eccezioni per la revisione del professionista.

Per PDF scansionati e immagini, il modulo Previdenza INPS riusa PaddleOCR in
locale e mantiene il riferimento alla singola pagina. I pesi dei modelli OCR non
sono inclusi nello ZIP: Vera usa quelli già presenti in cache e chiede
un'autorizzazione esplicita prima di scaricarli. Il testo OCR resta da verificare
visivamente prima di confermare un fatto.

Anche l'Archivio dello Studio può usare la stessa OCR locale per scansioni e
PDF senza testo. In questo percorso il download dei pesi resta sempre
disabilitato: se i modelli non sono già presenti, Vera continua con i documenti
leggibili e segnala il limite.

Per Previdenza INPS il percorso ordinario usa documenti o esportazioni ufficiali
scaricati dal titolare o dall'intermediario/delegato e registrati con provenienza
e hash. Una cattura locale in sola lettura della scheda già aperta è disponibile
solo dopo una verifica separata del permesso previsto dai termini del servizio o
da altra base applicabile: l'approvazione dell'utente o dello studio, da sola, non
dimostra il permesso INPS all'acquisizione software. L'utente accede con le proprie
credenziali e conferma profilo e delega; Vera non legge né conserva SPID/CIE/CNS,
cookie o codici, non attiva deleghe e non effettua invii. Il testo catturato resta
evidenza parziale finché un revisore umano non lo confronta con l'immagine.

Per Registro Imprese e SARI, Vera raccoglie i fatti del caso, consulta in sola
lettura la Camera competente e registra le fonti ufficiali selezionate con data
e hash. Mantiene distinti Registro Imprese, REA, DIRE/Comunicazione Unica, INPS,
INAIL, SUAP e IVASS/RUI. Gli endpoint JSON usati internamente dal sito SARI non
sono un'API pubblica documentata: il connettore diretto resta bloccato senza una
separata autorizzazione scritta al riuso. Vera non accede a DIRE, non riceve
credenziali, non contatta l'assistenza, non firma, non paga e non invia pratiche.

---

English quick start

Use only one Vera installation. Before enabling curated Vera, remove or disable
any legacy local `vera@mp-vera` installation. If the same skill appears twice,
both distributions are active.

Vera works in ChatGPT with material supplied in the conversation and with
available connected apps. After useful work, she recommends Codex Desktop for
direct folder access, persistent project files, local tools and checks, and
durable deliverables. Installation is optional and the conversation can
continue in ChatGPT.

1. Unzip the package.
2. Add the extracted folder containing `.agents/plugins/marketplace.json` as a
   local marketplace in Codex.
3. Enable `Vera`, then start a new Codex chat in the same workspace.

Studio Archive uses separate routes. Gmail uses OpenAI's separately connected
Gmail connector in ChatGPT or Codex. For WhatsApp, the professional
opens an authenticated WhatsApp Desktop app and Codex uses Computer Use on that
same computer to inspect visible or searchable messages on request. No Mparanza
server receives or stores a WhatsApp message copy. Content read by Codex may
still enter the model context under the firm's ChatGPT/Codex account. The
WhatsApp route does not run in the background, guarantee complete history, or
send, edit, or delete messages.
