◇ GOVERNANÇA_POR_CONSTRUÇÃO
Garantias por construção — propriedades da arquitetura, não checklists que alguém precisa lembrar de rodar.
IDENTITY_PER_HOP
A identidade é derivada a cada salto — nunca lida do corpo da requisição.
O Venus deriva o chamador a partir do token; agentes-filhos agem em nome do principal real por um mint de sessão emitido pelo plano de segurança. O 'em nome de quem' viaja como token assinado, não como campo que alguém possa declarar.
EXECUTABLE_POLICY
A autorização é política executável de mundo fechado (OpenFGA): sem grant explícito, sem acesso.
Acesso é uma relação num modelo de autorização, não uma convenção num prompt. Os grants de capacidade são por tenant, checados a cada chamada sensível, e a checagem é auditável depois do fato.
TAMPER_EVIDENT_AUDIT
Trilha de auditoria à prova de adulteração — o quê, quem, sob que autoridade, sobre quais dados.
Os registros de auditoria são encadeados por hash no Moon, gravados sob trava de escrita por tenant e com escopo de escrita restrito. O encadeamento dá evidência de adulteração sem o custo de consenso distribuído.
MULTI_TENANT_ISOLATION
Tenant, quota e orçamento escopados por principal (Saturn).
Tenants são de primeira classe: principais, papéis, planos de capacidade, quota e orçamento vivem sob um único dono, e as leituras resolvem o tenant a partir do token em vez de confiar num parâmetro de consulta.
NO_LOCK_IN
Modelo e agente são plugáveis — agnóstico de harness via MCP.
A inferência passa por um único gateway, entre provedores externos e modelos locais. O contrato de governança vale de forma idêntica para Claude Code, Codex e Cursor: o ativo é o método e o grafo, não o fornecedor.
BOUNDED_EFFORT
Toda tarefa declara seu custo antes de executar.
Sem processos descontrolados, sem surpresas na fatura. Toda execução possui um orçamento pré-declarado de tempo, recursos e operações. Se o orçamento for excedido, a tarefa é encerrada com segurança.