◇ GOVERNANÇA_POR_CONSTRUÇÃO

Garantias por construção — propriedades da arquitetura, não checklists que alguém precisa lembrar de rodar.

IDENTITY_PER_HOP

A identidade é derivada a cada salto — nunca lida do corpo da requisição.

O Venus deriva o chamador a partir do token; agentes-filhos agem em nome do principal real por um mint de sessão emitido pelo plano de segurança. O 'em nome de quem' viaja como token assinado, não como campo que alguém possa declarar.

EXECUTABLE_POLICY

A autorização é política executável de mundo fechado (OpenFGA): sem grant explícito, sem acesso.

Acesso é uma relação num modelo de autorização, não uma convenção num prompt. Os grants de capacidade são por tenant, checados a cada chamada sensível, e a checagem é auditável depois do fato.

TAMPER_EVIDENT_AUDIT

Trilha de auditoria à prova de adulteração — o quê, quem, sob que autoridade, sobre quais dados.

Os registros de auditoria são encadeados por hash no Moon, gravados sob trava de escrita por tenant e com escopo de escrita restrito. O encadeamento dá evidência de adulteração sem o custo de consenso distribuído.

MULTI_TENANT_ISOLATION

Tenant, quota e orçamento escopados por principal (Saturn).

Tenants são de primeira classe: principais, papéis, planos de capacidade, quota e orçamento vivem sob um único dono, e as leituras resolvem o tenant a partir do token em vez de confiar num parâmetro de consulta.

NO_LOCK_IN

Modelo e agente são plugáveis — agnóstico de harness via MCP.

A inferência passa por um único gateway, entre provedores externos e modelos locais. O contrato de governança vale de forma idêntica para Claude Code, Codex e Cursor: o ativo é o método e o grafo, não o fornecedor.

BOUNDED_EFFORT

Toda tarefa declara seu custo antes de executar.

Sem processos descontrolados, sem surpresas na fatura. Toda execução possui um orçamento pré-declarado de tempo, recursos e operações. Se o orçamento for excedido, a tarefa é encerrada com segurança.