Governança
As regras da casa, ao vivo. As políticas são ficheiros canónicos aplicados em código e verificados pelo validador de arquitetura em cada build; os limites travam antes de qualquer gasto real. Subir um teto é um ato do dono (alteração de ambiente), nunca de um agente.
Um warrant nunca substitui os disjuntores de segurança: o .run/STOP desativa-o instantaneamente, os tetos de orçamento continuam a travar o gasto, e achados críticos por resolver continuam a bloquear. Só pré-consente o "sim" humano de rotina.
A tua identidade de dono segue-te por qualquer dispositivo registado — não está presa a este computador (telemóvel via Face ID, iCloud Keychain a sincronizar entre Macs, e o SSO gravit.dev). Regista um segundo dispositivo para nunca ficares bloqueado se mudares ou perderes a máquina.
⚠️ Tens 0 passkey — ponto único de falha. Regista um dispositivo de reserva (idealmente o teu telemóvel) para teres acesso a partir de qualquer sítio.
Autorizar via SSO (independente do dispositivo)
Entra uma vez no gravit.dev e ficas com sessão de dono aqui — a partir de qualquer computador ou telemóvel, sem precisar de uma passkey local. É a via mais robusta se mudares de máquina.
Ou inicia sessão com a passkey deste dispositivo em /company/login para registares outro dispositivo (só o dono, a partir de uma sessão ativa).