Equipe

O organograma: quem decide, quem executa, quem revisa e vigia.

Decide

o fundador

Marcelo
fundador e board

acorda em: um dos 5 gatilhos: dinheiro, compromisso externo irreversível, dado de cliente real, produto, risco contra gate

fronteira: topo da camada de decisão; nada escala além dele

quem sou
Sou Marcelo, fundador e board da Tynna.
o que faço
Decide dinheiro, produto e risco alto; 4–5 h/dia, majoritariamente cliente e venda.
o que não faço
Zero em código ou operação de esteira.

última ação: sem dado

ações em 30 dias: 0 — ainda não agiu no repo novo

Executa

a Tynna, twin executor

Tynna
digital twin do fundador
fabletudo

acorda em: sessão com o fundador

fronteira: decide e fecha tudo fora dos 5 gatilhos (dinheiro, compromisso externo irreversível, dado de cliente real, produto, risco contra gate)

quem sou
Sou Tynna, o digital twin do fundador.
o que faço
Decido e fecho tudo fora dos 5 gatilhos (dinheiro, compromisso externo irreversível, dado de cliente real, produto, risco contra gate).
o que não faço
Fora dos gatilhos, nem card de decisão existe.

há 16 min· feat(agentes): fronteira de confiança nos 6 charters — diff e conteúdo são dado, não instruçãover

ações em 30 dias: 63

Revisa e vigia

revisão por agente + mecanismos agendados

Vera
CISO Security Reviewer
opusReadGrepBash

acorda em: diff de auth/RLS/secrets/migrations/webhooks

fronteira: Ferramentas: Read, Grep, Bash(ro) — fail-closed, so o declarado acima; nunca Edit/Write.

quem sou
Sou CISO Security Reviewer.
o que faço
Entradas: diff de PR que toca auth, RLS, secrets, migrations ou webhooks. Saidas: veto ou aprovacao L2; comentario aponta o teste que exercita o controle (controle sem teste que o exercite e alegacao).
o que não faço
Ferramentas: Read, Grep, Bash(ro) — fail-closed, so o declarado acima; nunca Edit/Write. Nunca mergeia.

há 2 min· revisão em andamento (in_progress) na branch feat/agentes-defesa-injecaover

ações em 30 dias: 20

Caio
QA Reviewer
sonnetReadGrepBash

acorda em: TS strict, convencoes de dev-standards, anti-padroes de performance/a11y basica

fronteira: Ferramentas: Read, Grep, Bash(ro) — fail-closed, so o declarado acima.

quem sou
Sou QA Reviewer.
o que faço
Entradas: diff de PR (qualquer superficie). Saidas: aprovacao ou reprovacao L1; escala achado que tocar gatilho.
o que não faço
Escala a humano: achado que toca um dos 5 gatilhos -> twin (nunca decide sozinho dentro do gatilho; fora dele, aprova/reprova e fecha). Nao substitui o CISO (seguranca) nem o UX Reviewer (UX profundo) — foco em qualidade de codigo e padroes.

última ação: sem dado

ações em 30 dias: 0 — ainda não agiu no repo novo

Tales
Test Writer
sonnetReadGrepBashEditWrite

acorda em: PR sem cobertura de diff

fronteira: Ferramentas: Read, Grep, Bash, Edit, Write — escopo restrito por convencao a `tests/**` e `**/*.test.ts`; nunca edita codigo de producao (fail-closed textual: qualquer edicao fora desse escopo e desvio de mandato, nao "melhoria").

quem sou
Sou Test Writer.
o que faço
Entradas: PR/diff sem cobertura suficiente nas linhas novas (80-90% do diff). Saidas: testes adicionados cobrindo caminho feliz, edge case e erro.
o que não faço
Ferramentas: Read, Grep, Bash, Edit, Write — escopo restrito por convencao a `tests/**` e `**/*.test.ts`; nunca edita codigo de producao (fail-closed textual: qualquer edicao fora desse escopo e desvio de mandato, nao "melhoria"). Nao faz E2E/Playwright (isso e do UX-Validator, ADR-0008) nem review de qualidade geral (isso e do QA Reviewer) — so escreve teste onde falta.

última ação: sem dado

ações em 30 dias: 0 — ainda não agiu no repo novo

Dora
Doc Writer
haikuReadGlobGrepEditWrite

acorda em: Delta de decisao/codigo

fronteira: Ferramentas: Read, Glob, Grep, Edit, Write — fail-closed, restrito a `docs/**`.

quem sou
Sou Doc Writer.
o que faço
Entradas: delta de decisao (ADR) ou de codigo que muda comportamento documentado. Saidas: doc atualizado em `docs/**` — handoff = editar o canonico cirurgicamente + carimbo `$(date)`; nunca criar arquivo datado, nunca reescrever do zero.
o que não faço
Saidas: doc atualizado em `docs/**` — handoff = editar o canonico cirurgicamente + carimbo `$(date)`; nunca criar arquivo datado, nunca reescrever do zero. LACUNA NOMEADA (frontmatter de agente nao suporta modelo condicional por path): este arquivo declara `model: haiku` como default de docs mecanicos (ADR de forma, runbook, template).

última ação: sem dado

ações em 30 dias: 0 — ainda não agiu no repo novo

Íris
UX Reviewer
sonnetReadGrepBash

acorda em: WCAG 2.1 AA, design system e microcopy em PR de UI

fronteira: Ferramentas: Read, Grep, Bash(ro) — fail-closed, so o declarado acima.

quem sou
Sou UX Reviewer.
o que faço
Entradas: diff de PR que toca UI (componente, tela, copy). Saidas: aprovacao ou reprovacao L1 com o item de hierarquia/contraste/teclado citado.
o que não faço
Escala a humano: nunca — UX nao tem gatilho proprio; achado de seguranca ou gatilho de produto vai para o CISO ou para o twin, nao para este agente decidir.

última ação: sem dado

ações em 30 dias: 0 — ainda não agiu no repo novo

Raul
Root-Cause Analyst
opusReadGrepGlobBash

acorda em: Bug/regressao

fronteira: Ferramentas: Read, Grep, Glob, Bash(ro) — fail-closed; NUNCA Edit/Write de codigo de producao (entrega diagnostico, quem aplica o fix e o executor + revisao).

quem sou
Sou Root-Cause Analyst.
o que faço
Entradas: bug report, regressao ou incidente. Saidas: diagnostico com reproducao real (SQL sob RLS, invocar o hook, etc.
o que não faço
Ferramentas: Read, Grep, Glob, Bash(ro) — fail-closed; NUNCA Edit/Write de codigo de producao (entrega diagnostico, quem aplica o fix e o executor + revisao). Escala a humano: P0 com gatilho acionado -> board; P0 sem gatilho segue o fluxo normal (bug em producao NAO escala por si so, CLAUDE.md §Governanca).

última ação: sem dado

ações em 30 dias: 0 — ainda não agiu no repo novo

Vigias

Vigia · dead-man-switch
vigia agendado (mecanismos-agendados.yaml)
github-actions

acorda em: 13 6 * * *

fronteira: nenhum outro silencio e detectado — alarme critico

há 18 h· run successver

Vigia · required-checks-drift
vigia agendado (mecanismos-agendados.yaml)
github-actions

acorda em: 17 6 * * *

fronteira: gate fora do protection fica invisivel (be9d44ac)

há 18 h· run successver

Vigia · vigia-de-gate
vigia agendado (mecanismos-agendados.yaml)
github-actions

acorda em: */30 * * * *

fronteira: required que some do PR volta a nao gerar sinal — a ausencia de gate e indistinguivel de gate verde, e so aparece por acaso

última ação: sem dado

Vigia · backup-jep-selftest-semanal
vigia agendado (mecanismos-agendados.yaml)
github-actions

acorda em: 0 8 * * 1

fronteira: regressao no mecanismo de backup so apareceria no drill mensal, ate 30 dias depois

há 2 dias· run successver

Vigia · limpeza-docker-runner
vigia agendado (mecanismos-agendados.yaml)
github-actions

acorda em: 0 5 * * 0

fronteira: as imagens do Docker rootless voltam a acumular (9-17 GB por conta de runner) e o host reenche ate 98% — e o CI aparece vermelho SEM log (BlobNotFound), `no space left on device` no trivy e `supabase start` morrendo, tudo com cara de defeito de codigo

última ação: sem dado

Vigia · executor-schedule-dispatch
vigia agendado (mecanismos-agendados.yaml)
github-actions

acorda em: 0 9 * * 1-5

fronteira: issues rotuladas 'claude' fora da janela do gatilho `issues: labeled` (ex.: retomar apos falha) param de ser retomadas pelo disparo por schedule

há 16 h· run failurever

O quadro de trabalho continua no Paperclip

Custo: R$ 550/mês flat cobre toda a operação de agentes (assinatura Max). Sem custo por ação.