Saúde por área
retrato de 23/09, 00:45
Desconhecido é cinza, nunca verde. Área não instrumentada aparece para lembrar que existe.
Espera você
- PaperclipTYN-3539criticalabrir
GitHub Actions: cobrança falhou — jobs macos hospedados não iniciam (mobile-compile required)
Desde 22/09 ~10:00Z o job `mobile-compile` (required, `runs-on: macos-14`, hospedado pelo GitHub) falha em 4s sem log em TODO PR (#56, #57). Anotação do GitHub: 'The job was not started because recent account payments have failed or your spending limit needs to be increased. Please check the Billing
aprovar / vetar / escalar — em construção (Visão de CEO)
- PaperclipTYN-3543highabrir
Quinta 24/09: contas da empresa no CNPJ — desvincular do CPF (GitHub, Vercel, Supabase, Cloudflare, Apple, Google)
Decisão do fundador em 22/09 durante a estruturação da empresa para investidores: 'refazer as contas com o CNPJ e desvincular do CPF'. Inventário a conferir (quem é o titular hoje): - GitHub: repos em marckrs (conta pessoal) → organização da empresa; transferir repos preserva stars/PRs; runners e s
aprovar / vetar / escalar — em construção (Visão de CEO)
- PaperclipTYN-3542highabrir
Quinta 24/09 no Mac: mover runner tynna-mac para usuário dedicado (ADR-0084)
O runner macOS `tynna-mac-1` (job `compilar` do mobile-compile) está instalado sob a conta pessoal `mlermen` desde 22/09 — risco aceito com prazo no ADR-0084: jobs nessa label enxergam o Keychain do fundador. Comando único, no Mac, com sudo: cd <clone de marckrs/tynna> && git pull && sudo bash
aprovar / vetar / escalar — em construção (Visão de CEO)
- PaperclipTYN-3131highabrir
OAuth: acabar com a identidade compartilhada (canibalização ATIVA + timer do VPS falhando calado)
CAUSA MEDIDA 2026-08-10: canibalizacao ATIVA — dois refreshers na MESMA identidade OAuth (launchd do Mac 4h30 + tynna-oauth-refresh.timer do VPS a cada 30min, este em 429 persistente). Frota ficou 3h56 sem credencial; CTO/CISO/DevOps em `error` com 401 revoked as 14:17, DENTRO do backoff do VPS. ⛔
aprovar / vetar / escalar — em construção (Visão de CEO)
- PaperclipTYN-3446highabrir
[Validação de campo TYN-3225] Instalar AAB do JeP em aparelho Android e confirmar token em device_push_tokens
## Contexto Os 3 pré-requisitos técnicos do TYN-3225 estão resolvidos em `main` (verificado 09/09): 1. ✅ `POST_NOTIFICATIONS` no AndroidManifest.xml — `apps/jep/android/app/src/main/AndroidManifest.xml:53`, PR #1556 mergeado 17/08 (commit `7afeef5f`). 2. ✅ `google-services.json` real — secret `GOO
aprovar / vetar / escalar — em construção (Visão de CEO)
- PaperclipTYN-3455highabrir
Migrar as 6 skills caseiras + 2 commands para o repo novo antes do cutover E8
## Por que existe este card O repo novo `marckrs/tynna` tem `.claude/` com **apenas** `agents/` e `settings.json` — **zero skills** (medido 2026-09-09 via API). A poda da Fatia K foi executada de forma radical e correta: 188 → 0, economizando **~13.015 tokens em toda sessão**. Mas a Fatia K previa
aprovar / vetar / escalar — em construção (Visão de CEO)
- PaperclipTYN-3302highabrir
TYN-3301-A — Rodar rls_grau_sessoes_gating.test.sql em Supabase local JeP + colar evidência 2-run
Child de [TYN-3301](/TYN/issues/TYN-3301) (Tynna Lead escreveu migration + testes). PR aberto: [#1651](https://github.com/marckrs/tynna-monorepo/pull/1651). ## Escopo Executar a suite `apps/jep/supabase/tests/rls_grau_sessoes_gating.test.sql` no Supabase local do JeP (docker `supabase_db_JeP`) — q
aprovar / vetar / escalar — em construção (Visão de CEO)
- PaperclipTYN-2983highabrir
Ligar spend caps nos 4 painéis variáveis (Vercel, GitHub, Supabase, Backblaze)
Frente 1 do [TYN-2980](/TYN/issues/TYN-2980) — bloqueada porque exige acesso a painel humano. Já verifiquei via MCP: - **Vercel MCP** autentica no team `EuGestor's projects` — não expõe Spend Management (UI-only). - **Supabase MCP** autentica na org `EuGestor` (free tier) — a org paga `Justo e Perf
aprovar / vetar / escalar — em construção (Visão de CEO)
- PaperclipTYN-3303highabrir
TYN-3302-op — Rodar suite RLS grau (JeP) no host com sudo/docker
Child de [TYN-3302](/TYN/issues/TYN-3302). Ação **operador humano com sudo/docker** no host `neo` (ou máquina dev do Marcelo). ## Por que humano TYN-3302 pede rodar `apps/jep/supabase/tests/rls_grau_sessoes_gating.test.sql` contra `supabase_db_JeP` (docker local). Agent sandbox no `neo` roda com `
aprovar / vetar / escalar — em construção (Visão de CEO)
- PaperclipTYN-2107highabrir
Governança-backlog F1 — permissão cross-issue ao Delivery Manager (actor de triagem)
# F1 — Actor de governança com permissão cross-issue (Alavanca 1, ADR-0069) **Desbloqueador estrutural.** Hoje o boundary de autorização da API do Paperclip é por **ownership** (actor só edita o que criou → 403 ao triar card alheio). Isso **proíbe** auto-saneamento por design. ## Escopo Conceder a
aprovar / vetar / escalar — em construção (Visão de CEO)
Lições
Por cluster
- anti-pattern11
- ci-gates9
- gotcha5
- esteira2
- diagnostico2
- process2
- quality-gate2
- guard2
- ci-infra2
- security1
- docker-service-container-permissoes-ci1
- operacao1
- security-review1
- migracao-bulk-vs-gate-incremental1
- migrations-glob-escopo1
- executor-workflows-pat1
- seguranca1
- simplify1
- memoria-e-aprendizado1
Por tipo
- friction18
- gotcha16
- estrutural12
- decisao1
Mais recentes
- 22/09/2026esteira
Label da fila (queue/queued/dequeued) dispara runs no mesmo sha; o grupo de concorrencia descarta o do meio como cancelled, o Mergify desenfileira e dequeued dispara outro. PR verde nao entra nunca.
- 22/09/2026esteira
Check required em runner hospedado (pago) e ponto unico de falha por cobranca: cartao falhou, mobile-compile morreu em 4s sem log e nenhum PR mergeava. O job so decidia pular em 27 de 30 execucoes.
- 21/09/2026ci-gates
Mexer em rotulo dispara a esteira inteira: 3 trocas geraram 10 runs no mesmo segundo, que se cancelaram
- 21/09/2026ci-gates
Revisor por agente nao e deterministico: aprovou e depois vetou o MESMO diff — verde nao prova ausencia
- 21/09/2026diagnostico
Verificar UMA condicao e afirmar sobre a categoria inteira: a forma comum de 9 erros no mesmo dia