Governança
Proteção e gravação confiável
Preserve autoria, acesso e histórico, inclusive quando o backend falha.
Proteção antes da alteração
Entradas protected e critical rejeitam edição ou remoção por agentes. Leitura e edição têm dimensões distintas; tags de portfólio não ampliam acesso. Conteúdo suspeito de injeção fica preservado para inspeção, mas não entra automaticamente no contexto.
Primeiro a intenção durável
O spool registra conteúdo e metadados em disco antes da tentativa de gravação. Um drainer externo ao agente confere o hash, procura duplicata e tenta API ou CLI. A indisponibilidade do backend mantém o item pendente; o esgotamento das tentativas exige revisão. Isso depende de disco disponível e drainer configurado.
Confirmação exige um ID real
pending indica intenção registrada, done inclui o entry_id confirmado e failed conserva itens para revisão. Nenhum desses estados autoriza inventar um ID. Uma resposta created ou duplicate da API idempotente identifica a entrada persistida; o arquivo local sozinho não comprova gravação no backend.
python scripts/orkmind_drain.py --status