A versão 0.2.2 adiciona ao MyFina a infraestrutura de servidor para operações de AI (reconhecimento de voz e de recibos). É infraestrutura para os aplicativos de celular — no app web não existe nenhuma interface de AI.

Desligada por padrão

Uma instalação nova do MyFina não envia nenhum dado para a Anthropic. Ligar é uma ação consciente do dono no painel de administração (/admin/settings → AI). Até lá, todos os endpoints /api/mobile/v1/ai/* respondem 503 ai_unavailable.

Proteção contra gasto acidental

Além do kill-switch principal, existem três barreiras separadas:

  1. Variável de ambiente AI_KILL_SWITCH — sobrescreve globalmente qualquer valor no banco de dados.
  2. Cota diária por pessoa — um contador atômico em uma única operação no banco (sem TOCTOU entre verificar e incrementar).
  3. Teto diário de custo em USD — se as respostas saírem caras demais, a próxima chamada é recusada até a meia-noite UTC.

Privacidade

A seção sobre a Anthropic em /legal/privacy ainda está como DRAFT — não fechamos o texto jurídico do DPA nem a região onde os dados ficam guardados. Nada de “preenchemos depois e por enquanto não escrevemos nada” — todas as condições vão estar descritas na política de privacidade antes de o recurso chegar aos usuários.

O que vem a seguir

A fase 2 é a interface nos aplicativos de celular (o Android fica em outro repositório), com um botão de opt-in e uma marca explícita em cada recibo transcrito / comando de voz. Até lá, a infraestrutura continua dormente.