A versão 0.2.2 adiciona ao MyFina a infraestrutura de servidor para operações de AI (reconhecimento de voz e de recibos). É infraestrutura para os aplicativos de celular — no app web não existe nenhuma interface de AI.
Desligada por padrão
Uma instalação nova do MyFina não envia nenhum dado para a Anthropic. Ligar é
uma ação consciente do dono no painel de administração
(/admin/settings → AI). Até lá, todos os endpoints /api/mobile/v1/ai/*
respondem 503 ai_unavailable.
Proteção contra gasto acidental
Além do kill-switch principal, existem três barreiras separadas:
- Variável de ambiente
AI_KILL_SWITCH— sobrescreve globalmente qualquer valor no banco de dados. - Cota diária por pessoa — um contador atômico em uma única operação no banco (sem TOCTOU entre verificar e incrementar).
- Teto diário de custo em USD — se as respostas saírem caras demais, a próxima chamada é recusada até a meia-noite UTC.
Privacidade
A seção sobre a Anthropic em /legal/privacy ainda está como DRAFT — não
fechamos o texto jurídico do DPA nem a região onde os dados ficam guardados. Nada
de “preenchemos depois e por enquanto não escrevemos nada” — todas as condições
vão estar descritas na política de privacidade antes de o recurso chegar aos
usuários.
O que vem a seguir
A fase 2 é a interface nos aplicativos de celular (o Android fica em outro repositório), com um botão de opt-in e uma marca explícita em cada recibo transcrito / comando de voz. Até lá, a infraestrutura continua dormente.