Contexto
O repositório é público, mas ainda não possui licença de software, CONTRIBUTING.md ou política de divulgação de vulnerabilidades. Sem esses documentos, terceiros não têm uma concessão clara de uso e redistribuição, não conhecem o processo esperado para contribuir e não possuem um canal definido para relatar falhas de segurança.
Objetivo
Estabelecer a governança mínima do repositório com documentos explícitos, coerentes com o estágio experimental do Kairos e visíveis nas superfícies padrão do GitHub.
Escopo
1. Licença
- Registrar a decisão do mantenedor sobre o modelo de licença.
- Adicionar o arquivo
LICENSE com o texto oficial, sem adaptações informais.
- Incluir identificação de copyright quando exigida.
- Atualizar README e metadados relevantes.
- Revisar se dependências, modelo ONNX, tokenizer e demais artefatos redistribuídos são compatíveis com a licença escolhida.
- Não declarar permissões sobre artefatos de terceiros além das licenças próprias deles.
2. Guia de contribuição
Criar CONTRIBUTING.md contendo:
- como preparar o ambiente;
- comandos canônicos de validação;
- fluxo de branch, commits e pull request;
- expectativa de testes e documentação;
- uso de
AGENTS.md e do fluxo de issues assistido por IA;
- regras para não incluir segredos, dados pessoais ou conteúdo sensível;
- como propor mudanças arquiteturais e ADRs;
- referência ao código de conduta, caso um seja adotado futuramente.
3. Política de segurança
Criar .github/SECURITY.md contendo:
- versões atualmente suportadas;
- canal privado preferencial para reporte;
- informações mínimas esperadas no relato;
- expectativa realista de confirmação e resposta, sem prometer SLA inexistente;
- orientação para não abrir publicamente vulnerabilidades ainda exploráveis;
- limite de escopo e ausência de programa de bug bounty, caso aplicável.
4. Integração com o repositório
- Adicionar links claros no README.
- Garantir que os documentos sejam detectados pelo GitHub.
- Remover do README e de
docs/operations.md as limitações correspondentes somente após a publicação.
- Revisar templates de issue e PR para apontar aos documentos corretos.
Critérios de aceite
Fora de escopo
- criação de uma fundação ou entidade jurídica;
- programa remunerado de bug bounty;
- auditoria independente de segurança;
- garantia de suporte comercial;
- escolha automática da licença sem decisão do mantenedor;
- CLA para contribuidores, salvo necessidade demonstrada.
Contexto
O repositório é público, mas ainda não possui licença de software,
CONTRIBUTING.mdou política de divulgação de vulnerabilidades. Sem esses documentos, terceiros não têm uma concessão clara de uso e redistribuição, não conhecem o processo esperado para contribuir e não possuem um canal definido para relatar falhas de segurança.Objetivo
Estabelecer a governança mínima do repositório com documentos explícitos, coerentes com o estágio experimental do Kairos e visíveis nas superfícies padrão do GitHub.
Escopo
1. Licença
LICENSEcom o texto oficial, sem adaptações informais.2. Guia de contribuição
Criar
CONTRIBUTING.mdcontendo:AGENTS.mde do fluxo de issues assistido por IA;3. Política de segurança
Criar
.github/SECURITY.mdcontendo:4. Integração com o repositório
docs/operations.mdas limitações correspondentes somente após a publicação.Critérios de aceite
LICENSEcontém o texto oficial da licença escolhida.CONTRIBUTING.mdpermite preparar, validar e submeter uma mudança sem instruções externas essenciais..github/SECURITY.mdoferece um processo privado e realista de reporte.Fora de escopo