References:
- CONSTITUTION.md
- INTERFACES.md
- Sandbox ON by default
- Network OFF by default
- Exec allowlist enforced
- Path traversal prevention
- Protected paths require approval
Profiles live under configs/profiles/*.yaml
- reasonable allowlist
- protected paths enforced
- approval required for protected/high-risk
- minimal allowlist
- core paths broadly protected
- lower patch-size threshold before approval