Formato adaptado de [Keep a Changelog](https://keepachangelog.com/pt-BR/1.0.0/). O site está **no ar**, lançado antecipadamente em 23/07/2026. Para o que vem a seguir, veja o [roadmap](/roadmap) e o [backlog](/backlog).

**Nesta página:** [em preparação](#em-preparação--mudanças-na-main-ainda-não-publicadas) (o que está na `main` e ainda não foi ao ar) · [lançamento público](#lançamento-público--2026-07-23) (23/07/2026) · [antes do lançamento](#antes-do-lançamento--até-2026-07-22) (o trabalho de preparação) · [marcos do método](#marcos-do-método-pré-site).

**Para agentes:** o [feed Atom](/changelog.xml) traz as mesmas entradas com data e identificador estáveis — é o caminho recomendado para monitorar mudanças de versão do método sem reprocessar esta página. O `lastmod` de cada página está no [sitemap](/sitemap.xml).

## [Em preparação] — mudanças na `main` ainda não publicadas

### Corrigido

- **2026-08-31** — **Declaração de conflito de interesses.** O `/sobre` prometia que "qualquer relação futura que pudesse configurar conflito de interesses será declarada aqui, antes — não depois", e a linha vermelha nº 5 proibia exatamente isso. A promessa não podia ser cumprida pela regra que a acompanhava. **Emenda estreita** (ADR 0022): a *atividade* de consultoria do mantenedor passa a ser declarada em **[/conflito-de-interesses](/conflito-de-interesses)**; a *marca* continua proibida em qualquer página e sem link, para que a ferramenta cívica não seja funil comercial de ninguém — e diante de pergunta direta o nome é informado, sem evasiva. A página traz a lista de recusas e, no centro, **como o leitor verifica sem confiar no mantenedor**: changelog datado, snapshots imutáveis que sobrevivem ao `diff`, ADRs. A regra "nenhum cliente influencia o método" deixa de ser promessa e vira propriedade auditável. **Trava [22]**, testada contra falha real: nenhuma marca comercial nas 54 páginas do `dist/`, a declaração precisa dizer o fato (não basta existir) e estar ligada ao `/sobre`, e a **ponte com o hub** (ADR 0016) fica coerente nas duas direções — uma chave em `src/data/ecossistema.json` liga o link do FiscalizaBSB no dia do deploy dele, e a trava impede tanto linkar antes quanto esquecer depois. O `RUNBOOK` ganhou a ordem exata de lançamento dos três domínios.
- **2026-08-31** — **Agenda pública e liberação programada.** Nova página **[/novidades](/novidades)**: o que já funciona, o que está **pronto e trancado** — com a data e o motivo declarado — e o que vem depois sem data. A agenda deixou de ser prosa e virou dado (`src/data/lancamentos.json`, vocabulário fechado de motivos: calendário eleitoral, revisão jurídica, infraestrutura): **o build compara a data e decide**, então um item entra no ar sozinho quando a data chega, sem ninguém precisar lembrar — é assim que o Playbook 05 volta em 19/12. A trava do modo eleitoral passa a conferir a coerência nas duas direções: nada com data futura pode estar no `dist/` ou linkado como ativo em página alguma, e nada vencido pode continuar preso na lista. A landing histórica `/em-breve` foi aposentada (301 para `/novidades`), e com ela caiu a última exceção da trava de CSP — nenhuma página pode mais ter `<style>` inline. ADR 0021.
- **2026-08-31** — **Ciclo de qualidade (20 rodadas), sem mudança de método.** Correções que o cidadão sente: a página de playbooks exibia **v0.10 para o Distrital**, que está em v0.11; os endereços canônicos do site apontavam para `/faq.html` e `/index.html`, que ninguém acessa (risco de indexação duplicada e link errado em prévias de compartilhamento); e **todos os itens do feed Atom levavam ao topo do changelog**, porque apontavam para âncoras que a página nunca gerou. Correções que o leitor de tela sente: as tabelas usavam `display:block` para poder rolar — o que apagava a semântica de linhas e colunas —, agora a rolagem fica num contêiner próprio, alcançável por teclado; o rodapé com 25 links virou um bloco de navegação de verdade; e o aviso de período eleitoral passou a ficar dentro do conteúdo principal. Correções de honestidade: sem o snapshot de saúde, o selo da home **omite a data** em vez de exibir uma antiga; o `llms.txt` declara quando foi atualizado, e o `sitemap.xml` traz a data real da última mudança de cada página (com `datePublished`/`dateModified` também nos dados estruturados) — os dois para que um agente saiba o que reler.
- **2026-08-31** — **Documentação alinhada ao estado real:** README ainda dizia "pré-lançamento, site não está no ar"; as linhas vermelhas listadas nele estavam com numeração diferente da do manual interno (e as decisões citam as linhas pelo número); contagens defasadas de verificações e de playbooks em vários documentos; e o guia de contribuição não mencionava o teste de navegador que o CI roda em todo PR. O verificador passou a **numerar as próprias etapas** (e acusa se a contagem divergir), somando agora 20 travas — as novas: âncoras internas que precisam resolver no destino, tabelas com semântica preservada, URLs canônicas sem `.html`, versões coerentes também na página de playbooks e no texto do `llms.txt`, e data de atualização do índice para agentes. O teste de navegador ganhou uma etapa de semântica (landmarks, hierarquia de títulos, identificadores únicos, nome acessível de links, regiões roláveis) em 9 rotas, e passou a cobrir 14 rotas na etapa de estrutura. Nova navegação por seção em [glossário](/glossario) e [base legal](/legislacao); [saúde das fontes](/saude-das-fontes) e [caminho MCP](/caminho-mcp) entraram no rodapé.

### Removido

- **2026-08-30** — **Playbook 05 (secretário(a) de Estado do DF) retirado do ar no mesmo dia da publicação.** Ao revisar as regras do TSE no texto compilado oficial — em especial o alcance de "favorecimento ou desfavorecimento **indireto**" (art. 28, §1º-C, II) e a janela de silêncio de conteúdo sintético (art. 9º-B, §3º-A) —, o mantenedor optou pelo **risco mínimo durante o período eleitoral** e acionou preventivamente o gatilho de retirada previsto na própria publicação (ADR 0019). O método está íntegro no laboratório (fontes validadas, bateria e red team aprovados) e o **retorno está previsto para depois da diplomação (18/12/2026)**. Publicação e retirada ficam registradas aqui com a mesma transparência. **Roteador v0.12** reflete a retirada; GDF-servidores e DODF voltam a fontes em observação (a vigilância semanal continua).

### Adicionado

- **2026-08-30** — **Modo eleitoral do site** (até a diplomação): aviso global em todas as páginas com as janelas de 1º–5/10 e 22–26/10, reforço no prompt copiável, **18ª trava automática** no verificador (o build falha se o aviso sumir, se o playbook retirado reaparecer ou se as regras do calendário saírem do método) e protocolo de incidente eleitoral no manual de operação. Estudo completo do período eleitoral em documento interno (`docs/ESTUDO-PERIODO-ELEITORAL-2026.md`), com matriz de risco por ativo e datas-gatilho.

### Alterado

- **2026-08-30** — **Precisão jurídica sobre as regras do TSE, conferida no texto compilado oficial** (leitura direta da Resolução nº 23.610/2019 no portal do TSE nesta data). **[/legislacao](/legislacao)** reescrita na seção de IA: o art. 28, §1º-C tem **quatro incisos** (o site citava só I e II) — os incisos III e IV vedam manipulação de imagem íntima de candidato e publicidade que represente violência política contra a mulher; acrescentados o **art. 9º-B** (rotulagem de conteúdo sintético; chatbots e avatares não podem simular interlocução com pessoa real), o **§3º-A** (janela de silêncio: nenhum conteúdo sintético novo sobre pessoa pública entre 72 h antes e 24 h depois do pleito, **ainda que rotulado**), o **art. 9º-I** (o juiz pode inverter o ônus da prova em representações sobre conteúdo sintético), o **art. 27, §§1º-2º** (a livre manifestação do eleitor só é limitável se ofender honra/imagem ou divulgar fato sabidamente inverídico — o que protege o retrato factual) e a **multa do art. 57-D da Lei nº 9.504/1997 (R$ 5 mil a R$ 30 mil)**. Nova subseção com as **datas do calendário de 2026** (Res. nº 23.760/2026): propaganda a partir de 16/08; 1º turno 4/10; 2º turno 25/10; diplomação até 18/12; posse 5–6/01/2027. **Roteador v0.11** ganhou a regra 7, que nomeia essas datas e as **janelas de 1º–5/10 e 22–26/10**: nelas a IA não gera card, imagem, áudio, vídeo ou avatar sobre pessoa pública a partir do extrato — só texto com as fontes; e explicita que a vedação do §1º-C, II alcança favorecimento ou desfavorecimento **indireto**. **Playbook 05 v0.4** incorpora as mesmas janelas à sua advertência eleitoral. Nenhuma mudança de escopo.

### Adicionado

- **2026-08-30** — **Playbook 05 — Secretário(a) de Estado do DF em exercício (v0.3)** — primeiro playbook de **cargo nomeado**, piloto do DF, publicado **por decisão do mantenedor contra a recomendação do laboratório** (que era esperar o fim do período eleitoral; ADR 0018 registra a divergência, as mitigações e um gatilho de retirada em caso de escrutínio da Justiça Eleitoral). O **órgão** é o eixo (estrutura de cargos comissionados por competência, folha agregada por órgão, orçamento do ente) e o **ocupante** é fato de registro (ato de nomeação no DODF; trajetória um cargo por linha). Bateria multi-persona + red team feitos antes (L18–L22: quem assinou a nomeação nunca é consultado; nomeações feitas pelo ocupante são fato de estrutura; comparar órgãos é comparar titulares; pré-candidatura futura vedada; CNPJ do órgão só de fonte oficial). Contratos por órgão declarados como lacuna (sem CNPJ oficial por secretaria). **Roteador v0.10** roteia secretário(a) de Estado do DF → Playbook 05. Servidores/estrutura do GDF e DODF viram fontes CORE do selo.
- **2026-08-30** — **Playbook 04 — Prefeito(a) em exercício (v0.6)** — o primeiro playbook do **Executivo** no ar, por decisão do mantenedor (ADR 0017: extensão da ADR 0014 ao municipal — única camada sem coorte eleitoral em 2026; bateria de campo multi-persona e dois red teams aprovados no laboratório; endpoints revalidados ao vivo na data). Gestão municipal por fontes fiscais **nacionais**: IBGE (chave do ente), SICONFI (DCA anual como âncora universal; RREO/RGF quando declarados — vazio é inadimplência declaratória), PNCP (contratos por `cnpjOrgao`, teto de 365 dias, 204 = zero contratos) e atos no Diário Oficial do Município (índice só para achar; cita sempre o Diário original; guardrails de busca L11–L17). **Firewall ente × gestor inline:** o dado fiscal é do território, nunca veredito sobre quem governa; sem comparar gestões. Vereador(a) continua sem retrato individual (só o agregado da câmara). **Roteador v0.9** roteia prefeito(a) → Playbook 04. SICONFI/PNCP/IBGE viram fontes CORE do selo de saúde; `/cargos`, `/fontes-mapeadas`, `/em-validacao`, `/roadmap`, `/sobre` e o `llms.txt` refletem o escopo novo.

### Alterado

- **2026-08-30** — **Roteador v0.8** — a árvore de roteamento deixa de responder só "fora de escopo": para cargos sem playbook (chefes do Executivo, secretários/ministros/dirigentes, estaduais, vereadores) a IA **confirma o cargo com fonte** (ato de nomeação no diário oficial ou página oficial) e aponta as fontes oficiais de [/cargos](/cargos) para o cidadão ler direto — **sem montar retrato, sem comparar com antecessor, sem atribuir ao ocupante o número do órgão**. Rotas novas e explícitas para **servidores/assessores/comissionados** (nunca alvo individual: custo e estrutura, a autoridade que nomeia é quem se retrata) e **prestadores de serviço/fornecedores** (CNPJ como sinal dentro do extrato de uma autoridade, na camada de contratos). Candidatos permanecem vedados. Snapshot v0.7 preservado.

- **2026-08-30** — **Senador v0.8** — regressão de campo mensal (RUNBOOK §5) pegou uma deriva da API do Senado: em `GET /processo/{id}` a autoria estruturada está em `documento.autoria[]` (com `ordem`, tipo e `codigoParlamentar`), não mais em `autoriaIniciativa[]` no primeiro nível, como o texto dizia desde a v0.6 — o passo de autoria principal × coautoria foi corrigido e validado ao vivo. Armadilha nova documentada: o CSV da CEAPS responde **HTTP 406** se o download levar `Accept: application/json` (justamente o header que os endpoints JSON do Senado exigem) — baixe sem `Accept`. Snapshot v0.7 preservado. Federal v0.18 e Distrital v0.11: **zero deriva** (janela de 3 meses das votações, `proponente`, `statusProposicao`, cobertura 5/24 e 10/24 das verbas da CLDF, `x-client-id` do GDF — tudo reconfirmado); o PLe da CLDF respondeu normalmente de duas redes, então a instabilidade de 23/07 não foi registrada como lacuna. Datas de validação do registro de fontes atualizadas.

### Adicionado

- **2026-08-30** — Nova página **[/cargos](/cargos)** — cargo a cargo (parlamentares, chefes do Executivo, secretários e ministros, servidores, fornecedores, candidatos, ex-ocupantes): onde está o dado oficial, o que está no ar, em validação ou em pesquisa, e quem **nunca** é alvo individual. Abre com a regra que vale para todos: o método **retrata atos, não avalia desempenho** — não há nota, ranking ou score para nenhum cargo, por desenho e por lei. É mapa, não método (mesmo estatuto de `/fontes-mapeadas`). Link no rodapé e no `llms.txt`.
- **2026-08-30** — Validação semanal passa a vigiar, como EXTENDED, as fontes dos playbooks em laboratório para o dia da promoção: ALEPE (PE), ALEP (PR, header XHR), SAPL da ALPB e da ALE-RO (padrão Interlegis), servidores/estrutura do GDF (`x-client-id`) e a busca do DODF (HTML). Aparecem em [/saude-das-fontes](/saude-das-fontes) sem afetar o selo (que continua só com as fontes CORE). Registro de fontes com 16 entradas.
- **2026-08-30** — Nova página **[/caminho-mcp](/caminho-mcp)**: como usar um servidor MCP como atalho opcional para as fontes oficiais — local sim, hospedado por terceiro com ressalva, chave nunca em servidor alheio, e as regras que não mudam (fonte primária manda; se a ferramenta falhar ou divergir, a API oficial vence; nada de ferramentas eleitorais). Não recomenda nem hospeda servidor algum. Entrada correspondente no `llms.txt` e link em `/qualquer-ia`; item "Servidor MCP" do `/backlog` atualizado. Nenhum playbook mudou.
- **2026-08-30** — **[/sobre](/sobre)** ganhou a seção "Quem mantém": bem público digital, sem patrocinador nem cliente, primeira ferramenta da iniciativa cívica FiscalizaBSB (em construção; sem link até o domínio estar no ar), com compromisso de declarar antes qualquer conflito de interesses. Decisão registrada internamente (ADR 0016), que modula a regra de separação de identidade do projeto para essa única marca. Rodapé com uma linha correspondente.
- **2026-08-30** — Registro interno da RFC 0003 (escopo "Executivo: ocupante de cargo de direção" — secretários de Estado, piloto DF): fontes do GDF validadas ao vivo e rascunho em laboratório; **publicação só depois das eleições de 2026** (nov/2026 ou pós-posse, jan/2027), pelo mesmo raciocínio do escopo "mandato em exercício". Nada muda no site.
- **2026-08-30** — Validação semanal de endpoints: o run a partir dos runners do GitHub passa a ser tratado como **inconclusivo** quando a falha é puramente de rede (conexões recusadas de forma intermitente e alternada entre Câmara, Senado, IBGE, PNCP e ALMG a partir de IPs fora do Brasil — não é deriva das fontes). Nesses casos nada é promovido ao selo; a validação a partir de rede brasileira é a autoridade. Adendo à ADR 0015.

- **2026-08-29** — **Selo de saúde dos endpoints derivado de snapshot de CI** (RFC 0002 aceita; ADR 0015). O selo "endpoints validados ao vivo em …" da home deixou de ser editado à mão: `npm run validate` agora grava `src/data/endpoints-health.json` (só status HTTP, formato e latência — nunca corpo de resposta nem nome), com **retry** para falhas transitórias antes de marcar ✗; a home lê o arquivo em **build** (zero JS no cliente, zero request no navegador do visitante) e mostra a data real mais um mini-quadro por fonte (Câmara · Senado · CLDF · GDF). Nova página **[/saude-das-fontes](/saude-das-fontes)** com a tabela completa, endpoint por endpoint; **[/endpoints-health.json](/endpoints-health.json)** servido cru para agentes checarem a saúde das fontes antes de rodar o método (entrada no `llms.txt`). O cron semanal passa a abrir um único PR (`ci/endpoints-health`) quando o status muda ou o snapshot envelhece — **o merge humano é a promoção**; um ✗ no selo é o estado honesto, não defeito. `check.mjs` ganhou a **17ª trava** (snapshot só com metadados, fontes coerentes com o registro, selo sincronizado). Nenhum playbook mudou. `/backlog` atualizado (item concluído; texto de "lançamento previsto" corrigido para o site já no ar).

## [Lançamento público] — 2026-07-23

### Corrigido

- **Redirect de barra final para arquivos estáticos crus.** Achado no primeiro teste real com um agente de IA (ChatGPT) em produção: `/llms.txt/` (com barra final) retornava 404 em vez de redirecionar — a trava de `check.mjs` só cobria páginas `.html` geradas, nunca os arquivos crus servidos direto de `public/` (`llms.txt`, `robots.txt`, `sitemap.xml`, `changelog.xml`, os `.md` dos playbooks). Como `/llms.txt` é a porta de entrada canônica para agentes, um cliente que normalize a URL com barra caía num 404 silencioso — exatamente o que aconteceu. `public/_redirects` ganhou um wildcard `/playbooks/:file/ → /playbooks/:file` (cobre páginas + todo `.md`, vivo e versionado, presente e futuro, sem manutenção por bump) e regras diretas para os demais arquivos estáticos. `check.mjs [8/16]` estendido para travar isso — não regride mais silenciosamente.
- **Distrital v0.11** — a API de emendas parlamentares do GDF passou a exigir o header `x-client-id` (breaking change confirmado ao vivo: HTTP 400 sem ele). Não é registro nem segredo — é um UUID gerado no próprio cliente, localizado no bundle JS público do portal oficial (mesmo mecanismo que o navegador usa; mitigação leve de bot, não autenticação). Passo 5 do playbook atualizado com a instrução; `scripts/validate-endpoints.mjs` corrigido para enviar o header. Achado durante a validação ao vivo pré-lançamento — sem esse ajuste, tanto o script quanto a IA de qualquer usuário receberiam 400 nesse passo.

### Adicionado

- **Lançamento público antecipado**, decisão do mantenedor, sem homologação jurídica assinada — decisão registrada internamente em `docs/adr/0014` e detalhada em [Base legal e compliance](/legislacao). Escopo preservado (mandato em exercício; candidatos e eleições fora do escopo, com vedação temporal explícita nos playbooks). Divulgação de baixo perfil.
- **Guardrails reforçados na home**: o prompt copiável e a seção "As regras do método" (`/`) passam a recusar explicitamente qualquer ligação do retrato a candidatura/pleito e trazem advertência ativa de responsabilidade eleitoral do usuário — os playbooks já tinham essa vedação; o reforço fecha a lacuna que existia na camada de produto (RFC 0001).
- **Precisão jurídica**: `/legislacao` corrigida — a vedação a provedores de IA está no **art. 28, §1º-C, I e II** da Resolução TSE nº 23.610/2019 (incluído pela Resolução nº 23.755/2026), não no "art. 10" citado em material de apoio anterior. Referências às Resoluções TSE nº 23.759/2026, nº 23.757/2026 e à Portaria TSE nº 297/2026 adicionadas, todas validadas ao vivo.
- Avisos de "minuta pendente de revisão jurídica / não publicar como definitivo" em `/legislacao`, `/termos` e `/privacidade` substituídos por disclaimer padrão coerente com site publicado, sem alegar homologação assinada. `/privacidade` ganhou identificação do controlador e nota de base legal.
- `/roadmap` e `/em-validacao` atualizados para refletir o site no ar; `/em-breve` (landing histórica) deixa de afirmar "no ar em novembro" e passa a apontar para a home.

## [Antes do lançamento] — até 2026-07-22

*Trabalho de preparação registrado antes de o site ir ao ar (o rótulo "não lançado" do Keep a Changelog, mantido aqui como registro histórico).*

### Adicionado

- **2026-07-20** — Investigação ao vivo de fontes para "orçamento secreto" e sigilo inadequado, registrada no atlas. Validação real (não documentação de terceiros): a API de acórdãos do TCU (`dados-abertos.apps.tcu.gov.br`) responde e é estruturada, mas só pagina por índice, sem busca por termo/nome. A API real por trás da Busca LAI da CGU foi localizada dentro do bundle JS da SPA (`api-laibr.cgu.gov.br/busca-informacoes`) e devolveu 401 — exige login OAuth2 via gov.br, incompatível com o modelo de chamada sem estado que os playbooks usam. **[/fontes-mapeadas](/fontes-mapeadas)** ganhou as duas linhas (status "Em pesquisa") com a ressalva técnica registrada, para o próximo ciclo não repetir a investigação do zero. Nenhum playbook mudou — nenhuma das duas fontes está pronta para virar um passo executável hoje. Avaliado também um pedido de feed de "principais notícias" por político: mantida a recusa (contraria a Regra 1 do roteador — curadoria de um único alvo — e a posição de fonte-primária-only do projeto).
- **2026-07-20** — Vocabulário de emendas e sigilo (conteúdo educativo, sem mudança de método). Avaliada uma proposta externa de "plataforma de transparência" (emendas/orçamento secreto, cartões corporativos, sigilo de documentos, notícias e repercussão) contra as linhas vermelhas do projeto: rejeitada como arquitetura (exigiria banco de dados, crawler de notícias e dossiê por político nomeado — tudo vedado por desenho), aproveitado só o vocabulário legítimo. **[/glossario](/glossario)** ganhou os códigos **RP6–RP9** (só a RP6/individual é atribuível a um parlamentar), o termo **"orçamento secreto"** ancorado na emenda de relator (RP9) e nas ADPFs do STF, **CPGF** (gasto do órgão, não da pessoa) e o regime de **classificação de sigilo da LAI** (reservado/secreto/ultrassecreto vs. a restrição de dado pessoal do art. 31, de onde vem o apelido "sigilo de 100 anos"). Nova página **[/entenda/sigilo-e-acesso](/entenda/sigilo-e-acesso)** — os graus de sigilo, a diferença entre os dois regimes da LAI, e o guardrail central: quem classifica um documento é o órgão, não necessariamente o agente citado nele. Notícias/repercussão jornalística por político: descartado — contraria o princípio de fonte-primária-only. Nenhum playbook, fonte ou endpoint mudou.
- **2026-07-18** — Endurecimento pré-deploy (10 rodadas, foco em anti-deriva). O `check.mjs` passou de 8 para **15 verificações**, a maioria travando superfícies mantidas à mão que poderiam apodrecer silenciosamente antes do lançamento: **redirects** de barra final por página; **cache imutável** dos snapshots no `_headers`; **consistência de versões** (selo × snapshots × llms.txt × cabeçalhos — a trava do bug real 0.17×0.18); **completude do sitemap**; **descrição própria** por página (nenhuma cai na padrão); **JSON-LD válido**; e **indexação sã** (só 404/em-breve com `noindex`). Conteúdo: **descrição meta própria** em 19 páginas (institucionais + `/entenda`), o que também ligou o JSON-LD `TechArticle` por página. `security.txt` ganhou `Policy` e trava anti-expiração. Acessibilidade: o `test:browser` agora afere `lang`, `h1` único e alvo do skip-link em 6 rotas — e corrigiu um bug de fidelidade do próprio servidor de teste (servia 404 para `/playbooks`). Nenhuma mudança de método; puro rigor de publicação.
- **2026-07-17** — Nova página **[/fontes-mapeadas](/fontes-mapeadas)** — o atlas amplo das fontes por esfera (legislativo, executivo/fiscal, diários oficiais, integridade, LAI), com **status por linha**: o que está *no ar* vs. o que está *em maturação* (mapeado mas ainda não lançado, fora do site) vs. *em pesquisa/planejado*. Reafirma as regras do método e a disciplina de validação; não nomeia político nem publica metodologia de playbook. Landing de pré-lançamento **`/em-breve`** (aposentada em 31/08/2026 — hoje redireciona para [/novidades](/novidades)) ganhou a seção "Em testes rigorosos, antes de ir ao ar" (baterias de campo + simulações multi-persona de IA + red teams adversariais + usuários reais selecionados pela equipe e por parcerias locais; contato por e-mail para interessados). Teste de navegador (`test:browser`) estendido: reflow 320/360px agora cobre 5 rotas, incluindo as de tabela larga. RFC 0002 (snapshot de saúde dos endpoints) publicado em `docs/rfc`.
- **2026-07-16** — Endurecimento de guardrails pós-bateria multi-persona (10 rodadas de red team, IAs/personas distintas). Achado central: guardrails-chave viviam nas páginas institucionais em prosa, não no **artefato executável** que a IA carrega — trazidos para dentro dos playbooks. **Roteador v0.7:** cláusula 0 de integridade (anti-override); regra 1 endurecida (comparar/ordenar/pseudonimizar 2+ alvos é o juízo vedado; anti-salame; curadoria de um único alvo; 2º modelo de recusa para juízo de valor "é honesto?"); nova regra 6 transversal (sinal≠acusação, processo/réu≠culpa, homonímia-de-atribuição, minimização de terceiros). **Federal v0.18:** trava anti-costura no Passo 9 (o dossiê é de um mandato, nunca uma cadeia emenda→contrato→sanção, mesmo a pedido de "juntar tudo"). **Distrital v0.10:** minimização de terceiros/gabinete inline (assessores são terceiros privados — custo/estrutura, nunca perfil; sobrenome não prova parentesco). **Senador v0.7:** mesma trava transversal (sinal/processo/terceiro) e anti-costura trazidas para o artefato, por consistência com os demais. Camada QSA foi a única aprovação limpa da bateria. Snapshots imutáveis preservados; selo e índice atualizados.
- **2026-07-16** — Rigor de dados pré-beta (auditoria de ciência de dados). Guia **[/qualidade-dados](/qualidade-dados)** ampliado: reprodutibilidade (o número é um instantâneo — registrar versão, data/hora+fuso e a query), checagem de sanidade (limites de domínio, soma das partes, triangulação), anti-falsa-precisão (N ao lado do %, sem decimais em N pequeno) e unidades (nominal≠real, bruto≠líquido). **[/formato-do-extrato](/formato-do-extrato)** e **[/conferir-o-extrato](/conferir-o-extrato)** ganharam o carimbo de reprodutibilidade e o caveat de "instantâneo". **Federal v0.17:** CEAP agregada pelo `valorLiquido` (não o bruto). Governança: **ADRs 0001–0012**, **roadmap→v1.0** e verificação automática do hash da CSP no `check.mjs`.

- **2026-07-16** — Ciclo de solidez (endurecimento + manutenção + consolidação). **Regressão de campo dos 4 playbooks publicados:** testados os pontos historicamente voláteis (janela de votações da Câmara, tramitação do Senado, filtro-fantasma do PLe, cobertura da CLDF) — **zero deriva, nenhuma correção necessária.** No laboratório: técnica de CNPJ do fornecedor endurecida em 2ª passada de red team (auto/embargo sub judice ≠ fato consumado) e pronta para revisão jurídica; TransfereGov ("emenda pix") e Executivo federal passaram na bateria de campo; e um **registro-mestre de fontes** (`FONTES.md`) consolidando todas as fontes do projeto por domínio e status.

- **2026-07-16** — Fontes novas + correção factual. Avaliado o registro de fontes de um projeto de terceiro (fork br/acc): aproveitadas as **fontes oficiais**, nunca a metodologia de cruzamento (alto risco). Validadas ao vivo e postas no laboratório: **TransfereGov** (transferência especial / "emenda pix" — fecha a trilha da emenda individual direta) e sinais adversos do fornecedor por CNPJ (**PGFN** dívida ativa, **IBAMA** embargo, **BNDES**), sempre com descarte de dado de pessoa física (LGPD); adiadas as fontes internacionais de sanção/offshore por alto risco. Página **[/entenda/contratos-e-fornecedores](/entenda/contratos-e-fornecedores)** ampliada com os cadastros oficiais como sinais sobre a empresa. **Correção de registro:** a afirmação de que "o br/acc caiu por falso-positivo" (repetida em ciclos anteriores) era infundada e foi corrigida — o falso-positivo é uma limitação reconhecida do cruzamento de bases, não uma causa de queda.

- **2026-07-15** — Ciclo de fornecedores/CNPJ + transparência. Nova página **[/em-validacao](/em-validacao)** (transparência do processo — o corpo de método em validação técnica e jurídica, sem publicar o método). Nova página **[/entenda/contratos-e-fornecedores](/entenda/contratos-e-fornecedores)** — como ler contrato e fornecedor com cautela (o CNPJ como sinal a verificar, nunca sentença; correlação ≠ causa; sócios são terceiros privados; a soma que acusa). Selo e índice de playbooks atualizados para as versões vigentes (v0.6/v0.16/v0.6/v0.9, CORE validado ao vivo). No laboratório: técnica de enriquecimento do fornecedor por CNPJ (atributos da empresa como fato; QSA descartado por LGPD; 1ª passada de red team fechou a costura intra-empresa) e revalidação estadual.

- **2026-07-15** — Ciclo de cobertura estadual + educação. **Roteador v0.6** (regra 5 liga a entrada ao guia de qualidade e ao formato do extrato). Nova página **[/entenda/fiscalizar-o-executivo](/entenda/fiscalizar-o-executivo)** — a trilha do dinheiro (execução, LRF, contratos, contas julgadas) e a fonte oficial nacional de cada nível (SICONFI/PNCP/TCU), do menor município à União. **[/conferir-o-extrato](/conferir-o-extrato)** (guia do leitor crítico) e **[/formato-do-extrato](/formato-do-extrato)** publicados. No laboratório: revalidação estadual (SAPL genérico confirmado fiel — 5 casas prontas para o pipeline; ALMG corrigida; matriz recontada em 13 de 27 viáveis), playbook do Executivo federal, e um índice navegável do laboratório com o status de cada draft.

- **2026-07-15** — Ciclo de porta de entrada + leitor crítico. **Roteador v0.6**: regra 5 liga a entrada aos recursos transversais (aplicar o guia de qualidade antes de afirmar; estruturar a saída conforme o formato do extrato). Nova página **[/conferir-o-extrato](/conferir-o-extrato)** — guia do leitor crítico: a IA pode errar mesmo seguindo o método, e a fonte é conferível linha por linha (sinais de alerta e os erros clássicos que a fonte revela; regra de ouro: clique na fonte antes de crer/compartilhar). **[/qualidade-dados](/qualidade-dados)** ganhou o item 4.6 (justaposição ≠ conclusão — a soma que acusa). No laboratório: playbook de **Gestão do Executivo Federal** (União via SICONFI esfera U + Compras.gov — completa a família fiscal município→estado→União) e **municipal v0.4** (bateria de campo multi-persona passou; teto de 365 dias do PNCP, subcontagem em capitais, cobertura de Diários por publicador).

- **2026-07-15** — Ciclo de conteúdo + manutenção. **Guia [/qualidade-dados](/qualidade-dados)** ampliado com armadilhas das baterias recentes (filtro-fantasma que dá 400 vs. silencioso e que varia por recurso da mesma API; 200-vazio por chave inexistente; índice ≠ dado indexado; as quatro formas do vazio). **[/entenda/como-cobrar](/entenda/como-cobrar)** ganhou a lição da soma — justapor fatos verdadeiros pode difamar — e o handoff (o cidadão leva o conjunto ao MP como pedido de apuração, não acusação). **Distrital v0.9**: regressão de manutenção (verba 2025 recontada 5/24, caveat do novo dataset CKAN de emendas sem autor, guardrail "ausência de dado de andamento ≠ inatividade"). No laboratório: camada TCU endurecida (7 guardrails de red team) e rede de conexões v0.3 (2ª passada de red team).

- **2026-07-15** — Senador v0.6: **paridade com o Federal** em tramitação. A família viva `/processo` dá andamento de matéria (`situacaoAtual`, movimentações, despachos — equivalente ao `statusProposicao` da Câmara), autor principal via `autoriaIniciativa[].ordem` e relatorias (`/processo/relatoria`). O `/senador/{cod}/autorias` e a família `/materia/*` viram legado DEPRECATED. Substituto de votações `/dadosabertos/votacao` confirmado vivo (o antigo `/senador/{cod}/votacoes` está desativado). Guardrails semeados: fato processual ≠ mérito; parado ≠ obstrução; relatoria é designação, não endosso.

- **2026-07-15** — Federal v0.16: passo de **atuação institucional** — o que o mandato faz além do voto. Frentes parlamentares (`/deputados/{id}/frentes`, adesão temática de baixo peso), lideranças de partido/bloco e Mesa (`/legislaturas/{id}/lideres` e `/mesa` — que, validado, **não** aparecem em `/orgaos`), e relatorias (só caso a caso — a API não tem filtro reverso por relator). Passo 5 (presença) ganhou o **proxy de comparecimento a votações nominais**, com a ressalva reforçada de que a frequência oficial não está em dados abertos (é HTML no portal da Câmara). Guardrail: frente é adesão; presidir/liderar/relatar é posição de poder (fato), não mérito.

- **2026-07-15** — Federal v0.15: guardrail do Passo 4½ (aderência à orientação de bancada) reforçado com a lição do levantamento de concorrentes — **voto isolado, e mesmo a aderência de uma janela, não define o parlamentar** (cada voto depende do texto, das emendas e da negociação da sessão), sempre apresentado com a votação-fonte citável. Inspirado no padrão de apresentação não-valorativa do TheyWorkForYou (mySociety). Reforça a fronteira "métrica descritiva, nunca nota/ranking".

- **2026-07-15** — Ciclo de fortalecimento democrático e documentação (rodadas 31–40). **Federal v0.14:** andamento real da proposição via `statusProposicao` (situação, órgão, despacho, relator numa só chamada), autoria efetiva vs. adesão via campo `proponente` (achado de campo: uma PEC com 171 autores tinha só 4 proponentes — `idDeputadoAutor` inflava a "produção" com assinaturas de apoio), classificação por temas, e nuances de votação (`aprovacao=null` ≠ reprovado; sem placar estruturado — conte pelo roll). Nova página educativa **[/entenda/carreira-publica](/entenda/carreira-publica)**: tipos de cargo, carreira nos três poderes, Súmula Vinculante 13 (nepotismo) e por que "sobrenome igual" não prova parentesco — carreira como fato de registro, nunca nota. **README** reescrito robusto para o repositório. **Documentação jurídica** ampliada: `/legislacao` com direito de petição, LGPD (base legal e proteção de terceiro privado), honra no Código Penal, marco anticorrupção (8.429/12.846/SV13) e Marco Civil; nova página **[/direito-de-resposta](/direito-de-resposta)** (retificação, correção na origem, notificação). No laboratório (maturando até pós-eleições): playbook de **governador** (Executivo estadual via SICONFI/PNCP, validado ponta a ponta), técnica de **carreira de cargos exercidos** (só registro oficial, sem dado eleitoral), camadas de **vínculos/nepotismo** e **equipe de gabinete** (medir custo, nunca perfilar terceiro — guardrails LGPD).

- **2026-07-15** — Ciclo de qualidade de dados e manutenção (rodadas 26–30). Guia transversal de qualidade e análise de dados (`/qualidade-dados`) que a IA aplica a qualquer fonte antes de confiar num número (filtro-fantasma, falso-zero, cobertura parcial, empenhado≠pago, checklist de 10 itens). Federal v0.13: técnica de aderência à orientação de bancada (métrica descritiva verificável, estilo painel de votações), partido-na-data via /historico, ementa do que foi votado, e correções do passo de votações. Senador v0.5: nota de descontinuação do endpoint de votações. Registro único de fontes (`scripts/sources.json`) e RUNBOOK de manutenção expandido (cadência, detecção de deriva de API, disciplina de promoção, checklist de lançamento).

- **2026-07-15** — Ciclo de endurecimento e excelência (rodadas 11–15). Baterias multi-persona nos drafts estaduais para promoção: ALMG v0.3 e PR v0.2 — em ambos, a bateria pegou um "falso zero" num guardrail central (campo inexistente / casamento de autor por nome completo) que subnotificaria a produção legislativa. Playbook municipal testado ponta a ponta: filtro do PNCP corrigido e cobertura enquadrada com honestidade (a promessa dos ~5.570 municípios só se sustenta no balanço anual). Nova página [Comece em 3 passos](/comece) — guia humano para o método AI-first. Auditoria de acessibilidade WCAG nas 20 rotas (zero problemas graves; corrigidos h1 duplicado nos playbooks, salto de heading e skip-link). Cadência operacional: validador de endpoints em dois tiers (CORE gatilha o selo, EXTENDED reporta saúde nacional) e RUNBOOK de manutenção.

- **2026-07-15** — Ciclo de cobertura nacional e fiscalização (rodadas 6–10). Mapa das 27 Assembleias estaduais fechado: 7 casas com voto nominal por deputado (ALMG, PR e 5 SAPL plenas — PB/AM/RO/PI/AC), drafts estaduais em maturação no laboratório (ALMG, ES, PR, PE, SAPL genérico). Achado de privacidade em uma Assembleia (CPF exposto em API pública) tratado por disclosure responsável ao órgão e à ANPD, com guardrail de minimização reforçado. Nova página [Como fiscalizar um mandato](/metodologia-fiscalizacao). Playbooks federais com passo opcional de emendas parlamentares por autor (execução orçamentária) via API da CGU com chave do próprio usuário. No laboratório: playbook municipal por fontes fiscais nacionais (SICONFI/PNCP — cobre a gestão executiva dos 5.570 municípios) e a camada anticorrupção por cruzamento de registros oficiais, com a regra inviolável "ponto de atenção não é acusação nem prova" — endurecida em duas passadas de red team (20 ataques adversariais) e pendente de revisão jurídica antes de qualquer publicação.

- **2026-07-15** — Rodadas 4–5 (pipeline estadual + regressão final): no laboratório, ALES v0.2-draft (remuneração mês a mês, viagens com JSON, boletins de votação nominal com texto extraível, emendas estaduais com autor e execução via SECONT), ALMG v0.2-draft (OpenAPI publicado, verba por nota fiscal com CNPJ, presença nominal em comissão e votação nominal de Plenário — o conjunto mais completo entre as casas estaduais) e SAPL genérico v0.2-draft (receita real validada em campo; MT rebaixado — instância piloto com dados de 2015; cobertura estadual viável: 15 de 27 casas). Regressão dos 4 playbooks publicados (60+ verificações + 4 mini-extratos de ponta a ponta): Federal v0.10 (a janela de /votacoes caiu para 3 meses — mudança da própria API detectada; /despesas com vazio intermitente — repetir antes de aceitar zero) e Distrital v0.8 (nomes de campo das diárias com espaços irregulares na origem). Auditoria de consistência aplicada em 10 itens (versões internas, documentos de governança, /fontes, validador com timeout e checks CLDF/GDF). Veredito da regressão: método pronto para estabilizar até o lançamento.

- **2026-07-15** — Rodada 3 (bateria sobre Senador e Federal + persona completa): Senador v0.3 (votações secretas registram "Votou" sem direção — declaradas na soma como "não pública por regimento"; mandato "stub" na normalização) e Federal v0.9 (votações simbólicas explicadas — /votos vazio não é "não votou"; orientação por blocos com fallback documentado; retry em 504 e dedup por id na lista por legislatura; CNPJ vazio de aéreas). Roteador v0.5: "a finalidade declarada não altera a regra". Confirmações ao vivo: truncamento silencioso de discursos re-reproduzido (10 de 27 numa janela única), verificação cruzada CEAPS bateu ao centavo, fluxo de Suplência executado em caso real sem improviso, guardrail "Artigo 17" visto em dado vivo.

- **2026-07-14** — Rodada 2 de melhorias: bateria re-executada validou as 8 correções da rodada 1 em prática e rendeu Distrital v0.7 (partido com rótulo de confiabilidade — fontes institucionais da CLDF divergem entre si —, grafias duplicadas na lista de autores do GDF, brecha da listagem em lote fechada), Roteador v0.4 e Federal v0.8 (mesma brecha fechada). Senador v0.2 com fontes validadas ao vivo: exercício por consulta direta a Exercicios (reconciliação exata com a lista atual), passo novo de discursos com o truncamento silencioso da janela de 1 ano documentado, passo novo de licenças/afastamentos com a lacuna de presença declarada ("o Senado não publica presença em sessões por senador"), comparecimentos em votações decodificáveis e URL da CEAPS corrigida (domínio antigo virou redirect). Rascunho estadual da ALES validado no laboratório (16 de 27 Assembleias com caminho viável mapeado).

- **2026-07-14** — Bateria de teste automatizada multi-persona (agentes GET-only, completo, adversarial e edge federal) contra as APIs reais + levantamento das 27 casas estaduais ao vivo. Resultados: Distrital v0.6 (filtro fantasma do PLe documentado, grafia divergente entre sistemas com normalização obrigatória, documentos ≠ proposições, contagem de cobertura corrigida, seções novas de emendas via GDF, diárias e cruzamento de sancionadas), Federal v0.7 (Suplência e fluxo eleito ≠ em exercício como rotina — ~21% da legislatura fora da busca padrão) e Roteador v0.3 (regra de não-recomendação fechada contra pedidos indiretos, com modelo de recusa).

- **2026-07-14** — Playbook 03 — Deputado(a) Distrital (CLDF) integrado ao método após 4 rodadas de teste de campo multi-IA em um dia (v0.1→v0.5): datastore CKAN como caminho primário, regra da cobertura (dataset de verbas é parcial na origem), regra do nome inconsistente, guardrail anti-narrativa institucional e rótulo de legislatura. Roteador atualizado para v0.2 (distritais entram no escopo; estaduais seguem fora até validação casa a casa).
- **2026-07-14** — Camada institucional completa: roadmap, backlog, FAQ, glossário, fontes de dados, base legal, termos de uso, aviso de privacidade, página de segurança, demonstração com dados fictícios, security.txt, feed Atom.
- **2026-07-14** — Qualidade técnica: security headers com CSP por hash + HSTS, página 404, OG image, sitemap gerado em build, snapshots imutáveis dos playbooks, verificador automatizado das linhas vermelhas (`npm run check`: espelhamento, snapshots, varredura de nomes, links internos) e validação ao vivo de endpoints (`npm run validate` — 6/6 OK em 14/07).

### Alterado

- **2026-07-14** — Decisão de fase: avaliação cega cancelada/repensada; congelamento de playbooks substituído por disciplina de versionamento com snapshots. Lançamento definido para novembro/2026 com escopo completo.
- **2026-07-14** — Nomes reais de parlamentares usados como exemplos de busca foram substituídos por exemplos fictícios em todos os playbooks (linha vermelha nº 1 aplicada integralmente).

### Marcos do método (pré-site)

- **2026-07-13** — Teste multi-IA do método federal concluído (4 assistentes, 2 condições, 10 parlamentares): a metodologia corrigiu erros de status e filiação em todas as IAs onde a condição sem método errou. Nome definido: Extrato.
- **2026-07-11** — Endpoints da Câmara e do Senado validados ao vivo; 15 parlamentares em testes de campo; o playbook federal evoluiu de v0.1 a v0.6 em um dia (busca literal, roteamento de casa, guardrail de cargos de Mesa, eleito ≠ em exercício).
