Pular para o conteúdo principal

O que a plataforma aceita

O Zero é uma plataforma compartilhada. Existem dois jeitos de decidir o que um cliente pode executar nela: aceitar tudo e bloquear o perigoso, ou aceitar apenas o que está descrito.

O primeiro é uma corrida que se perde: a lista de coisas perigosas cresce a cada vulnerabilidade nova, e cada item esquecido é uma brecha. O Zero escolheu o segundo.

Catálogo, não lista de proibições​

A plataforma aceita apenas o que está no catálogo. E a forma mais forte dessa regra não é um validador que recusa: é que não existe como pedir. O modelo de entrada não tem campo para acesso privilegiado ao servidor, para montar diretórios do host ou para descrever a execução livremente. Não há o que recusar, porque não há como expressar.

Pela mesma razão, a referência de um artefato usa a impressão digital da imagem e não uma etiqueta móvel: "promover o mesmo artefato imutável" não é uma regra que alguém verifica, é a única coisa que o modelo consegue expressar.

Quando algo é recusado​

Uma recusa vem sempre com explicação e alternativa, em linguagem de produto:

Esta aplicação solicita acesso administrativo ao servidor, algo que o Zero não permite em ambientes compartilhados. Remova essa exigência ou publique em um ambiente dedicado.

E nunca com erro cru de infraestrutura. Há uma verificação automática que falha o build da plataforma se qualquer texto voltado ao usuário mencionar vocabulário interno de infraestrutura.

O que a plataforma nunca entrega ao cliente​

Painéis internos de monitoramento, credenciais administrativas de infraestrutura, acesso direto ao banco de controle. Essas ferramentas existem e são operadas — como infraestrutura da NNumbers, não como interface do produto.

O que você recebe no lugar: tráfego e consumo medidos, logs das três origens, histórico de publicações e evidência estruturada quando algo falha.

O que isso custa e o que isso paga​

O custo é real: você não escreve a descrição da execução livremente. O que se ganha:

  • A mesma decisão para todo mundo — estratégia de atualização, verificação de saúde, isolamento de rede e cota são resolvidos uma vez, com o mesmo padrão.
  • Uma superfície de risco menor — o que não existe não precisa ser defendido.
  • Recusas legíveis — no momento da configuração, não às três da manhã.

Próximos passos​