CCR-2026-0008: Binky Qonto API tenant lane (approved, pending apply)
Policy + OIDC role for tenants/binky/qonto/api; agent-high-risk-boundary deny on data path. Implements DEC-2026-004 / BINKY-WP-0005 custody; secret values remain founder Red-lane.
This commit is contained in:
parent
30a6833943
commit
9f452f25be
4 changed files with 149 additions and 0 deletions
|
|
@ -30,6 +30,12 @@ path "tenants/data/binky/company-email/imap" {
|
|||
path "tenants/metadata/binky/company-email/imap" {
|
||||
capabilities = ["read"]
|
||||
}
|
||||
path "tenants/data/binky/qonto/api" {
|
||||
capabilities = ["deny"]
|
||||
}
|
||||
path "tenants/metadata/binky/qonto/api" {
|
||||
capabilities = ["read"]
|
||||
}
|
||||
|
||||
path "sys/capabilities-self" {
|
||||
capabilities = ["update"]
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue