# OonCore 0.5.0

## Mudança principal

Runtime de desenvolvimento local desconectado, com sessão automática por até 30 dias, loopback obrigatório e documentação canônica distribuída para IA/Agents.

## Migração obrigatória

- alinhar back, front e create-central em `0.5.x`;
- usar `OON_RUNTIME_MODE=local` apenas com `NODE_ENV=development`;
- remover `DEV_TOKEN`, `VITE_DEV_TOKEN` e o valor `dev-local`;
- usar Vite em `127.0.0.1` com proxy `/api`;
- sincronizar `.ooncore/` e preservar o `AGENTS.md` raiz;
- usar o código dedicado de automação para seed, preservando o bootstrap do navegador;
- atualizar compatibilidade do App para `>=0.5.0 <0.6.0` após homologação.

## Segurança

Local não emite nem reutiliza identidade operacional. Rotas de plataforma são bloqueadas; cookies/CSRF substituem bearer local. Apps com tenant usam apenas `local:tenant`. Reiniciar processos não renova uma sessão expirada; reset do banco reinicia o prazo e permanece uma limitação conhecida.

O manifesto documental inclui hash dos documentos e dos entrypoints gerados (`AGENTS.md`, `CODEX.md` e `context.generated.md`).

## Compatibilidade

`DEV_TOKEN` explícito permanece temporariamente apenas para testes/CI legados fora de `OON_RUNTIME_MODE=local`; novos scaffolds não o geram.
