Security
Security layer (beta v0.1). Predicates: Specification — Policies. Example: crm-reference.aip.auth
Global default on app:
Set JWT on
app once; avoid duplicating auth jwt in api unless overriding.
policy
Lead.seller must exist as belongs_to User.
Roles and permissions
permission(name) predicate in policy is supported; top-level permission declarations are preview only.
Predicates
Arbitrary logic: a future
custom block is reserved — do not mix hand-written SQL with generated policies in v0.1.
rate_limit and CORS
SQL injection
Transpilers must emit parameterized queries / ORM only. Does not cover hand-writtencustom code.
Multi-target output
crm-reference.aip already includes policy Lead and api with rate limit + CORS.