# AGENTS.md

## FinanceManager-2.0-Regeln

- Arbeite in kleinen vertikalen PRs; keine Big-Bang-Rewrites.
- Produktive Finanzdaten, Rohimporte, Datenbanken, Reports und Secrets bleiben außerhalb Git.
- Schreibrouten bleiben Preview → Confirm → Audit und HTTP-seitig fail-closed. Keine Orderausführung.
- Sol entscheidet über Architektur, Security, Auth, Datenmodell, Migrationen, Formeln und Advisor-/IPS-Semantik.
- Spark nur sequenziell für ein kleines Ergebnis (ca. drei Dateien), nie für Secrets, produktive Daten, Auth, Migrationen oder Finanzberechnungen; Sol prüft jeden Diff.
- Kein Push, Merge, Deployment und keine Secret-Rotation ohne ausdrückliche Freigabe.
- Vor Abschluss: `make PYTHON=.venv/bin/python verify` und `git diff --check` tatsächlich ausführen.
- Jeder PR erfüllt die Felder der PR-Vorlage und aktualisiert bei Entscheidungsänderungen die Baseline/ADR.

Details: `docs/finance-manager-2.0/sprint-0-baseline.md`.
