◤ NOMOS
local por lei

Seu agente. Sua máquina. Suas regras.

Um agente pessoal de IA que roda 100% no seu computador. Motores locais, memória, cofre de chaves, skills e agentes — todos governados, com aprovação humana em cada passo. A nuvem é uma tomada opcional que você pluga de propósito, nunca por padrão.

100%local por padrão
0telemetria / rastreio
A0–A6níveis de risco governados
1.800+testes automatizados
12/12CI verde: 3 SO × 4 Python
// o que é

Um agente que trabalha para você, não contra

NOMOS vem do grego νόμος ("a lei"). É a plataforma que instala, configura, governa e executa o seu agente pessoal — inteiramente na sua máquina. Cérebro, memória, chaves e registros ficam com você. Três princípios inegociáveis:

Local por lei

Por padrão, nada sai da sua máquina. A própria política bloqueia qualquer saída para a internet até você permitir.

Pede licença

Toda ação sensível é aprovada por você. Em scripts e CI a resposta é sempre "não" — fail-closed, sem flag de bypass.

Nunca finge

Sem cérebro conectado, o NOMOS avisa. Jamais inventa uma resposta ou finge um dado que não tem.

// prova

Evidência, não promessa

A lei da casa também vale para o marketing: aqui, cada afirmação é verificável. Abaixo estão saídas reais do NOMOS na sua máquina — e a prova técnica que roda sozinha a cada git push.

12/12combinações de CI verdes — 3 sistemas (Linux · macOS · Windows) × 4 versões de Python (3.10 → 3.13), sem fail-fast.
1.800+testes automatizados a cada push, com cobertura ≥ 80% e checagem de tipos (mypy) num job à parte.
0telemetria, rastreio ou "casa" para ligar. O modo só-local é a política — não um botão que dá para esquecer desligado.
SEC-01…12invariantes de segurança que são testes: se o código divergir da política, a suíte inteira falha.
bit-a-bitbuilds reproduzíveis: o mesmo commit gera o MESMO hash em Linux, macOS e Windows, Python 3.10/3.12/3.14 — com gate próprio no CI que refaz dois builds e compara.
SLSAproveniência assinada (Sigstore/Fulcio + transparência Rekor) para wheel, sdist e SBOM — cada release prova qual workflow, commit e tag o produziu.

Cadeia de suprimentos — verifique você mesmo (saída real)

bash — ~ — gh attestation verify
$ shasum -a 256 -c SHA256SUMS
nomos-1.3.0rc20-py3-none-any.whl: OK
nomos-1.3.0rc20.tar.gz: OK
sbom.cdx.json: OK
$ gh attestation verify nomos-1.3.0rc20-py3-none-any.whl -R Voltolini-SPACE/NOMOS
✓ Verification succeeded!
  predicate: https://slsa.dev/provenance/v1
  builder:   .github/workflows/release.yml@refs/tags/v1.3.0rc20
  log:       rekor.sigstore.dev (transparência pública)

Três camadas independentes: o SHA256SUMS prova integridade, a attestation SLSA prova quem construiu, e o build reproduzível prova que o fonte publicado gera exatamente aqueles bytes. O contrato completo vive em docs/SUPPLY_CHAIN.md.

nomos doutor — check-up honesto (saída real)

bash — ~ — nomos doutor
$ nomos doutor
Check-up do NOMOS
STATUS GERAL: PRONTO ✅
============================================
✅ Python 3.12.3
    compatível
✅ Pasta do NOMOS: ~/.nomos
    criada
⚠️ Ainda sem agente
    dê um nome e conheça o seu
✅ Modo só-local LIGADO 🔒
    tudo fica na sua máquina
✅ Cofre ainda não criado
    opcional — crie quando precisar guardar uma chave
✅ Auditoria íntegra
    cadeia de hash conferida
⚠️ Sem cérebro de IA ainda
    leve (~1100 MB), roda em qualquer PC
⚠️ Nenhuma skill instalada
    opcional
============================================
Próximo passo recomendado: rode: nomos start

Repare: mesmo com PRONTO ✅ (nada essencial falta), o NOMOS continua listando cada ⚠️ opcional — cérebro, skills, agente — em vez de escondê-los. É o princípio "nunca finge" impresso na própria tela: pronto para o básico não é o mesmo que fingir estar 100% equipado.

nomos mcp exemplos — conectores que já vêm juntos (saída real)

bash — ~ — nomos mcp exemplos
$ nomos mcp exemplos
conectores que acompanham o NOMOS (7):

  ○ disponível  calendario-ics [A0]
      LER a sua agenda de um .ics LOCAL (sem rede, biblioteca padrão) — leitura local = A0.
      ligar: nomos mcp confiar calendario
  ○ disponível  email-imap [A3]
      LER a sua caixa de entrada por IMAP (biblioteca padrão, sem dependências) — entrada por PULL.
      ligar: nomos mcp confiar email-imap
  ○ disponível  email-smtp [A3]
      Envio de e-mail pelo SEU servidor SMTP (biblioteca padrão, sem dependências).
      ligar: nomos mcp confiar email-smtp
  ○ disponível  signal-cli [A3]
      Ponte com o Signal via signal-cli LOCAL (o cliente oficial de linha de comando).
      ligar: nomos mcp confiar signal
  ○ disponível  slack-webhook [A3]
      Envio para um canal do Slack pelo Incoming Webhook OFICIAL (biblioteca padrão).
      ligar: nomos mcp confiar slack
  ○ disponível  telegram-bot [A3]
      Ponte oficial com a Bot API do Telegram: enviar e ler mensagens pelo SEU bot.
      ligar: nomos mcp confiar telegram
  ○ disponível  whatsapp-cloud [A3]
      Envio pela WhatsApp Business Cloud API OFICIAL da Meta (texto e templates).
      ligar: nomos mcp confiar whatsapp-cloud

(ligar é decisão sua, num terminal; toda chamada dessas tools passa pelo gate de aprovação)

Todo conector nasce desligado e precisa da sua confiança no terminal. Os que tocam rede/credencial são A3 (aprovação a cada chamada); o de calendário, por só ler um arquivo local, é A0 — o badge é honesto sobre o risco real. Veja o fluxo ponta a ponta em conexões →

nomos conselho status — Motor Council, honesto por construção (saída real)

bash — ~ — nomos conselho status
$ nomos conselho status
[NOMOS-MC-STATUS] Motor Council — estado atual

Fase: dry-run / pré-release.
Comando disponível: nomos conselho simular  (simulação segura — nunca executa motor real).
Modo padrão: balanceado.

Travas de segurança (todas ligadas nesta fase):
  REAL_ENGINE_EXECUTION=false
  REAL_POLICY=false
  REAL_AUDIT=false
  REAL_VAULT=false
  PERSISTENCE=false
  CLOUD=false
  NETWORK=false

perguntar/revisar ainda estão desabilitados (fail-closed): nada é
executado, nenhum prompt é processado e nada é gravado.
Detalhes: docs/architecture/MOTOR_COUNCIL_INDEX_v1.md

Cada trava impressa como =false é uma promessa verificável — a execução real vive atrás de REAL_LOCAL_ENGINE_EXECUTION_ENABLED = False, sem API para ligar. Prove você mesmo com nomos conselho diagnostico, que lê a trava ao vivo do código. Também no chat (/conselho status, modos, diagnostico) e com --json para scripts.

// em ação

Veja o NOMOS trabalhando — na sua máquina

Não é maquete: é o agente executando de verdade, com a sua aprovação em cada passo. Cada bloco abaixo é um comando real do NOMOS e a resposta que ele devolve — do jeito que aparece no seu terminal e no seu painel.

$ nomos painel

painel local em 127.0.0.1
abas: visão · chat · cérebro · capacidades · mosaic
ler é livre · agir passa pelo gate · só 127.0.0.1

$ python -m nomos.mosaic.cli --scan --apply

vistoria 6 telas isoladas no mosaic:
Gmail(2) · Outlook(4) · Instagram(4) · Marketplace(1)
o agente já sabe o conteúdo quando você pedir

$ nomos conselho simular

[NOMOS-MC-STATUS] simulação (dry-run) · fail-closed
vários motores debatem → 1 árbitro converge
execução real só numa fase aprovada — nunca finge

Clipes do sistema — gravações reais entram aqui (solte seus arquivos em site/assets/media/)

Missão que fazplano → sua aprovação → evidência, com 1 comando para desfazerclipe: assets/media/missao.webm
Painel local + Mosaicsuas telas ao vivo, isoladas, dentro do painel 127.0.0.1clipe: assets/media/mosaic.webm
Aprovar sem sair do fluxofila de aprovações com token de uso único, tudo auditadoclipe: assets/media/aprovacoes.webm
Memória que atravessa sessõesdry-run, hash de integridade, recusa segredo e dado sensívelclipe: assets/media/memoria.webm
// recursos

Tudo que você precisa, na sua máquina

Novo no NOMOS

Memória que atravessa sessões

Um motor de memória auditável que guarda o essencial entre sessões — dry-run por padrão, com hash de integridade por entrada e política fail-closed que recusa segredos, CPF/CNPJ e dados sensíveis antes de gravar. Você aprova o que fica; nada sai da máquina.

Mosaic — suas telas ao vivo, no painel

Uma aba do nomos painel com vários sites em mosaico (e-mail, redes, marketplace), cada tela com login isolado — sem interferir uma na outra. O agente vistoria cada página para já saber o conteúdo quando você pedir, e só age com a sua aprovação.

Cérebro & conversa

Cérebro leve embutido

Baixa um modelo pequeno (a partir de ~400 MB) que roda em qualquer laptop, sem GPU nem Ollama. Três tamanhos, do mais leve ao mais esperto — você escolhe. Uma vez só.

Roteador automático

Escolhe o melhor motor para cada tarefa — local primeiro, sempre. Você não precisa entender de modelos.

Conversa de verdade

Resposta em streaming (aparece enquanto o motor gera), memórias relevantes trazidas ao contexto com transparência total, e /arbitrar no chat para o melhor de vários motores.

Arbitragem entre motores

Além de rotear: vários motores prontos geram respostas, debatem entre si e um árbitro converge na melhor execução real. Sem motor pronto, o NOMOS avisa — nunca inventa.

Memória local

SQLite na sua máquina, com busca full-text (FTS5). Você revisa o que vira memória permanente (nomos memoria) — o NOMOS nunca decide sozinho o que guardar.

Conversas com retenção

Abra, busque, fixe, exporte e esqueça conversas. Política de retenção sob o seu controle.

Governança & segurança

Missões que fazem

Não só responde: nomos missao monta um plano legível, pede UMA aprovação, executa passo a passo e fecha com evidência — e um comando desfaz tudo. Nunca sobrescreve, nunca age sem seu "sim".

Fila de aprovações

Toda ação sensível passa por uma fila (nomos approvals) que você aprova — no terminal ou no painel local. Em scripts, a resposta é sempre "não".

Motor Council

Um conselho de motores locais: vários respondem, revisam às cegas e um árbitro converge na melhor execução — sob o gate A0–A6. Já disponível no terminal e no chat: conselho simular (simulação segura), status e modos. A execução real nasce fail-closed e só liga numa fase aprovada — honesto sobre o que ainda não faz.

Cofre e backup

Cofre de chaves com senha-mestra; segredos criptografados, nunca em logs. Seu NOMOS inteiro cabe num arquivo cifrado (nomos backup) — memórias, chaves e tudo.

Skills governadas

Habilidades instaláveis e assinadas que só fazem o que declaram, com risco visível e aprovação.

Agentes com escopo

Agentes oficiais e próprios, cada um com ferramentas, motores preferidos e risco máximo definidos.

Auditoria com âncora

Tudo que acontece é registrado. Trilha de auditoria com âncora HMAC — evidência que não se altera em silêncio.

Política executável

A política de segurança não é um PDF: cada invariante (SEC-01…12) é um teste. Se o código divergir da política, a suíte falha.

Evidências verificáveis

Cada missão gera um pacote com relatório, manifesto e SHA-256 (nomos evidencia) — auditável offline, por qualquer pessoa.

Botão de pânico

Um comando para cortar tudo. Controle total, inclusive o de parar.

Operação & integrações

Cidadão do ecossistema MCP

O NOMOS é servidor Model Context Protocol (tools só-leitura para o Claude Desktop e outros agentes) e cliente — usa servers locais como capacidades, cada tool com nível de risco A0–A6 e confiança registrada. Tudo via stdio, sem rede.

Painel web local + chat

Roda na sua máquina (nomos painel): status, motores, evidências, política A0–A6 viva, auditoria verificada, API JSON — e um chat local estilo ChatGPT com histórico embutido. Ler é livre; escrever passa por duas portas governadas: aprovações (token de uso único) e o chat (só motor local, fail-closed, cada turno auditado). Só 127.0.0.1. Ver por dentro →

Rotinas e briefings

Agende tarefas locais e gere briefings — sempre com sua aprovação antes de qualquer efeito. E entregue o resumo do dia no Telegram, WhatsApp ou e-mail, por conector oficial. Ver conexões →

Atualização com licença

nomos atualizar checa se há versão nova e propõe — mas nunca atualiza sozinho. Você decide, sempre.

Doutor

nomos doutor: um check-up honesto do que está pronto e qual é o próximo passo.

Índice de capacidades (gerado automaticamente — 23 itens)
  • Local por lei — Por padrão nada sai da máquina; a política bloqueia egress até você permitir.
  • Pede licença (A0–A6) — Toda ação sensível é aprovada por você; em scripts/CI a resposta é sempre não.
  • Nunca finge — Sem cérebro pronto, avisa; jamais inventa resposta ou dado.
  • Cérebro leve embutido — Modelo pequeno (a partir de ~400 MB) que roda sem GPU nem Ollama. nomos cerebro
  • Roteador automático — Escolhe o melhor motor por tarefa — local primeiro. nomos motores
  • Memória local — SQLite na sua máquina com busca full-text; você revisa o que vira permanente. nomos memoria
  • Memória que atravessa sessões — Motor auditável: dry-run por padrão, hash de integridade, recusa segredos e PII. python -m nomos.memory.cli
  • Mosaic — telas ao vivo no painel — Várias telas isoladas em mosaico dentro do painel, vistoriadas pelo agente. python -m nomos.mosaic.cli
  • Conversas com retenção — Abra, busque, fixe, exporte e esqueça conversas — retenção sob seu controle. nomos conversas
  • Missões que fazem — Plano legível → uma aprovação → execução passo a passo → evidência; um comando desfaz. nomos missao
  • Fila de aprovações — Ação sensível passa por fila com token de uso único; no terminal ou no painel. nomos approvals
  • Motor Council — Vários motores respondem, revisam às cegas e um árbitro converge — fail-closed. nomos conselho
  • Cofre e backup — Chaves com senha-mestra; seu NOMOS inteiro num arquivo cifrado. nomos chaves
  • Skills governadas — Habilidades instaláveis e assinadas que só fazem o que declaram. nomos skills
  • Agentes com escopo — Agentes oficiais e próprios, com ferramentas, motores e risco máximo definidos. nomos agentes
  • Auditoria com âncora — Trilha com âncora HMAC — evidência que não muda em silêncio. nomos logs
  • Painel web local + chat — Status, motores, evidências, política viva e chat local — só 127.0.0.1. nomos painel
  • Conectores MCP oficiais — Telegram, WhatsApp, e-mail (SMTP/IMAP), Slack, Signal e calendário .ics — governados (A3/A0). nomos mcp
  • Rotinas e briefing 2.0 — Resumo do dia + o que chegou, entregue no seu canal, sempre com seu OK. nomos rotinas
  • Atualização com licença — Checa versão nova e propõe — nunca atualiza sozinho. nomos atualizar
  • Evidências verificáveis — Cada missão gera pacote com relatório, manifesto e SHA-256, auditável offline. nomos evidencia
  • Botão de pânico — Um comando corta tudo: revoga consentimentos e tranca. nomos panic
  • Doutor — Check-up honesto do que está pronto e o próximo passo. nomos doutor
// motores & integrações

Muitos motores. local primeiro, nuvem opt-in

O NOMOS fala com vários motores por modalidade. Os locais vêm prontos ou embutidos; os conectores você pluga se já tiver a ferramenta; a nuvem só funciona se você habilitar de propósito.

ver os 15 motores e conectores do catálogo
Motor / conectorFazOnde roda
Cérebro embutidotexto, resumo, raciocíniolocal
Ollama (texto)texto, resumo, raciocíniolocal
Ollama codercódigolocal
Servidor OpenAI-compatível (LM Studio e afins)texto, códigoconector
Texto como códigocódigo com o motor de texto (fallback)local
Visão local (Ollama)entender imagenslocal
Stable Diffusion WebUIgerar imagensconector
ComfyUIgerar imagensconector
Piperfalar em voz alta (TTS → WAV)conector
Whispertranscrever áudio (STT)conector
Memória locallembrar (SQLite)local
Busca localbuscar nas memórias (FTS5)local
Skills instaladashabilidades assinadas como capacidadeslocal
Claudetexto, código, raciocínionuvem · opt-in
Roteador automáticoescolher o motor certolocal
~/nomos — escolher e arbitrar motores
$ nomos motores listar
$ nomos motores recomendar imagem
$ nomos motores arbitrar "explique local-first"
# arbitrar: os motores prontos debatem e convergem na melhor resposta real
// agentes

Agentes com escopo, ferramentas e risco definidos

Cada agente declara o que pode usar, quais motores prefere e até que nível de risco pode chegar. Três vêm de fábrica — e você cria os seus com o SDK.

pesquisador-local

Acha coisas nas suas memórias, conversas e arquivos indexados. Ferramentas de leitura e resumo. Risco máximo: A0 (só leitura local).

programador

Ajuda com código usando motores de código locais, com as travas de segurança do NOMOS.

segurança

Perfil voltado a revisão e postura de segurança, honesto sobre limites.

Crie o seu (SDK)

nomos agent create --name meu-agente cria a identidade; o manifesto do agente (o mesmo formato dos oficiais) declara ferramentas, motores preferidos e risco máximo. Seu agente, suas regras.

// skills

Habilidades instaláveis, assinadas e transparentes

Uma skill declara o que faz, de que permissões precisa e traz hash de integridade. O NOMOS mostra o risco e pede aprovação antes de instalar ou rodar. Exemplos que acompanham:

busca-arquivos

Procura arquivos por nome e conteúdo numa pasta — só leitura (A0).

lembrete

Formata um lembrete estruturado para a memória do NOMOS.

organizador

Relata os arquivos de uma pasta: contagem por tipo e os maiores.

sistema-info

Mostra Python, sistema e espaço em disco — só leitura.

~/nomos — skills
$ nomos skills listar
$ nomos skills rodar busca-arquivos --args '{"pasta": "~/Documentos"}'
# cada skill mostra permissões e risco; instalação assinada e aprovada
// o cockpit

Você vê tudo. Você decide tudo.

Um comando — nomos painel — abre o cockpit no seu navegador: status, motores, memória, evidências, auditoria e a fila de aprovações, tudo numa tela. Roda só em 127.0.0.1, com URL secreta, zero assets externos — nada sai da sua máquina, nem para desenhar a página.

  127.0.0.1 — painel local · só na sua máquina
Painel NOMOS no navegador: sidebar de abas com badges de pendências, KPIs de status, bloco Precisa de você, motor ao vivo por modalidade, atividade recente e fila de aprovações com botões APROVAR e NEGAR
O cockpit em abas: badges de atenção, KPIs, "precisa de você", motor ao vivo, atividade recente e as aprovações — com tema escuro ou claro, você escolhe.
  aprovações — você decide
Cards de aprovação no painel NOMOS: categoria de risco, alvo, motivo, contagem regressiva de expiração e botões APROVAR e NEGAR
Cada pedido chega com risco, alvo, motivo e prazo. APROVAR ou NEGAR viaja com token de uso único — reusar, adivinhar ou atrasar não funciona.
🔎

Busca e filtro instantâneos

Filtre tabelas e cards enquanto digita; busque na trilha de auditoria com audit/?q= — só metadados, já redigidos, nunca conteúdo.

💬

Chat local com histórico

Uma aba de chat estilo ChatGPT dentro do painel: histórico de conversas à esquerda, thread à direita, composer embaixo. Roda só motor local (o cadeado vale) e, sem motor pronto, avisa em vez de inventar. Cada turno fica na auditoria.

Aprovar sem sair do fluxo

A mesma fila do terminal, no navegador: token single-use, expira sozinho em 5 min, tudo auditado. Duas portas de escrita, ambas governadas — o resto do painel é leitura.

🚦

Roteador ao vivo

A visão geral mostra qual motor atenderia cada modalidade agora — e por quê. Sem motor pronto, o painel diz "nenhum pronto". Nunca finge.

🩺

Sinais para os seus scripts

O endpoint health/ devolve JSON com status, próximo passo e avisos reais — pronto para rotinas, monitoramento e integrações locais. E api/?secao= recorta só a fatia que você quer.

GET health/ — resposta real
{
  "ok": true, "saudavel": false,
  "status_geral": "PRONTO",
  "proximo_passo": "rode: nomos start",
  "avisos": ["1 aprovação(ões) esperando sua decisão"],
  "aprovacoes_pendentes": 1, "motores_prontos": 3
}
  no celular também
Painel NOMOS em tela estreita: menu compacto em pills agrupadas por seção, com badges de pendências
Responsivo de verdade: menu vira pills, nada se perde.

E quando você só quer OLHAR: o NOMOS Dash

Dentro do painel vive o Dash — nossa ferramenta própria de mission control, ao vivo: os quatro sinais vitais num relance, a atividade das últimas 24h em barras (dados reais da trilha), o motor escolhido por modalidade e os avisos que esperam você. Atualiza sozinho a cada 5s, destaca só o que mudou, pausa quando a aba se esconde — e se a conexão cair, diz "reconectando…" em vez de fingir.

  dash/ — mission control ao vivo · atualiza sozinho, só leitura
NOMOS Dash: quatro tiles grandes com status geral, aprovações à espera, memórias a revisar e cadeia de auditoria; gráfico de barras da atividade das últimas 24 horas; lista de motores prontos por modalidade e avisos pendentes
O Dash não tem botão de agir — de propósito. Ele LÊ; decidir continua no gate de aprovações. Glanceability: a história inteira em segundos.

Suas telas ao vivo: a aba Mosaic

Dentro do painel, a aba Mosaic junta vários sites num mosaico que se auto-organiza — e-mail, banco, mensagens, redes, marketplace — cada tela com login isolado, sem interferir uma na outra. O agente vistoria cada página para já saber o conteúdo quando você pedir; marcar, arquivar ou responder passa pela fila de aprovações. Sem janelas separadas: tudo aqui, em 127.0.0.1.

  painel · aba mosaic — telas isoladas, vistoriadas, só leitura
Aba Mosaic do painel local do NOMOS: mosaico de telas isoladas — Gmail, Banco do Brasil, WhatsApp Web, TikTok, Instagram, Mercado Livre, Outlook e LinkedIn — cada uma com badge de status e resumo da vistoria
Cada tela tem perfil próprio: o login de uma nunca interfere na outra. Ler é livre; agir passa pelo gate de aprovações — fail-closed.
~/nomos — bash
$ nomos painel # abre o cockpit — ler é livre, agir passa pelo gate
# na sidebar, "dash ao vivo ↗" abre o mission control que se atualiza sozinho
// conexões

Seu briefing onde você já está — e o que chegou

O NOMOS gera o resumo do seu dia — tarefas, rotinas, próximo passo — 100% na sua máquina, e entrega no canal que você escolher: Telegram, WhatsApp, e-mail ou Signal. E agora ele também lê o que chegou (por IMAP ou pelo seu bot) e junta tudo num briefing 2.0. Cada conector é oficial (nada de bibliotecas que fingem ser o app), com credencial só no seu ambiente e sua aprovação a cada acesso (nível A3). Sem aprovação, nada sai — nem entra.

Telegram

Crie um bot no @BotFather (2 min, grátis) e receba o briefing no seu chat. Bot API oficial — enviar, ler, validar.

WhatsApp

Pela WhatsApp Business Cloud API oficial da Meta (texto e templates). Só o caminho oficial — sem risco de derrubar seu número.

E-mail (SMTP)

Pelo seu próprio servidor SMTP, com a biblioteca padrão do Python. STARTTLS por padrão; recusa texto claro.

Signal

Pelo signal-cli local: nada passa por nuvem de terceiros além do próprio Signal — o mais local-first. Texto e grupos; o número é redigido/mascarado.

Slack

Envia para um canal pelo Incoming Webhook oficial. A URL do webhook é secreta — só no ambiente, redigida em erros. Recusa apontar o envio para fora do hooks.slack.com.

E-mail (IMAP) — entrada

O NOMOS a sua caixa: puxa os não-lidos (só cabeçalhos), sem webhook público. Só leitura de verdade — nunca marca como lido, apaga ou envia.

Calendário (.ics) — entrada

O NOMOS lê a sua agenda de um arquivo .ics local — eventos de hoje e os próximos, sem tocar a rede. Só ler um arquivo seu é A0; ainda assim exige sua confiança. Nunca altera o arquivo.

~/nomos — bash
$ nomos mcp exemplos # descobre os conectores que acompanham o NOMOS
$ nomos mcp confiar telegram # por nome (ou pelo caminho do manifesto)
$ nomos entrada telegram --dia # briefing 2.0: o que chegou + o seu dia
$ nomos rotinas criar "Briefing" 08:00 briefing-telegram:SEU_CHAT_ID
$ nomos rotinas agendar # cole a linha no cron — a entrega pede seu OK na hora (TTL 5 min)

Instagram e TikTok estão mapeados com honestidade: exigem apps aprovados pela plataforma, então ainda não têm conector. O mapa completo dos canais — o que existe, o que exige o quê, e o que não vamos fingir — está em docs/CONECTORES_SOCIAIS.md.

// modelo de segurança

A escada de risco A0–A6

Nada é "seguro ou inseguro" no vácuo. Toda ação é classificada num nível — e quanto mais alto, mais explícita precisa ser a sua aprovação. Isto é governança concreta, não promessa.

A0
Ler local

Ler arquivos e memórias na sua máquina. O básico, sem risco de saída.

A1
Escrever local

Criar ou alterar arquivos na sua máquina.

A2
Sair para a rede

Qualquer egress para a internet. Bloqueado por padrão — precisa do seu "sim".

A3
Conector / credencial

Usar um conector externo ou uma chave do cofre.

A4
Câmera / microfone / tela

Acessar dispositivos sensíveis — sempre governado.

A5
Executar código / instalar skill

Rodar código ou instalar uma habilidade nova. Aprovação forte.

A6
Destrutivo

Ações irreversíveis. O topo da escada — máxima fricção proposital.

O que o NOMOS faz

  • Dry-run: simula e mostra o que aconteceria, antes.
  • Fila de aprovação com token de uso único e validade curta.
  • Conselho (council) que revisa a ação antes de liberar.
  • Auditoria com âncora HMAC — evidência à prova de adulteração silenciosa.
  • Sandbox para rodar o que precisa de isolamento.

O que o NOMOS não faz

  • Não sai para a internet sem opt-in.
  • Não executa ação real por padrão — dry-run primeiro.
  • Não se atualiza sozinho.
  • Não expõe segredos em logs.
  • Não promete o impossível — entrega controle e evidência.

Encontrou uma vulnerabilidade? Reporte em privado. Detalhes no modelo de ameaças.

// como funciona

Entrada → motor → simulação → aprovação → evidência

01

Você fala

Descreve o que quer, em linguagem natural.

02

Roteia o motor

O roteador escolhe a melhor estratégia, local primeiro.

03

Simula (dry-run)

Mostra exatamente o que faria, sem executar.

04

Conselho revisa

A política e o conselho checam o risco da ação.

05

Você aprova

Vê tudo, aprova, nega ou ajusta.

06

Executa e registra

Só com seu OK — e a auditoria guarda a evidência.

// baixar & instalar

Escolha o seu jeito de começar

macOS / Linux

Baixe o instalador de 1 clique e o pacote .whl na mesma pasta, e rode bash install.sh — com verificação SHA256, backup do que existia e rollback automático se algo falhar.

Baixar install.sh Baixar o .whl

Windows

Baixe o instalador e o .whl na mesma pasta e rode install.ps1 no PowerShell — mesma verificação de integridade, backup e rollback do instalador de Mac/Linux.

Baixar install.ps1 Baixar o .whl

Pelo código (git)

Para quem quer ver cada linha antes de rodar — o jeito mais NOMOS de instalar:

$ git clone https://github.com/Voltolini-SPACE/NOMOS
$ cd NOMOS && pip install .

Última release publicada: v1.3.0rc20 "supply chain provada" (pré-lançamento) · todas as versões e pacotes .whl · confira a integridade com SHA256SUMS (sha256sum --check SHA256SUMS), a proveniência com gh attestation verify e a reprodutibilidade com tools/repro_check.py — cada release publica hash, assinatura SLSA e SBOM de todos os artefatos.

~/nomos — bash · ou instale direto do git em um comando
$ pip install git+https://github.com/Voltolini-SPACE/NOMOS
$ nomos # 1ª vez: assistente guiado
$ nomos doutor # check-up honesto
$ nomos cerebro baixar # cérebro leve (uma vez, com sua aprovação)

Requer Python 3.10+ (Mac, Windows ou Linux) — sem GPU, sem super-PC. O NOMOS nunca se atualiza sozinho: novidades só com nomos atualizar, opt-in e com sua aprovação. Guia completo: Manual de Instalação.

// para quem

Feito para quem leva privacidade a sério

Desenvolvedores

Automação local segura. Skills e agentes próprios. Integração com seus fluxos.

Operadores

Tarefas repetitivas com confiança, dry-run e auditoria completa.

Empresas

Dados sensíveis na sua infraestrutura. Sem APIs cloud obrigatórias. Governança auditável.

Qualquer um

Que quer IA sem complicação e sem abrir mão da privacidade.

// roadmap

O caminho até aqui e adiante

✓ MC25–MC33 — Governança e superfícies

Política SEC-01…12 como teste, evidências auditáveis, agentes guardiões no CI, arbitragem local-first; painel com API JSON, streaming e /arbitrar no chat, memória 2.0, executor de missões e MCP (servidor + cliente com confiança registrada).

✓ MC34–MC39 — Cockpit

Painel 4.0 em abas com tema claro/escuro, chat local com histórico, aprovações com token de uso único no navegador, e o NOMOS Dash: mission control ao vivo que se atualiza sozinho.

✓ MC40–MC62 — Conexões e automação

Conectores MCP oficiais (Telegram, WhatsApp, e-mail SMTP/IMAP, Slack, Signal, calendário .ics), nomos mcp exemplos para descobri-los, e o briefing 2.0 — o que chegou + o seu dia — entregue no seu canal, sempre com seu OK (A3).

✓ MC63–MC67 — Confiança e robustez

Assinatura de autor (ed25519) nos manifestos MCP — um autor confiável vale para skills e conectores; confiar um conector pela fila do painel; e a suíte endurecida nos 3 sistemas operacionais.

▸ Agora — Memória e visão

Memória que atravessa sessões (dry-run por padrão, hash de integridade, recusa segredos e dados sensíveis) e o Mosaic: várias telas isoladas ao vivo — e-mail, banco, redes, marketplace — dentro do painel, vistoriadas pelo agente.

Ver roadmap completo →