Seu agente. Sua máquina. Suas regras.
Um agente pessoal de IA que roda 100% no seu computador. Motores locais, memória, cofre de chaves, skills e agentes — todos governados, com aprovação humana em cada passo. A nuvem é uma tomada opcional que você pluga de propósito, nunca por padrão.
Um agente que trabalha para você, não contra
NOMOS vem do grego νόμος ("a lei"). É a plataforma que instala, configura, governa e executa o seu agente pessoal — inteiramente na sua máquina. Cérebro, memória, chaves e registros ficam com você. Três princípios inegociáveis:
Local por lei
Por padrão, nada sai da sua máquina. A própria política bloqueia qualquer saída para a internet até você permitir.
Pede licença
Toda ação sensível é aprovada por você. Em scripts e CI a resposta é sempre "não" — fail-closed, sem flag de bypass.
Nunca finge
Sem cérebro conectado, o NOMOS avisa. Jamais inventa uma resposta ou finge um dado que não tem.
Evidência, não promessa
A lei da casa também vale para o marketing: aqui, cada afirmação é verificável. Abaixo estão saídas reais do NOMOS na sua máquina — e a prova técnica que roda sozinha a cada git push.
Cadeia de suprimentos — verifique você mesmo (saída real)
$ shasum -a 256 -c SHA256SUMS nomos-1.3.0rc20-py3-none-any.whl: OK nomos-1.3.0rc20.tar.gz: OK sbom.cdx.json: OK $ gh attestation verify nomos-1.3.0rc20-py3-none-any.whl -R Voltolini-SPACE/NOMOS ✓ Verification succeeded! predicate: https://slsa.dev/provenance/v1 builder: .github/workflows/release.yml@refs/tags/v1.3.0rc20 log: rekor.sigstore.dev (transparência pública)
Três camadas independentes: o SHA256SUMS prova integridade, a attestation SLSA prova quem construiu, e o build reproduzível prova que o fonte publicado gera exatamente aqueles bytes. O contrato completo vive em docs/SUPPLY_CHAIN.md.
nomos doutor — check-up honesto (saída real)
$ nomos doutor Check-up do NOMOS STATUS GERAL: PRONTO ✅ ============================================ ✅ Python 3.12.3 compatível ✅ Pasta do NOMOS: ~/.nomos criada ⚠️ Ainda sem agente dê um nome e conheça o seu ✅ Modo só-local LIGADO 🔒 tudo fica na sua máquina ✅ Cofre ainda não criado opcional — crie quando precisar guardar uma chave ✅ Auditoria íntegra cadeia de hash conferida ⚠️ Sem cérebro de IA ainda leve (~1100 MB), roda em qualquer PC ⚠️ Nenhuma skill instalada opcional ============================================ Próximo passo recomendado: rode: nomos start
Repare: mesmo com PRONTO ✅ (nada essencial falta), o NOMOS continua listando cada ⚠️ opcional — cérebro, skills, agente — em vez de escondê-los. É o princípio "nunca finge" impresso na própria tela: pronto para o básico não é o mesmo que fingir estar 100% equipado.
nomos mcp exemplos — conectores que já vêm juntos (saída real)
$ nomos mcp exemplos conectores que acompanham o NOMOS (7): ○ disponível calendario-ics [A0] LER a sua agenda de um .ics LOCAL (sem rede, biblioteca padrão) — leitura local = A0. ligar: nomos mcp confiar calendario ○ disponível email-imap [A3] LER a sua caixa de entrada por IMAP (biblioteca padrão, sem dependências) — entrada por PULL. ligar: nomos mcp confiar email-imap ○ disponível email-smtp [A3] Envio de e-mail pelo SEU servidor SMTP (biblioteca padrão, sem dependências). ligar: nomos mcp confiar email-smtp ○ disponível signal-cli [A3] Ponte com o Signal via signal-cli LOCAL (o cliente oficial de linha de comando). ligar: nomos mcp confiar signal ○ disponível slack-webhook [A3] Envio para um canal do Slack pelo Incoming Webhook OFICIAL (biblioteca padrão). ligar: nomos mcp confiar slack ○ disponível telegram-bot [A3] Ponte oficial com a Bot API do Telegram: enviar e ler mensagens pelo SEU bot. ligar: nomos mcp confiar telegram ○ disponível whatsapp-cloud [A3] Envio pela WhatsApp Business Cloud API OFICIAL da Meta (texto e templates). ligar: nomos mcp confiar whatsapp-cloud (ligar é decisão sua, num terminal; toda chamada dessas tools passa pelo gate de aprovação)
Todo conector nasce desligado e precisa da sua confiança no terminal. Os que tocam rede/credencial são A3 (aprovação a cada chamada); o de calendário, por só ler um arquivo local, é A0 — o badge é honesto sobre o risco real. Veja o fluxo ponta a ponta em conexões →
nomos conselho status — Motor Council, honesto por construção (saída real)
$ nomos conselho status [NOMOS-MC-STATUS] Motor Council — estado atual Fase: dry-run / pré-release. Comando disponível: nomos conselho simular (simulação segura — nunca executa motor real). Modo padrão: balanceado. Travas de segurança (todas ligadas nesta fase): REAL_ENGINE_EXECUTION=false REAL_POLICY=false REAL_AUDIT=false REAL_VAULT=false PERSISTENCE=false CLOUD=false NETWORK=false perguntar/revisar ainda estão desabilitados (fail-closed): nada é executado, nenhum prompt é processado e nada é gravado. Detalhes: docs/architecture/MOTOR_COUNCIL_INDEX_v1.md
Cada trava impressa como =false é uma promessa verificável — a execução real vive atrás de REAL_LOCAL_ENGINE_EXECUTION_ENABLED = False, sem API para ligar. Prove você mesmo com nomos conselho diagnostico, que lê a trava ao vivo do código. Também no chat (/conselho status, modos, diagnostico) e com --json para scripts.
Veja o NOMOS trabalhando — na sua máquina
Não é maquete: é o agente executando de verdade, com a sua aprovação em cada passo. Cada bloco abaixo é um comando real do NOMOS e a resposta que ele devolve — do jeito que aparece no seu terminal e no seu painel.
$ nomos missao "organizar Downloads por tipo"
plano: 4 passos · risco A2 · pede 1 aprovação
▸ aguardando SEU ok… [aprovado]
✓ feito — evidência em ~/.nomos/evidencias (SHA-256)
$ nomos painel
painel local em 127.0.0.1 abas: visão · chat · cérebro · capacidades · mosaic ler é livre · agir passa pelo gate · só 127.0.0.1
$ python -m nomos.mosaic.cli --scan --apply
vistoria 6 telas isoladas no mosaic: Gmail(2) · Outlook(4) · Instagram(4) · Marketplace(1) o agente já sabe o conteúdo quando você pedir
$ nomos conselho simular
[NOMOS-MC-STATUS] simulação (dry-run) · fail-closed vários motores debatem → 1 árbitro converge execução real só numa fase aprovada — nunca finge
Clipes do sistema — gravações reais entram aqui (solte seus arquivos em site/assets/media/)
Tudo que você precisa, na sua máquina
Novo no NOMOS
Memória que atravessa sessões
Um motor de memória auditável que guarda o essencial entre sessões — dry-run por padrão, com hash de integridade por entrada e política fail-closed que recusa segredos, CPF/CNPJ e dados sensíveis antes de gravar. Você aprova o que fica; nada sai da máquina.
Mosaic — suas telas ao vivo, no painel
Uma aba do nomos painel com vários sites em mosaico (e-mail, redes, marketplace), cada tela com login isolado — sem interferir uma na outra. O agente vistoria cada página para já saber o conteúdo quando você pedir, e só age com a sua aprovação.
Cérebro & conversa
Cérebro leve embutido
Baixa um modelo pequeno (a partir de ~400 MB) que roda em qualquer laptop, sem GPU nem Ollama. Três tamanhos, do mais leve ao mais esperto — você escolhe. Uma vez só.
Roteador automático
Escolhe o melhor motor para cada tarefa — local primeiro, sempre. Você não precisa entender de modelos.
Conversa de verdade
Resposta em streaming (aparece enquanto o motor gera), memórias relevantes trazidas ao contexto com transparência total, e /arbitrar no chat para o melhor de vários motores.
Arbitragem entre motores
Além de rotear: vários motores prontos geram respostas, debatem entre si e um árbitro converge na melhor execução real. Sem motor pronto, o NOMOS avisa — nunca inventa.
Memória local
SQLite na sua máquina, com busca full-text (FTS5). Você revisa o que vira memória permanente (nomos memoria) — o NOMOS nunca decide sozinho o que guardar.
Conversas com retenção
Abra, busque, fixe, exporte e esqueça conversas. Política de retenção sob o seu controle.
Governança & segurança
Missões que fazem
Não só responde: nomos missao monta um plano legível, pede UMA aprovação, executa passo a passo e fecha com evidência — e um comando desfaz tudo. Nunca sobrescreve, nunca age sem seu "sim".
Fila de aprovações
Toda ação sensível passa por uma fila (nomos approvals) que você aprova — no terminal ou no painel local. Em scripts, a resposta é sempre "não".
Motor Council
Um conselho de motores locais: vários respondem, revisam às cegas e um árbitro converge na melhor execução — sob o gate A0–A6. Já disponível no terminal e no chat: conselho simular (simulação segura), status e modos. A execução real nasce fail-closed e só liga numa fase aprovada — honesto sobre o que ainda não faz.
Cofre e backup
Cofre de chaves com senha-mestra; segredos criptografados, nunca em logs. Seu NOMOS inteiro cabe num arquivo cifrado (nomos backup) — memórias, chaves e tudo.
Skills governadas
Habilidades instaláveis e assinadas que só fazem o que declaram, com risco visível e aprovação.
Agentes com escopo
Agentes oficiais e próprios, cada um com ferramentas, motores preferidos e risco máximo definidos.
Auditoria com âncora
Tudo que acontece é registrado. Trilha de auditoria com âncora HMAC — evidência que não se altera em silêncio.
Política executável
A política de segurança não é um PDF: cada invariante (SEC-01…12) é um teste. Se o código divergir da política, a suíte falha.
Evidências verificáveis
Cada missão gera um pacote com relatório, manifesto e SHA-256 (nomos evidencia) — auditável offline, por qualquer pessoa.
Botão de pânico
Um comando para cortar tudo. Controle total, inclusive o de parar.
Operação & integrações
Cidadão do ecossistema MCP
O NOMOS é servidor Model Context Protocol (tools só-leitura para o Claude Desktop e outros agentes) e cliente — usa servers locais como capacidades, cada tool com nível de risco A0–A6 e confiança registrada. Tudo via stdio, sem rede.
Painel web local + chat
Roda na sua máquina (nomos painel): status, motores, evidências, política A0–A6 viva, auditoria verificada, API JSON — e um chat local estilo ChatGPT com histórico embutido. Ler é livre; escrever passa por duas portas governadas: aprovações (token de uso único) e o chat (só motor local, fail-closed, cada turno auditado). Só 127.0.0.1. Ver por dentro →
Rotinas e briefings
Agende tarefas locais e gere briefings — sempre com sua aprovação antes de qualquer efeito. E entregue o resumo do dia no Telegram, WhatsApp ou e-mail, por conector oficial. Ver conexões →
Atualização com licença
nomos atualizar checa se há versão nova e propõe — mas nunca atualiza sozinho. Você decide, sempre.
Doutor
nomos doutor: um check-up honesto do que está pronto e qual é o próximo passo.
Índice de capacidades (gerado automaticamente — 23 itens)
- Local por lei — Por padrão nada sai da máquina; a política bloqueia egress até você permitir.
- Pede licença (A0–A6) — Toda ação sensível é aprovada por você; em scripts/CI a resposta é sempre não.
- Nunca finge — Sem cérebro pronto, avisa; jamais inventa resposta ou dado.
- Cérebro leve embutido — Modelo pequeno (a partir de ~400 MB) que roda sem GPU nem Ollama. nomos cerebro
- Roteador automático — Escolhe o melhor motor por tarefa — local primeiro. nomos motores
- Memória local — SQLite na sua máquina com busca full-text; você revisa o que vira permanente. nomos memoria
- Memória que atravessa sessões — Motor auditável: dry-run por padrão, hash de integridade, recusa segredos e PII. python -m nomos.memory.cli
- Mosaic — telas ao vivo no painel — Várias telas isoladas em mosaico dentro do painel, vistoriadas pelo agente. python -m nomos.mosaic.cli
- Conversas com retenção — Abra, busque, fixe, exporte e esqueça conversas — retenção sob seu controle. nomos conversas
- Missões que fazem — Plano legível → uma aprovação → execução passo a passo → evidência; um comando desfaz. nomos missao
- Fila de aprovações — Ação sensível passa por fila com token de uso único; no terminal ou no painel. nomos approvals
- Motor Council — Vários motores respondem, revisam às cegas e um árbitro converge — fail-closed. nomos conselho
- Cofre e backup — Chaves com senha-mestra; seu NOMOS inteiro num arquivo cifrado. nomos chaves
- Skills governadas — Habilidades instaláveis e assinadas que só fazem o que declaram. nomos skills
- Agentes com escopo — Agentes oficiais e próprios, com ferramentas, motores e risco máximo definidos. nomos agentes
- Auditoria com âncora — Trilha com âncora HMAC — evidência que não muda em silêncio. nomos logs
- Painel web local + chat — Status, motores, evidências, política viva e chat local — só 127.0.0.1. nomos painel
- Conectores MCP oficiais — Telegram, WhatsApp, e-mail (SMTP/IMAP), Slack, Signal e calendário .ics — governados (A3/A0). nomos mcp
- Rotinas e briefing 2.0 — Resumo do dia + o que chegou, entregue no seu canal, sempre com seu OK. nomos rotinas
- Atualização com licença — Checa versão nova e propõe — nunca atualiza sozinho. nomos atualizar
- Evidências verificáveis — Cada missão gera pacote com relatório, manifesto e SHA-256, auditável offline. nomos evidencia
- Botão de pânico — Um comando corta tudo: revoga consentimentos e tranca. nomos panic
- Doutor — Check-up honesto do que está pronto e o próximo passo. nomos doutor
Muitos motores. local primeiro, nuvem opt-in
O NOMOS fala com vários motores por modalidade. Os locais vêm prontos ou embutidos; os conectores você pluga se já tiver a ferramenta; a nuvem só funciona se você habilitar de propósito.
ver os 15 motores e conectores do catálogo
| Motor / conector | Faz | Onde roda |
|---|---|---|
| Cérebro embutido | texto, resumo, raciocínio | local |
| Ollama (texto) | texto, resumo, raciocínio | local |
| Ollama coder | código | local |
| Servidor OpenAI-compatível (LM Studio e afins) | texto, código | conector |
| Texto como código | código com o motor de texto (fallback) | local |
| Visão local (Ollama) | entender imagens | local |
| Stable Diffusion WebUI | gerar imagens | conector |
| ComfyUI | gerar imagens | conector |
| Piper | falar em voz alta (TTS → WAV) | conector |
| Whisper | transcrever áudio (STT) | conector |
| Memória local | lembrar (SQLite) | local |
| Busca local | buscar nas memórias (FTS5) | local |
| Skills instaladas | habilidades assinadas como capacidades | local |
| Claude | texto, código, raciocínio | nuvem · opt-in |
| Roteador automático | escolher o motor certo | local |
Agentes com escopo, ferramentas e risco definidos
Cada agente declara o que pode usar, quais motores prefere e até que nível de risco pode chegar. Três vêm de fábrica — e você cria os seus com o SDK.
pesquisador-local
Acha coisas nas suas memórias, conversas e arquivos indexados. Ferramentas de leitura e resumo. Risco máximo: A0 (só leitura local).
programador
Ajuda com código usando motores de código locais, com as travas de segurança do NOMOS.
segurança
Perfil voltado a revisão e postura de segurança, honesto sobre limites.
Crie o seu (SDK)
nomos agent create --name meu-agente cria a identidade; o manifesto do agente (o mesmo formato dos oficiais) declara ferramentas, motores preferidos e risco máximo. Seu agente, suas regras.
Habilidades instaláveis, assinadas e transparentes
Uma skill declara o que faz, de que permissões precisa e traz hash de integridade. O NOMOS mostra o risco e pede aprovação antes de instalar ou rodar. Exemplos que acompanham:
busca-arquivos
Procura arquivos por nome e conteúdo numa pasta — só leitura (A0).
lembrete
Formata um lembrete estruturado para a memória do NOMOS.
organizador
Relata os arquivos de uma pasta: contagem por tipo e os maiores.
sistema-info
Mostra Python, sistema e espaço em disco — só leitura.
Você vê tudo. Você decide tudo.
Um comando — nomos painel — abre o cockpit no seu navegador: status, motores, memória, evidências, auditoria e a fila de aprovações, tudo numa tela. Roda só em 127.0.0.1, com URL secreta, zero assets externos — nada sai da sua máquina, nem para desenhar a página.
Busca e filtro instantâneos
Filtre tabelas e cards enquanto digita; busque na trilha de auditoria com audit/?q= — só metadados, já redigidos, nunca conteúdo.
Chat local com histórico
Uma aba de chat estilo ChatGPT dentro do painel: histórico de conversas à esquerda, thread à direita, composer embaixo. Roda só motor local (o cadeado vale) e, sem motor pronto, avisa em vez de inventar. Cada turno fica na auditoria.
Aprovar sem sair do fluxo
A mesma fila do terminal, no navegador: token single-use, expira sozinho em 5 min, tudo auditado. Duas portas de escrita, ambas governadas — o resto do painel é leitura.
Roteador ao vivo
A visão geral mostra qual motor atenderia cada modalidade agora — e por quê. Sem motor pronto, o painel diz "nenhum pronto". Nunca finge.
Sinais para os seus scripts
O endpoint health/ devolve JSON com status, próximo passo e avisos reais — pronto para rotinas, monitoramento e integrações locais. E api/?secao= recorta só a fatia que você quer.
E quando você só quer OLHAR: o NOMOS Dash
Dentro do painel vive o Dash — nossa ferramenta própria de mission control, ao vivo: os quatro sinais vitais num relance, a atividade das últimas 24h em barras (dados reais da trilha), o motor escolhido por modalidade e os avisos que esperam você. Atualiza sozinho a cada 5s, destaca só o que mudou, pausa quando a aba se esconde — e se a conexão cair, diz "reconectando…" em vez de fingir.
Suas telas ao vivo: a aba Mosaic
Dentro do painel, a aba Mosaic junta vários sites num mosaico que se auto-organiza — e-mail, banco, mensagens, redes, marketplace — cada tela com login isolado, sem interferir uma na outra. O agente vistoria cada página para já saber o conteúdo quando você pedir; marcar, arquivar ou responder passa pela fila de aprovações. Sem janelas separadas: tudo aqui, em 127.0.0.1.
Seu briefing onde você já está — e o que chegou
O NOMOS gera o resumo do seu dia — tarefas, rotinas, próximo passo — 100% na sua máquina, e entrega no canal que você escolher: Telegram, WhatsApp, e-mail ou Signal. E agora ele também lê o que chegou (por IMAP ou pelo seu bot) e junta tudo num briefing 2.0. Cada conector é oficial (nada de bibliotecas que fingem ser o app), com credencial só no seu ambiente e sua aprovação a cada acesso (nível A3). Sem aprovação, nada sai — nem entra.
Telegram
Crie um bot no @BotFather (2 min, grátis) e receba o briefing no seu chat. Bot API oficial — enviar, ler, validar.
Pela WhatsApp Business Cloud API oficial da Meta (texto e templates). Só o caminho oficial — sem risco de derrubar seu número.
E-mail (SMTP)
Pelo seu próprio servidor SMTP, com a biblioteca padrão do Python. STARTTLS por padrão; recusa texto claro.
Signal
Pelo signal-cli local: nada passa por nuvem de terceiros além do próprio Signal — o mais local-first. Texto e grupos; o número é redigido/mascarado.
Slack
Envia para um canal pelo Incoming Webhook oficial. A URL do webhook é secreta — só no ambiente, redigida em erros. Recusa apontar o envio para fora do hooks.slack.com.
E-mail (IMAP) — entrada
O NOMOS lê a sua caixa: puxa os não-lidos (só cabeçalhos), sem webhook público. Só leitura de verdade — nunca marca como lido, apaga ou envia.
Calendário (.ics) — entrada
O NOMOS lê a sua agenda de um arquivo .ics local — eventos de hoje e os próximos, sem tocar a rede. Só ler um arquivo seu é A0; ainda assim exige sua confiança. Nunca altera o arquivo.
Instagram e TikTok estão mapeados com honestidade: exigem apps aprovados pela plataforma, então ainda não têm conector. O mapa completo dos canais — o que existe, o que exige o quê, e o que não vamos fingir — está em docs/CONECTORES_SOCIAIS.md.
A escada de risco A0–A6
Nada é "seguro ou inseguro" no vácuo. Toda ação é classificada num nível — e quanto mais alto, mais explícita precisa ser a sua aprovação. Isto é governança concreta, não promessa.
Ler arquivos e memórias na sua máquina. O básico, sem risco de saída.
Criar ou alterar arquivos na sua máquina.
Qualquer egress para a internet. Bloqueado por padrão — precisa do seu "sim".
Usar um conector externo ou uma chave do cofre.
Acessar dispositivos sensíveis — sempre governado.
Rodar código ou instalar uma habilidade nova. Aprovação forte.
Ações irreversíveis. O topo da escada — máxima fricção proposital.
O que o NOMOS faz
- Dry-run: simula e mostra o que aconteceria, antes.
- Fila de aprovação com token de uso único e validade curta.
- Conselho (council) que revisa a ação antes de liberar.
- Auditoria com âncora HMAC — evidência à prova de adulteração silenciosa.
- Sandbox para rodar o que precisa de isolamento.
O que o NOMOS não faz
- Não sai para a internet sem opt-in.
- Não executa ação real por padrão — dry-run primeiro.
- Não se atualiza sozinho.
- Não expõe segredos em logs.
- Não promete o impossível — entrega controle e evidência.
Encontrou uma vulnerabilidade? Reporte em privado. Detalhes no modelo de ameaças.
Entrada → motor → simulação → aprovação → evidência
Você fala
Descreve o que quer, em linguagem natural.
Roteia o motor
O roteador escolhe a melhor estratégia, local primeiro.
Simula (dry-run)
Mostra exatamente o que faria, sem executar.
Conselho revisa
A política e o conselho checam o risco da ação.
Você aprova
Vê tudo, aprova, nega ou ajusta.
Executa e registra
Só com seu OK — e a auditoria guarda a evidência.
Escolha o seu jeito de começar
macOS / Linux
Baixe o instalador de 1 clique e o pacote .whl na mesma pasta, e rode bash install.sh — com verificação SHA256, backup do que existia e rollback automático se algo falhar.
Windows
Baixe o instalador e o .whl na mesma pasta e rode install.ps1 no PowerShell — mesma verificação de integridade, backup e rollback do instalador de Mac/Linux.
Pelo código (git)
Para quem quer ver cada linha antes de rodar — o jeito mais NOMOS de instalar:
Última release publicada: v1.3.0rc20 "supply chain provada" (pré-lançamento) · todas as versões e pacotes .whl · confira a integridade com SHA256SUMS (sha256sum --check SHA256SUMS), a proveniência com gh attestation verify e a reprodutibilidade com tools/repro_check.py — cada release publica hash, assinatura SLSA e SBOM de todos os artefatos.
Requer Python 3.10+ (Mac, Windows ou Linux) — sem GPU, sem super-PC. O NOMOS nunca se atualiza sozinho: novidades só com nomos atualizar, opt-in e com sua aprovação. Guia completo: Manual de Instalação.
Feito para quem leva privacidade a sério
Desenvolvedores
Automação local segura. Skills e agentes próprios. Integração com seus fluxos.
Operadores
Tarefas repetitivas com confiança, dry-run e auditoria completa.
Empresas
Dados sensíveis na sua infraestrutura. Sem APIs cloud obrigatórias. Governança auditável.
Qualquer um
Que quer IA sem complicação e sem abrir mão da privacidade.
O caminho até aqui e adiante
Política SEC-01…12 como teste, evidências auditáveis, agentes guardiões no CI, arbitragem local-first; painel com API JSON, streaming e /arbitrar no chat, memória 2.0, executor de missões e MCP (servidor + cliente com confiança registrada).
Painel 4.0 em abas com tema claro/escuro, chat local com histórico, aprovações com token de uso único no navegador, e o NOMOS Dash: mission control ao vivo que se atualiza sozinho.
Conectores MCP oficiais (Telegram, WhatsApp, e-mail SMTP/IMAP, Slack, Signal, calendário .ics), nomos mcp exemplos para descobri-los, e o briefing 2.0 — o que chegou + o seu dia — entregue no seu canal, sempre com seu OK (A3).
Assinatura de autor (ed25519) nos manifestos MCP — um autor confiável vale para skills e conectores; confiar um conector pela fila do painel; e a suíte endurecida nos 3 sistemas operacionais.
Memória que atravessa sessões (dry-run por padrão, hash de integridade, recusa segredos e dados sensíveis) e o Mosaic: várias telas isoladas ao vivo — e-mail, banco, redes, marketplace — dentro do painel, vistoriadas pelo agente.
Clipes reais do sistema no site, go-live do Mosaic (login por tela via navegador do agente), conectores Instagram/TikTok quando os apps forem aprovados, e personas multi-agente.