Problem
Um assistente local se torna perigoso quando intenção do modelo e execução do sistema compartilham autoridade implícita.
Agente local privado · ativo
Arquitetura privada de assistente local construída em torno de IPC explícito, aprovações e ferramentas de sistema limitadas.
Um assistente local se torna perigoso quando intenção do modelo e execução do sistema compartilham autoridade implícita.
A execução é separada por contratos IPC, políticas e superfícies de aprovação humana para ações sensíveis.
Um modelo de assistente que trata autoridade do sistema como capacidade separada e controlada, não consequência automática do chat.
A superfície pública documenta apenas o modelo de autoridade.
Local message transport between UI and assistant core.
Allow/deny and approval constraints around execution.
Durable pending decisions before sensitive operations.
Explicit local capabilities exposed under policy.
A local assistant should not treat model intent as authority to perform sensitive system actions.
No additional public experiment records.
No project-specific public release record.
Authority and approval architecture is public; IPC, commands and local memory remain private
source-contract · checked 2026-08-11 · fresh until 2027-08-11
O site público não expõe endpoints IPC, controle da máquina, execução de comandos ou memória local.