Agente local privado · ativo

SEBAS

Arquitetura privada de assistente local construída em torno de IPC explícito, aprovações e ferramentas de sistema limitadas.

Visão geral

Problem

Um assistente local se torna perigoso quando intenção do modelo e execução do sistema compartilham autoridade implícita.

Design

A execução é separada por contratos IPC, políticas e superfícies de aprovação humana para ações sensíveis.

Outcome

Um modelo de assistente que trata autoridade do sistema como capacidade separada e controlada, não consequência automática do chat.

Verification

A superfície pública documenta apenas o modelo de autoridade.

Local agentIPCApprovalsSystem toolsAI agentsLocal automationSecurity

Arquitetura

  1. local assistant
  2. IPC boundary
  3. approval registry
  4. system policy
  5. safe executor
  6. tool surfaces
  7. memory window
Public architecture diagram for SEBAS

Componentes

component

IPC boundary

Local message transport between UI and assistant core.

component

System policy

Allow/deny and approval constraints around execution.

component

Approval registry

Durable pending decisions before sensitive operations.

component

Tool surfaces

Explicit local capabilities exposed under policy.

Decisões

active

Require explicit approval for sensitive execution

A local assistant should not treat model intent as authority to perform sensitive system actions.

Linha do tempo

  1. Local IPC assistantmilestone · active
  2. Hardeningmilestone · ongoing
  3. Authority and approval architecture is public; IPC, commands and local memory remain private — public_boundaryevidence · 2026-08-11

Experiments

No additional public experiment records.

Releases

No project-specific public release record.

Evidência

public_boundary

Authority and approval architecture is public; IPC, commands and local memory remain private

Authority and approval architecture is public; IPC, commands and local memory remain private

source-contract · checked 2026-08-11 · fresh until 2027-08-11

Limites

O site público não expõe endpoints IPC, controle da máquina, execução de comandos ou memória local.