Seus agentes já sabem agir.
O OpenKern decide o que eles podem executar.
OpenKern é o kernel de execução governada para agentes de IA. Autoridade explícita, capabilities delimitadas de uso único, execução tipada sem shell e Git transacional por um único ponto de passagem. Se uma ação não foi permitida explicitamente, ela não roda.
O poder dos agentes cresceu. A autoridade continuou implícita.
Agentes de IA hoje executam código, alteram repositórios, chamam ferramentas externas e movem dados com permissões ambientes e confiança de prompt. Quando algo dá errado, sobra um log incompleto e uma alegação. O OpenKern inverte isso: nenhum agente recebe autoridade que não foi concedida de forma explícita, delimitada e verificável.
Autoridade explícita
Cada ação nomeia quem concedeu, o quê, para qual missão. Autoridade ambiente não existe no kernel.
Fail-closed
Na dúvida, nega. Pré-condição ausente segura a execução em vez de deixar passar.
Evidência acima de alegação
O que rodou fica registrado como artefato verificável. O relato do agente nunca é a fonte da verdade.
Quatro órgãos, um contrato.
Policy engine
Allow, Ask ou Deny por regra explícita, default-deny, first-match-wins. Política é dado verificável, não convenção de equipe.
Capability engine
Autoridade delimitada e de uso único. Uma capability concedida vale para uma ação, dentro de um escopo, e se consome no uso.
Execução tipada
Sem shell arbitrário. Ações são tipos com contrato: entradas declaradas, efeitos previstos, saída com exit code e evidência.
Git transacional
Toda mutação de repositório passa por um único chokepoint com perfil endurecido, identidade canônica de repo e isolamento por worktree.
O kernel fala em estados, não em promessas.
Permitido por regra explícita. Prossegue e registra.
Suspenso até autoridade humana explícita. Nada roda enquanto espera.
Veredito de política. Nenhuma ação executada.
Recusa de contrato: capability não declarada na negociação.
Evidência conferida contra a declaração.
Pré-condição ausente. Fail-closed até resolver.
O que está provado hoje.
Números do baseline congelado openkern-bootstrap-01 (commit d06dddf), reproduzíveis no repositório.
O OpenKern não promete segurança absoluta. Ele delimita, nega por padrão e prova o que rodou.
Integra sem se subordinar.
Sistemas externos são tratados como contratos negociados na fronteira do kernel, nunca como confiança implícita. O OpenKern funciona sozinho e compõe com o que você já opera.
Dê aos seus agentes poder sem entregar as chaves.
Código aberto sob licença MIT. Núcleo em Rust com núcleo local obrigatório: providers externos são adapters opcionais, nunca dependência.