◤ voltolini.space/openkern

Seus agentes já sabem agir.
O OpenKern decide o que eles podem executar.

OpenKern é o kernel de execução governada para agentes de IA. Autoridade explícita, capabilities delimitadas de uso único, execução tipada sem shell e Git transacional por um único ponto de passagem. Se uma ação não foi permitida explicitamente, ela não roda.

ler a evidência
por que existe

O poder dos agentes cresceu. A autoridade continuou implícita.

Agentes de IA hoje executam código, alteram repositórios, chamam ferramentas externas e movem dados com permissões ambientes e confiança de prompt. Quando algo dá errado, sobra um log incompleto e uma alegação. O OpenKern inverte isso: nenhum agente recebe autoridade que não foi concedida de forma explícita, delimitada e verificável.

Autoridade explícita

Cada ação nomeia quem concedeu, o quê, para qual missão. Autoridade ambiente não existe no kernel.

Fail-closed

Na dúvida, nega. Pré-condição ausente segura a execução em vez de deixar passar.

Evidência acima de alegação

O que rodou fica registrado como artefato verificável. O relato do agente nunca é a fonte da verdade.

como funciona

Quatro órgãos, um contrato.

Policy engine

Allow, Ask ou Deny por regra explícita, default-deny, first-match-wins. Política é dado verificável, não convenção de equipe.

Capability engine

Autoridade delimitada e de uso único. Uma capability concedida vale para uma ação, dentro de um escopo, e se consome no uso.

Execução tipada

Sem shell arbitrário. Ações são tipos com contrato: entradas declaradas, efeitos previstos, saída com exit code e evidência.

Git transacional

Toda mutação de repositório passa por um único chokepoint com perfil endurecido, identidade canônica de repo e isolamento por worktree.

vocabulário de estado

O kernel fala em estados, não em promessas.

[+] ALLOW

Permitido por regra explícita. Prossegue e registra.

[?] ASK

Suspenso até autoridade humana explícita. Nada roda enquanto espera.

[-] DENY

Veredito de política. Nenhuma ação executada.

[x] REFUSED

Recusa de contrato: capability não declarada na negociação.

[=] VERIFIED

Evidência conferida contra a declaração.

[!] BLOCKED

Pré-condição ausente. Fail-closed até resolver.

evidência, não marketing

O que está provado hoje.

Números do baseline congelado openkern-bootstrap-01 (commit d06dddf), reproduzíveis no repositório.

8
crates std-only, zero dependência externa
69
testes no baseline G0 a G7
1
bloco unsafe, auditado e documentado (killpg)
0
ações fora do chokepoint de Git

O OpenKern não promete segurança absoluta. Ele delimita, nega por padrão e prova o que rodou.

integração como contrato

Integra sem se subordinar.

Sistemas externos são tratados como contratos negociados na fronteira do kernel, nunca como confiança implícita. O OpenKern funciona sozinho e compõe com o que você já opera.

LLMsagentsMCP toolsruntimesAPIs SDKswebhooksevents NOMOSHermesOpenClaw
próximo passo

Dê aos seus agentes poder sem entregar as chaves.

Código aberto sob licença MIT. Núcleo em Rust com núcleo local obrigatório: providers externos são adapters opcionais, nunca dependência.