À propos du projet

Orrery fournit un cadre d’orchestration centré sur l’architecte pour les agents de codage, conçu pour maintenir le contrôle humain sur le processus de développement. Il répond aux défis des systèmes multi-agents en garantissant un épinglage exact des modèles, des écritures consenties et un modèle de sécurité fail-closed. Le système définit quatre rôles IA distincts, ou « corps », chacun avec un travail spécifique et un modèle épinglé : * **Astra** : Pour les tâches de haute complexité comme la logique de sécurité, la concurrence, les algorithmes et les migrations, épinglé à un modèle de raisonnement avancé. * **Terra** : Pour le travail borné, mécanique et bien spécifié, épinglé à un modèle de raisonnement standard. * **Sol** : Un conseiller en lecture seule qui fournit une revue finale indépendante, renvoyant `ship`, `fix-first` ou `rethink`, sans implémenter lui-même les correctifs. * **Luna** : Une voie à opt-in explicite pour les tâches Codex app visibles par l’utilisateur, jamais une solution de repli. L’architecte humain, agissant comme le « parent chat », possède les exigences, l’architecture, la décomposition, la revue des diffs et l’acceptation. Le système délègue l’implémentation à Astra ou Terra, en veillant à ce qu’ils soient mutuellement exclusifs. Le routage est strictement appliqué ; si le modèle ou l’effort d’une voie sélectionnée n’est pas observé, le processus s’arrête. Le parent vérifie tous les changements en inspectant l’arbre de travail et en réexécutant les commandes de vérification avant que Sol ne rende un verdict. Le modèle de sécurité d’Orrery repose sur le principe que « le modèle ne peut jamais choisir où un fichier est écrit ». Les destinations sont dérivées, non fournies, et les écritures sont mises sur liste d’autorisation et revérifiées par rapport à la racine de l’espace de travail. Il emploie des plans exacts avec des jetons à usage unique, des seconds jetons pour la portée utilisateur, et empêche l’écrasement silencieux des fichiers. Des transactions résistantes aux plantages et des mutations sérialisées renforcent encore la fiabilité. Le système met également en œuvre le consentement de la surface des outils, où toute modification des descriptions d’outils nécessite une nouvelle approbation humaine, empêchant les attaques de type « rug pull ». Il prend en charge divers clients comme Codex, Cursor, Claude Code, VS Code, GitHub Copilot et Kiro, en indiquant explicitement ce que chaque hôte peut et ne peut pas imposer concernant le comportement en lecture seule et la liaison d’effort. Orrery fournit des commandes en lecture seule (`plan`, `doctor`, `tools:review`) pour vérifier ses affirmations hors ligne, assurant transparence et confiance. Il n’est pas destiné à des modifications uniques et bornées ni à être un agent fire-and-forget, soulignant que l’inspection et la vérification humaines restent cruciales.