इस प्रोजेक्ट के बारे में

Orrery coding agents के लिए एक architect-first orchestration framework प्रदान करता है, जिसका डिज़ाइन विकास प्रक्रिया पर मानवीय नियंत्रण बनाए रखने के लिए किया गया है। यह multi-agent सिस्टम की चुनौतियों को परिभाषित करके संबोधित करता है: सटीक मॉडल पिनिंग, सहमति-आधारित लेखन (consented writes), और fail-closed सुरक्षा मॉडल। चार भिन्न AI भूमिकाओं ("bodies") को परिभाषित किया गया है: * **Astra**: अत्यधिक जटिल कार्यों जैसे सुरक्षा तर्क, concurrency, एल्गोरिदम और migration के लिए, उच्च-तर्क मॉडल पर पिन किया गया। * **Terra**: सीमित, यांत्रिक और स्पष्ट रूप से परिभाषित कार्य के लिए, मानक तर्क मॉडल पर पिन किया गया। * **Sol**: एक read-only सलाहकार जो ताज़ा अंतिम समीक्षा प्रदान करता है और `ship`, `fix-first`, या `rethink` लौटाता है, बिना स्वयं ठीक किए। * **Luna**: उपयोगकर्ता-दर्शनीय Codex app कार्यों के लिए एक स्पष्ट opt-in मार्ग, कभी भी fallback नहीं। मानव अभियंता (parent chat) requirements, architecture, decomposition, diff review, और acceptance का स्वामी होता है। Implementation के लिए Astra या Terra में से किसी एक को न्योक्त किया जाता है, यह सुनिश्चित करते हुए कि वे आपसी रूप से अपवर्जित हों। Routing कड़ाई से लागू होती है; यदि चयनित लैन का मॉडल या प्रयास अनुपालन नहीं किया जाता, तो कार्य रुक जाता है। अभियंता सभी परिवर्तनों की पुष्टि working tree की जांच और पुष्टि कमांड को पुनः चलाने के बाद करता है, इसके बाद Sol अपना निर्णय देता है। Orrery का सुरक्षा मॉडल इस सिद्धांत पर बना है कि "मॉडल कभी यह नहीं चुन सकता कि फ़ाइल कहाँ लिखी जाए।" गंतव्य व्युत्पन्न किए जाते हैं, आपूर्ति नहीं, और लेखन allowlisted होते हैं तथा workspace root के खिलाफ पुनः जाँचे जाते हैं। यह exact plans और single-use tokens के साथ काम करता है, second tokens उपयोगकर्ता scope के लिए, और फ़ाइलों के मौन रूप से overwrite होने को रोका जाता है। Crash-safe transactions और serialized mutations विश्वसनीयता बढ़ाते हैं। tool-surface consent भी लागू होता है - किसी भी tool description में परिवर्तन के लिए मानव पुनः स्वीकृति आवश्यक होती है, जिससे "rug pull" हमलों को रोका जाता है। यह विभिन्न क्लाइंट्स जैसे Codex, Cursor, Claude Code, VS Code, GitHub Copilot, और byNara का समर्थन करता है, यह स्पष्ट रूप से बताता हुआ कि प्रत्येक होस्ट read-only व्यवहार और effort binding के मामले में क्या लागू कर सकता और नहीं कर सकता। Orrery read-only कमांड (`plan`, `doctor`, `tools:review`) प्रदान करता है जो ऑफ़लाइन उसकी दावियों की पुष्टि करते हैं, पारदर्शिता और विश्वास सुनिश्चित करते हैं। यह एकल, सीमित संपादन या fire-and-forget एजेंट के लिए नहीं है - मनुष्य निरीक्षण और पुष्टि महत्वपूर्ण बनी रहती है।