Sobre o projeto

O Orrery fornece um framework de orquestração centrado no arquiteto para agentes de código, projetado para manter o controle humano sobre o processo de desenvolvimento. Ele aborda os desafios de sistemas multi-agente, garantindo a fixação exata de modelos, gravações com consentimento e um modelo de segurança de falha fechada. O sistema define quatro papéis de IA distintos, ou "corpos", cada um com um trabalho específico e modelo fixo: * **Astra**: Para tarefas de alta complexidade, como lógica de segurança, concorrência, algoritmos e migrações, fixado a um modelo de alto raciocínio. * **Terra**: Para trabalhos delimitados, mecânicos e bem especificados, fixado a um modelo de raciocínio padrão. * **Sol**: Um consultor somente leitura que fornece uma nova revisão final, retornando `ship`, `fix-first` ou `rethink`, sem implementar correções por si só. * **Luna**: Uma pista de aceitação explícita para tarefas do aplicativo Codex visíveis ao usuário, nunca um fallback. O arquiteto humano, atuando como o "chat principal", possui os requisitos, a arquitetura, a decomposição, a revisão de diff e a aceitação. O sistema delega a implementação para Astra ou Terra, garantindo que sejam mutuamente exclusivos. O roteamento é estritamente aplicado; se o modelo ou esforço de uma pista selecionada não for observado, o processo é interrompido. O parent verifica todas as alterações inspecionando a árvore de trabalho e executando novamente os comandos de verificação antes que Sol forneça um veredito. O modelo de segurança do Orrery é construído sobre o princípio de que "o modelo nunca pode escolher onde um arquivo é gravado". Os destinos são derivados, não fornecidos, e as gravações estão em lista de permissões e são verificadas novamente em relação à raiz do espaço de trabalho. Ele emprega planos exatos com tokens de uso único, segundos tokens para escopo do usuário e evita a substituição silenciosa de arquivos. Transações seguras contra falhas e mutações serializadas aumentam ainda mais a confiabilidade. O sistema também implementa consentimento de superfície de ferramenta, onde qualquer alteração nas descrições de ferramentas requer nova aprovação humana, evitando ataques de "rug pull". Ele suporta vários clientes como Codex, Cursor, Claude Code, VS Code, GitHub Copilot e Kiro, declarando explicitamente o que cada host pode e não pode impor em relação ao comportamento somente leitura e vinculação de esforço. O Orrery fornece comandos somente leitura (`plan`, `doctor`, `tools:review`) para verificar suas afirmações offline, garantindo transparência e confiança. Ele não se destina a edições únicas e delimitadas ou como um agente do tipo "dispare e esqueça", enfatizando que a inspeção e a verificação humanas continuam sendo cruciais.