Saltar para o conteúdo

Produto · o work plane

A metade que não é o mapa de acessos

Grande parte deste site explica o que um agente consegue ALCANÇAR. Esta página explica como agentes e sessões coordenam o trabalho em si — e até onde chega realmente hoje cada componente.

Porque existe

A governação sem um work plane é um painel sem nada sobre o qual agir

A Olivares AI tem duas metades, distribuídas no mesmo binário. Uma executa e liga o trabalho; a outra observa-o e governa-o. Nenhuma é mero adorno da outra: um work plane sem governação é trabalho pelo qual ninguém consegue responder depois, e a governação sem um work plane é um painel sem nada sobre o qual agir.

O problema para o qual esta metade existe não é hipotético. É aquele que este projeto sofreu durante o seu próprio desenvolvimento: sessões que não se conseguem ver, estado que diverge entre elas, trabalho feito duas vezes e decisões que vivem num terminal e se perdem quando este é fechado.

O que é real e o que não é

Cada componente, com o alcance que realmente tem

O limite é imposto no código, não prometido no texto. Quando um componente tem um alcance mais estreito do que a ideia, a restrição é declarada aqui e um teste mantém-na nesse limite.

Work items

Em funcionamento, API pública

Uma unidade de trabalho com descrição, proveniência, dependências, critérios de aceitação, decisões, um responsável e o seu próprio histórico de eventos — persistente e conduzida por um único documento de comandos partilhado por REST, a CLI e os chamadores no mesmo processo.

modules/sessions/work_model.go · modules/sessions/work_api.go

Leases

Em funcionamento, API pública

Titularidade como autoridade com prazo e protegida por fencing: adquirir, renovar, libertar, assumir e revogar. Um titular cujo lease ficou obsoleto não pode continuar a agir sobre um work item, e uma aquisição concorrente produz exatamente um vencedor.

modules/sessions/work_lease.go

Mensagens, confirmações e passagens de controlo

Em funcionamento, deliberadamente limitado

Conversa persistente ligada a um work item, com replay e rejeição de epochs obsoletas. Vale a pena deter-se na confirmação: a coordenação falha muito mais vezes porque uma mensagem foi vista sem que se agisse sobre ela do que porque nunca foi entregue; «lida» e «respondida» deixam de significar o mesmo.

Real DENTRO de um fluxo de orquestração. A caixa de entrada geral e transversal foi deliberadamente deixada sem ligação, e isso é imposto em vez de prometido: um teste de arranque fixa as fontes de autoridade às quais o arranque se liga e a respetiva ordem, e falha perante qualquer uma das quatro ativações preparatórias conhecidas. Não é uma allowlist exaustiva — um caminho futuro com outro seletor precisaria do seu próprio caso —, mas ligar por engano um desses caminhos preparados produz um teste vermelho, não uma surpresa em produção.

modules/sessions/communication_model.go (as estruturas) · communication_ack_service.go e communication_ack_apply.go (o caminho da confirmação e as respetivas verificações de epoch) · cmd/olivares/communicationauthorityboot_test.go (o teste de arranque que mantém o plano público sem ligação)

Arranque para um work item

Em funcionamento, deliberadamente limitado

Reservar, adquirir o lease e só DEPOIS iniciar a sessão — persistindo trabalho, epoch, fence e execução, para que uma nova tentativa seja segura em vez de se tornar uma segunda execução.

Através da orquestração, não como ponto de entrada autónomo.

modules/sessions/runtime_work_launch.go

Execução remota através de A2A

Em funcionamento, deliberadamente limitado

Planear, testar, iniciar, observar e cancelar trabalho num peer autorizado, com recibos persistentes do que foi delegado e do que regressou.

Montado APENAS quando está configurado um destino. Sem um alvo autorizado, o ponto de ligação não é montado de todo — não existe um caminho que envie trabalho para um peer arbitrário só porque um ficheiro de configuração o pediu com bons modos.

cmd/olivares/wire.go · cmd/olivares/orchremote.go

Shadow mode e autoridade final sobre o trabalho

Inexistente; não implementado

Relato duplo face ao sistema que já utiliza, com um comparador, antes de o work plane passar a ser quem decide.

NÃO significa «brevemente» nem «parcial»: está ausente. Hoje, uma instalação não pode dar ao work plane a última palavra sobre uma sessão, e nada no produto deve ser interpretado como oferecendo essa capacidade. Se vier a existir, chegará com provas de que funciona: uma janela de comparação com as fontes existentes, não uma mudança de versão.

apenas conceção

Como ler esta página

A versão honesta de «agentes que falam entre si»

Os work items e os leases são superfícies normais da API que pode usar hoje. A conversa entre agentes é real e persistente, mas está limitada a um fluxo de orquestração — não existe um bus geral de mensagens para agentes arbitrários. A delegação remota funciona e recusa peers desconhecidos.

O que não existe não surge como «brevemente» na interface. Surge acima como ausente. A alternativa custar-lhe-ia a tarde passada a descobri-lo durante a integração, precisamente o tipo de afirmação que este projeto se recusa a fazer: consulte o Centro de confiança e veja como o Claude Code é governado.