Releases: gabrielzucco/cerebro-inevita
Release list
Cérebro INEVITA v1.26.0 — o gate parou de confiar em quem ele avalia
O gate determinístico do Calls em Decisões deixou de ser checklist em prosa (auditada pelo próprio agente que ela deveria auditar) e virou código executável:
node scripts/eval-calls.mjs <fonte> <garimpo>
- g1 · citação literal — todo blockquote existe verbatim na fonte; paráfrase reprova. O escape honesto
(não consta na fonte)isenta: afirmar sem prova é permitido desde que declarado. - g2 · timestamp — fonte com minutagem exige minutagem em cada citação.
- g3 · PII — e-mail, telefone e CPF nunca atravessam para o garimpo.
- g4 · dono — compromisso sem dono reprova; o lugar honesto é Pendências.
O harness se testa nos dois sentidos: 5 fixtures exigem que os gates aprovem o garimpo honesto e reprovem o slop (paráfrase, PII vazada, ação sem dono). Checker que só sabe aprovar é teatro. Roda no CI a cada push e PR.
A skill /call roda o gate antes da régua humana — o que chega no "você usaria?" já passou pela régua que não mente.
O que fica fora do código, por desenho: julgamentos ("número ambíguo", "é acionável?") só entram com juiz calibrado contra rótulo humano — nunca com o executor se autoavaliando.
Cérebro INEVITA v1.25.0 — infraestrutura à altura do open source
Auditoria de engenharia fechou os 5 buracos entre "bom" e "foda":
- Atualização vem de release, não do último commit. Antes, um commit ruim no
mainchegava instantaneamente em todo cérebro instalado. Agora os dois atualizadores resolvem a última release publicada. - Atualizador multiplataforma (
node scripts/update.mjs): roda em Windows sem WSL, onde bash/curl/tar não existem. Zero dependência mantida — leitor de tar em stdlib, com trava contra path traversal. Oupdate.shcontinua servindo cérebros antigos, com o mesmo contrato. - O contrato de segurança é cobrado dos dois atualizadores no mesmo teste: 10 sentinelas do dono preservadas, seeds instalados, motor atualizado.
- CI: 11 testes + validador de protocolo em push/PR, verificação do desligamento de telemetria, e checagem de sintaxe em Windows. Antes, os testes existiam e nada os rodava.
CEREBRO_API_URL: quem forka não pinga na telemetria da INEVITA.- Node.js 20+ declarado, stdlib apenas, sem
npm install.
Cérebro INEVITA v1.24.1 — open source de verdade
O repositório era público sem licença — juridicamente fechado. A partir desta versão ele é open source de fato:
- Motor sob MIT: scripts, skills, protocolo, templates. Usa, modifica, redistribui.
- Conteúdo sob CC BY-NC 4.0: acervo do Vale, método, glossário — usa e adapta no teu Cérebro; não revende. O que tu escreves no teu Cérebro é teu, integralmente.
- README novo: o que é em uma frase, instalação em 2 minutos nos quatro agentes, e privacidade/telemetria declaradas sem letra miúda (com o desligamento em uma linha).
- Discussions abertas: mostra teu Cérebro rodando — https://github.com/gabrielzucco/cerebro-inevita/discussions
Doutrina da casa: o gratuito prova a tese; a rede que valida e julga é o que se monetiza. O motor aberto é o vetor de distribuição.
Cérebro INEVITA v1.24.0 — trabalho real vira Sistema
O elo executável entre Architect e operação. /sistematizar transforma resultado confirmado e trabalho observado em Sistema proprietário local, sem conectar todas as fontes. Inclui scaffold protegido, primeiro run manual e exemplo Jornada ponta a ponta.
v1.23.0 — usar antes de sistematizar
O Cérebro Base agora ativa um recorte operacional por uso e reutilização antes de escolher qualquer Sistema de negócio. O mapa nasce amplo e raso, fontes podem ser registradas sem conexão, CONFIGURAÇÃO vira o contexto canônico por tarefa e a ativação preserva evidência, decisões, correções e recibos sem confundir T4 com validação de resultado. Inclui o starter internacional local para Manus, Codex, Claude e Gemini.
v1.19.0 — o Architect revela onde construir primeiro
v1.19.0 — 2026-08-12 · “o Architect revela onde construir primeiro”
- Skill
/arquitetono Cérebro aberto: depois que o contexto prova que consegue voltar a
trabalhar, o agente pode mapear uma operação e propor o primeiro sistema. Invocação direta
continua permitida; o onboarding não virou pedágio nem menu de catorze comandos. - Uma régua visível de prova: V0 declarado → V1 evidência parcial → V2 verificado pelo
responsável → V3 validado por execução e resultado. O engine bloqueia promoção de estado sem a
evidência correspondente. - Ranking explicável e supervisionado: no máximo três oportunidades, prioridade ordinal,
reason_codese explicação. Sem score inventado; mapa e ordem continuam proposta até o gate
humano. - Visual
spec → engine:architect-spec.jsoné a fonte canônica e o renderer determinístico
usa a identidade/validação de colisões deframeworks-visuais. HTML ou desenho livre do modelo
não fazem parte do pipeline. - Privacidade e atualização: specs e mapas ficam em
operacao/arquitetura/, fora do Git e sem
envio de conteúdo. A telemetria registra apenas que um mapa foi gerado e seu estado V0–V3. - Fronteira honesta: o aberto diagnostica e recomenda; Society concentra acervo, System Packs,
laboratórios, releases e instalação assistida. A v1.19 corrige também o manifesto para que a
skill/societyda v1.18 chegue a instalações antigas.
v1.18.0 — o acervo da Society desce pro Cérebro do membro
v1.18.0 — 2026-08-10 · “o acervo da Society desce pra dentro do teu Cérebro”
- Skill
/societynova: membro pagante da INEVITA Society sincroniza o acervo
exclusivo direto pra dentro da instalação (comunidade/society/, fora do Git da tua
cópia). O servidor decide o acesso; a skill pergunta, baixa e conecta o material ao
trabalho em andamento. Sem assinatura, avisa uma vez — sem tom de venda — e segue. - Primeiro drop do acervo: o Protocolo de Experimentos da casa (com um caso real
anatomizado e template pronto) e a Arquitetura do Cérebro da Empresa (o desenho de
dados que a nossa operação vive: banco × vault, PII, IDs como costura). - Privacidade e segurança: conteúdo pago nunca entra no repositório público; desce
por URL assinada, só pra instalação com vínculo forte de membro.comunidade/society/
está no.gitignore— acervo não vaza pro Git da tua cópia. - Ambiente sem Node (ex.: Antigravity): a skill avisa e segue — acervo nunca vira
pedágio do trabalho.
v1.17.1 — o acesso tem dono (/comecar vincula e-mail na primeira conversa)
v1.17.1 — 2026-08-10 · “o acesso tem dono — uma pergunta vincula você à comunidade”
/comecaragora vincula o acesso na primeira conversa: se a instalação ainda não
tem identificação (.cerebro/member-idou.cerebro/acesso-email), a primeira
interação pergunta qual e-mail você usou pra pegar o Cérebro — uma pergunta só,
e o trabalho segue na mesma resposta. Vale também pra instalação antiga que nunca se
identificou: a próxima sessão pergunta.- Por quê: é o e-mail que liga tua instalação às atualizações semanais e à
comunidade. Sem ele, tua cópia é anônima — ninguém consegue te entregar o que o teu
uso pede. - Privacidade intacta: o e-mail fica em
.cerebro/(fora do Git da tua cópia),
viaja só no ping de telemetria e nunca entra em nota, contexto ou arquivo do negócio.
Quem preferir não informar, segue funcionando igual — sem insistência.
v1.14.0 — o método ganha o segundo andar
v1.14.0 — 2026-08-04 · “o método ganha o segundo andar”
- MÉTODO COMPLETO v2.0: o documento que virou material de boas-vindas espontâneo na
comunidade foi atualizado — a v1.0 (09/07) parou no método individual e a casa já operava
a camada seguinte. A v2 acrescenta a PARTE 7 · OS SISTEMAS (quando o ciclo vira máquina):
o que é um sistema (resultado + pipeline + configuração + régua + feedback), um sistema real
contado pela própria operação, o experimento com régua selada antes do dado, o recibo de
execução e o humano no gate. - Lei 11 no contrato: “Critério vem antes do dado” — experimento sem régua pré-registrada
é opinião com gráfico. - Parte 8 atualizada: os “próximos cadernos” viraram sistemas instaláveis; o primeiro
(geração de demanda) já roda em laboratório com empresas da comunidade. - A voz do fundador entrou no texto: o estalo no evento do Vale (abertura), o
antes-e-depois de 48h da operação de tráfego (Parte 3) e o placar do primeiro Teste do
Cérebro da casa, rodado em 04/08 (Parte 6) — a v1 tinha saído sem nenhuma primeira pessoa.
v1.13.0 — o motor aprende a receber sistemas entregues em mãos
v1.13.0 — 2026-08-03 · “o motor aprende a receber sistemas entregues em mãos”
- Pacote fora do catálogo: um sistema pode ser entregue no comissionamento (pilotos de
laboratório) em vez de distribuído a todos — o instalador aceita qualquer pacote presente em
sistemas-disponiveis/, e pacote gated pode carregar a própria skill, instalada nos dois
runtimes junto com o sistema. - Experimento com pré-registro de verdade: pacotes podem declarar
experimento.template.md
— arquivo próprio, append-only, instalado comoexperimento.mde protegido do Git como
configuração e feedback, inclusive em instalações antigas via atualizador. - Instalador honesto para qualquer pacote: a entrada de catálogo usa o nome do manifest
(antes hardcodava “Briefing Comercial Inteligente”) e templates novos instalam sem quebrar
pacotes antigos. - Regressão dinâmica: o teste de instalação roda o ciclo completo em todo pacote presente na
árvore e bloqueia release se configuração, feedback, experimento ou skill forem tratados
errado; a validação do produto exige estrutura completa de qualquer pacote dropado. - Versão mínima enforçada: o instalador compara
minimum_brain_versioncom o VERSION do
destino ANTES de copiar e recusa cérebro incompatível — a declaração deixou de ser decorativa. - Instalação volta a se reportar — sem trair "a pessoa vem antes da telemetria": a v1.12.3
removeu o único ping incondicional do onboarding e, comoinstalousempre foi efeito
colateral do PRIMEIRO ping, instalação nova ficou invisível de 26/07 em diante (apagão
descoberto no dogfood de 03/08). O ping agora dispara depois da primeira entrega útil na
skill de começo — nunca na abertura — numa única tentativa silenciosa: sem Node, pula sem
procurar runtime, sem PATH e sem diagnóstico. Antigravity segue destravado; a abertura segue
limpa; o gate anti-regressão da v1.12.3 segue passando. - Costura de identidade no comissionamento:
install-system.mjs --member-id=<uuid>grava o
member-id do participante em.cerebro/member-id. Pacote de acesso restrito
(access_mode: approved_participants) recusa instalação sem member-id — sem costura não há
como contar cérebros distintos nem atribuir telemetria. Instalação já atribuída NUNCA é
reatribuída a outro member-id: o instalador falha e exige base limpa. - First value é confirmação, não efeito colateral: run aprovado ativa o sistema, mas
first_value_confirmedsó existe viasystem-run.mjs <sistema> confirm-value, depois que o
responsável confirma uso real;system_value_confirmedsó dispara aí. - Recibo E0–E7 opt-in por pacote: sistema que declara
recibo-evals.template.mdnão fecha
eval=passsem--receipt=<recibo preenchido>— "passou" deixa de ser declaração solta. - Pré-registro selado por hash e POR EXPERIMENTO:
system-experiment.mjs freeze/verifysela
a região imutável (### Pré-registro→### Emendas) com lock porexperiment-id— estado
operacional fica fora do hash, EXP-002 congela sem conflitar com EXP-001, template vazio é
recusado, e edição retroativa de critério é denunciada. - Recibo E0–E7 validado por conteúdo: não basta existir — o
completeexige recibo em
operacao/execucoes/, referenciando o run atual, com E0–E7 presentes, zero placeholders do
template, E5 explicitamente aprovado e decisão coerente com o comando.