Em uma frase
É o “Seu dot” do COGNIX[WS]: uma conversa fixa no topo da barra lateral (e no centro da barra do celular) que conhece o produto e o seu estado agora, muda configurações quando você confirma, chama as ferramentas que o produto já tem e posta o que importa enquanto você está fora — usando o CLI e o provedor que você já paga.
Quatro trabalhos
Responder
Docs da versão instalada + o estado vivo do seu COGNIX[WS]. Mostra as fontes, diz “não sei” quando não sabe e tem o botão Mostrar onde.
Configurar
Propõe a mudança; você confirma num cartão que o COGNIX[WS] desenha a partir da chamada real (não do texto do modelo). Toda mudança tem Desfazer.
Executar
As ferramentas que já existem: criar e parar agentes, mandar mensagem a agentes, propor automações e lembretes, publicar artifacts. Código vai para um agente — ele não programa.
Avisar
O lado Dots: avisos num fio único, gerados sem modelo a partir do change feed. Você diz o que vigiar; o modelo só entra quando você toca Explicar.
Por que agora
Decisão parada no board
O primeiro item do Next up é seu: reabrir o ADR-0091 (cliente de protocolo de agente). Em 22/09, 5 dos 9 CLIs falavam ACP nativo e 2 por adaptadores co-mantidos pela Anthropic e pela OpenAI. O copiloto é o primeiro consumidor concreto — e o mesmo cliente depois entrega o chat em todo CLI que você pediu em 30/09.
Quase tudo já existe
Ferramentas MCP injetadas no lançamento (ADR-0154/0237), AI answers rodando 8 CLIs sem terminal (ADR-0236), gateway do Claude Code para z.ai, cofre e Providers, Inbox que espera resposta, change feed, telemetria e gasto, Channels, Listen. O que falta é o fio, o cliente de protocolo e as classes de risco.
A categoria acabou de ganhar nome
Dots (29/09), OpenDots (mesmo dia), Meta Muse (08/09), Agent Lee na Cloudflare, Vercel Agent. Nos ADEs concorrentes que olhamos (Conductor, Paseo, Superset, Orca) não achamos um assistente do próprio app S — vantagem a confirmar, não a anunciar.
O desenho em seis pontos
É a recomendação. Cada ponto vira uma decisão na aba Plano e decisões.
1 · Fio do COGNIX[WS], cérebro trocável
A conversa mora no banco do COGNIX[WS], com evento no change feed (ADR-0048). O CLI é só o cérebro da vez: trocar de Claude Code para Codex não perde nada, e os avisos chegam mesmo com o cérebro desligado.
2 · Um cliente ACP + dois drivers nativos
ACP para OpenCode, Grok, Hermes, Antigravity e Omp (nativos) e Codex (adaptador sobre o app-server oficial). Claude Code no modo stream-json oficial — ferramentas próprias desligadas com --tools "" e teto com --max-budget-usd. Pi pelo RPC que já existe. Muse fica de fora (sem protocolo).
3 · O provedor é do CLI
z.ai e DeepSeek entram pelo gateway Anthropic-compatível do Claude Code (já existe no COGNIX[WS]) ou pelo OpenCode/Hermes; plano Claude ou ChatGPT quando é o seu caso; modelo local pelo llama.cpp via OpenCode/Pi. Nada novo no cofre.
4 · Classe de risco decidida no servidor
Ler é livre; reversível aplica com Desfazer; consequente pede confirmação num cartão desenhado pelo COGNIX[WS]; credencial, permissão de agente e deploy: nunca. Cada rota declara a classe e um teste falha se faltar — o mesmo tipo de invariante do TestEveryMutationAppendsAnEvent. É como o Agent Lee (Cloudflare) e o Vercel Agent fazem.
5 · Avisos sem modelo, vigias com dono
Um motor determinístico lê o change feed e posta cartões no fio (agente esperando, falha, CI, gasto fora do ritmo, update). Como no Dots, nada é vigiado sem você pedir; horário de silêncio e resumo em vez de enxurrada.
6 · O rosto é o estado
O mascote do site com o mesmo vocabulário (olhar, piscar, aceno) mostra ouvindo, pensando, agindo, precisa de você, feito, erro, sem cérebro. Sem pop-up, sem saudação, sem fala espontânea. Movimento reduzido: só a pose muda. Pode ser desligado.
O que ele não é
- Não é o 10º CLI nem um agente de código: código vai para um agente que ele cria e acompanha.
- Não substitui o Inbox: o Inbox continua sendo onde se decide; ele resume e leva até lá.
- Nunca responde por você ao pedido de permissão de um agente (o princípio do ADR-0217).
- Nunca vê nem digita credenciais: login e chave passam pela tela de Providers.
- Não é nuvem: o fio fica no seu computador; o que sai é só o que o seu CLI já manda ao provedor dele.
- Não é um bicho: o rosto é o selo e existe para mostrar estado.
Riscos que você precisa ver antes de aprovar
Mascote pode virar Clippy. A PostHog aposentou o ouriço Max do assistente em nov/2025: “product assistants don't work when they feel like a novelty UI”; a Microsoft tirou o Mico do Copilot Voice em ago/2026 (S). Por isso o ponto 6: rosto pequeno, que só muda com estado real, e interruptor para desligar.
Política da Anthropic. Hoje o uso headless (claude -p, Agent SDK, apps de terceiros) desconta dos limites da assinatura; o crédito separado anunciado para 15/06 foi pausado e “terão atualização” (V). A Anthropic não deixa terceiros oferecerem login claude.ai — o COGNIX[WS] não oferece: roda o Claude Code que você instalou e logou. Pode mudar; fica no radar.
Custo e ruído. Cada turno gasta plano ou API: o copiloto aparece como linha própria no Analytics, com teto. Avisos sem modelo não gastam nada.
Protótipo navegável
Escolha um cenário. É uma simulação — nada pensa de verdade e nada é salvo. A interface fica em inglês (o idioma do produto); a conversa espelha o idioma de quem escreve. O nome “Cognix” é provisório (D5).
Escolha um cenário. Cada um mostra uma parte da proposta; os botões dos cartões funcionam.
Dica: o seu Windows pede movimento reduzido; em “Auto” você vê a versão calma. Use “Ligado” para ver as animações.
Os estados do rosto
Mesma anatomia e regras do mascote do site (movimentos curtos, ≤ 600 ms; só progresso é celebrado). Cada estado também tem texto ao lado — nenhum estado depende só da animação (WCAG 2.3.3).
O que o protótipo propõe
- Onde mora: linha fixa no topo da barra lateral (o “Seu dot”), gaveta à direita em qualquer tela e aba central no celular. Atalho candidato Alt+C: o Ctrl+J do Linear é a quebra de linha dos terminais (o COGNIX[WS] já recusou esse atalho), e Alt+C não aparece nos catálogos de teclas dos 9 CLIs numa checagem rápida.
- Cabeçalho: rosto + nome + o cérebro da vez (“Claude Code · Sonnet 5.5 · plan”); um toque troca.
- Contexto: o chip “On: Home” diz em que tela você estava; “o que é esse número?” funciona.
- Cartões são do COGNIX[WS]: confirmação, recibo, agente e aviso são componentes da interface, montados a partir da chamada real — o modelo não consegue desenhar um botão Apply falso.
- Undo no recibo; Show me leva à tela e realça o controle.
- Linha de ferramenta discreta (“docs.search · 2 results”), para você ver o que ele consultou.
- Página de um agente: ali o lado direito já é do Inspector (Changes, Files, Merge, Activity); a gaveta divide esse espaço com ele, um de cada vez — a forma exata sai da revisão visual da F1.
Referências estudadas
21 produtos em três famílias: agentes com persona e proatividade, assistentes que agem dentro do produto, e a base técnica (protocolos e políticas). Pesquisa de 07/10/2026; duas frentes em paralelo + verificação direta das peças de arquitetura.
O ChatGPT Dots em detalhe
- “An always-on agent that keeps work moving across your tools and projects”, com computador e navegador próprios na nuvem; você conversa enquanto ele trabalha e ele te procura com resultados ou decisões.
- Uma conversa por dot; chamada por voz pelo botão de telefone; trabalho na nuvem abre conversas separadas. Perfil com Activity, Scheduled, Computers (Take over / Return control), formas de contato, Pause, Delete.
- Nome, forma, cor, olhos, óculos e acessórios; handle
@seunome-dot. - O mesmo dot no ChatGPT, Slack e Teams (“changing channels doesn't reset its memory”).
- Não vigia nada sozinho: “tell your dot what to watch for and when to update you”; conectar o Slack não cria vigia.
- Aprovação fora do agente, com regras: “Take action without asking / when you say so / Ask before / Hand off to you”.
- Pro (100/200/500) e Business Premium; conversas com o dot não contam no limite do ChatGPT.
- S Review 3/5: a checagem de aprovação “fica fora do alcance do dot”, uma reserva pediu três confirmações; lentidão (“adicionar uma nota leva 5 minutos”); “um modelo forte num produto inacabado”.
- S Memória do dot não pode ser vista nem apagada item a item (FAQ, trecho) — a lacuna de privacidade mais citada.
- I O seu print: “Seu dot” é a conversa principal fixada; o ícone de lista deve ser Activity; o lápis no avatar é “make it your own”.
Copiamos: conversa fixa com perfil (atividade, vigias, pausa); vigias declaradas pelo dono; aprovação fora do modelo; o mesmo fio em todo canal.
Não copiamos: memória opaca; computador na nuvem; um único fornecedor de modelo.
Agentes com persona e proatividade
Assistentes que agem dentro do produto
Base técnica e concorrentes
Padrões que entram no desenho
| Padrão | Quem faz | Como entra no copiloto |
|---|---|---|
| Conversa fixa + perfil (atividade, vigias, pausa) | Dots, Notion (rosto no canto), Muse | Linha fixa na sidebar, aba no celular, página #/copilot com Activity e Watches |
| Vigia só quando o dono pede | Dots, Notion Custom Agents, OpenClaw | Watches propostas pelo copiloto, aprovadas por você (como automações e lembretes já são) |
| Classe decidida fora do modelo | Cloudflare (classificador no servidor), Vercel, MCP/HA annotations, Zed, Warp | x-copilot em cada rota; o daemon decide, não o prompt |
| Aprovação de uso único | Vercel (“approval does not grant a session-wide permission”) | Cada cartão vale uma vez, para aquela chamada exata, e expira |
| Credencial própria e visível | Cloudflare (token “Agent Token – data”), Home Assistant | Principal copilot com token por sessão; revogável; aparece em Devices/Integrations |
| Classes que nunca são tocadas | Cloudflare (billing, tokens, membros), Vercel (segredos só pelo nome), Windows (política para desligar) | Classe 3: credenciais, permissões de agente, deploy, rede, licença |
| Desfazer | Windows (só configurações reversíveis) | Recibo com Undo para toda classe 1 e para o que a classe 2 souber reverter |
| Levar até a tela | VS Code “Show in Settings Editor”, Vercel (contexto da página) | ui.navigate + realce do controle; muitas vezes substitui a escrita |
| Fontes e “não sei” | Mintlify, Kapa, Intercom Fin, Windows (cai para busca) | Citações dos docs da versão instalada; “não sei” vira registro de lacuna na documentação |
| Local antes do modelo | Home Assistant (“prefer handling commands locally”), Windows Mu | Avisos e comandos óbvios (“abrir Analytics”) sem modelo; busca nos docs funciona sem cérebro |
| Busca + execução sobre a API | Cloudflare Agent Lee (Code Mode, 2 ferramentas, ~250 mil chamadas/dia) | api.search + api.call sobre o OpenAPI do COGNIX[WS] (494 caminhos), com a classe aplicada no servidor |
| Conteúdo de terceiros é dado | Supabase (resultados embrulhados), MCP spec | Mensagens de agentes, transcritos e páginas chegam marcados como não confiáveis |
| Persona e memória em arquivos editáveis | OpenClaw (SOUL/USER/MEMORY), Notion (página “My Notion AI”), Mico, Muse | Settings ▸ Assistant ▸ Persona e Memória, itens visíveis e apagáveis |
| Rosto opcional, só com estado | Mico (desligável), PostHog (aposentou o Max), Duolingo (pausa = pensar) | Estados do mascote; interruptor “Show face”; sem fala espontânea |
Antipadrões relatados
- Acesso amplo + conteúdo injetável: o vazamento via MCP do Supabase (jul/2025) S; a correção foi modo só leitura, escopo e resultados embrulhados V.
- Aprovação para a sessão inteira: a Vercel recusa de propósito; o Warp tem “YOLO” mas a denylist do admin sobrevive V.
- Agir em pedido curto ou ambíguo: o Windows manda para a busca; o Linear manda o agente “apontar o ambíguo em vez de preencher” V.
- Ferramentas demais ou vagas: o Home Assistant limita a 128 e avisa que sem descrição o modelo não entende V.
- Segredos no chat: Vercel avisa para não colar credencial; elicitação MCP exige URL para segredo, nunca formulário V.
- Ajuda não pedida e mascote como novidade: Clippy; Max da PostHog V; Mico fora do Voice S.
Camadas
O núcleo é novo; quase todo o resto é reuso. A seta é a direção do pedido; os avisos sobem do change feed sem passar pelo cérebro.
#/copilotno daemon, em Go
Cérebros possíveis
Medição de protocolo de 22/09 (estudo do Zed, §B) mais o que verifiquei hoje. A F0 mede o resto ao vivo: MCP por sessão, travar ferramentas nativas, modelos, retomar, latência fria e quente, custo por turno.
| CLI | Protocolo | Provedores que ele carrega | Observação |
|---|---|---|---|
| Claude Code | stream-json oficial (-p --input-format stream-json) V; ou ACP pelo adaptador co-mantido pela Anthropic | Plano Claude, chave Console, gateway Anthropic-compatível: z.ai, DeepSeek (api.deepseek.com/anthropic, com tool use) V | --tools "" tira as ferramentas nativas e mantém as MCP V; --max-budget-usd; desconta do limite da assinatura V |
| Codex | ACP via codex-acp, que sobe o app-server (“embed Codex into your product”) V | Plano ChatGPT, chave, provedores compatíveis com a Responses API (o caminho “chat” saiu) S | MCP por thread no app-server V; sandbox read-only |
| OpenCode | ACP nativo (opencode acp) | Dezenas de provedores, incl. z.ai e DeepSeek; local | O cérebro “qualquer provedor” mais simples |
| Hermes | ACP nativo (hermes acp), fora do registro ACP | Vários (DeepSeek, z.ai…) | Já medido no COGNIX[WS] (catálogo de provedores) |
| Grok | ACP nativo (grok agent stdio) | xAI | |
| Antigravity | ACP (antigravity-acp, binário do Google) | Confiança de pasta a medir no modo ACP | |
| Omp | ACP nativo (omp acp), fora do registro ACP | Multi-provedor | |
| Pi | RPC que o COGNIX[WS] já fala (managed Pi) | Multi-provedor | O adaptador ACP do Pi é de comunidade; RPC basta |
| Muse Code | — sem protocolo de fornecedor | Não serve de cérebro |
Caminho sem CLI, registrado para depois: um laço próprio do COGNIX[WS] com chave de API (z.ai, DeepSeek, OpenAI…) ou com “Sign in with ChatGPT”, que já permite usar o plano em apps open-source ou locais (app pago precisa de formulário de interesse) V. Não recomendo agora: faz do COGNIX[WS] um cliente de LLM, com as manias de cada provedor, e foge do “seus CLIs, seus planos”.
Classes de risco
A classe mora na rota (anotação x-copilot no gerador do OpenAPI). O daemon aplica; o modelo não decide. Rota de escrita sem classe = teste vermelho.
| Classe | Exemplos | O que acontece |
|---|---|---|
| 0 · Ler | docs, estado dos agentes, gasto, configurações (sem segredo), saúde do sistema | Livre. Aparece como linha de ferramenta discreta. |
| 1 · Reversível | preferências, padrões do New agent, ligar/desligar um aviso, renomear, memória do copiloto | Aplica e mostra recibo com Undo. Se você preferir (D4), pede confirmação também. |
| 2 · Consequente | criar ou parar agente, mandar mensagem a agente, instalar CLI ou extensão, mudar ferramentas de lançamento, propor automação, apagar | Cartão de confirmação desenhado pelo COGNIX[WS], de uso único, que expira. Com a gaveta fechada, vira item do Inbox. |
| 3 · Nunca | digitar ou ler credencial, aprovar permissão de agente, deploy e desktop-restart, expor rede ou porta, licença, apagar em massa | Recusa e oferece Show me para você fazer na tela certa. |
Modelo de segurança
- Principal próprio. O cérebro chama o daemon como
copilot:<sessão>, com token por sessão — nunca com a sessão do dono. Toda escrita fica no feed com “by Cognix, confirmed by you”. - O cartão é a verdade. O COGNIX[WS] monta o cartão a partir da chamada que vai executar (o diff real). Texto injetado num transcrito não consegue fazer você aprovar outra coisa.
- Uso único. A confirmação vale para aquela chamada e expira; não existe “aprovar tudo nesta sessão”.
- Cérebro travado. O CLI roda numa pasta do COGNIX[WS], com as ferramentas nativas desligadas (Claude
--tools ""; Codex read-only; os outros medidos na F0). Pedido de permissão do CLI para algo fora das ferramentas do COGNIX[WS] é recusado pelo cliente ACP. - Conteúdo de terceiros é dado. Mensagens de agentes, páginas e transcritos chegam marcados; segredos passam pelo
internal/redact. - Desligável. Settings ▸ Assistant: ligar/desligar, só leitura, o que ele pode fazer por família — como as ferramentas de lançamento (ADR-0237).
Dados e avisos
copilot_messages: papel, texto, cartões, cérebro e sessão de origem.copilot_actions: classe, chamada, diff, estado, quem confirmou, payload de Undo, id do evento.copilot_memory: fatos que você aprovou (“prefiro Codex para revisão”), visíveis e apagáveis um a um — o que falta no Dots.copilot_watches: o que vigiar, quando, onde avisar.
- Fontes: o change feed (agente esperando, terminou, falhou), CI pelo
gh, gasto e ritmo de limite (telemetria), lembretes, update disponível. - Forma: resumo “enquanto você saiu” na volta; urgente só para quem pede; horário de silêncio; push no celular pelo que já existe.
- Botão Explicar chama o cérebro com o aviso como contexto.
O que é reuso e o que é novo
- Injeção de ferramentas MCP por CLI no lançamento (ADR-0154, ADR-0237) e pitools para Pi/Omp.
- AI answers: 8 CLIs headless com trava de ferramentas (
artifact_ask.go, ADR-0236). - Gateway do Claude Code para z.ai (
PUT /api/claude-code/platform). - Cofre, Providers e diálogos de login por CLI.
- Inbox que espera resposta (ADR-0221), change feed (ADR-0048), telemetria e gasto (ADR-0245/0235).
- Componentes do chat do Pi gerenciado (
ChatSurface,Conversation,Composer) como ponto de partida. - Docs com gêmeos em Markdown e
llms.txt; OpenAPI gerado (494 caminhos, 621 operações). - O mascote do site e o vocabulário de movimento (
agent.js).
- Cliente ACP em Go (JSON-RPC sobre stdio) + driver stream-json do Claude Code.
- Fio, ações, memória e vigias no store, com eventos.
- Família MCP
picode-copilot: docs (índice embutido), estado,ui.navigate, configurações,api.search/api.call. - Classes
x-copilotnas rotas + teste de cobertura. - Gaveta, página, aba do celular, cartões, mascote com estados, Settings ▸ Assistant.
- Motor de avisos e vigias.
Fases
Uma branch por fase, land antes da próxima, como de costume. O tamanho é relativo; a F0 mede antes de prometer prazo.
Decidir e medir só docs + medição
ADR do copiloto (segurança: principal e classes; persistência: fio e ações; processo: sessões de cérebro). ADR-0091 reaberto ou superado para o cliente ACP. Nota de benchmark com este estudo. Matriz medida dos 8 cérebros: MCP por sessão, travar ferramentas nativas, modelos, retomar, latência fria e quente, custo por turno.
Perguntar só leitura
Cliente ACP + driver do Claude Code + Pi RPC; fio no store; família picode-copilot com docs, estado e ui.navigate; gaveta, página, linha fixa, aba do celular; mascote com estados; Settings ▸ Assistant com o seletor de cérebro; estados vazio, sem cérebro e erro. Valor: tira dúvida com fonte e leva até a tela.
Configurar e executar
Classes x-copilot + teste; cartões de confirmação de uso único; recibos com Undo; auditoria; famílias agents, messages, automations, reminders e artifacts para o copiloto; api.search/api.call para a cauda longa; memória aprovada por você.
Avisar
Motor de avisos no fio; vigias propostas e aprovadas; resumo “enquanto você saiu”; horário de silêncio; push; botão Explicar. Opcional: resumo diário com modelo, como automação (gasta plano).
Alcance
Telegram pelo Channels; voz com o que já existe; “Ask about this” nos erros e estados vazios; paleta de comandos; eval do copiloto (perguntas e tarefas-ouro por cérebro, com taxa de acerto e de “não sei”).
Chat em todo agente fora do escopo, mas destravado
O mesmo cliente ACP vira o modo chat por CLI que você quer (nota de 30/09) e agentes de primeira classe no celular (hoje recusados pelo ADR-0091).
Decisões para você
“OK” num item aprova a recomendação. Nada começa antes de D1–D3.
Incógnitas que a F0 resolve
- Latência fria de cada cérebro e quanto custa manter a sessão quente.
- Se cada adaptador ACP respeita as ferramentas travadas e o MCP passado na sessão (o Zed avisa que histórico, checkpoints e uso de tokens variam por agente).
- Se Antigravity e Grok pedem confiança de pasta no modo ACP (no TUI, pedem).
- Como a Anthropic vai cobrar uso headless depois da pausa de junho.
- Se os docs públicos (em reescrita) já cobrem o bastante para respostas boas — senão, o “não sei” vira a lista de páginas a escrever.
Fontes
Lidas em 07/10/2026. As páginas de openai.com e help.openai.com responderam 403; a documentação dos Dots foi lida em learn.chatgpt.com.