Pular para o conteúdo

COGO

A memória com um semáforo de confiança — mais o guardião que radiografa o que um modelo te diz.

Quando você constrói software — sozinho ou com um agente de IA — você acumula “verdades”: “o banco de dados vive naquele host”, “o bug é causado por X”, “decidimos Y”. Com o tempo elas apodrecem: algumas nunca foram verificadas, outras ficaram velhas, outras eram um palpite. O problema é que todas parecem igualmente verdadeiras. O COGO, parte da família Escriba, armazena esse conhecimento como notas em Markdown e dá a cada uma uma cor de confiança que ele mesmo computa: verde (verificada), amarelo (provável), vermelho (suposição). Você nunca escolhe a cor — o COGO a deriva de evidências, verificação, frescor e dependências, de modo que ela é auditável e não pode mentir.

A outra metade é o Guard: cole o turno de qualquer modelo e o COGO o radiografa contra uma ontologia de 108 técnicas de manipulação, mostrando recibos quando o modelo contradiz o que disse antes. É um único binário Go (uma imagem Docker scratch de ~12 MB) que é ao mesmo tempo um visualizador web, um servidor MCP e uma CLI — MCP-first, determinístico no núcleo, com modelos como acessórios estritamente opcionais.

  • Qualquer pessoa construindo software com agentes de IA (Claude Code, Cursor, Copilot) que queira que o agente saiba em quais “verdades” do projeto confiar como fatos — e quais reverificar antes de agir.
  • Desenvolvedores cansados de ver notas, decisões e palpites de debugging apodrecerem em silêncio, todos parecendo igualmente certos três semanas depois.
  • Qualquer pessoa que converse com LLMs e queira um segundo par de olhos contra ser empurrada — o “jailbreak do humano”: medo, urgência, culpa, gaslighting.
  • Self-hosters que querem uma memória que é só arquivos Markdown em um volume: portátil, diffável e compartilhada por todo agente que se conecta.

Um semáforo de confiança computado

Verde, amarelo ou vermelho — derivado de evidências, verificação, frescor e dependências, nunca escolhido à mão. Cada cor vem com seu color_reason, para você sempre poder auditar o porquê.

Um vault em Markdown puro

O vault é a única fonte da verdade: portátil, diffável, e sobrevive à ferramenta. Todo o resto é um cliente fino ou um cache reconstruível.

Guard: o raio-x anti-manipulação

Lê cada turno do modelo com o manual do adversário em mãos — 108 técnicas destiladas de persuasão, interrogatório, negociação, coerção, manipulação emocional e retórica, cada uma com sua fonte, sua assinatura em chat e sua contramedida.

Recibos contra o gaslighting

Como o COGO vê a transcrição, quando um modelo nega o que disse, o COGO encontra o turno em que ele de fato disse e mostra as duas citações lado a lado. Deixa de ser a sua palavra contra a dele.

Raio-x de veracidade

Cole a resposta de um modelo e o COGO a radiografa frase por frase, deterministicamente: compromisso (hesitado ou afirmado), evidência (observada, relatada, nenhuma) e falseabilidade. Afirmações fortes sem base saem vermelhas.

Decaimento por frescor

As coisas expiram: um comando dura 30 dias, uma decisão de arquitetura, 180. Notas velhas decaem para amarelo e depois vermelho sozinhas — o semáforo sempre reflete o estado atual.

MCP-first: 14 ferramentas

pack, search, open, capture, verify, archive, restore, remove, stash, recall, reflect, lease, guard, xray. O que o Claude aprende hoje, o Cursor lê amanhã — o mesmo vault.

Pacotes de contexto coloridos

pack "<tema>" monta as notas de um tema em um bloco de contexto ordenado e colorido por confiança — degradando as vermelhas para que nenhum agente aja sobre um palpite como se fosse um fato.

Um binário de ~12 MB, verificável

Um único binário Go estático (imagem Docker scratch) que é visualizador web, servidor MCP e CLI ao mesmo tempo. Cada imagem é assinada com cosign e leva provenance SLSA: você pode provar que saiu do CI deste repositório.

Evidências que são reconferidas

Uma nota pode citar um arquivo no GitHub (github://owner/repo@main/src/foo.go:42) e o COGO ancora a citação ao SHA do blob: se o arquivo mudar upstream, a nota cai para amarelo pedindo nova verificação. E stash guarda artefatos sob o seu SHA-256, então verify recalcula o hash em vez de confiar numa citação que apodrece.

Memória compartilhada entre máquinas

Com MCP sobre HTTP e token, vários agentes em várias máquinas compartilham um vault. recall funciona como cursor: você devolve o que ele te deu e recebe só o que mudou. E lease toma um direito com prazo sobre um recurso antes de uma migração ou um deploy, para que dois agentes não atropelem o mesmo trabalho.

Explorador do GitHub integrado

Conecte um repositório e navegue por ele no visualizador: árvore de arquivos clássica ou mapa em grafo colorido por confiança, mostrando quais partes do código têm conhecimento verificado por trás e quais estão no escuro.

O COGO não é a primeira ferramenta que guarda o que você sabe, nem sequer a primeira que verifica. Notion e Confluence permitem que uma pessoa marque uma página como verificada com data de expiração. O Copilot Memory, do GitHub, ancora fatos a citações de código e as reconfere contra o branch atual. Vários projetos de memória para agentes têm um campo confidence.

Três coisas, porém, são realmente próprias:

  • Uma cor que o modelo está proibido de escrever. Onde outras ferramentas têm um campo de confiança, quem o preenche costuma ser o próprio LLM — e uma vez escrito nunca mais muda. O COGO a computa a partir das evidências e a recomputa cada vez que você olha.
  • Dúvida que se propaga. Todos os outros resolvem as contradições aos pares e param aí. Uma revisão de 435 trabalhos sobre memória de agentes aponta isso como problema em aberto: “a supersessão é local; os registros derivados não são reexaminados”. O min() do COGO sobre a dependência mais fraca é exatamente essa peça que falta.
  • Quarentena em vez de filtro. Os outros sistemas usam a verificação para esconder o duvidoso do agente. O COGO entrega isso rotulado como suposição, com a instrução de não agir — porque esconder significa que o agente não sabe o que não sabe.
Instalar o COGO Ver no GitHub