AI die mag handelen.Zonder het gezag om te handelen.
Het model stelt voor. Beleid beslist. Een sandbox voert uit. Een grootboek legt vast, ook wat geweigerd is.
| 14:22:07.318 | proposal | workspace.write | src/policy/limits.mjs |
| 14:22:07.318 | token | absent | none presented |
| 14:22:07.319 | decision | REFUSED | no declared authority |
| 14:22:07.319 | ledger | 9f2c…a71 | prev 4d10…c8b |

homeEen draaiende installatie, geen mockup. Naast Start here staat 2 of 6 can act on this build: het product zegt welke paden nog niet kunnen handelen in plaats van ze te verbergen.
Vier dingen die je niet nodig hebt.
De meeste zelfgehoste AI vraagt om een account, een sleutel, een netwerk en iets propriëtairs voordat ze een woord zegt. Geen van de vier wordt hier gevraagd, en achter elke afwezigheid ligt een meting.
- Niet nodig: Een account
- Toegang is een eerste-eigenaarsregistratie op je eigen machine, met tweefactorauthenticatie. Er is geen licentiesleutel om te activeren en niemand om je bij aan te melden.
FEATURES.md: Owner registration, no license key - Niet nodig: Een API-sleutel
- De kern bouwt, start, draait en doorstaat de eigen testsuite zonder enige sleutel. Externe aanbieders zet je zelf aan en blijven uit tot je dat doet.
README.md: Offline by default - Niet nodig: Een netwerk
- De image wordt gebouwd zonder enig bereikbaar netwerk en de container start en bedient toch. Er hoeft niets van de machine af.
docs/ATOM_ABSENT_ACCEPTANCE.md: --network=none - Niet nodig: Een propriëtair onderdeel
- De kern draait zonder enig voorbehouden onderdeel aanwezig. Dat is vastgelegd als een uitvoering die plaatsvond, niet als een bewering.
FOSS_CORE_DEPENDS_ON_ATOM=false - Wel nodig: Een machine die een container draait
- Eén image, één container, op infrastructuur die jij beheert. Dat is de hele vereiste.
Zes schermen van de installatie waaruit deze pagina is geschreven.
Geen renders en geen ontwerpbestand. Ze komen uit de build die draait op de machine die hier beschreven staat. De balk onderaan elk scherm draagt steeds dezelfde twee dingen: wat de installatie mag verlaten, en hoeveel beslissingen wachten.
Vastgelegd op 07-09-2026 · thema Midnight · in het Engels · geen scherm geretoucheerd
modelsHet model dat antwoordt, met zijn licentie, zijn contextvenster en wie het ondertekende. De kaart ernaast is deze machine: een RTX 3060 met 12 GB, en 46 van de 65 lagen erop omdat er niet meer op past.

approvalsEén wachtrij voor elk subsysteem. Hier is hij leeg, en dat is de lezing: op het moment van de opname wachtte er niets op een mens.

codenDe codeeragent gekoppeld aan de levende sessie, gemarkeerd als local-only, met een schaduwrun onder de prompt. Wat hij plant wordt tegen een kopie gemeten voordat er een echt bestand beweegt.

projectsEen project terwijl het geschreven wordt, niet een afgerond project: het formulier is ingevuld en Create is niet ingedrukt. Het instructieveld draagt de regel waaronder deze hele pagina geschreven is.

privacyGeen leveranciersbinding, bij gebrek aan toestemming weigeren. Lokale eindpunten zijn de standaard en externe blijven uit tot een expliciete gegevensomvang wordt verleend.

De grens is een tabel in de code, geen belofte in een document.
Het gereedschapsregister wordt afgeleid uit de effecttabel, niet er met de hand naast bijgehouden. Drie effecten, drie verschillende antwoorden.
| Effect | Methoden | Geregistreerd als gereedschap |
|---|---|---|
| read | 21 | Ja Ophalen, inspecteren, zoeken. Geen goedkeuring, geen neveneffecten. |
| write | 9 | Ja, elke aanroep wacht op een mens Een wijzigende aanroep stopt halverwege de beurt en wacht op uitdrukkelijke goedkeuring. De wachtrij en het spoor zijn eersterangs, geen logregel. |
| destroy | 2 | Nee. Zij worden niet als gereedschap geleverd Geclassificeerd, met schema, bereikbaar voor een mens in de terminal achter een ingetypt bevestigingswoord, en bewust nooit aan een model gegeven. Een model dat JSON uitspuwt kent geen equivalent van een woord met opzet typen. |
Vragen. Maken. Handelen.
- Vragen
- Onderzoek en op bronnen gefundeerde antwoorden met citaten, via gecontroleerde retrieval, geen gok van het model zonder herkomst.
- Maken
- Bewerkbare documenten, code, tabellen, grafieken en canvassen die in een project leven, niet als losse uploads.
- Handelen
- Agents, gereedschap, goedkeuringen, ingepland werk en uitvoering die een controleerbaar spoor achterlaat.
Elke machine werd sneller. Alleen de laatste kreeg een mening.
Vier eeuwen informatica, en steeds dezelfde afspraak: de machine voert uit, een mens beslist. Het loopt vanzelf. Pak het vast om te zien waar die afspraak breekt, en wat er dan opnieuw gebouwd moet worden.
1642
Mechanisch
Pascals tandwielen dragen de tientallen over. De machine rekent; een mens beslist al het andere, en niemand denkt eraan dat als regel op te schrijven.
Loopt vanzelf. Sleep het, of gebruik de pijltoetsen.
Zevenentwintig schermen, ook de helft die niemand laat zien.
Productpagina’s tonen de chat. Iets wat je echt beheert heeft ook een goedkeuringswachtrij, een beveiligingspagina, logboeken, gezondheid, hardware, gebruikers, back-ups en updates. Hier staat het allemaal, gegroepeerd per vraag die het beantwoordt.
Waar komt dit antwoord vandaan?
Ophalen met bronvermelding, een gesprek dat je kunt vertakken en ongedaan maken, en vier aparte soorten geheugen.
chatEen geversioneerd gesprek: vertakken, wijzigen, samenvoegen, ongedaan maken.researchAntwoorden uit opgehaalde bronnen, met bronvermelding.knowledgeDe bestanden, notities en feiten waaruit een project put.memoryVier aparte geheugencategorieën, niet één opslag.documentsTekst, spreadsheets, grafieken en canvassen.projectsWaar een stuk werk wordt afgebakend en bewaard.
Wie doet het werk?
Agenten, en een codeeragent die plant tegen een schaduwkopie voordat er een echt bestand beweegt.
codenEen codeeragent op de werkruimte van deze installatie zelf.coden-tuiDezelfde agent via SSH, op dezelfde levende sessie.agentsDoelen in meerdere stappen, elk met eigen gereedschap en beleid.workflowsAaneengeschakelde stappen, uitvoeringen zichtbaar terwijl ze lopen.tasksTerugkerend en uitgesteld werk, op hetzelfde vlak.toolsMCP-servers en HTTP-gereedschap, onder dezelfde toestemming.
Wat heeft het tegengehouden?
De goedkeuringswachtrij, de grens die de tokens slaat, en het register van allebei.
approvalsElke wijzigende stap wacht hier op een mens.securityCapaciteitstokens, sandbox en uitgaande regels.logsGestructureerde vastlegging van wat er echt draaide.access-deniedDe weigering heeft een eigen scherm.
Hoe houd ik het draaiend?
De beheerdershelft: wat op deze hardware past, wie mag inloggen, en hoe je terugkeert.
homeUitvoeringen, taken en de wachtrij, op één vlak.modelsWat op deze machine past, en wie het ondertekende.providersExterne eindpunten, uit tot je er een aanzet.hardwareRAM, cores en versnellers, gedetecteerd en niet aangenomen.healthLive servicestatus, zoals een storing die nodig heeft.usersMensen, rollen, en verhoging die verloopt.backupsMomentopnamen met checksum, gemaakt met de dienst stil.updatesOndertekende pakketten, met de voorganger bewaard om terug te rollen.settingsModules, thema’s, toetsenbord en terminal.aboutVersie, licentie, en wat deze build is.
De interface bevat 27 weergaven, waarvan 13 in de zijbalk. Hier staan er zesentwintig; de zevenentwintigste is de pagina die verschijnt als een adres niet bestaat.
Vier stappen. De vierde zegt of het gelukt is.
Eén image, één container. De kern bouwt, start, draait en doorstaat de eigen testsuite zonder bereikbaar extern netwerk en zonder API-sleutel.
Haal de broncode op
git clone https://github.com/komandante78/noesar-evolution-core.gitBouw de image
bash deployment/docker/build.shStart de container
bash deployment/docker/run.shVraag of het gelukt is
./INSTALLATION/verify-installation.shINSTALLATION_VERIFY=PASS
De vierde stap antwoordt zelf, of hij faalt. Je hoeft deze pagina niet op haar woord te geloven.
Unraid installeert rechtstreeks
./INSTALLATION/install-unraid.shMateriaal voor Podman, Linux, macOS en Windows staat onder deployment/.
Een getal dat je niet kunt reproduceren is een defect.
Gemeten op de ontwikkelmachine, vanuit deze repository, op de getoonde datum. Spreekt een van deze commando's het getal tegen, dan is het getal fout. Meld het.
Gemeten op 2026-09-06
- 3 145tests geslaagdvan 3 165 in 346 suites. 0 gefaald, 20 overgeslagen
npm test - 473bestanden, nul foutenESLint 9.39.5 · 0 waarschuwingen
bash tools/run-eslint.sh - 6 696bestanden in het manifestde repository, geteld door de repository
node tools/generate-manifest.mjs - 0vernietigend gereedschap geleverder bestaan er twee · geen van beide is bereikbaar voor een model
node -e "import('./services/reference-control-plane/src/ai-workspace/builtin-tools.mjs').then(m => console.log(m.EFFECT))"
Deze pagina spreekt het eigen statusbestand van het product niet tegen.
De regels van het project verbieden aan te nemen wat niet gemeten is. Drie dingen staan open, en ze hier noemen kost minder dan een beoordelaar ze laten vinden.
- production_ready = false
- Het statusbestand van het product zegt het zelf, en wat het daar houdt is een onafhankelijke beveiligingsaudit door een derde partij, per definitie niets wat de auteur op eigen werk kan uitvoeren.
- De pentest is niet uitgevoerd
- De scope staat gedateerd in docs/security/INDEPENDENT_PENTEST_SCOPE.md, waarvan de eerste regel luidt: Status: not run.
- Op één host geïnstalleerd
- Het is op één machine geïnstalleerd en beproefd. Een tweede niet aannemen is niet hetzelfde als het bewezen hebben, en installatiebewijs op meerdere platformen is openstaand werk.
Niets hier vraagt om geloofd te worden.
Elk getal op deze pagina noemt het commando dat het voortbracht. Draai ze op je eigen machine en kijk of ze standhouden.