POSE 1.2.0 · gates rodam no seu repositório

Engenharia de Harness para Devs

Harne8 transforma specs versionadas em trabalho agêntico seguro, rastreável e verificável — com contexto real do código e controle humano onde importa. Use-o diretamente na plataforma ou conecte seus agentes favoritos a partir do terminal.

47 tools POSE
3 reporters
5 métricas DORA
0 counts manuais
harne8 shell · demonstração agente em loop

Artefatos governados · POSE, GraphForge e plataforma

specs rules workflows ADRs decision-logs handoffs roadmaps changelogs reports reviews investigations capabilities follow-ups code architecture infrastructure tests runtime domain history provenance context-package runs gates approvals budgets sandbox evidence

O ecossistema

Dois motores. Um plano de controle.

POSE governa o ciclo dentro do repositório, GraphForge dá o contexto verificável e a plataforma coordena a execução — cada peça funciona sozinha, via contrato.

POSE · Governança

Sua primeira spec, validada em minutos

Governança executável dentro do repositório: contratos, gates de entrada e saída, decisões e evidências versionados junto do código — não em documentos separados.

CLI nativa gates offline specs versionadas MCP
Instalar grátis →

GraphForge · Contexto

Pergunte "por quê" ao seu próprio código

Grafo multicamada com proveniência: relações, impacto e histórico verdadeiros — não fragmentos recuperados por similaridade. Passe o cursor para inspecionar.

Explorar GraphForge →

Platform · Execução

Do contrato à evidência

Isolamento, políticas, orçamento, aprovação humana e observabilidade fazem parte do runtime — não são um adendo.

Conductororquestra runs e políticas
Harnessexecuta com isolamento e orçamento
Portalaprovação humana e observabilidade
Conhecer a plataforma →

Confiança · Postura pública

Segurança e confiança, não intenção

Postura de segurança pública, classificação de dados e disclosure coordenado. Nenhuma claim de segurança é publicada sem evidência correspondente.

security.txt (RFC 9116) TLS 1.2+ HSTS assinatura keyless (OIDC) BYOK
Ver postura de segurança →

Os pilares

Governança no fluxo, não em slides.

Cinco pilares que sustentam qualquer trabalho agêntico executado pela plataforma.

  1. 01

    Governança no fluxo

    Contratos, gates de entrada e saída, decisões e evidências vivem junto do código — não em documentos separados.

    pose check --strict
  2. 02

    Proveniência real

    Agentes consultam relações, impacto e histórico verdadeiros — não apenas fragmentos recuperados por similaridade.

    grafo de 7 camadas
  3. 03

    Execução controlada

    Isolamento, políticas, orçamento, aprovação humana e observabilidade fazem parte do runtime, não são um adendo.

    sandbox · budget · aprovação
  4. 04

    Aprendizado operacional

    Follow-ups, recorrência e conhecimento fecham o ciclo entre uma execução e a próxima.

    recurrence-check
  5. 05

    Portabilidade

    Arquitetura orientada a contratos, MCP e BYOK reduz dependência de um único modelo, agente ou provedor.

    MCP · BYOK

Como funciona

Do contexto à evidência, sem lacuna.

Cinco etapas resumem o loop governado. O repositório orienta o agente e registra o que aconteceu sem exigir contadores manuais.

  1. 01

    Descubra

    Estado e assessments revelam arquitetura, dívida e prontidão antes da mudança.

    pose assess discover
  2. 02

    Especifique

    Intenção, requisitos com IDs estáveis, plano e critérios de validação — antes do código.

    pose new-spec <slug>
  3. 03

    Roteirize

    Workflow, skill, regras e checks são resolvidos pelo tipo da tarefa e pelo módulo.

    pose suggest feature --path app
  4. 04

    Prove

    Gates determinísticos produzem evidência estruturada e ligada ao commit.

    pose validate --strict --report
  5. 05

    Feche e aprenda

    Closeout, follow-ups e usage analytics alimentam a próxima execução.

    pose usage --since-days 30

A gente parou de discutir se a IA estava certa. O trace do POSE mostra por que ela decidiu — e o grafo mostra no que ela se baseou. Virou engenharia.

Harne8 princípio de produto

Integração

Entra no que você já usa.

Binário único, servidor MCP nativo e uma action de CI. Sem serviço intermediário, sem agente residente.

# instale o binário e adote no repositório
curl -fsSL https://github.com/oseiaspereira88/pose/releases/latest/download/install.sh | bash
pose install .

# nova spec com IDs estáveis e gate de prontidão
pose new-spec minha-feature
pose lint-spec minha-feature --ready-check

# gates determinísticos, offline
pose check --strict
// o binário é o próprio servidor MCP — sem wrapper
{
  "mcpServers": {
    "pose": {
      "command": "pose",
      "args": ["serve-mcp", "--stdio"]
    }
  }
}
jobs:
  pose:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: oseiaspereira88/pose/pose-action@v1.2.0
        with:
          mode: strict
          lint-specs: "true"
          recurrence-check: "true"
saída determinística
$ pose lint-spec minha-feature --ready-check
spec.ready=true
spec.ready.failures=0

lint.specs.checked=1
lint.specs.failed=0
Resultado: SUCESSO

$ pose check --strict
Resultado: SUCESSO

Modos de execução

Onde o agente roda é escolha sua.

Cinco modos por tarefa, dos quatro eixos que definem qualquer execução: quem inicia, onde roda, qual isolamento, de onde vem a credencial. Nos modos locais, sua conta não sai da sua máquina.

A plataforma executa platform-api-sandbox

Para automação que roda sem ninguém por perto: a plataforma decide que a tarefa deve executar e a executa no próprio worker.

Sandbox governado pelo Harness. A credencial é resolvida pelo Secrets Broker e nunca chega ao agente em texto claro.

quem inicia
platform-auto
onde roda
platform-worker
isolamento
isolated-worktree
credencial
platform-secret

Sua máquina, sua conta edge-account-sandbox

Quando a tarefa vem do board mas precisa da sua conta local de Claude Code, Codex ou Agy — o runner na sua máquina reivindica e executa.

Sandbox governado pelo Harness, na sua máquina. Sua conta não sai dali: o backend não abre navegador, não monta seu $HOME e não guarda token de conta pessoal.

quem inicia
platform-auto
onde roda
edge-runner
isolamento
isolated-worktree
credencial
host-account-session · interactive-login

Loop local edge-local-loop-sandbox

Quando você prefere puxar em vez de receber: você inicia o loop e o runner reivindica as tarefas elegíveis, no seu ritmo.

Mesmo sandbox governado do modo anterior. O que muda é quem dá o primeiro passo — o tráfego sai da sua máquina para a nuvem, nunca o contrário.

quem inicia
local-pull
onde roda
edge-runner
isolamento
isolated-worktree
credencial
host-account-session · interactive-login

Sua máquina, sua chave edge-api-sandbox

Para rodar local com sandbox usando chave de API em vez de sessão de conta — útil em máquina compartilhada ou runner dedicado.

Sandbox governado pelo Harness, na sua máquina. A chave vem do ambiente do runner ou do Secrets Broker, conforme você configurar.

quem inicia
platform-auto · local-pull
onde roda
edge-runner
isolamento
isolated-worktree
credencial
api-key-env · platform-secret

Só observar direct-shell-observed

Quando você já roda a CLI ou a IDE do seu jeito e quer apenas que a execução apareça na plataforma, com timeline e custo.

Sem sandbox governado — apenas observação. A plataforma ingere os eventos que o reporter envia; ela não isola, não controla e não interrompe a execução. É o modo com menos garantia, de propósito.

quem inicia
external-observed
onde roda
developer-shell
isolamento
observe-only
credencial
host-account-session

Os quatro eixos combinam além destes cinco atalhos — a matriz completa, com requisitos e limites de cada modo, está em /platform.

50 tools MCP: 47 POSE + 3 reporters opcionais
5 métricas DORA derivadas de eventos governados
3 disposições humanas: válido, wont-fix e falso positivo
0 count++ manual exigido dos agentes

Cada número acima tem evidência correspondente — detalhamento em /pose e /security.

Próximo passo

Pronto para ver evidência,
não promessa?

Instale o POSE no seu repositório e valide a primeira spec sem depender de nenhum serviço hospedado.

pose install . · primeira spec validada sem sair do repositório