Carta técnica · Atomic OS · julho 2026
Seção 1

A ideia

O que tu propuseste, contado simples


Toda IA que edita código hoje trabalha como um estagiário apressado com um editor de texto: reescreve o arquivo inteiro e torce para não ter quebrado nada no caminho. Funciona muitas vezes. E falha exatamente nas vezes em que mais custa caro.

A tua proposta invertia isso. A IA entra só com a intenção — "renomeia esta função", "remove este parâmetro" — e um motor entra com a garantia: a mudança vira uma transação, do tamanho mínimo necessário, conferida antes de tocar o disco, reversível se algo der errado. Nada se escreve por fora (o write firewall). Byte que estava certo não morre (byte-positivity). E se alguém quiser apagar código existente, precisa apresentar prova de que ele está errado (proofOfIncorrectness) — porque código rodando se presume correto até prova em contrário.

O objetivo declarado era ambicioso e claro: transformar qualquer agente de IA — Claude Code, OpenCode, Codex — num engenheiro cirúrgico, que qualquer um pode auditar. Essa é a parte da história que é toda tua.

Termos desta páginawrite firewall: a regra de que nenhuma escrita em arquivo acontece por fora da transação verificada; todo caminho de edição passa pelo motor  ·  byte-positivity: a lei de que a edição aceita é a menor possível: tudo que estava certo no arquivo permanece intacto, byte a byte  ·  proofOfIncorrectness: para apagar ou sobrescrever algo existente, é preciso registrar uma prova de que aquilo estava errado; sem prova, o motor recusa  ·  transação: a mudança empacotada com verificação e possibilidade de desfazer — como em banco de dados, mas para código