KELVINCode
by entropy lab

ARQUITETURA DO ALPHA

Artifact MCP e Live MCP

O Artifact interpreta uma sessão que já terminou. O Live exerce autoridade sobre uma execução. Separá-los mantém uma prova compartilhada longe do controle de um Mac.

Em preparação

Esta arquitetura está aprovada, mas o Artifact MCP ainda não está disponível para conexão. Hoje, o conector remoto publicado continua sendo a porta Live, e a extensão MCPB continua sendo a porta local.

Duas autoridades, três caminhos

superfícieserve paranão alcança
Artifact MCP — em preparaçãoLer uma fonte selada que sua audiência já permite ou que foi compartilhada nominalmente, explorar o fluxo observado e criar derivados autorizados.Jobs, salas, frames ao vivo, input, Nodes, Simulator ou a ponte local.
Live MCP remotoCriar execuções, entrar em salas e ler o resultado selado das execuções das quais você já é audiência, usando sua identidade, papel e lease.Nunca usa um ProjectShare para ampliar essa audiência nem para conceder controle ao vivo.
Extensão local MCPBConectar um agente ao Kelvin.app no mesmo Mac pelo socket privado do usuário macOS.Não recebe tokens do Artifact nem concede acesso a projetos compartilhados no Cloud.

Compartilhar o projeto não é compartilhar uma credencial

O criador concede acesso a uma pessoa ou organização Kelvin. O HTML e os identificadores apenas localizam o projeto; cada leitura usa a conta do próprio visualizador e revalida o compartilhamento.

O acesso pode ficar sem data final, mas continua revogável. Quando o criador revoga, a próxima leitura falha, inclusive se uma leitura havia sido autorizada momentos antes.

O original continua sendo o original

Observado reutiliza telas e transições presentes na evidência selada. Os pixels vêm da captura original e o derivado aponta para o hash da fonte.

Modelado é uma hipótese separada e visivelmente marcada. Nunca entra no selo nem é apresentado como uma tela que a sessão provou.

Pré-visualizar um fluxo não o salva. Persistir uma versão é uma permissão de escrita separada, auditada e sujeita a limites.

Quando a tela pedida não foi observada

  1. O Artifact para em não observado e oferece preparar uma captura nova.
  2. Uma página separada do dashboard exige login recente e mostra exatamente o que será executado.
  3. O Kelvin.app mostra o mesmo pedido no Mac escolhido e exige aprovação local.
  4. Só depois das duas aprovações o Live cria uma execução nova. O selo anterior nunca é alterado.

A fronteira que importa

Token, catálogo e permissões de uma superfície não valem na outra. O Artifact não chama o MCP local, e conhecer um ID ou compartilhar o HTML nunca concede autoridade.