ARQUITETURA DO ALPHA
Artifact MCP e Live MCP
O Artifact interpreta uma sessão que já terminou. O Live exerce autoridade sobre uma execução. Separá-los mantém uma prova compartilhada longe do controle de um Mac.
Em preparação
Esta arquitetura está aprovada, mas o Artifact MCP ainda não está disponível para conexão. Hoje, o conector remoto publicado continua sendo a porta Live, e a extensão MCPB continua sendo a porta local.
Duas autoridades, três caminhos
| superfície | serve para | não alcança |
|---|---|---|
| Artifact MCP — em preparação | Ler uma fonte selada que sua audiência já permite ou que foi compartilhada nominalmente, explorar o fluxo observado e criar derivados autorizados. | Jobs, salas, frames ao vivo, input, Nodes, Simulator ou a ponte local. |
| Live MCP remoto | Criar execuções, entrar em salas e ler o resultado selado das execuções das quais você já é audiência, usando sua identidade, papel e lease. | Nunca usa um ProjectShare para ampliar essa audiência nem para conceder controle ao vivo. |
| Extensão local MCPB | Conectar um agente ao Kelvin.app no mesmo Mac pelo socket privado do usuário macOS. | Não recebe tokens do Artifact nem concede acesso a projetos compartilhados no Cloud. |
Compartilhar o projeto não é compartilhar uma credencial
O criador concede acesso a uma pessoa ou organização Kelvin. O HTML e os identificadores apenas localizam o projeto; cada leitura usa a conta do próprio visualizador e revalida o compartilhamento.
O acesso pode ficar sem data final, mas continua revogável. Quando o criador revoga, a próxima leitura falha, inclusive se uma leitura havia sido autorizada momentos antes.
O original continua sendo o original
Observado reutiliza telas e transições presentes na evidência selada. Os pixels vêm da captura original e o derivado aponta para o hash da fonte.
Modelado é uma hipótese separada e visivelmente marcada. Nunca entra no selo nem é apresentado como uma tela que a sessão provou.
Quando a tela pedida não foi observada
- O Artifact para em não observado e oferece preparar uma captura nova.
- Uma página separada do dashboard exige login recente e mostra exatamente o que será executado.
- O Kelvin.app mostra o mesmo pedido no Mac escolhido e exige aprovação local.
- Só depois das duas aprovações o Live cria uma execução nova. O selo anterior nunca é alterado.
A fronteira que importa
Token, catálogo e permissões de uma superfície não valem na outra. O Artifact não chama o MCP local, e conhecer um ID ou compartilhar o HTML nunca concede autoridade.