Cápsula descartável
Um device de simulador novo por sessão, criado por clone e descartado no fim. Nenhuma janela de simulador abre, só a do Kelvin. Medimos 3,3 s para clonar e 16,1 s até a cápsula ficar utilizável.
FEATURES
O código não sai da máquina de quem apresenta. O que atravessa a rede é a prova: as capturas, o passo a passo da execução e o veredito.
Um device de simulador novo por sessão, criado por clone e descartado no fim. Nenhuma janela de simulador abre, só a do Kelvin. Medimos 3,3 s para clonar e 16,1 s até a cápsula ficar utilizável.
O app é um servidor MCP: Claude, Codex ou Cursor conectam e passam a tocar, arrastar, digitar, instalar, abrir e capturar a tela — 18 ações, com você assistindo a cada uma.
Cada checkpoint entra num pacote com hash SHA-256 por arquivo, e o replay roda numa cápsula nova. Publicar um relatório exige aprovação humana presa àqueles bytes: se eles mudam, a aprovação cai.
| requisito | por quê |
|---|---|
| macOS 14 ou mais novo, Apple Silicon | É onde o Kelvin roda. |
| Xcode | Os runtimes de iOS vêm dele — o Kelvin usa, não substitui. |
| macOS 15 e idb-companion, pelo Homebrew | Para tocar na tela, digitar e transmitir a sessão. Não vem no DMG: instala-se uma vez, antes da primeira sessão. |
Uma execução fecha um pacote com as capturas, o passo a passo e o veredito — 26 objetos, conferidos um a um contra o hash que a execução declarou. Uma entrada só conta como recebida quando bate.
exercitado em produçãoNuma execução real a tela inicial bateu 0,999983 e o checkout caiu para 0,568276. A execução terminou inteira, com veredito de falha só onde havia falha: rodar e concluir são eixos separados.
exercitado em produçãoO simulador do seu Mac atravessa a nuvem e aparece no navegador de quem você chamou. Uma sessão real durou 28 min 51 s; em outra, 251 entradas foram aceitas, com o controle passando do agente para a pessoa depois que a ação corrente terminou.
exercitado em produçãoQuem já pode ler a prova de uma execução convida uma pessoa por e-mail, com sete dias de prazo e revogação a qualquer momento. Quem não foi convidado recebe “não encontrado”, nunca “sem permissão”.
exercitado em produçãoO e-mail de quem você convida não é gravado — fica só um hash dele. O sistema não consegue nem responder se uma pessoa é membro.
exercitado em produçãoO Mac que você cadastra se identifica por uma chave presa ao hardware, e a conexão é só de saída: o Kelvin não abre nenhuma porta de entrada na sua máquina.
exercitado em produção| medida | valor |
|---|---|
| Objetos num pacote selado | 26 |
| Tamanho de um pacote | 201 743 – 203 778 B |
| Execução ponta a ponta | 142,4 s – 174,0 s |
| Similaridade: tela intacta / tela quebrada | 0,999983 / 0,568276 |
| Duração de uma sessão ao vivo | 28 min 51 s |
| Entradas aceitas numa sessão | 251 |
| Prazo de um convite | 7 dias |
| Testes verdes | 1 873 |
Medido em execuções reais. O que não medimos não está nesta tabela. Cada versão do app aparece no changelog.
O que sai da sua máquina, e para onde vai, está na política de privacidade.
Para trabalhar pelas superfícies do Kelvin Code Cloud, copie a URL abaixo e adicione-a como um conector personalizado. Essa opção usa login, consentimento e escopos.
Para trabalhar pelas superfícies do Kelvin Code Cloud, copie a URL abaixo e adicione-a como conector personalizado. Essa opção usa login, consentimento e escopos.
endereço do servidor MCPhttps://mcp.kelvincode.com/mcp
Copiar a URL e abrir os conectores do Claude
A primeira conexão sempre abre uma tela de consentimento. O agente entra pela sua própria associação: o que ele pode fazer numa sala é o que você pode, nunca mais, e toda chamada fica limitada aos escopos que você aceitou.
Claude é marca da Anthropic. O Kelvin Code não é afiliado à Anthropic nem endossado por ela.
O núcleo local roda no seu Mac, de graça e sem conta. O Kelvin Code Cloud está em alpha fechada: o acesso é por convite nominal.