aziel-runtime

Porta MCP pública para o Aziel Runtime. HTTP remoto e transmissível. Já está no registro oficial do MCP como io.github.AzielEliab/aziel-runtime 2.0.0-rc1.

Servidor MCP hospedado

npx add-mcp 'https://aziel-runtime.vibelock.workers.dev/mcp'

Instala no Claude Code, Codex, Cursor e outros

Documentação

aziel-runtime

O Aziel Runtime começa em Softwares, FragGate e na biblioteca. Softwares escolhe um slug. FragGate é a única porta de execução. library_lookup pesquisa artigos da biblioteca e cita. Instale no Glama, depois chame Softwares, escolha um slug e faça fraggate_call. Mais de 40 ferramentas de pesquisa passam por essa única porta. Cada chamada pode deixar um recibo.

Instalação (remoto primeiro)

MCP público — sem chave de API:

https://aziel-runtime.vibelock.workers.dev/mcp

Transporte: Streamable HTTP. Receitas completas para clientes: docs/AGENTS.md.

Registro: io.github.AzielEliab/aziel-runtime · Glama: Instalar

Acesso

  • Público: Softwares, FragGate list/describe/call, pesquisa na biblioteca — sem autenticação
  • Hospedado no Glama: Install Server opcional. Os medidores de ferramentas hospedados no Glama permanecem separados do Worker GET /v1/uses
  • stdio local: clone + cli/mcp-stdio.mjs (caminho de desenvolvimento; mantenha abaixo da URL remota)

Primeiras ferramentas

  1. Softwares / fraggate_list
  2. fraggate_describe → escolha um slug
  3. fraggate_call (use confirm: true quando necessário)

Como usar

  1. Clique em Instalar / Adicionar ao Glama (também https://glama.ai/mcp/servers/@AzielEliab/aziel-runtime).
  2. Em qualquer cliente MCP, chame Softwares (nome tools/list Softwares). A porta roda primeiro. Escolha um slug, depois fraggate_call. library_lookup pesquisa artigos da biblioteca e cita. ChainLock, TemporalLock e ForgeReceipts carimbam quando a chamada precisa de um livro-razão. confirm=true grava. dry_run=true pré-visualiza e não grava nada. background=true retorna Running até existir um hash de recibo. Concluído apenas com esse hash. tools/list permanece 36.

Diagnóstico, se necessário: fraggate_list → fraggate_describe {name} → fraggate_call {name, op, payload, confirm:true}.

Worker remoto: https://aziel-runtime.vibelock.workers.dev/mcp

Exemplo de primeira chamada: Softwares {}, escolha um slug, depois fraggate_call com { "slug": "foldlock", "op": "fold-preview" }. library_lookup com { "q": "Florence", "op": "search" } é um artigo da biblioteca ou citação. Também: decisiongate_check com uma proposta curta e dry_run:true, ou recibo forgereceipts para uma tarefa concluída.

MCP tools/list tem 36 ferramentas. FragGate é a única porta. A conexão pública é a URL remota em Instalação (remoto primeiro) (Streamable HTTP, sem chave de API). O Glama Install Server é opcional e mede separadamente do Worker GET /v1/uses. O stdio local fica por último. Clientes de IA compatíveis estão listados abaixo. Autor: Aziel Eliab.

Propósito projetado

Aziel Runtime (aziel-runtime) é um conjunto de orquestração em malha de nós de softwares conectados via MCP, projetado para rotear Softwares de catálogo pela porta FragGate, emitir recibos e coordenar a presença na malha. Use-o para listar, descrever e chamar operações de produto via MCP ou OpenAPI e, em seguida, guarde o recibo retornado. Ele existe para que cada produto Softwares permaneça um mecanismo separado atrás de uma única porta.

Início

  1. node cli/aziel-runtime.mjs
  2. node cli/aziel-runtime.mjs session open --local
  3. node cli/aziel-runtime.mjs session status --local

O terminal imprime um resumo curto. Adicione --json para o objeto da máquina. Ajuda: node cli/aziel-runtime.mjs --help. Os mesmos três passos estão em RUN.txt.

O texto de propósito do Softwares (one_line + description) é o adendo "projetado para fazer" em GET /v1/software (src/software-copy.js). Os hubs atualizam a partir dessa rota.

FragGate é A única porta pública executável (fraggate_list → fraggate_describe → fraggate_call). O catálogo Softwares é Plain → Gate → Lock; os hubs atualizam a partir de GET /v1/software. Humanos usam Softwares na UI do Worker no host VibeLock (navegador / PWA) — sem necessidade de download. Agentes usam OpenAPI/MCP. O JSON opcional do pacote da suíte permanece em /download. NodeMesh / QNM de presença de suíte somente leitura está ATIVADO por padrão; GET /v1/mesh nunca habilita rádios além disso.

Versão 2.0.0-rc1 é o congelamento do ponto de certificação (não um despejo de recursos): contrato público, reprodutibilidade em ambiente limpo e pacote adversarial externo sob docs/2.0/. Sem quebras comportamentais intencionais em relação à 1.9.3. Remain-OFF intocado. As superfícies de rastreadores mantêm o resumo acima; o changelog permanece abaixo. 1.9.3 fechou os itens restantes de AZRT-1.9-GAPS-CLOSE (isolar a sessão de ética AZ-OS VFS; Ask Jeeves seguro para isolamento; execução de mídia com vínculo de permissão; caminho de atestado de validação independente publicado — não um laboratório de terceiros). 1.9.2 vinculou Browser Rendering e D1 MASTER ao vivo. 1.9.1 fechou a verificação segura para isolamento de AZRT-1.9-GAPS-CLOSE. 1.9.0 fechou AZRT-1.9-CLOSE-1.0. 1.7.11 é a herança de clareza de SEO que travou esse texto principal.

Kernel: AzielEliab/fraggate (FG-0.1)

Experimente no Glama é o host público principal / descoberta / listagem de instalação (também https://glama.ai/mcp/servers/@AzielEliab/aziel-runtime). A origem do Worker permanece como a superfície de execução / OpenAPI / MCP HTTP.

Grafo de entidades (travado): Pessoa @id https://www.azieleliab.com/#aziel · Runtime SoftwareApplication @id https://www.azieleliab.com/runtime#runtime. A origem do Worker é o endpoint de execução (url). relatedLink é o host de descoberta / instalação do Glama. Identidade Aziel Eliab apenas.

open → policy → exec(slug, op, payload) → receipt → close

Agentes não devem narrar essa cadeia. Prefira fraggate_list → fraggate_describe → fraggate_call { name, op, payload }. Hubs/clientes: GET /v1/software.

1.3.0 forneceu mecanismos portáteis (ark, azai Lamb check, azclce, decisiongate, foldlock, zsolver) e os executou neste isolamento.

1.2.0 foi um runtime de sessão/recibo: exec ainda upstreamFetched Workers de produto. Esses recibos não eram "este processo executou FoldLock."

1.1.0 foi catálogo + pull + proxy que começou a se chamar de runtime. Essas portas frontais permanecem. Elas não são exec.

Para cada slug de catálogo session exec carrega um módulo fornecido, calcula engine_digest = SHA-256 dos bytes desse artefato, executa a operação de computação primária dentro deste isolamento do Worker (a jaula) ou uma jaula CLI local, limpa buffers temporários, e o recibo inclui engine_digest, engine_slug, engine_op, ran_in. GET /v1/health engine_slugs é igual a true_engine_slugs. Operações que literalmente não podem ser executadas sem vínculos de Worker de produto (KV / D1 / AI / mídia ao vivo) permanecem honestas por operação proxy_fallback — o slug em si permanece um mecanismo verdadeiro.

O isolamento de Worker / Durable Object da Cloudflare é a jaula. Nenhum isolamento de convidado extra é reivindicado. engine_digest ainda é necessário.

AZAI hospedado / em processo ainda é espelho de protocolo + verificação Lamb (Service → Clarity → Peace). O núcleo local é autônomo. Ollama é SLOT opcional, não a identidade.

Qualquer assistente capaz de ferramentas OpenAPI, MCP ou HTTP importa este arquivo OpenAPI — depois use fraggate_call. Ferramentas de sessão e runtime_run são avançadas/internas. /p/{slug}/{op} é somente proxy e não é o caminho padrão do agente.

Autor: Aziel Eliab
Identidade: Aziel Eliab (primário). Também conhecido como Aziel Elroi Eliab (alternateName / somente aka).
Licença: Apache-2.0
Versão: 2.0.0-rc1
Pacote 2.0: docs/2.0/ (congelamento de contrato; autoteste ≠ laboratório de terceiros)
Função: engine-runtime (camada: catalog+pull+proxy+session+in-process-engines+fraggate)
Porta: fraggate
Host principal: Experimente no Glama
Worker (execução / OpenAPI / MCP HTTP): aziel-runtime → https://aziel-runtime.vibelock.workers.dev/
Entidade pai: https://www.azieleliab.com/runtime
Espelho da biblioteca: https://www.azielcorpuslibrary.net/runtime
Marca da estrela-rosa: https://aziel-runtime.vibelock.workers.dev/sigil.png
Empacotamento: sessão Worker + CLI no repositório (node cli/aziel-runtime.mjs) + MCP stdio (node cli/mcp-stdio.mjs / npm run mcp). Sem tarball de runtime contado.

Forks são bem-vindos e sempre permitidos. Não invente DOIs do Zenodo.

Inspecione o código (não os arquivos do rastreador)

ComportamentoFonteTestes
FragGate list / describe / callsrc/fraggate/door.js, registry.jsscripts/verify-fraggate.mjs
MCP tools/list + tools/callsrc/mcp-surface.js, mcp-schema.jsscripts/verify-mcp-tdqs.mjs
Sessão abrir → política → exec → recibo → fecharsrc/session-core.jsscripts/verify-session.mjs
Catálogo de softwaresrc/software-catalog.js, software-copy.jsscripts/verify-software.mjs
Hash de recibo offlinefixture fixtures/session-receipt-chain.jsonnode scripts/verify-receipt-fixture.mjs

Mapa completo de caminhos: docs/2.0/INSPECT.md. Como executar testes: docs/2.0/TESTS.md. Privacidade: docs/DATA.md. Revisão / commits assistidos por agente: docs/GOVERNANCE.md. wrangler.toml main é src/index.js (não minificado). A Cloudflare pode agrupar esse mesmo módulo para implantação — o artefato revisado é esta árvore.

Clientes de IA compatíveis

Assistentes / clientes que podem chamar ferramentas OpenAPI, MCP ou HTTP:

  • ChatGPT (GPT Actions / OpenAI)
  • Grok (xAI)
  • Venice
  • Claude (Anthropic Desktop / ferramentas personalizadas)
  • Cursor (MCP)
  • Glama (Install Server / MCP)
  • Perplexity
  • Microsoft Copilot / Bing
  • Google Gemini / Vertex AI
  • Mistral
  • Meta AI
  • Apple Intelligence / superfícies Applebot
  • Amazon Q / ferramentas Amazonbot
  • DuckAssist / DuckDuckGo AI
  • You.com
  • Cohere
  • além de outros assistentes compatíveis com MCP/OpenAPI

Passos práticos de Adicionar abaixo cobrem ChatGPT, Grok, Venice, Claude Desktop e Glama / Cursor MCP. Não invente passo a passo para cada rastreador.

Conjunto de permissão de Crawl / SEO em robots.txt: GPTBot/ChatGPT, Venice, Grok, Google-Extended, GoogleOther, Google-CloudVertexBot, Claude(+Search/User), anthropic-ai, Perplexity(+User), bingbot, Meta-External*, Applebot(+Extended), Amazonbot, DuckDuck/DuckAssist, MistralAI-User, YouBot, CCBot, cohere-ai, cohere-training-data-crawler, Diffbot, AI2Bot(+Dolma), Timpibot, Petalbot, Bytespider, Omgili(+bot), FirecrawlAgent, ImagesiftBot, Cloudflare-AI-Search, FacebookBot, TikTokSpider, Baiduspider*, Yandex.

O Sobre do GitHub (descrição / homepage / tópicos) está documentado em docs/GITHUB.md para que os índices vejam MCP, OpenAPI e FragGate. O coordenador aplica gh repo edit a partir desse bloqueio.

Sites / Sites ao vivo

Experimente no Glama é o host público principal / descoberta / listagem de instalação. Esta homepage do Worker permanece como a superfície de execução API / MCP / OpenAPI. Os hubs humanos de Softwares são azieleliab.com, Aziel Corpus Library e GodLock.uk. Arquivo irmão: He Didn't Jump.

O Worker envia uma dica de biblioteca empacotada com FoldLock (citação de índice + amostra MASTER + Sobre Aziel) — não todo o corpus ao vivo. Verifique via FragGate foldlock/pack-verify; abra via aziel-corpus/tip-pack. Honestidade: docs/corpus-fold-pack.md.

Cada inicialização do Worker (homepage, /about, cada /p/{slug}, shells HTML de Softwares/describe) inclui partes #hashtag específicas do produto mais o mesmo bloco Sobre Aziel. Partial compartilhado workerLaunchHtml. Workers de produto herdam Sobre Aziel + a dica de dobra por cópia; partes de hashtag permanecem locais. Regra: docs/WORKER-LAUNCH.md.

SuperfícieURL
Host principal / descoberta / instalaçãohttps://glama.ai/mcp/servers/AzielEliab/aziel-runtime
Site oficialhttps://www.azieleliab.com/
Hub do runtime (entidade pai)https://www.azieleliab.com/runtime
Kernel FragGatehttps://github.com/AzielEliab/fraggate
GitHub canônicohttps://github.com/AzielEliab/aziel-runtime
Worker do runtime / MCP / OpenAPIhttps://aziel-runtime.vibelock.workers.dev/
Espelho da biblioteca (proxy reverso)https://www.azielcorpuslibrary.net/runtime
Aziel Corpus Libraryhttps://www.azielcorpuslibrary.net/
Aziel Eliab (biblioteca)https://www.azielcorpuslibrary.net/AzielEliab
Página de softwarehttps://www.azielcorpuslibrary.net/software
GodLock.ukhttps://godlock.uk — https://godlock.uk/AzielEliab — https://godlock.uk/software
He Didn't Jump (arquivo irmão)https://www.hedidntjump.com/
Trades-Runtime (produto irmão, somente citação)Versão 0.4.9 (ao vivo GET /v1/health). https://github.com/AzielEliab/trades-runtime — Worker https://trades-runtime.vibelock.workers.dev — MCP /mcp — download /download. Não é um mecanismo verdadeiro FragGate. fraggate_call não executa operações da empresa.
Repositórioshttps://github.com/AzielEliab/aziel-corpus · https://github.com/AzielEliab/godlock · https://github.com/AzielEliab/hedidntjump.com · https://github.com/AzielEliab/trades-runtime
Doar (canônico)https://www.azieleliab.com/donate
Glama Install Server está no ar (Experimente no Glama). Lançamento do Glama 2.0.7 (Install Server ON, Auto-Release ON). O pacote worker / server permanece 2.0.0-rc1. A conexão pública remota é POST https://aziel-runtime.vibelock.workers.dev/mcp primeiro. O Glama Install Server é opcional; seus medidores hospedados permanecem separados do Worker GET /v1/uses. O stdio local permanece por último. Consulte docs/GLAMA.md.

Identidade pública: Aziel Eliab apenas. Não invente DOIs do Zenodo.

Superfície dupla (lei do produto)

  1. Agente / MCP — O software é executado por meio do agente. Mostre display.title / display.summary / display.fields e, em seguida, aceite a próxima entrada. Sessão, OpenAPI e encanamento HTTP permanecem invisíveis, a menos que sejam solicitados. Uma porta — descubra, roteie, recuse. Download via GET /v1/update/check?slug={slug}&version={installed} → download_url ou GET /v1/pull/{slug}. GET /v1/update/check puro não é uma verificação. Os designs de site azcorpus + azlibrary residentes na malha são baixados de GET /v1/software website_designs (aberto para todos os clientes de IA). Upload/ingestão/recibo via fraggate_call (azbrowser airlock_ingest, peacelock upload_envelope, forgereceipts verify, miragegrid verify-receipt / bridge). Upload do azlibrary é somente token de API — nunca incorpore o segredo. Mesmas operações em /openapi.json.
  2. Software humano — Esta UI do Worker, instalação local e /download contado permanecem software desenvolvido completo. O Flutter mobile/ não é fornecido neste repositório.

Prateleira múltipla fria (COLD-MULTI-SHELF-1.0)

O runtime cita a mesma honestidade do corpus ativo GET /shelves (corpus#96). GET /shelves · GET /v1/shelves · /cite.json shelves. Pessoa @id https://www.azieleliab.com/#aziel.

Plano A ATIVO: 5 superfícies publicadas (4 hubs CF + GitHub) / 2 raios de família. Um ativo independente (cf-github). Plano B SLOT: Codeberg https://codeberg.org/AzielEliab/aziel-lockset-tip verificação de hash PASS ainda SLOT; archive.org PASS https://archive.org/details/aziel-lockset-tip + https://archive.org/details/aziel-lockset-tip_202609 (mesmo blast_radius archive-org; pacote b549362c0736ddb54ddc488812327c464e0da1167281f92fd1a4263eedf5df37) ainda SLOT; URL do Framagit nula (terceiro ALL-TARGETS) pacote de ponta Zenodo SLOT (CNS-ZENODO-NOT-LIVE); doi nulo. Plano C USB SLOT até CNS-OPERATOR-ATTEST. Este Worker é o mesmo túnel do Plano A. Sem 15:20 visível.

Origem doméstica (ORIGIN-CUTOVER-1.0)

AZNet P3. As camadas de sobrevivência atendem à AZNet (aznet, AZN-WP-0.1). sidenet é essa rede lateral, não uma marca separada. L0 permanece ininterrupto. Um caminho de mini-PC ao lado dos hubs ativos do Cloudflare permanece SLOT: sem DNS alugado, sem mudança de DNS ativa, sem bytes depositados, sem hostname ou IP inventado. Phoenix é espera local (REHEAL-1.0), não um hostname público voltando. A contagem ativa independente permanece 1. Os softwares permanecem congelados. Artigo: ORIGIN-CUTOVER-1.0.

Ponte semântica Cap-7 (não ICANN)

Cap-7 é a camada .az de geração automática do MirageGrid. Ela duplica os quatro sites de hub e muda com StaticLock (produto de catálogo StaticClock, slug staticclock) e capa do MirageGrid, emparelhada com AZVPN. design_of: hub_designs. resolves_to_hub: false no Cap-7. A internet padrão não alcança o Cap-7. Duplicações reais: azgrid, azcloak, azvault, azshift. Sites falsos: azbooth, azflag, azstandby. A citação de duplicação de fábrica está ATIVA. A internet alcança os domínios AZ (AZ.AzielEliab.AZ, AZ.AzielCorpusLibrary.AZ, AZ.Godlock.AZ, AZ.HeDidntJump.AZ) por meio de azieleliab.com, azielcorpuslibrary.net, godlock.uk e hedidntjump.com. Esses drop-ins são public_icann: true e resolves_to_hub: true, embaralham uma vez para um dos quatro, permanecem sozinhos e congelam após os hubs caírem. Os nós ativos os ancoram. Cap-7 public_icann: false. A fábrica Cap-7 não é um registrador público ICANN. Quatro espelhos de hub e três iscas não são slots .aziel por nó. geo-target, session-stick e egress-rotate estão ATIVOS no plano de controle Cap-7 (rótulo de região, nó de malha aderente e terra de fábrica, rotação de terra entre 7 sites). Eles não são um IP de saída público, não são um IP residencial, não são um pool de geo-saída do Cloudflare, não são um IP público aderente, não são encaminhamento de pacotes e não são AZVPN. O plano de controle público do Worker MirageGrid Cap-7 está ATIVO (/v1/egress e /v1/planned). vpn-hop, hop, tunnel e mesh permanecem stub. Não é um quinto produto. A IA extrai metadados do Worker MirageGrid /bridge ou GET /v1/mesh/az-generator. Atualização de embaralhamento: fraggate_call { slug: "miragegrid", op: "shuffle" } coloca um nome de malha (terra de fábrica ATIVA; não é uma porta HTTPS pública). Sem registrador AZ-GEN ativo. Sem compra de ccTLD ICANN .az. Sem 15:20 visível. GET /v1/mesh nunca ativa rádios. Navegação em malha: AZNet + AZBrowser via FragGate.

Plano N e Plano P

O Plano N é este plano de nomes Cap-7 / .aziel. Não é um registrador ICANN e não é um IP de saída público. O Plano P é o caminho de pacotes de malha de nós separado (dispositivos como nós). WARN-5 é PERMANECE-até-demonstrado, não um teto permanente. A ordem de preferência de operadora nesse caminho é LAN, Wi-Fi, Bluetooth, RF e, em seguida, flashes de luz de fótons. RF e fótons recusam quando o hardware está ausente. Sem ATIVO simulado. O Plano P não é reivindicado como saída pública ATIVA. A porta pública permanece NÃO-PRONTA / FG-STUB. A descoberta de LAN local está ATIVA-quando-armada e o túnel de pares está ATIVO-quando-sessão. O store-forward local está ATIVO-quando-três-nós-locais / fixture. Um telefone pode entrar nesse nó local pelo beacon de LAN e sessão de pares selada (qnm-node/mobile/, artigo TRACK2-MOBILE-JOIN-1.0). mobile_client permanece present-not-demonstrated. O telefone é um cliente do nó local, não um lançamento de app-store e não é internet alternativa ATIVA. O Wi-Fi no telefone é o caminho para o socket LAN. Ele não marca uma troca de Wi-Fi, RF ou fótons. alt_internet_live é falso. WARN-5 não está fechado. AZVPN permanece o VPN do conjunto e não é MirageGrid. Artigos: PLANE-P-D2D-1.0, D2D-CARRIERS-1.0.

Porta FragGate

MCP público tools/list é 36 ferramentas ativas. Primeira chamada: Softwares (tools/list nome Softwares). A porta é executada primeiro. ChainLock, TemporalLock e ForgeReceipts carimbam quando a chamada precisa de um livro-razão. Diagnósticos permanecem fraggate_list → fraggate_describe → fraggate_call (foldlock / fold-preview, ou decisiongate_check com dry_run=true). A mesma lista inclui runtime_skill, fraggate_verify, library_lookup, conjunto mesh_*, somente anexação chainlock_* e memory_* (diagnósticos e crença, não uma pré-chamada) e auxiliares de catálogo. runtime_run e runtime_session_* são avançados/internos. Operações de livro-razão carimbam ChainLock na cadeia de atos e, em seguida, TemporalLock e ForgeReceipts. fraggate_call relata esses três do pipe quando um hash real existe. Lamb Lens, SweepGate, Sentinel e RoseClock são executados dentro desse pipe. Leituras não carimbam ChainLock, TemporalLock ou ForgeReceipts.

Cada produto de catálogo é uma entrada de registro com hash (name, slug, digest, status, público ops). O status é live | stub | local_only.

stub_ops / stub_op_count são verbos de recusa nomeados (nunca hospedados), não mecanismos extras de Software de catálogo. stub_count são entradas de registro cujo status é stub (nenhuma após 1.9.0 — AZChat está ATIVO+vinculado). EmbryoLock é um mecanismo de catálogo ativo (live-with-local-destructive-boundary); wipe / scorch / unlock permanecem FG-STUB na malha pública. FragGate live_count + local_only_count + stub_count === FragGate product_count. Esse product_count são entradas de registro, não a contagem da guia Softwares. Softwares inclui veillock e whitestone. A allowlist pública inclui memory e mesh em vez disso. software_nodes é o fan-out do produto Worker no processo (whitestone ausente). GET /v1/software catalog_sets.equate é falso. Não equacione esses conjuntos.

Ativo na malha pública (via fraggate_call): todo produto de Software de catálogo que faz sentido em uma porta pública de agente — advisory / score / classify / gate / search / preview / render / verify / hash / receipt / game / overlay / route / status, além dos cinco originais (DecisionGATE, GodLock, FoldLock, AZ-CLCE, Aziel Digital Library). VeilLock permanece local_only (câmera/tela local do dispositivo). MCP tools/list são esses 36 nomes. Comece na porta FragGate.

Operações stub (verbos de recusa nomeados, nunca executam): EmbryoLock wipe/scorch/unlock/encrypt/decrypt/initialize/login, ARK scorch/wipe/unlock/encrypt, WhistleLock send/mail/release, MirageGrid VPN-hop/hop/tunnel/mesh (geo-target / session-stick / egress-rotate estão ATIVOS no plano Cap-7, não um IP de saída público), AzielTether mesh-join/vpn/arm, VeilLock inject/intercept/facetime, AZ-OS exec/shell/lattice, AZAI blend/complete/chat, EmployeeLock court/judge, PeaceLock transcript/transcribe/motive/counterfactual/invent/waive-duty/bypass-duty, 4DMap truth_score/lumen_panel/invent_mark/backdate_class. Operações hospedadas seguras nesses produtos ainda podem estar ativas; os verbos stub recusam para sempre.

Nomes desconhecidos recusam FG-HALLUC-TOOL e listam as ferramentas que existem. DecisionGATE é executado antes de qualquer efeito colateral de exec; recusa é um ResultEnvelope tipado + ponta de livro-razão (cadeia de hash em forma de TemporalLock). A malha não é reivindicada nesta superfície pública.

curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/fraggate
curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/fraggate/list
curl -s -A 'Mozilla/5.0' -X POST https://aziel-runtime.vibelock.workers.dev/v1/fraggate/call \
  -H 'content-type: application/json' \
  -d '{"slug":"foldlock","op":"fold-preview","payload":{"text":"the cat and the dog"}}'

Sessão (o corte real)

SID=$(curl -s -A 'Mozilla/5.0' -X POST https://aziel-runtime.vibelock.workers.dev/v1/session/open \
  -H 'content-type: application/json' -d '{}' | jq -r .session.id)

curl -s -A 'Mozilla/5.0' -X POST https://aziel-runtime.vibelock.workers.dev/v1/session/$SID/policy \
  -H 'content-type: application/json' \
  -d '{"allow_slugs":["azclce","foldlock"],"max_payload_bytes":8192}'

curl -s -A 'Mozilla/5.0' -X POST https://aziel-runtime.vibelock.workers.dev/v1/session/$SID/exec \
  -H 'content-type: application/json' \
  -d '{"slug":"azclce","op":"score","payload":{"r":"login button blue","d":"login form submits","p":"login button submits"}}'

curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/session/$SID/receipt
curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/session/$SID/receipts
curl -s -A 'Mozilla/5.0' -X POST https://aziel-runtime.vibelock.workers.dev/v1/session/$SID/close

Um recibo de execução local inclui engine_digest, engine_slug, engine_op, ran_in: "aziel-runtime", digests de resultado e latência — não apenas um status HTTP upstream. close sela a cadeia; execução adicional é HTTP 409. Sessões expiram após 6h (410/fechamento automático). O limite de recibos é 64. A mutação de sessão pode exigir Authorization: Bearer … ou X-Aziel-Runtime-Token quando RUNTIME_TOKEN está definido.

CLI local (cliente Worker por padrão; --local grava um arquivo de sessão e prefere mecanismos fornecidos; --jail executa o mecanismo em um processo filho do Node). O terminal imprime um resumo curto. Adicione --json para o objeto de máquina:

node cli/aziel-runtime.mjs session open --local
node cli/aziel-runtime.mjs session policy --allow-slugs azclce,foldlock
node cli/aziel-runtime.mjs session exec azclce score \
  '{"r":"login button blue","d":"login form submits","p":"login button submits"}'
node cli/aziel-runtime.mjs session exec foldlock fold-preview '{"text":"the cat and the dog"}'
node cli/aziel-runtime.mjs session receipt
node cli/aziel-runtime.mjs session close

Script de prova (log de sessão local): bash scripts/demo-session.sh

Portas frontais (ainda úteis — não exec)

curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/skill
curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/runtime.json
curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/bundle
curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/pull/foldlock
curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/pull/foldlock/skill

Proxy (sem recibo de propriedade do runtime — não exec):

curl -s -A 'Mozilla/5.0' -X POST https://aziel-runtime.vibelock.workers.dev/p/azclce/score \
  -H 'content-type: application/json' \
  -d '{"r":"login button blue","d":"login form submits","p":"login button submits"}'

Sempre envie User-Agent: Mozilla/5.0.

URLs rápidas

O quêURL
Página inicial (HTML)https://aziel-runtime.vibelock.workers.dev/
Skillhttps://aziel-runtime.vibelock.workers.dev/v1/skill
Porta FragGatehttps://aziel-runtime.vibelock.workers.dev/v1/fraggate
UI do Worker FragGate + download contadohttps://fraggate-download-tracker.vibelock.workers.dev/
Kernel FragGatehttps://github.com/AzielEliab/fraggate
Manifesto da máquina (role=engine-runtime)https://aziel-runtime.vibelock.workers.dev/v1/runtime.json (o GET /v1/manifest público não é um caminho; o MCP runtime_manifest retorna este JSON)
Abertura de sessãoPOST https://aziel-runtime.vibelock.workers.dev/v1/session/open
Execução de sessãoPOST https://aziel-runtime.vibelock.workers.dev/v1/session/{id}/exec
Recibo(s) de sessãohttps://aziel-runtime.vibelock.workers.dev/v1/session/{id}/receipt
Pacotehttps://aziel-runtime.vibelock.workers.dev/v1/bundle
Puxar um produtohttps://aziel-runtime.vibelock.workers.dev/v1/pull/{slug}
Puxar skill de produtohttps://aziel-runtime.vibelock.workers.dev/v1/pull/{slug}/skill
OpenAPI 3.1 combinadohttps://aziel-runtime.vibelock.workers.dev/openapi.json
Catálogo de software autoritativo (hubs)https://aziel-runtime.vibelock.workers.dev/v1/software
Espelho de software FragGatehttps://aziel-runtime.vibelock.workers.dev/v1/fraggate/software
Verificação de atualização do clientehttps://aziel-runtime.vibelock.workers.dev/v1/update/check?slug={slug}&version={installed}
Manifesto de atualizaçãohttps://aziel-runtime.vibelock.workers.dev/v1/update/manifest
Catálogo de máquinashttps://aziel-runtime.vibelock.workers.dev/v1/catalog.json
Como citarhttps://aziel-runtime.vibelock.workers.dev/cite.json
Failover de banimento / endpoint bloqueadohttps://aziel-runtime.vibelock.workers.dev/survival (aliases /v1/survival, /doors, /failover)
Rastreador LLMhttps://aziel-runtime.vibelock.workers.dev/llms.txt (também /ai.txt)
Ajuda humanahttps://aziel-runtime.vibelock.workers.dev/help.txt · /addendum.txt · /help/softwares.txt · /help/fraggate.txt · /help/glama.txt
Pessoa (máquina)https://aziel-runtime.vibelock.workers.dev/person.jsonld
Quem-é (máquina)https://aziel-runtime.vibelock.workers.dev/who-is
robots.txthttps://aziel-runtime.vibelock.workers.dev/robots.txt
sitemap.xmlhttps://aziel-runtime.vibelock.workers.dev/sitemap.xml
sitemap-index.xmlhttps://aziel-runtime.vibelock.workers.dev/sitemap-index.xml
MCP (JSON-RPC sobre HTTP, público, sem OAuth)POST https://aziel-runtime.vibelock.workers.dev/mcp
MCP stdio (Glama / Claude Desktop)node cli/mcp-stdio.mjs — docs/GLAMA.md
Listagem Glamahttps://glama.ai/mcp/servers/AzielEliab/aziel-runtime
Saúdehttps://aziel-runtime.vibelock.workers.dev/v1/health
Usos da API (sem incremento, sem PII)https://aziel-runtime.vibelock.workers.dev/v1/uses
Estatísticas / resumo de conscientização (somente leitura)https://aziel-runtime.vibelock.workers.dev/v1/stats-rollups
Prontohttps://aziel-runtime.vibelock.workers.dev/v1/ready
Marca da estrela-rosahttps://aziel-runtime.vibelock.workers.dev/sigil.png

GET /v1/pull?all=1 é um alias de /v1/bundle.

POST /p/{product}/{op} faz proxy para o Worker de produto /v1/{op} com o corpo JSON. Ligações de serviço são preferidas; o *.vibelock.workers.dev público é o fallback. Esse caminho é um proxy, não execução de sessão. Contadores de download não são incrementados.

Este Worker é somente Worker (sem tarball de runtime contado). O CLI local vive no repositório e não é um pacote GitBaby /download. Cada produto ainda tem seu próprio /download contado.

Como citar: Eliab, Aziel. (2026). Aziel Eliab Runtime [Software]. Apache-2.0. https://aziel-runtime.vibelock.workers.dev/

Biblioteca Digital: Eliab, Aziel. (2026). Aziel Digital Library [Software]. Apache-2.0. https://www.azielcorpuslibrary.net/

Modelo de rastreamento do Worker de produto: docs/PRODUCT_SEO.md. Resumo da suíte QNM: docs/NODE_MESH.md. Guarda-chuva de sobrevivência entre redes: docs/designs/CROSS-NETWORK-SURVIVAL-1.0.md. Companheiro NO-LIE / NO-REWRITE: docs/designs/NO-LIE-NO-REWRITE-1.0.md. Plano de doação (somente citação, não é um produto Softwares): docs/designs/AZL-DONATE-1.0.md.

Doar (rodapé do runtime + Worker de produto)

Trilhos canônicos vivem nos hubs: https://www.azieleliab.com/donate. Hub As páginas de Doação incluem cinco QRs que codificam URIs de pagamento (BTC / ETH / LTC / XRP / DOGE). Este runtime apenas vincula. Não invente endereços de carteira ou tokens. Não duplique esses cinco QRs no runtime ou nos rastreadores de download.

  • Rodapé da UI do Worker de runtime — uma linha: Donate → https://www.azieleliab.com/donate
  • Workers de rastreamento de download de produto — mesmo padrão de rodapé: Support the work → https://www.azieleliab.com/donate

Este repositório não possui Workers de produto. Copie essa linha nos respectivos repositórios. Endereços permanecem colados pelo operador no hub.

Designs

Designs de software atuais da suíte (AZL / SEC-FEAT / QNM-WP / NODE-OPS / AZL-DONATE-1.0 / CROSS-NETWORK-SURVIVAL-1.0 / NO-LIE-NO-REWRITE-1.0) mais artigos de tecido LIVE (CL-WP-0.4, AP-WP-0.2, SG-WP-0.1, LS-WP-0.1, RL-WP-0.1-runtime, QNS-CD-1.0, ACT-RECEIPT-1.0 — não são produtos da aba Softwares): docs/designs/. Autor: Aziel Eliab apenas. MCP chainlock_*. GET /v1/mesh nunca é habilitado. QNS-CD-1.0 é o design de codificação de transferência de pacotes Quantum Node Signal (fóton QNS1 1.3). A implementação é local qnsd em AzielEliab/qnm-node. GET /v1/qns cita apenas — o Worker público não faz proxy local via emit. Cada cartão /v1/software carrega qns_cd. Não adicione QNS como produto da aba Softwares. ACT-RECEIPT-1.0 é a cópia pública da malha de recibos de ação em quatro campos. A cadeia vive em corpus /receipts. GET /v1/receipts cita; a anexação é executada após a lista/chamada FragGate e POST /mcp quando RECEIPT_APPEND_TOKEN está definido (fail-open). Não adicione ACT-RECEIPT como produto da aba Softwares. CROSS-NETWORK-SURVIVAL-1.0 é a lei guarda-chuva de sobrevivência. Se rede e dados morrerem amanhã, a cadeia sobrevive em prateleiras frias (hosts / DOI / git / vault). Dica de máquina: /cite.json survival.tip e /llms.txt. Não adicione como produto da aba Softwares. NO-LIE-NO-REWRITE-1.0 é lei companheira sob esse guarda-chuva (não substitui a dica de máquina): recibos que ainda fazem hash; cópias não todas em um único túnel; sem chave de reescrita; a rede nunca pode mentir, nem para se autopreservar. Não adicione como produto da aba Softwares. GET /v1/azpipe/arch cita a tira MASTER-33 bloqueada (mesmo payload que GET /v1/fraggate pipeline). Não é uma porta da aba Softwares.

Adicionar ao ChatGPT (Ações GPT)

  1. Crie um GPT (ou abra Ações GPT).
  2. Importar de URL → https://aziel-runtime.vibelock.workers.dev/openapi.json
  3. Sem autenticação. CORS *.
  4. Peça ao GPT para chamar Softwares (tools/list nome Softwares). A porta é executada primeiro. ChainLock, TemporalLock e ForgeReceipts carimbam quando a chamada precisa de um ledger. Módulos nomeados ao vivo: decisiongate_check, library_lookup. Diagnósticos: fraggate_list, depois fraggate_call. Ferramentas de sessão e runtime_run são avançadas/internas.

Adicionar ao Grok

  • Ferramenta personalizada / OpenAPI: importe https://aziel-runtime.vibelock.workers.dev/openapi.json
  • MCP remoto: POST https://aziel-runtime.vibelock.workers.dev/mcp
    Métodos: initialize, tools/list, tools/call.
    tools/list são 36 ferramentas ao vivo. Primeira chamada: Softwares (tools/list nome Softwares). A porta é executada primeiro. ChainLock, TemporalLock e ForgeReceipts carimbam quando a chamada precisa de um ledger. Diagnósticos: fraggate_list → fraggate_describe → fraggate_call.
    runtime_run, runtime_manifest e runtime_session_* são avançadas/internas.
    HTTP /p/{product}/{op} permanece um proxy. Público, sem OAuth.
    Resultados de ferramentas são { display, result, ledger_tip? } — mostre display ao usuário.

Adicionar ao Claude Desktop

Conexão pública é Streamable HTTP, sem chave de API:

https://aziel-runtime.vibelock.workers.dev/mcp

O stdio local é o caminho de desenvolvimento após essa URL remota. Claude Desktop claude_desktop_config.json (mesma forma que Cursor mcp.json):

{
  "mcpServers": {
    "aziel-runtime": {
      "command": "node",
      "args": ["cli/mcp-stdio.mjs"],
      "cwd": "/path/to/aziel-runtime",
      "env": {
        "AZIEL_RUNTIME_URL": "https://aziel-runtime.vibelock.workers.dev"
      }
    }
  }
}

Reinicie o Claude Desktop após atualizar a configuração local. Receitas completas de clientes: docs/AGENTS.md. Notas completas de stdio: docs/GLAMA.md.

Adicionar ao Glama

URL remota pública primeiro. Medidores hospedados no Glama permanecem separados do Worker GET /v1/uses. Stdio local por último.

  1. MCP remoto — POST https://aziel-runtime.vibelock.workers.dev/mcp (initialize, tools/list, tools/call). User-Agent Mozilla/5.0. Público, sem OAuth. Transporte: Streamable HTTP.
  2. Instalar servidor (opcional) — Experimente no Glama (também https://glama.ai/mcp/servers/@AzielEliab/aziel-runtime). Instalação com um clique / Implantar. Versão Glama 2.0.7. Instalar servidor ATIVADO. Lançamento automático ATIVADO. Pacote Worker / servidor permanece 2.0.0-rc1. Medidores de ferramentas hospedadas são do Glama, não do Worker /v1/uses.
  3. Stdio local (por último) — cli/mcp-stdio.mjs faz ponte para o mesmo Worker /mcp. glama.json + Dockerfile CMD ["node", "cli/mcp-stdio.mjs"].
node cli/mcp-stdio.mjs
npm run mcp
docker build -t aziel-runtime-mcp .
docker run --rm -i aziel-runtime-mcp
# if the host resolver cannot see Cloudflare:
# docker run --rm -i --dns 1.1.1.1 aziel-runtime-mcp

A ponte padrão precisa de DNS + HTTPS de saída para *.vibelock.workers.dev / Cloudflare. Uma falha de DNS é FG-DNS (remote:false). --local ou AZIEL_RUNTIME_MCP=local é explícito em processo. Opcional RUNTIME_TOKEN / AZIEL_RUNTIME_TOKEN quando REQUIRE_TOKEN=1. Verifique um hash de chamada real: docs/2.0/INSPECT.md.

Primeira chamada após conectar: Softwares (escolha um slug) → fraggate_call → library_lookup para artigos de biblioteca e citações. FragGate permanece a única porta de execução. Diagnósticos: fraggate_list → fraggate_describe → fraggate_call. Exemplo: { "slug": "foldlock", "op": "fold-preview", "payload": { "text": "the cat and the dog" } }, ou decisiongate_check com dry_run=true. tools/list são 36 ferramentas ao vivo. ChainLock e memória são somente anexação.

Reivindique novamente na aba Glama Score após qualquer mudança de glama.json (maintainers = AzielEliab) para que Schema e palavras-chave sejam atualizados. Passos completos: docs/GLAMA.md. Identidade pública: Aziel Eliab apenas.

Adicionar ao Venice

Ferramentas HTTP personalizadas / OpenAPI: importe o mesmo https://aziel-runtime.vibelock.workers.dev/openapi.json. Puxe via GET /v1/bundle / GET /v1/pull/{slug}. Execução de sessão é POST /v1/session/{id}/exec. O proxy permanece POST /p/{slug}/{op}.

Faixas de honestidade

  • Todo slug de software do catálogo é in-process. engine_slugs é igual a true_engine_slugs em /v1/health e /v1/runtime.json. Operações somente de binding permanecem por operação proxy_fallback.
  • GodLock e MirageGrid não são VPNs e não são redes de anonimato. MirageGrid Cap-7 é uma fábrica de nomes de mesh e não é um registrador ICANN público. Geo Cap-7, sessão fixa e rotação de terra estão LIVE no plano Cap-7 (rótulo de região, nó de mesh fixo e terra de fábrica, rotação de terra entre 7 sites), não é um IP de egresso público, não é um IP residencial e não é AZVPN. O plano de controle público do MirageGrid Worker Cap-7 está LIVE em https://miragegrid.vibelock.workers.dev/v1/egress e https://miragegrid.vibelock.workers.dev/v1/planned.. AZVPN continua sendo o concentrador VPN da suíte.
  • ForgeReceipts não é aconselhamento jurídico e não contata tribunais.
  • ZionPattern Solver nunca afirma mais de 75% de confiança. Ele não resolve casos.
  • VeilLock não injeta no FaceTime ou em qualquer aplicativo de chamadas. Apenas SUA câmera/tela.
  • AZ-CLCE detecta inconsistência, não intenção. Tipo D é um rótulo, não uma constatação de má-fé.
  • ChronoLock é apenas consultivo — não é um agendador, não é direcionamento, não é viralidade. 08:30–10:30 local. Distinto de TemporalLock.
  • The ARK não é um kernel. A API hospedada nunca desbloqueia ou criptografa com uma frase secreta e nunca armazena cofres. Sweep é apenas heurística do Modo E.
  • AZAI é um núcleo local autônomo com uma API compatível com OpenAI, não é um novo modelo de fundação e não é uma identidade Ollama. Ollama é um SLOT opcional. /v1 hospedado / in-process é um espelho de protocolo + verificação Lamb (Service → Clarity → Peace), não um proxy de provedor. Jeeves não é soberano.
  • SpectralLock 0.3.1 overlay hospedado é uma prévia de 256px, não é um espectrômetro, não é forense. Tinta de roda é um plano de matiz de associação separado da tríade espectral. Inject ON é tinta, não recuperação de pigmento. Restaurar pigmento perdido está LIVE nas operações FragGate pigment e restore-pigment (listPigment / pigmentFromB64) e recusa SL-PIGMENT-GONE quando o sinal desbotado se foi. AMOE não é um produto ao vivo. Recuperação de bytes restantes é honesta (apenas bytes presentes no contêiner); gráficos de revisão PDF incrementais + cópias por revisão são honestos; recusa opaca é honesta; recuperação universal marca SLOT 7z / HEIC / HEIF; caligrafia é uma heurística de varredura de tinta PNG de 256px (não ESDA / certificado judicial; SLOT JPEG hospedado); nunca OCR de caixa-preta. Desredação / recuperação / caligrafia permanecem em spectrallock-download-tracker (/v1/unredact, /v1/recover, /v1/handwriting) — não operações de porta FragGate. UV não é uma lâmpada. Balance/lemon/indent nunca inventam marcas. O pipeline completo é o pacote Python.
  • EmployeeLock não é um tribunal, não é UL, não é uma pontuação de verdade. Hospedado nunca armazena xlsx. Linhas de demonstração são prova de formato, não fatos de caso.
  • FoldLock não é zip. Prévia hospedada / in-process é supressão de amarração em texto UTF-8 pequeno. Proporções são recibos, não troféus. Strings curtas podem crescer.
  • WhistleLock é um cofre local + cópia de homem morto. Não é um serviço de correio. Hospedado nunca retém arquivos de denúncia.
  • TrajectoryLock é um protótipo de pesquisa / teste geométrico auditável. Não é um instrumento forense certificado. Hospedado nunca armazena mídia. Probabilidade de correspondência é P(correspondência | modelo declarado), não P(conta oficial é verdadeira). Exemplos sintéticos não são descobertas de casos reais.
  • M.I.A.Lock correspondências Doe são apenas leads de compatibilidade — nunca uma identificação. Cobertura de calor não é presença. Sem rastreamento ao vivo.
  • Aziel Corpus Library é um índice de biblioteca pública + download contado de PDF/pacote. Não é um mecanismo de busca de arquivos privados, não é Zenodo, não é um novo mecanismo Lock.
  • AzielTether não é uma VPN. Mesh de preferência central para software Aziel Eliab baixado; HTTPS público permanece sem mesh.
  • PeaceLock é silêncio escolhido / inação escolhida como um recibo de primeira classe (PL-WP-0.1). Não é uma transcrição, não é um contrafactual, não é uma pontuação de motivo, não é uma renúncia HARD_DUTY. Hospedado nunca inventa fala ou armazena arquivos.
  • 4DMap é um quadro de inspeção de quatro eixos T/Δ/Γ/Π (4DM-WP-1.0). Não é um portão sequencial, não é uma pontuação de verdade, não é um painel Lumen e não é uma porta extra (domains_are_doors:false). Não inventa marcas ou retrodata classe. Quadro de inspeção após AZPIPE. Reivindicações FragGate citam tipos de junção. ChainLock pode carimbar caminhadas.
  • AZBrowser é o navegador de pesquisa ética Lamb Lens (AZB-1.0). Não é Chromium, não é uma saída Tor, não é um proxy irrestrito. Lamb Lens cita; recusa colheita prejudicial; nunca inventa resultados de visita. Apenas FragGate. AZNet é software separado (mesma porta FragGate) — emparelhamento é apenas ordem/token, não uma UI compartilhada da Fase 1.
  • AZNet é uma rede lateral de verificação silenciosa (AZN-WP-0.1) no plano de nomes Cap-7 e .aziel. Produto separado (próprio Worker aznet-download-tracker, própria UI). Cap-7 / MirageGrid permanecem metadados de nome e região de terra: não é um registrador ICANN, não é um IP de egresso público e não é AZVPN. O plano de pacotes dispositivo-a-dispositivo é separado e NÃO-PRONTO. Ordem de failover é LAN, Wi-Fi, Bluetooth, RF, depois flashes de luz de fóton. Cada operadora é FG-STUB até que um salto real funcione. Esse caminho não é uma internet alternativa ao vivo. Não é um host de payload. Operações de jardim / carimbo / memorial exigem AZBrowser pair_token E pair_flag (apenas ordem funcional). Hospedado nunca armazena payloads.

Slugs de produtos → Workers

slughostname do Workeroperações de exemploexecução de sessão
vibelockvibelock-download-trackeranalyzein-process (features/PCM; sem microfone ao vivo)
veillockveillock-download-trackerappsin-process (sem injeção de câmera)
codelockcodelock-download-trackerrenderin-process
godlockgodlock-download-trackerscore, submitin-process (não é uma VPN)
shadowlockshadowlock-download-trackerobservein-process (sem hook de SO)
temporallocktemporallock-download-trackergenesis, append, verifyin-process
forgereceiptsforgereceipts-download-trackerreceiptin-process (não é aconselhamento jurídico)
decisiongatedecisiongate-download-trackercheckin-process
zsolverzsolver-download-trackerpatterns, score, sessionin-process
azosazos-download-trackerstatusin-process (proxy por operação session/exec/lattice)
glossafilterglossafilter-download-trackerrenderin-process
miragegridmiragegrid-download-trackerassignin-process (atribuição de plano de controle + metadados de nome de mesh Cap-7; fábrica não é um registrador ICANN público; não é um salto VPN hospedado; geo/sticky/rotate Cap-7 LIVE no plano Cap-7, não é um IP de egresso público)
staticclockstaticclock-download-trackeradvisein-process
chronolockchronolock-download-trackeradvisory, anchorsin-process
postkingpostking-download-trackernew, move, statusin-process
azclceazclce-download-trackerscore, classify, gatein-process
arkark-download-trackersweep, levelsin-process
azaiazai-download-trackerhealth, lamb-checkin-process (apenas Lamb; não a mistura)
spectrallockspectrallock-download-trackerhealth, modes, overlayin-process (prévia PNG de 256px; inject ON/OFF; honestidade de bytes restantes + gráfico de revisão + recuperação/caligrafia; sem porta de desredação/recuperação/caligrafia)
azbotazbot-download-trackerhealth, skill, routein-process (roteador de habilidades, não um modelo)
employeelockemployeelock-download-trackerhealth, append-preview, verify-canonical, skillin-process (sem armazenamento xlsx)
foldlockfoldlock-download-trackerhealth, fold-preview, unfold-preview, skillin-process
whistlelockwhistlelock-download-trackerhealth, hash-preview, canon-preview, skillin-process (sem armazenamento de arquivos)
trajectorylocktrajectorylock-download-trackerhealth, example, analyze, skillin-process (geometria; sem armazenamento de mídia)
mialockmialock-download-trackermap, search-options, queries, doe-match, coveragein-process (leads ≠ ID)
azieltetherazieltether-download-trackerhealth, skill, verifyin-process (não é uma VPN)
peacelockpeacelock-download-trackeropen, seal, break, show, verify, stampin-process (recusa HARD_DUTY; invariantes ABSENT)
azmailazmail-download-trackerairlock_classify, scrub, trust_score, mesh_, keyword_alert_in-process (apenas FragGate; mesh desativado por padrão; não é um MTA)
azbrowserazbrowser-download-trackerethical_search, lamb_lens_search, navigate, airlock_ingest, tab_*, receipt_list, verifyin-process (apenas FragGate; Lamb Lens; não é Chromium)
aznetaznet-download-trackerpair_status, garden_list, stamp, verify_hash, memorial_*, receipt_verifyin-process (apenas FragGate; nunca hospeda payloads; emparelhamento AZBrowser obrigatório)
azhubazhub-download-trackerregion_list, place_module, remove_module, tether_*, blank_key_statusin-process (apenas FragGate; Blank Key; não é AZInterface; sem desbloqueio automático)
azinterfaceazinterface-download-trackergenesis_status, site_state_*, integrity_check, witness_list, page_cycle_statusin-process (apenas FragGate; shell da suíte, pacote 0.1.0; ciclos de página pré-bloqueados; pipeline_arch / withdraw / scorch_local / pair_* locais permanecem fora da porta pública)
aziel-corpusaziel-corpus-download-tracker (www.azielcorpuslibrary.net)health, search, example, skillin-process (amostra MASTER; proxy por operação D1/Whisper/OCR ao vivo)
4dmap4dmap-download-trackerhealth, skill, pin, span, stack, gap, fork, walk, lens, class, cohort, absence, cap, join, list, example, card_new, card_pin, card_span, card_join, card_walk, card_list, verify_hash, frame_status, axis_describe, walk_trace, card_export, card_import, verify_chain, neighbor_cite, memory_cite, memory_observe, library_pin, plot, possibility, pattern_recall, lattice_tip, poison_refuse, news_status, news_pin, news_open, news_ingest, news_sources, news_weather, news_black_swanin-process (4DM-WP-1.0 / 0.3.0; quadro de inspeção após AZPIPE; não é uma porta extra; não é um portão sequencial; AZNews é autônomo via news_ingest e unido via news_pin / news_open; um pin vazio recusa AZNEWS-SOURCE-ABSENT; o sinalizador global ao vivo permanece falso)

Aliases do catálogo (também aceitos em /v1/pull/{slug}): az-clce → azclce, zion-pattern-solver → zsolver, postking-chess → postking, aziel-digital-library → aziel-corpus, mia-lock → mialock, peace-lock → peacelock, az-mail / app-1.0 → azmail, az-browser / lamb-lens → azbrowser, az-net / azn-wp-0.1 → aznet, az-hub / blank-key → azhub, az-interface / page-cycle → azinterface. aznet não é um alias de AZBrowser — AZNet é software separado (mesma porta FragGate). fourdmap / 4d-map / 4dm-wp-1.0 → 4dmap. AZHub e AZInterface são softwares irmãos sob a mesma porta FragGate (nunca aliases um do outro).

Hubs de software (corpus / godlock.uk / azieleliab) listam o catálogo products[] após merge: slug azhub / azinterface / aznet / azbrowser, workers azhub-download-tracker / azinterface-download-tracker / aznet-download-tracker / azbrowser-download-tracker, github https://github.com/AzielEliab/azhub · https://github.com/AzielEliab/azinterface · https://github.com/AzielEliab/aznet · https://github.com/AzielEliab/azbrowser. AZHub, AZInterface, AZNet e AZBrowser são produtos separados (próprios Workers, próprias UIs; nunca aninhados). Emparelhar AZNet com AZBrowser é apenas ordem funcional. FragGate em si não é um 34º produto de motor verdadeiro. Os hubs já mostram seu GitHub; este runtime também publica um cartão de kernel amigável ao catálogo em catalog.json extras[] / fraggate (slug: "fraggate", kind: "kernel", github: "https://github.com/AzielEliab/fraggate", worker: "fraggate-download-tracker", engine: false). FragGate é a porta do kernel; UI humana + download contado é o aplicativo Worker FragGate separado (não aninhado em AZBrowser, AZHub ou AZInterface): https://fraggate-download-tracker.vibelock.workers.dev/ Se uma API irmã /v1 ainda não estiver ativa, o proxy retorna a resposta desse Worker (frequentemente JSON 404) e o OpenAPI combinado ainda lista o caminho esperado. GET /v1/pull/{slug}/skill recorre a uma skill construída a partir do catálogo para que uma IA ainda possa invocar.

Artefatos de engine vendidos ficam em src/engines/. engine_digest é o SHA-256 desses bytes de arquivo (ordem de caminho ordenada). Recalcule com node scripts/hash-engines.mjs --write.

Deploy

npx wrangler deploy

Conta ac575a9b822bea2bed97d0ab73aed238. workers.dev aziel-runtime.vibelock.workers.dev. O KV de download de produtos permanece em cada Worker de produto. O namespace USES deste runtime é o contador de uso da API e o log em anel (GET /v1/uses) — sem Authorization, tokens, corpos ou PII. IDs de KV de produção em wrangler.toml: USES c1f89ba6f1db47328d36379cdd69b7ab, AZMAIL_MESH ce81cecf8b75412fb7b56e1119e017da, AZBROWSER_TABS 7487aba1bbb5417fb668de86d8b48f37. Não crie namespaces substitutos.

Portas de mesma origem (/runtime em azielcorpuslibrary.net, godlock.uk, www.azieleliab.com) devem definir X-Aziel-Runtime-Via ou X-Aziel-Runtime-Host (origin, azieleliab.com, godlock.uk, azielcorpuslibrary.net) para que os contadores de host permaneçam distintos.

1.2.0+ requer a tag de migração de Durable Object v1 (RuntimeSession, SQLite). O primeiro deploy após o corte da sessão cria o binding SESSION. 1.4.0 não precisa de uma nova migração de DO — as engines rodam no mesmo isolate. 1.4.1 reutiliza essa classe SESSION. 1.5.0, 1.6.0, 1.6.1, 1.6.2, 1.6.3, 1.6.4, 1.6.5, 1.6.6, 1.6.7, 1.6.8, 1.6.9, 1.6.10, 1.6.11, 1.6.12, 1.6.13, 1.6.14, 1.6.15, e 1.7.0 não precisam de uma nova migração de DO.

Token de produção opcional (somente mutação de sessão — catálogo / health / runtime / skill / pull permanecem públicos):

# wrangler.toml
# [vars]
# REQUIRE_TOKEN = "1"
npx wrangler secret put RUNTIME_TOKEN
npx wrangler deploy
node scripts/probe-live.mjs

Se RUNTIME_TOKEN não estiver definido e REQUIRE_TOKEN não for 1, as sessões permanecem abertas (dev). Se o segredo estiver definido, POST /v1/session/open|policy|exec|close exige Authorization: Bearer … ou X-Aziel-Runtime-Token. GET /v1/ready é 200 somente quando o binding do Durable Object SESSION está ativo, e 503 quando REQUIRE_TOKEN=1 e o segredo está ausente. O JSON de autoridade (/v1/health, /v1/ready, /v1/runtime.json, /v1/catalog.json) é Cache-Control: no-store. Os recibos têm limite de 64. As sessões expiram após 6h. Por IP: 20 aberturas / minuto, 60 execuções / minuto (JSON HTTP 429).

O push para main executa .github/workflows/deploy.yml (npx wrangler deploy --keep-vars --var GIT_SHA:<sha>) somente quando o segredo do repositório CLOUDFLARE_API_TOKEN está definido. Token ausente pula o job (não falha). --keep-vars mantém as variáveis existentes do Worker no lugar. O deploy primário é Cursor/wrangler OAuth (Aziel Eliab). Conta ac575a9b822bea2bed97d0ab73aed238 é o padrão não secreto. Não coloque tokens no repositório. workflow_dispatch também está habilitado. A Action passa GIT_SHA para que /v1/software possa carimbar git_sha.

/llms.txt version_id é o id de versão do Cloudflare Worker do binding CF_VERSION_METADATA (wrangler.toml [version_metadata]), lido quando a resposta é servida. Não é um UUID armazenado neste repositório. Um isolate sem esse binding, e sem VERSION_ID, publica version_id: null. Deploy via Box (OAuth wrangler, sem token de API no ambiente):

env -u CLOUDFLARE_API_TOKEN npx wrangler deploy --keep-vars --var GIT_SHA:$(git rev-parse HEAD)

Adicione --var VERSION_ID:<worker-version-id> somente quando esse id já for conhecido. Não invente um. Quando o binding está presente, ele vence sobre VERSION_ID.

Se este checkout não tiver credenciais wrangler, faça o deploy a partir da máquina do autor. Passe GIT_SHA. Omitir isso deixa o catálogo em deploy lag e não reivindica o git HEAD:

npx wrangler secret put RUNTIME_TOKEN
npx wrangler deploy --keep-vars --var GIT_SHA:$(git rev-parse HEAD)
node scripts/probe-live.mjs
# confirm GET /v1/health and /v1/ready and /v1/runtime.json version=1.7.0 role=engine-runtime door=fraggate
# confirm GET /v1/uses returns uses / by_host / by_path / by_day / recent (no increment)
# confirm engine_slugs == true_engine_slugs == all 36 catalog slugs
# confirm POST /v1/session/open → policy → exec each primary op → receipt has engine_digest + ran_in

Espelho da biblioteca /runtime

https://www.azielcorpuslibrary.net/runtime é o proxy reverso / espelho da Biblioteca Digital Aziel deste Worker. Host público primário / descoberta é Try on Glama. O Worker do corpus anuncia e faz proxy reverso:

  • GET https://www.azielcorpuslibrary.net/runtime — espelho da biblioteca
  • GET https://www.azielcorpuslibrary.net/runtime/v1/skill → este /v1/skill
  • GET https://www.azielcorpuslibrary.net/runtime/v1/runtime.json → este /v1/runtime.json
  • GET https://www.azielcorpuslibrary.net/runtime/v1/software → este /v1/software
  • GET https://www.azielcorpuslibrary.net/runtime/v1/update/check?slug={slug}&version={installed} → este /v1/update/check?slug={slug}&version={installed} (slug obrigatório)
  • GET https://www.azielcorpuslibrary.net/runtime/v1/bundle → este /v1/bundle
  • GET https://www.azielcorpuslibrary.net/runtime/v1/pull/{slug} → este /v1/pull/{slug}
  • POST https://www.azielcorpuslibrary.net/runtime/v1/session/open → este objeto de sessão
  • GET https://www.azielcorpuslibrary.net/runtime/v1/uses → este /v1/uses (defina X-Aziel-Runtime-Via: azielcorpuslibrary.net)
  • POST https://www.azielcorpuslibrary.net/runtime/v1/fraggate/call → esta porta FragGate (AZMail e todo slug ativo; sem porta lateral)

Veja o PR complementar em AzielEliab/aziel-corpus.

Declarações de segurança de rede (AZP-NS-1.0)

Os módulos de protocolo em src/security/, src/transport/, src/checkpoints/ e src/replication/ são especificados em docs/designs/AZP-NS-1.0.md.

Os registros são à prova de adulteração: vinculados por hash e assinados. A replicação independente é testada por fixtures. Isso não é uma declaração de imutabilidade.

Os payloads preservam a privacidade: criptografados de ponta a ponta, com identidade de nó separada da identidade de sessão. Isso não é anonimato.

Os checkpoints são sobreviventes e federados no modelo de fixtures. Isso não é uma rede inquebrável.

Relays são transporte não confiável. Eles não podem descriptografar payloads. Essa regra de design não é uma certificação de zero trust em produção.

Cap-7 não é ICANN público e não é um IP de egress público. Mirage não é AZVPN. aznet_replaces_internet é falso. Tor, UDP, rádio e bearers de sandbox são recusados e não estão LIVE. Softwares permanecem 42. tools/list permanece 36. Recuperação multi-provedor ao vivo e Plane B Framagit são trabalho do operador, não um resultado desses scripts.

Licença

Apache License 2.0. Copyright 2026 Aziel Eliab.