aziel-runtime
Porta MCP pública para o Aziel Runtime. HTTP remoto e transmissível. Já está no registro oficial do MCP como io.github.AzielEliab/aziel-runtime 2.0.0-rc1.
Servidor MCP hospedado
npx add-mcp 'https://aziel-runtime.vibelock.workers.dev/mcp'Instala no Claude Code, Codex, Cursor e outros
Documentação
aziel-runtime
O Aziel Runtime começa em Softwares, FragGate e na biblioteca. Softwares escolhe um slug. FragGate é a única porta de execução. library_lookup pesquisa artigos da biblioteca e cita. Instale no Glama, depois chame Softwares, escolha um slug e faça fraggate_call. Mais de 40 ferramentas de pesquisa passam por essa única porta. Cada chamada pode deixar um recibo.
Instalação (remoto primeiro)
MCP público — sem chave de API:
https://aziel-runtime.vibelock.workers.dev/mcp
Transporte: Streamable HTTP. Receitas completas para clientes: docs/AGENTS.md.
Registro: io.github.AzielEliab/aziel-runtime · Glama: Instalar
Acesso
- Público: Softwares, FragGate list/describe/call, pesquisa na biblioteca — sem autenticação
- Hospedado no Glama: Install Server opcional. Os medidores de ferramentas hospedados no Glama permanecem separados do Worker
GET /v1/uses - stdio local: clone +
cli/mcp-stdio.mjs(caminho de desenvolvimento; mantenha abaixo da URL remota)
Primeiras ferramentas
- Softwares /
fraggate_list fraggate_describe→ escolha um slugfraggate_call(useconfirm: truequando necessário)
Como usar
- Clique em Instalar / Adicionar ao Glama (também
https://glama.ai/mcp/servers/@AzielEliab/aziel-runtime). - Em qualquer cliente MCP, chame Softwares (nome tools/list Softwares). A porta roda primeiro. Escolha um slug, depois
fraggate_call.library_lookuppesquisa artigos da biblioteca e cita. ChainLock, TemporalLock e ForgeReceipts carimbam quando a chamada precisa de um livro-razão.confirm=truegrava.dry_run=truepré-visualiza e não grava nada.background=trueretorna Running até existir um hash de recibo. Concluído apenas com esse hash.tools/listpermanece 36.
Diagnóstico, se necessário: fraggate_list → fraggate_describe {name} → fraggate_call {name, op, payload, confirm:true}.
Worker remoto: https://aziel-runtime.vibelock.workers.dev/mcp
Exemplo de primeira chamada: Softwares {}, escolha um slug, depois fraggate_call com { "slug": "foldlock", "op": "fold-preview" }. library_lookup com { "q": "Florence", "op": "search" } é um artigo da biblioteca ou citação. Também: decisiongate_check com uma proposta curta e dry_run:true, ou recibo forgereceipts para uma tarefa concluída.
MCP tools/list tem 36 ferramentas. FragGate é a única porta. A conexão pública é a URL remota em Instalação (remoto primeiro) (Streamable HTTP, sem chave de API). O Glama Install Server é opcional e mede separadamente do Worker GET /v1/uses. O stdio local fica por último. Clientes de IA compatíveis estão listados abaixo. Autor: Aziel Eliab.
Propósito projetado
Aziel Runtime (aziel-runtime) é um conjunto de orquestração em malha de nós de softwares conectados via MCP, projetado para rotear Softwares de catálogo pela porta FragGate, emitir recibos e coordenar a presença na malha. Use-o para listar, descrever e chamar operações de produto via MCP ou OpenAPI e, em seguida, guarde o recibo retornado. Ele existe para que cada produto Softwares permaneça um mecanismo separado atrás de uma única porta.
Início
node cli/aziel-runtime.mjsnode cli/aziel-runtime.mjs session open --localnode cli/aziel-runtime.mjs session status --local
O terminal imprime um resumo curto. Adicione --json para o objeto da máquina. Ajuda: node cli/aziel-runtime.mjs --help. Os mesmos três passos estão em RUN.txt.
O texto de propósito do Softwares (one_line + description) é o adendo "projetado para fazer" em GET /v1/software (src/software-copy.js). Os hubs atualizam a partir dessa rota.
FragGate é A única porta pública executável (fraggate_list → fraggate_describe → fraggate_call). O catálogo Softwares é Plain → Gate → Lock; os hubs atualizam a partir de GET /v1/software. Humanos usam Softwares na UI do Worker no host VibeLock (navegador / PWA) — sem necessidade de download. Agentes usam OpenAPI/MCP. O JSON opcional do pacote da suíte permanece em /download. NodeMesh / QNM de presença de suíte somente leitura está ATIVADO por padrão; GET /v1/mesh nunca habilita rádios além disso.
Versão 2.0.0-rc1 é o congelamento do ponto de certificação (não um despejo de recursos): contrato público, reprodutibilidade em ambiente limpo e pacote adversarial externo sob docs/2.0/. Sem quebras comportamentais intencionais em relação à 1.9.3. Remain-OFF intocado. As superfícies de rastreadores mantêm o resumo acima; o changelog permanece abaixo. 1.9.3 fechou os itens restantes de AZRT-1.9-GAPS-CLOSE (isolar a sessão de ética AZ-OS VFS; Ask Jeeves seguro para isolamento; execução de mídia com vínculo de permissão; caminho de atestado de validação independente publicado — não um laboratório de terceiros). 1.9.2 vinculou Browser Rendering e D1 MASTER ao vivo. 1.9.1 fechou a verificação segura para isolamento de AZRT-1.9-GAPS-CLOSE. 1.9.0 fechou AZRT-1.9-CLOSE-1.0. 1.7.11 é a herança de clareza de SEO que travou esse texto principal.
Kernel: AzielEliab/fraggate (FG-0.1)
Experimente no Glama é o host público principal / descoberta / listagem de instalação (também https://glama.ai/mcp/servers/@AzielEliab/aziel-runtime). A origem do Worker permanece como a superfície de execução / OpenAPI / MCP HTTP.
Grafo de entidades (travado): Pessoa @id https://www.azieleliab.com/#aziel · Runtime SoftwareApplication @id https://www.azieleliab.com/runtime#runtime. A origem do Worker é o endpoint de execução (url). relatedLink é o host de descoberta / instalação do Glama. Identidade Aziel Eliab apenas.
open → policy → exec(slug, op, payload) → receipt → close
Agentes não devem narrar essa cadeia. Prefira fraggate_list → fraggate_describe → fraggate_call { name, op, payload }. Hubs/clientes: GET /v1/software.
1.3.0 forneceu mecanismos portáteis (ark, azai Lamb check, azclce, decisiongate, foldlock, zsolver) e os executou neste isolamento.
1.2.0 foi um runtime de sessão/recibo: exec ainda upstreamFetched Workers de produto. Esses recibos não eram "este processo executou FoldLock."
1.1.0 foi catálogo + pull + proxy que começou a se chamar de runtime. Essas portas frontais permanecem. Elas não são exec.
Para cada slug de catálogo session exec carrega um módulo fornecido, calcula engine_digest = SHA-256 dos bytes desse artefato, executa a operação de computação primária dentro deste isolamento do Worker (a jaula) ou uma jaula CLI local, limpa buffers temporários, e o recibo inclui engine_digest, engine_slug, engine_op, ran_in. GET /v1/health engine_slugs é igual a true_engine_slugs. Operações que literalmente não podem ser executadas sem vínculos de Worker de produto (KV / D1 / AI / mídia ao vivo) permanecem honestas por operação proxy_fallback — o slug em si permanece um mecanismo verdadeiro.
O isolamento de Worker / Durable Object da Cloudflare é a jaula. Nenhum isolamento de convidado extra é reivindicado. engine_digest ainda é necessário.
AZAI hospedado / em processo ainda é espelho de protocolo + verificação Lamb (Service → Clarity → Peace). O núcleo local é autônomo. Ollama é SLOT opcional, não a identidade.
Qualquer assistente capaz de ferramentas OpenAPI, MCP ou HTTP importa este arquivo OpenAPI — depois use fraggate_call. Ferramentas de sessão e runtime_run são avançadas/internas. /p/{slug}/{op} é somente proxy e não é o caminho padrão do agente.
Autor: Aziel Eliab
Identidade: Aziel Eliab (primário). Também conhecido como Aziel Elroi Eliab (alternateName / somente aka).
Licença: Apache-2.0
Versão: 2.0.0-rc1
Pacote 2.0: docs/2.0/ (congelamento de contrato; autoteste ≠ laboratório de terceiros)
Função: engine-runtime (camada: catalog+pull+proxy+session+in-process-engines+fraggate)
Porta: fraggate
Host principal: Experimente no Glama
Worker (execução / OpenAPI / MCP HTTP): aziel-runtime → https://aziel-runtime.vibelock.workers.dev/
Entidade pai: https://www.azieleliab.com/runtime
Espelho da biblioteca: https://www.azielcorpuslibrary.net/runtime
Marca da estrela-rosa: https://aziel-runtime.vibelock.workers.dev/sigil.png
Empacotamento: sessão Worker + CLI no repositório (node cli/aziel-runtime.mjs) + MCP stdio (node cli/mcp-stdio.mjs / npm run mcp). Sem tarball de runtime contado.
Forks são bem-vindos e sempre permitidos. Não invente DOIs do Zenodo.
Inspecione o código (não os arquivos do rastreador)
| Comportamento | Fonte | Testes |
|---|---|---|
| FragGate list / describe / call | src/fraggate/door.js, registry.js | scripts/verify-fraggate.mjs |
MCP tools/list + tools/call | src/mcp-surface.js, mcp-schema.js | scripts/verify-mcp-tdqs.mjs |
| Sessão abrir → política → exec → recibo → fechar | src/session-core.js | scripts/verify-session.mjs |
| Catálogo de software | src/software-catalog.js, software-copy.js | scripts/verify-software.mjs |
| Hash de recibo offline | fixture fixtures/session-receipt-chain.json | node scripts/verify-receipt-fixture.mjs |
Mapa completo de caminhos: docs/2.0/INSPECT.md. Como executar testes: docs/2.0/TESTS.md. Privacidade: docs/DATA.md. Revisão / commits assistidos por agente: docs/GOVERNANCE.md. wrangler.toml main é src/index.js (não minificado). A Cloudflare pode agrupar esse mesmo módulo para implantação — o artefato revisado é esta árvore.
Clientes de IA compatíveis
Assistentes / clientes que podem chamar ferramentas OpenAPI, MCP ou HTTP:
- ChatGPT (GPT Actions / OpenAI)
- Grok (xAI)
- Venice
- Claude (Anthropic Desktop / ferramentas personalizadas)
- Cursor (MCP)
- Glama (Install Server / MCP)
- Perplexity
- Microsoft Copilot / Bing
- Google Gemini / Vertex AI
- Mistral
- Meta AI
- Apple Intelligence / superfícies Applebot
- Amazon Q / ferramentas Amazonbot
- DuckAssist / DuckDuckGo AI
- You.com
- Cohere
- além de outros assistentes compatíveis com MCP/OpenAPI
Passos práticos de Adicionar abaixo cobrem ChatGPT, Grok, Venice, Claude Desktop e Glama / Cursor MCP. Não invente passo a passo para cada rastreador.
Conjunto de permissão de Crawl / SEO em robots.txt: GPTBot/ChatGPT, Venice, Grok, Google-Extended, GoogleOther, Google-CloudVertexBot, Claude(+Search/User), anthropic-ai, Perplexity(+User), bingbot, Meta-External*, Applebot(+Extended), Amazonbot, DuckDuck/DuckAssist, MistralAI-User, YouBot, CCBot, cohere-ai, cohere-training-data-crawler, Diffbot, AI2Bot(+Dolma), Timpibot, Petalbot, Bytespider, Omgili(+bot), FirecrawlAgent, ImagesiftBot, Cloudflare-AI-Search, FacebookBot, TikTokSpider, Baiduspider*, Yandex.
O Sobre do GitHub (descrição / homepage / tópicos) está documentado em docs/GITHUB.md para que os índices vejam MCP, OpenAPI e FragGate. O coordenador aplica gh repo edit a partir desse bloqueio.
Sites / Sites ao vivo
Experimente no Glama é o host público principal / descoberta / listagem de instalação. Esta homepage do Worker permanece como a superfície de execução API / MCP / OpenAPI. Os hubs humanos de Softwares são azieleliab.com, Aziel Corpus Library e GodLock.uk. Arquivo irmão: He Didn't Jump.
O Worker envia uma dica de biblioteca empacotada com FoldLock (citação de índice + amostra MASTER + Sobre Aziel) — não todo o corpus ao vivo. Verifique via FragGate foldlock/pack-verify; abra via aziel-corpus/tip-pack. Honestidade: docs/corpus-fold-pack.md.
Cada inicialização do Worker (homepage, /about, cada /p/{slug}, shells HTML de Softwares/describe) inclui partes #hashtag específicas do produto mais o mesmo bloco Sobre Aziel. Partial compartilhado workerLaunchHtml. Workers de produto herdam Sobre Aziel + a dica de dobra por cópia; partes de hashtag permanecem locais. Regra: docs/WORKER-LAUNCH.md.
| Superfície | URL |
|---|---|
| Host principal / descoberta / instalação | https://glama.ai/mcp/servers/AzielEliab/aziel-runtime |
| Site oficial | https://www.azieleliab.com/ |
| Hub do runtime (entidade pai) | https://www.azieleliab.com/runtime |
| Kernel FragGate | https://github.com/AzielEliab/fraggate |
| GitHub canônico | https://github.com/AzielEliab/aziel-runtime |
| Worker do runtime / MCP / OpenAPI | https://aziel-runtime.vibelock.workers.dev/ |
| Espelho da biblioteca (proxy reverso) | https://www.azielcorpuslibrary.net/runtime |
| Aziel Corpus Library | https://www.azielcorpuslibrary.net/ |
| Aziel Eliab (biblioteca) | https://www.azielcorpuslibrary.net/AzielEliab |
| Página de software | https://www.azielcorpuslibrary.net/software |
| GodLock.uk | https://godlock.uk — https://godlock.uk/AzielEliab — https://godlock.uk/software |
| He Didn't Jump (arquivo irmão) | https://www.hedidntjump.com/ |
| Trades-Runtime (produto irmão, somente citação) | Versão 0.4.9 (ao vivo GET /v1/health). https://github.com/AzielEliab/trades-runtime — Worker https://trades-runtime.vibelock.workers.dev — MCP /mcp — download /download. Não é um mecanismo verdadeiro FragGate. fraggate_call não executa operações da empresa. |
| Repositórios | https://github.com/AzielEliab/aziel-corpus · https://github.com/AzielEliab/godlock · https://github.com/AzielEliab/hedidntjump.com · https://github.com/AzielEliab/trades-runtime |
| Doar (canônico) | https://www.azieleliab.com/donate |
Glama Install Server está no ar (Experimente no Glama). Lançamento do Glama 2.0.7 (Install Server ON, Auto-Release ON). O pacote worker / server permanece 2.0.0-rc1. A conexão pública remota é POST https://aziel-runtime.vibelock.workers.dev/mcp primeiro. O Glama Install Server é opcional; seus medidores hospedados permanecem separados do Worker GET /v1/uses. O stdio local permanece por último. Consulte docs/GLAMA.md. |
Identidade pública: Aziel Eliab apenas. Não invente DOIs do Zenodo.
Superfície dupla (lei do produto)
- Agente / MCP — O software é executado por meio do agente. Mostre
display.title/display.summary/display.fieldse, em seguida, aceite a próxima entrada. Sessão, OpenAPI e encanamento HTTP permanecem invisíveis, a menos que sejam solicitados. Uma porta — descubra, roteie, recuse. Download viaGET /v1/update/check?slug={slug}&version={installed}→download_urlouGET /v1/pull/{slug}.GET /v1/update/checkpuro não é uma verificação. Os designs de site azcorpus + azlibrary residentes na malha são baixados deGET /v1/softwarewebsite_designs(aberto para todos os clientes de IA). Upload/ingestão/recibo viafraggate_call(azbrowserairlock_ingest, peacelockupload_envelope, forgereceiptsverify, miragegridverify-receipt/bridge). Upload do azlibrary é somente token de API — nunca incorpore o segredo. Mesmas operações em/openapi.json. - Software humano — Esta UI do Worker, instalação local e
/downloadcontado permanecem software desenvolvido completo. O Fluttermobile/não é fornecido neste repositório.
Prateleira múltipla fria (COLD-MULTI-SHELF-1.0)
O runtime cita a mesma honestidade do corpus ativo GET /shelves (corpus#96). GET /shelves · GET /v1/shelves · /cite.json shelves. Pessoa @id https://www.azieleliab.com/#aziel.
Plano A ATIVO: 5 superfícies publicadas (4 hubs CF + GitHub) / 2 raios de família. Um ativo independente (cf-github). Plano B SLOT: Codeberg https://codeberg.org/AzielEliab/aziel-lockset-tip verificação de hash PASS ainda SLOT; archive.org PASS https://archive.org/details/aziel-lockset-tip + https://archive.org/details/aziel-lockset-tip_202609 (mesmo blast_radius archive-org; pacote b549362c0736ddb54ddc488812327c464e0da1167281f92fd1a4263eedf5df37) ainda SLOT; URL do Framagit nula (terceiro ALL-TARGETS) pacote de ponta Zenodo SLOT (CNS-ZENODO-NOT-LIVE); doi nulo. Plano C USB SLOT até CNS-OPERATOR-ATTEST. Este Worker é o mesmo túnel do Plano A. Sem 15:20 visível.
Origem doméstica (ORIGIN-CUTOVER-1.0)
AZNet P3. As camadas de sobrevivência atendem à AZNet (aznet, AZN-WP-0.1). sidenet é essa rede lateral, não uma marca separada. L0 permanece ininterrupto. Um caminho de mini-PC ao lado dos hubs ativos do Cloudflare permanece SLOT: sem DNS alugado, sem mudança de DNS ativa, sem bytes depositados, sem hostname ou IP inventado. Phoenix é espera local (REHEAL-1.0), não um hostname público voltando. A contagem ativa independente permanece 1. Os softwares permanecem congelados. Artigo: ORIGIN-CUTOVER-1.0.
Ponte semântica Cap-7 (não ICANN)
Cap-7 é a camada .az de geração automática do MirageGrid. Ela duplica os quatro sites de hub e muda com StaticLock (produto de catálogo StaticClock, slug staticclock) e capa do MirageGrid, emparelhada com AZVPN. design_of: hub_designs. resolves_to_hub: false no Cap-7. A internet padrão não alcança o Cap-7. Duplicações reais: azgrid, azcloak, azvault, azshift. Sites falsos: azbooth, azflag, azstandby. A citação de duplicação de fábrica está ATIVA. A internet alcança os domínios AZ (AZ.AzielEliab.AZ, AZ.AzielCorpusLibrary.AZ, AZ.Godlock.AZ, AZ.HeDidntJump.AZ) por meio de azieleliab.com, azielcorpuslibrary.net, godlock.uk e hedidntjump.com. Esses drop-ins são public_icann: true e resolves_to_hub: true, embaralham uma vez para um dos quatro, permanecem sozinhos e congelam após os hubs caírem. Os nós ativos os ancoram. Cap-7 public_icann: false. A fábrica Cap-7 não é um registrador público ICANN. Quatro espelhos de hub e três iscas não são slots .aziel por nó. geo-target, session-stick e egress-rotate estão ATIVOS no plano de controle Cap-7 (rótulo de região, nó de malha aderente e terra de fábrica, rotação de terra entre 7 sites). Eles não são um IP de saída público, não são um IP residencial, não são um pool de geo-saída do Cloudflare, não são um IP público aderente, não são encaminhamento de pacotes e não são AZVPN. O plano de controle público do Worker MirageGrid Cap-7 está ATIVO (/v1/egress e /v1/planned). vpn-hop, hop, tunnel e mesh permanecem stub. Não é um quinto produto. A IA extrai metadados do Worker MirageGrid /bridge ou GET /v1/mesh/az-generator. Atualização de embaralhamento: fraggate_call { slug: "miragegrid", op: "shuffle" } coloca um nome de malha (terra de fábrica ATIVA; não é uma porta HTTPS pública). Sem registrador AZ-GEN ativo. Sem compra de ccTLD ICANN .az. Sem 15:20 visível. GET /v1/mesh nunca ativa rádios. Navegação em malha: AZNet + AZBrowser via FragGate.
Plano N e Plano P
O Plano N é este plano de nomes Cap-7 / .aziel. Não é um registrador ICANN e não é um IP de saída público. O Plano P é o caminho de pacotes de malha de nós separado (dispositivos como nós). WARN-5 é PERMANECE-até-demonstrado, não um teto permanente. A ordem de preferência de operadora nesse caminho é LAN, Wi-Fi, Bluetooth, RF e, em seguida, flashes de luz de fótons. RF e fótons recusam quando o hardware está ausente. Sem ATIVO simulado. O Plano P não é reivindicado como saída pública ATIVA. A porta pública permanece NÃO-PRONTA / FG-STUB. A descoberta de LAN local está ATIVA-quando-armada e o túnel de pares está ATIVO-quando-sessão. O store-forward local está ATIVO-quando-três-nós-locais / fixture. Um telefone pode entrar nesse nó local pelo beacon de LAN e sessão de pares selada (qnm-node/mobile/, artigo TRACK2-MOBILE-JOIN-1.0). mobile_client permanece present-not-demonstrated. O telefone é um cliente do nó local, não um lançamento de app-store e não é internet alternativa ATIVA. O Wi-Fi no telefone é o caminho para o socket LAN. Ele não marca uma troca de Wi-Fi, RF ou fótons. alt_internet_live é falso. WARN-5 não está fechado. AZVPN permanece o VPN do conjunto e não é MirageGrid. Artigos: PLANE-P-D2D-1.0, D2D-CARRIERS-1.0.
Porta FragGate
MCP público tools/list é 36 ferramentas ativas. Primeira chamada: Softwares (tools/list nome Softwares). A porta é executada primeiro. ChainLock, TemporalLock e ForgeReceipts carimbam quando a chamada precisa de um livro-razão. Diagnósticos permanecem fraggate_list → fraggate_describe → fraggate_call (foldlock / fold-preview, ou decisiongate_check com dry_run=true). A mesma lista inclui runtime_skill, fraggate_verify, library_lookup, conjunto mesh_*, somente anexação chainlock_* e memory_* (diagnósticos e crença, não uma pré-chamada) e auxiliares de catálogo. runtime_run e runtime_session_* são avançados/internos. Operações de livro-razão carimbam ChainLock na cadeia de atos e, em seguida, TemporalLock e ForgeReceipts. fraggate_call relata esses três do pipe quando um hash real existe. Lamb Lens, SweepGate, Sentinel e RoseClock são executados dentro desse pipe. Leituras não carimbam ChainLock, TemporalLock ou ForgeReceipts.
Cada produto de catálogo é uma entrada de registro com hash (name, slug, digest, status, público ops). O status é live | stub | local_only.
stub_ops / stub_op_count são verbos de recusa nomeados (nunca hospedados), não mecanismos extras de Software de catálogo. stub_count são entradas de registro cujo status é stub (nenhuma após 1.9.0 — AZChat está ATIVO+vinculado). EmbryoLock é um mecanismo de catálogo ativo (live-with-local-destructive-boundary); wipe / scorch / unlock permanecem FG-STUB na malha pública. FragGate live_count + local_only_count + stub_count === FragGate product_count. Esse product_count são entradas de registro, não a contagem da guia Softwares. Softwares inclui veillock e whitestone. A allowlist pública inclui memory e mesh em vez disso. software_nodes é o fan-out do produto Worker no processo (whitestone ausente). GET /v1/software catalog_sets.equate é falso. Não equacione esses conjuntos.
Ativo na malha pública (via fraggate_call): todo produto de Software de catálogo que faz sentido em uma porta pública de agente — advisory / score / classify / gate / search / preview / render / verify / hash / receipt / game / overlay / route / status, além dos cinco originais (DecisionGATE, GodLock, FoldLock, AZ-CLCE, Aziel Digital Library). VeilLock permanece local_only (câmera/tela local do dispositivo). MCP tools/list são esses 36 nomes. Comece na porta FragGate.
Operações stub (verbos de recusa nomeados, nunca executam): EmbryoLock wipe/scorch/unlock/encrypt/decrypt/initialize/login, ARK scorch/wipe/unlock/encrypt, WhistleLock send/mail/release, MirageGrid VPN-hop/hop/tunnel/mesh (geo-target / session-stick / egress-rotate estão ATIVOS no plano Cap-7, não um IP de saída público), AzielTether mesh-join/vpn/arm, VeilLock inject/intercept/facetime, AZ-OS exec/shell/lattice, AZAI blend/complete/chat, EmployeeLock court/judge, PeaceLock transcript/transcribe/motive/counterfactual/invent/waive-duty/bypass-duty, 4DMap truth_score/lumen_panel/invent_mark/backdate_class. Operações hospedadas seguras nesses produtos ainda podem estar ativas; os verbos stub recusam para sempre.
Nomes desconhecidos recusam FG-HALLUC-TOOL e listam as ferramentas que existem. DecisionGATE é executado antes de qualquer efeito colateral de exec; recusa é um ResultEnvelope tipado + ponta de livro-razão (cadeia de hash em forma de TemporalLock). A malha não é reivindicada nesta superfície pública.
curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/fraggate
curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/fraggate/list
curl -s -A 'Mozilla/5.0' -X POST https://aziel-runtime.vibelock.workers.dev/v1/fraggate/call \
-H 'content-type: application/json' \
-d '{"slug":"foldlock","op":"fold-preview","payload":{"text":"the cat and the dog"}}'
Sessão (o corte real)
SID=$(curl -s -A 'Mozilla/5.0' -X POST https://aziel-runtime.vibelock.workers.dev/v1/session/open \
-H 'content-type: application/json' -d '{}' | jq -r .session.id)
curl -s -A 'Mozilla/5.0' -X POST https://aziel-runtime.vibelock.workers.dev/v1/session/$SID/policy \
-H 'content-type: application/json' \
-d '{"allow_slugs":["azclce","foldlock"],"max_payload_bytes":8192}'
curl -s -A 'Mozilla/5.0' -X POST https://aziel-runtime.vibelock.workers.dev/v1/session/$SID/exec \
-H 'content-type: application/json' \
-d '{"slug":"azclce","op":"score","payload":{"r":"login button blue","d":"login form submits","p":"login button submits"}}'
curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/session/$SID/receipt
curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/session/$SID/receipts
curl -s -A 'Mozilla/5.0' -X POST https://aziel-runtime.vibelock.workers.dev/v1/session/$SID/close
Um recibo de execução local inclui engine_digest, engine_slug, engine_op, ran_in: "aziel-runtime", digests de resultado e latência — não apenas um status HTTP upstream. close sela a cadeia; execução adicional é HTTP 409. Sessões expiram após 6h (410/fechamento automático). O limite de recibos é 64. A mutação de sessão pode exigir Authorization: Bearer … ou X-Aziel-Runtime-Token quando RUNTIME_TOKEN está definido.
CLI local (cliente Worker por padrão; --local grava um arquivo de sessão e prefere mecanismos fornecidos; --jail executa o mecanismo em um processo filho do Node). O terminal imprime um resumo curto. Adicione --json para o objeto de máquina:
node cli/aziel-runtime.mjs session open --local
node cli/aziel-runtime.mjs session policy --allow-slugs azclce,foldlock
node cli/aziel-runtime.mjs session exec azclce score \
'{"r":"login button blue","d":"login form submits","p":"login button submits"}'
node cli/aziel-runtime.mjs session exec foldlock fold-preview '{"text":"the cat and the dog"}'
node cli/aziel-runtime.mjs session receipt
node cli/aziel-runtime.mjs session close
Script de prova (log de sessão local): bash scripts/demo-session.sh
Portas frontais (ainda úteis — não exec)
curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/skill
curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/runtime.json
curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/bundle
curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/pull/foldlock
curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/pull/foldlock/skill
Proxy (sem recibo de propriedade do runtime — não exec):
curl -s -A 'Mozilla/5.0' -X POST https://aziel-runtime.vibelock.workers.dev/p/azclce/score \
-H 'content-type: application/json' \
-d '{"r":"login button blue","d":"login form submits","p":"login button submits"}'
Sempre envie User-Agent: Mozilla/5.0.
URLs rápidas
GET /v1/pull?all=1 é um alias de /v1/bundle.
POST /p/{product}/{op} faz proxy para o Worker de produto /v1/{op} com o corpo
JSON. Ligações de serviço são preferidas; o *.vibelock.workers.dev público é o
fallback. Esse caminho é um proxy, não execução de sessão. Contadores de download
não são incrementados.
Este Worker é somente Worker (sem tarball de runtime contado). O CLI local vive
no repositório e não é um pacote GitBaby /download. Cada produto ainda tem seu
próprio /download contado.
Como citar: Eliab, Aziel. (2026). Aziel Eliab Runtime [Software]. Apache-2.0. https://aziel-runtime.vibelock.workers.dev/
Biblioteca Digital: Eliab, Aziel. (2026). Aziel Digital Library [Software]. Apache-2.0. https://www.azielcorpuslibrary.net/
Modelo de rastreamento do Worker de produto: docs/PRODUCT_SEO.md. Resumo da suíte QNM: docs/NODE_MESH.md. Guarda-chuva de sobrevivência entre redes: docs/designs/CROSS-NETWORK-SURVIVAL-1.0.md. Companheiro NO-LIE / NO-REWRITE: docs/designs/NO-LIE-NO-REWRITE-1.0.md. Plano de doação (somente citação, não é um produto Softwares): docs/designs/AZL-DONATE-1.0.md.
Doar (rodapé do runtime + Worker de produto)
Trilhos canônicos vivem nos hubs: https://www.azieleliab.com/donate. Hub As páginas de Doação incluem cinco QRs que codificam URIs de pagamento (BTC / ETH / LTC / XRP / DOGE). Este runtime apenas vincula. Não invente endereços de carteira ou tokens. Não duplique esses cinco QRs no runtime ou nos rastreadores de download.
- Rodapé da UI do Worker de runtime — uma linha:
Donate→https://www.azieleliab.com/donate - Workers de rastreamento de download de produto — mesmo padrão de rodapé:
Support the work→https://www.azieleliab.com/donate
Este repositório não possui Workers de produto. Copie essa linha nos respectivos repositórios. Endereços permanecem colados pelo operador no hub.
Designs
Designs de software atuais da suíte (AZL / SEC-FEAT / QNM-WP / NODE-OPS / AZL-DONATE-1.0 / CROSS-NETWORK-SURVIVAL-1.0 / NO-LIE-NO-REWRITE-1.0) mais artigos de tecido LIVE (CL-WP-0.4, AP-WP-0.2, SG-WP-0.1, LS-WP-0.1, RL-WP-0.1-runtime, QNS-CD-1.0, ACT-RECEIPT-1.0 — não são produtos da aba Softwares): docs/designs/. Autor: Aziel Eliab apenas. MCP chainlock_*. GET /v1/mesh nunca é habilitado. QNS-CD-1.0 é o design de codificação de transferência de pacotes Quantum Node Signal (fóton QNS1 1.3). A implementação é local qnsd em AzielEliab/qnm-node. GET /v1/qns cita apenas — o Worker público não faz proxy local via emit. Cada cartão /v1/software carrega qns_cd. Não adicione QNS como produto da aba Softwares. ACT-RECEIPT-1.0 é a cópia pública da malha de recibos de ação em quatro campos. A cadeia vive em corpus /receipts. GET /v1/receipts cita; a anexação é executada após a lista/chamada FragGate e POST /mcp quando RECEIPT_APPEND_TOKEN está definido (fail-open). Não adicione ACT-RECEIPT como produto da aba Softwares. CROSS-NETWORK-SURVIVAL-1.0 é a lei guarda-chuva de sobrevivência. Se rede e dados morrerem amanhã, a cadeia sobrevive em prateleiras frias (hosts / DOI / git / vault). Dica de máquina: /cite.json survival.tip e /llms.txt. Não adicione como produto da aba Softwares. NO-LIE-NO-REWRITE-1.0 é lei companheira sob esse guarda-chuva (não substitui a dica de máquina): recibos que ainda fazem hash; cópias não todas em um único túnel; sem chave de reescrita; a rede nunca pode mentir, nem para se autopreservar. Não adicione como produto da aba Softwares. GET /v1/azpipe/arch cita a tira MASTER-33 bloqueada (mesmo payload que GET /v1/fraggate pipeline). Não é uma porta da aba Softwares.
Adicionar ao ChatGPT (Ações GPT)
- Crie um GPT (ou abra Ações GPT).
- Importar de URL →
https://aziel-runtime.vibelock.workers.dev/openapi.json - Sem autenticação. CORS
*. - Peça ao GPT para chamar Softwares (tools/list nome Softwares). A porta é executada primeiro. ChainLock, TemporalLock e ForgeReceipts carimbam quando a chamada precisa de um ledger. Módulos nomeados ao vivo:
decisiongate_check,library_lookup. Diagnósticos:fraggate_list, depoisfraggate_call. Ferramentas de sessão eruntime_runsão avançadas/internas.
Adicionar ao Grok
- Ferramenta personalizada / OpenAPI: importe
https://aziel-runtime.vibelock.workers.dev/openapi.json - MCP remoto:
POST https://aziel-runtime.vibelock.workers.dev/mcp
Métodos:initialize,tools/list,tools/call.
tools/listsão 36 ferramentas ao vivo. Primeira chamada:Softwares(tools/list nome Softwares). A porta é executada primeiro. ChainLock, TemporalLock e ForgeReceipts carimbam quando a chamada precisa de um ledger. Diagnósticos:fraggate_list→fraggate_describe→fraggate_call.
runtime_run,runtime_manifesteruntime_session_*são avançadas/internas.
HTTP/p/{product}/{op}permanece um proxy. Público, sem OAuth.
Resultados de ferramentas são{ display, result, ledger_tip? }— mostredisplayao usuário.
Adicionar ao Claude Desktop
Conexão pública é Streamable HTTP, sem chave de API:
https://aziel-runtime.vibelock.workers.dev/mcp
O stdio local é o caminho de desenvolvimento após essa URL remota. Claude Desktop claude_desktop_config.json (mesma forma que Cursor mcp.json):
{
"mcpServers": {
"aziel-runtime": {
"command": "node",
"args": ["cli/mcp-stdio.mjs"],
"cwd": "/path/to/aziel-runtime",
"env": {
"AZIEL_RUNTIME_URL": "https://aziel-runtime.vibelock.workers.dev"
}
}
}
}
Reinicie o Claude Desktop após atualizar a configuração local. Receitas completas de clientes: docs/AGENTS.md. Notas completas de stdio: docs/GLAMA.md.
Adicionar ao Glama
URL remota pública primeiro. Medidores hospedados no Glama permanecem separados do Worker GET /v1/uses. Stdio local por último.
- MCP remoto —
POST https://aziel-runtime.vibelock.workers.dev/mcp(initialize,tools/list,tools/call). User-AgentMozilla/5.0. Público, sem OAuth. Transporte: Streamable HTTP. - Instalar servidor (opcional) — Experimente no Glama (também
https://glama.ai/mcp/servers/@AzielEliab/aziel-runtime). Instalação com um clique / Implantar. Versão Glama 2.0.7. Instalar servidor ATIVADO. Lançamento automático ATIVADO. Pacote Worker / servidor permanece 2.0.0-rc1. Medidores de ferramentas hospedadas são do Glama, não do Worker/v1/uses. - Stdio local (por último) —
cli/mcp-stdio.mjsfaz ponte para o mesmo Worker/mcp.glama.json+DockerfileCMD["node", "cli/mcp-stdio.mjs"].
node cli/mcp-stdio.mjs
npm run mcp
docker build -t aziel-runtime-mcp .
docker run --rm -i aziel-runtime-mcp
# if the host resolver cannot see Cloudflare:
# docker run --rm -i --dns 1.1.1.1 aziel-runtime-mcp
A ponte padrão precisa de DNS + HTTPS de saída para *.vibelock.workers.dev / Cloudflare. Uma falha de DNS é FG-DNS (remote:false). --local ou AZIEL_RUNTIME_MCP=local é explícito em processo. Opcional RUNTIME_TOKEN / AZIEL_RUNTIME_TOKEN quando REQUIRE_TOKEN=1. Verifique um hash de chamada real: docs/2.0/INSPECT.md.
Primeira chamada após conectar: Softwares (escolha um slug) → fraggate_call → library_lookup para artigos de biblioteca e citações. FragGate permanece a única porta de execução. Diagnósticos: fraggate_list → fraggate_describe → fraggate_call. Exemplo: { "slug": "foldlock", "op": "fold-preview", "payload": { "text": "the cat and the dog" } }, ou decisiongate_check com dry_run=true. tools/list são 36 ferramentas ao vivo. ChainLock e memória são somente anexação.
Reivindique novamente na aba Glama Score após qualquer mudança de glama.json (maintainers = AzielEliab) para que Schema e palavras-chave sejam atualizados. Passos completos: docs/GLAMA.md. Identidade pública: Aziel Eliab apenas.
Adicionar ao Venice
Ferramentas HTTP personalizadas / OpenAPI: importe o mesmo
https://aziel-runtime.vibelock.workers.dev/openapi.json.
Puxe via GET /v1/bundle / GET /v1/pull/{slug}. Execução de sessão é
POST /v1/session/{id}/exec. O proxy permanece POST /p/{slug}/{op}.
Faixas de honestidade
- Todo slug de software do catálogo é in-process.
engine_slugsé igual atrue_engine_slugsem/v1/healthe/v1/runtime.json. Operações somente de binding permanecem por operaçãoproxy_fallback. - GodLock e MirageGrid não são VPNs e não são redes de anonimato. MirageGrid Cap-7 é uma fábrica de nomes de mesh e não é um registrador ICANN público. Geo Cap-7, sessão fixa e rotação de terra estão LIVE no plano Cap-7 (rótulo de região, nó de mesh fixo e terra de fábrica, rotação de terra entre 7 sites), não é um IP de egresso público, não é um IP residencial e não é AZVPN. O plano de controle público do MirageGrid Worker Cap-7 está LIVE em https://miragegrid.vibelock.workers.dev/v1/egress e https://miragegrid.vibelock.workers.dev/v1/planned.. AZVPN continua sendo o concentrador VPN da suíte.
- ForgeReceipts não é aconselhamento jurídico e não contata tribunais.
- ZionPattern Solver nunca afirma mais de 75% de confiança. Ele não resolve casos.
- VeilLock não injeta no FaceTime ou em qualquer aplicativo de chamadas. Apenas SUA câmera/tela.
- AZ-CLCE detecta inconsistência, não intenção. Tipo D é um rótulo, não uma constatação de má-fé.
- ChronoLock é apenas consultivo — não é um agendador, não é direcionamento, não é viralidade. 08:30–10:30 local. Distinto de TemporalLock.
- The ARK não é um kernel. A API hospedada nunca desbloqueia ou criptografa com uma frase secreta e nunca armazena cofres. Sweep é apenas heurística do Modo E.
- AZAI é um núcleo local autônomo com uma API compatível com OpenAI, não é um novo modelo de fundação e não é uma identidade Ollama. Ollama é um SLOT opcional.
/v1hospedado / in-process é um espelho de protocolo + verificação Lamb (Service → Clarity → Peace), não um proxy de provedor. Jeeves não é soberano. - SpectralLock 0.3.1 overlay hospedado é uma prévia de 256px, não é um espectrômetro, não é forense. Tinta de roda é um plano de matiz de associação separado da tríade espectral. Inject ON é tinta, não recuperação de pigmento. Restaurar pigmento perdido está LIVE nas operações FragGate
pigmenterestore-pigment(listPigment/pigmentFromB64) e recusaSL-PIGMENT-GONEquando o sinal desbotado se foi. AMOE não é um produto ao vivo. Recuperação de bytes restantes é honesta (apenas bytes presentes no contêiner); gráficos de revisão PDF incrementais + cópias por revisão são honestos; recusa opaca é honesta; recuperação universal marca SLOT 7z / HEIC / HEIF; caligrafia é uma heurística de varredura de tinta PNG de 256px (não ESDA / certificado judicial; SLOT JPEG hospedado); nunca OCR de caixa-preta. Desredação / recuperação / caligrafia permanecem em spectrallock-download-tracker (/v1/unredact,/v1/recover,/v1/handwriting) — não operações de porta FragGate. UV não é uma lâmpada. Balance/lemon/indent nunca inventam marcas. O pipeline completo é o pacote Python. - EmployeeLock não é um tribunal, não é UL, não é uma pontuação de verdade. Hospedado nunca armazena xlsx. Linhas de demonstração são prova de formato, não fatos de caso.
- FoldLock não é zip. Prévia hospedada / in-process é supressão de amarração em texto UTF-8 pequeno. Proporções são recibos, não troféus. Strings curtas podem crescer.
- WhistleLock é um cofre local + cópia de homem morto. Não é um serviço de correio. Hospedado nunca retém arquivos de denúncia.
- TrajectoryLock é um protótipo de pesquisa / teste geométrico auditável. Não é um instrumento forense certificado. Hospedado nunca armazena mídia. Probabilidade de correspondência é P(correspondência | modelo declarado), não P(conta oficial é verdadeira). Exemplos sintéticos não são descobertas de casos reais.
- M.I.A.Lock correspondências Doe são apenas leads de compatibilidade — nunca uma identificação. Cobertura de calor não é presença. Sem rastreamento ao vivo.
- Aziel Corpus Library é um índice de biblioteca pública + download contado de PDF/pacote. Não é um mecanismo de busca de arquivos privados, não é Zenodo, não é um novo mecanismo Lock.
- AzielTether não é uma VPN. Mesh de preferência central para software Aziel Eliab baixado; HTTPS público permanece sem mesh.
- PeaceLock é silêncio escolhido / inação escolhida como um recibo de primeira classe (PL-WP-0.1). Não é uma transcrição, não é um contrafactual, não é uma pontuação de motivo, não é uma renúncia HARD_DUTY. Hospedado nunca inventa fala ou armazena arquivos.
- 4DMap é um quadro de inspeção de quatro eixos T/Δ/Γ/Π (4DM-WP-1.0). Não é um portão sequencial, não é uma pontuação de verdade, não é um painel Lumen e não é uma porta extra (
domains_are_doors:false). Não inventa marcas ou retrodata classe. Quadro de inspeção após AZPIPE. Reivindicações FragGate citam tipos de junção. ChainLock pode carimbar caminhadas. - AZBrowser é o navegador de pesquisa ética Lamb Lens (AZB-1.0). Não é Chromium, não é uma saída Tor, não é um proxy irrestrito. Lamb Lens cita; recusa colheita prejudicial; nunca inventa resultados de visita. Apenas FragGate. AZNet é software separado (mesma porta FragGate) — emparelhamento é apenas ordem/token, não uma UI compartilhada da Fase 1.
- AZNet é uma rede lateral de verificação silenciosa (AZN-WP-0.1) no plano de nomes Cap-7 e
.aziel. Produto separado (próprio Workeraznet-download-tracker, própria UI). Cap-7 / MirageGrid permanecem metadados de nome e região de terra: não é um registrador ICANN, não é um IP de egresso público e não é AZVPN. O plano de pacotes dispositivo-a-dispositivo é separado e NÃO-PRONTO. Ordem de failover é LAN, Wi-Fi, Bluetooth, RF, depois flashes de luz de fóton. Cada operadora é FG-STUB até que um salto real funcione. Esse caminho não é uma internet alternativa ao vivo. Não é um host de payload. Operações de jardim / carimbo / memorial exigem AZBrowserpair_tokenEpair_flag(apenas ordem funcional). Hospedado nunca armazena payloads.
Slugs de produtos → Workers
| slug | hostname do Worker | operações de exemplo | execução de sessão |
|---|---|---|---|
| vibelock | vibelock-download-tracker | analyze | in-process (features/PCM; sem microfone ao vivo) |
| veillock | veillock-download-tracker | apps | in-process (sem injeção de câmera) |
| codelock | codelock-download-tracker | render | in-process |
| godlock | godlock-download-tracker | score, submit | in-process (não é uma VPN) |
| shadowlock | shadowlock-download-tracker | observe | in-process (sem hook de SO) |
| temporallock | temporallock-download-tracker | genesis, append, verify | in-process |
| forgereceipts | forgereceipts-download-tracker | receipt | in-process (não é aconselhamento jurídico) |
| decisiongate | decisiongate-download-tracker | check | in-process |
| zsolver | zsolver-download-tracker | patterns, score, session | in-process |
| azos | azos-download-tracker | status | in-process (proxy por operação session/exec/lattice) |
| glossafilter | glossafilter-download-tracker | render | in-process |
| miragegrid | miragegrid-download-tracker | assign | in-process (atribuição de plano de controle + metadados de nome de mesh Cap-7; fábrica não é um registrador ICANN público; não é um salto VPN hospedado; geo/sticky/rotate Cap-7 LIVE no plano Cap-7, não é um IP de egresso público) |
| staticclock | staticclock-download-tracker | advise | in-process |
| chronolock | chronolock-download-tracker | advisory, anchors | in-process |
| postking | postking-download-tracker | new, move, status | in-process |
| azclce | azclce-download-tracker | score, classify, gate | in-process |
| ark | ark-download-tracker | sweep, levels | in-process |
| azai | azai-download-tracker | health, lamb-check | in-process (apenas Lamb; não a mistura) |
| spectrallock | spectrallock-download-tracker | health, modes, overlay | in-process (prévia PNG de 256px; inject ON/OFF; honestidade de bytes restantes + gráfico de revisão + recuperação/caligrafia; sem porta de desredação/recuperação/caligrafia) |
| azbot | azbot-download-tracker | health, skill, route | in-process (roteador de habilidades, não um modelo) |
| employeelock | employeelock-download-tracker | health, append-preview, verify-canonical, skill | in-process (sem armazenamento xlsx) |
| foldlock | foldlock-download-tracker | health, fold-preview, unfold-preview, skill | in-process |
| whistlelock | whistlelock-download-tracker | health, hash-preview, canon-preview, skill | in-process (sem armazenamento de arquivos) |
| trajectorylock | trajectorylock-download-tracker | health, example, analyze, skill | in-process (geometria; sem armazenamento de mídia) |
| mialock | mialock-download-tracker | map, search-options, queries, doe-match, coverage | in-process (leads ≠ ID) |
| azieltether | azieltether-download-tracker | health, skill, verify | in-process (não é uma VPN) |
| peacelock | peacelock-download-tracker | open, seal, break, show, verify, stamp | in-process (recusa HARD_DUTY; invariantes ABSENT) |
| azmail | azmail-download-tracker | airlock_classify, scrub, trust_score, mesh_, keyword_alert_ | in-process (apenas FragGate; mesh desativado por padrão; não é um MTA) |
| azbrowser | azbrowser-download-tracker | ethical_search, lamb_lens_search, navigate, airlock_ingest, tab_*, receipt_list, verify | in-process (apenas FragGate; Lamb Lens; não é Chromium) |
| aznet | aznet-download-tracker | pair_status, garden_list, stamp, verify_hash, memorial_*, receipt_verify | in-process (apenas FragGate; nunca hospeda payloads; emparelhamento AZBrowser obrigatório) |
| azhub | azhub-download-tracker | region_list, place_module, remove_module, tether_*, blank_key_status | in-process (apenas FragGate; Blank Key; não é AZInterface; sem desbloqueio automático) |
| azinterface | azinterface-download-tracker | genesis_status, site_state_*, integrity_check, witness_list, page_cycle_status | in-process (apenas FragGate; shell da suíte, pacote 0.1.0; ciclos de página pré-bloqueados; pipeline_arch / withdraw / scorch_local / pair_* locais permanecem fora da porta pública) |
| aziel-corpus | aziel-corpus-download-tracker (www.azielcorpuslibrary.net) | health, search, example, skill | in-process (amostra MASTER; proxy por operação D1/Whisper/OCR ao vivo) |
| 4dmap | 4dmap-download-tracker | health, skill, pin, span, stack, gap, fork, walk, lens, class, cohort, absence, cap, join, list, example, card_new, card_pin, card_span, card_join, card_walk, card_list, verify_hash, frame_status, axis_describe, walk_trace, card_export, card_import, verify_chain, neighbor_cite, memory_cite, memory_observe, library_pin, plot, possibility, pattern_recall, lattice_tip, poison_refuse, news_status, news_pin, news_open, news_ingest, news_sources, news_weather, news_black_swan | in-process (4DM-WP-1.0 / 0.3.0; quadro de inspeção após AZPIPE; não é uma porta extra; não é um portão sequencial; AZNews é autônomo via news_ingest e unido via news_pin / news_open; um pin vazio recusa AZNEWS-SOURCE-ABSENT; o sinalizador global ao vivo permanece falso) |
Aliases do catálogo (também aceitos em /v1/pull/{slug}): az-clce → azclce,
zion-pattern-solver → zsolver, postking-chess → postking,
aziel-digital-library → aziel-corpus, mia-lock → mialock,
peace-lock → peacelock, az-mail / app-1.0 → azmail,
az-browser / lamb-lens → azbrowser,
az-net / azn-wp-0.1 → aznet,
az-hub / blank-key → azhub, az-interface / page-cycle → azinterface.
aznet não é um alias de AZBrowser — AZNet é software separado (mesma porta FragGate).
fourdmap / 4d-map / 4dm-wp-1.0 → 4dmap.
AZHub e AZInterface são softwares irmãos sob a mesma porta FragGate (nunca aliases um do outro).
Hubs de software (corpus / godlock.uk / azieleliab) listam o catálogo products[] após
merge: slug azhub / azinterface / aznet / azbrowser, workers
azhub-download-tracker / azinterface-download-tracker /
aznet-download-tracker / azbrowser-download-tracker, github
https://github.com/AzielEliab/azhub ·
https://github.com/AzielEliab/azinterface ·
https://github.com/AzielEliab/aznet ·
https://github.com/AzielEliab/azbrowser.
AZHub, AZInterface, AZNet e AZBrowser são produtos separados (próprios Workers,
próprias UIs; nunca aninhados). Emparelhar AZNet com AZBrowser é apenas ordem funcional.
FragGate em si não é um 34º produto de motor verdadeiro. Os hubs já mostram seu
GitHub; este runtime também publica um cartão de kernel amigável ao catálogo em
catalog.json extras[] / fraggate
(slug: "fraggate", kind: "kernel",
github: "https://github.com/AzielEliab/fraggate",
worker: "fraggate-download-tracker", engine: false).
FragGate é a porta do kernel; UI humana + download contado é o
aplicativo Worker FragGate separado (não aninhado em AZBrowser, AZHub ou AZInterface):
https://fraggate-download-tracker.vibelock.workers.dev/
Se uma API irmã /v1 ainda não estiver ativa, o proxy retorna a resposta desse Worker
(frequentemente JSON 404) e o OpenAPI combinado ainda lista o caminho esperado.
GET /v1/pull/{slug}/skill recorre a uma skill construída a partir do catálogo para que uma IA
ainda possa invocar.
Artefatos de engine vendidos ficam em src/engines/. engine_digest é o SHA-256
desses bytes de arquivo (ordem de caminho ordenada). Recalcule com
node scripts/hash-engines.mjs --write.
Deploy
npx wrangler deploy
Conta ac575a9b822bea2bed97d0ab73aed238. workers.dev
aziel-runtime.vibelock.workers.dev. O KV de download de produtos permanece em cada
Worker de produto. O namespace USES deste runtime é o contador de uso da API
e o log em anel (GET /v1/uses) — sem Authorization, tokens, corpos ou PII.
IDs de KV de produção em wrangler.toml: USES c1f89ba6f1db47328d36379cdd69b7ab,
AZMAIL_MESH ce81cecf8b75412fb7b56e1119e017da, AZBROWSER_TABS
7487aba1bbb5417fb668de86d8b48f37. Não crie namespaces substitutos.
Portas de mesma origem (/runtime em azielcorpuslibrary.net, godlock.uk,
www.azieleliab.com) devem definir X-Aziel-Runtime-Via ou
X-Aziel-Runtime-Host (origin, azieleliab.com, godlock.uk,
azielcorpuslibrary.net) para que os contadores de host permaneçam distintos.
1.2.0+ requer a tag de migração de Durable Object v1 (RuntimeSession, SQLite).
O primeiro deploy após o corte da sessão cria o binding SESSION. 1.4.0
não precisa de uma nova migração de DO — as engines rodam no mesmo isolate. 1.4.1
reutiliza essa classe SESSION. 1.5.0, 1.6.0, 1.6.1, 1.6.2, 1.6.3, 1.6.4, 1.6.5, 1.6.6, 1.6.7, 1.6.8, 1.6.9, 1.6.10, 1.6.11, 1.6.12, 1.6.13, 1.6.14, 1.6.15, e 1.7.0 não precisam de uma nova migração de DO.
Token de produção opcional (somente mutação de sessão — catálogo / health / runtime / skill / pull permanecem públicos):
# wrangler.toml
# [vars]
# REQUIRE_TOKEN = "1"
npx wrangler secret put RUNTIME_TOKEN
npx wrangler deploy
node scripts/probe-live.mjs
Se RUNTIME_TOKEN não estiver definido e REQUIRE_TOKEN não for 1, as sessões permanecem abertas
(dev). Se o segredo estiver definido, POST /v1/session/open|policy|exec|close exige
Authorization: Bearer … ou X-Aziel-Runtime-Token. GET /v1/ready é 200
somente quando o binding do Durable Object SESSION está ativo, e 503 quando
REQUIRE_TOKEN=1 e o segredo está ausente. O JSON de autoridade (/v1/health,
/v1/ready, /v1/runtime.json, /v1/catalog.json) é Cache-Control: no-store.
Os recibos têm limite de 64. As sessões expiram após 6h. Por IP: 20 aberturas / minuto, 60
execuções / minuto (JSON HTTP 429).
O push para main executa .github/workflows/deploy.yml (npx wrangler deploy --keep-vars --var GIT_SHA:<sha>) somente
quando o segredo do repositório CLOUDFLARE_API_TOKEN está definido. Token ausente pula o job
(não falha). --keep-vars mantém as variáveis existentes do Worker no lugar. O deploy primário é Cursor/wrangler OAuth (Aziel Eliab).
Conta ac575a9b822bea2bed97d0ab73aed238 é o padrão não secreto. Não
coloque tokens no repositório. workflow_dispatch também está habilitado. A Action passa
GIT_SHA para que /v1/software possa carimbar git_sha.
/llms.txt version_id é o id de versão do Cloudflare Worker do
binding CF_VERSION_METADATA (wrangler.toml [version_metadata]), lido quando
a resposta é servida. Não é um UUID armazenado neste repositório. Um isolate
sem esse binding, e sem VERSION_ID, publica version_id: null.
Deploy via Box (OAuth wrangler, sem token de API no ambiente):
env -u CLOUDFLARE_API_TOKEN npx wrangler deploy --keep-vars --var GIT_SHA:$(git rev-parse HEAD)
Adicione --var VERSION_ID:<worker-version-id> somente quando esse id já for conhecido.
Não invente um. Quando o binding está presente, ele vence sobre VERSION_ID.
Se este checkout não tiver credenciais wrangler, faça o deploy a partir da máquina do autor.
Passe GIT_SHA. Omitir isso deixa o catálogo em deploy lag e não reivindica o git HEAD:
npx wrangler secret put RUNTIME_TOKEN
npx wrangler deploy --keep-vars --var GIT_SHA:$(git rev-parse HEAD)
node scripts/probe-live.mjs
# confirm GET /v1/health and /v1/ready and /v1/runtime.json version=1.7.0 role=engine-runtime door=fraggate
# confirm GET /v1/uses returns uses / by_host / by_path / by_day / recent (no increment)
# confirm engine_slugs == true_engine_slugs == all 36 catalog slugs
# confirm POST /v1/session/open → policy → exec each primary op → receipt has engine_digest + ran_in
Espelho da biblioteca /runtime
https://www.azielcorpuslibrary.net/runtime é o proxy reverso / espelho da Biblioteca Digital Aziel deste Worker. Host público primário / descoberta é Try on Glama. O Worker do corpus anuncia e faz proxy reverso:
GET https://www.azielcorpuslibrary.net/runtime— espelho da bibliotecaGET https://www.azielcorpuslibrary.net/runtime/v1/skill→ este/v1/skillGET https://www.azielcorpuslibrary.net/runtime/v1/runtime.json→ este/v1/runtime.jsonGET https://www.azielcorpuslibrary.net/runtime/v1/software→ este/v1/softwareGET https://www.azielcorpuslibrary.net/runtime/v1/update/check?slug={slug}&version={installed}→ este/v1/update/check?slug={slug}&version={installed}(slug obrigatório)GET https://www.azielcorpuslibrary.net/runtime/v1/bundle→ este/v1/bundleGET https://www.azielcorpuslibrary.net/runtime/v1/pull/{slug}→ este/v1/pull/{slug}POST https://www.azielcorpuslibrary.net/runtime/v1/session/open→ este objeto de sessãoGET https://www.azielcorpuslibrary.net/runtime/v1/uses→ este/v1/uses(definaX-Aziel-Runtime-Via: azielcorpuslibrary.net)POST https://www.azielcorpuslibrary.net/runtime/v1/fraggate/call→ esta porta FragGate (AZMail e todo slug ativo; sem porta lateral)
Veja o PR complementar em AzielEliab/aziel-corpus.
Declarações de segurança de rede (AZP-NS-1.0)
Os módulos de protocolo em src/security/, src/transport/, src/checkpoints/ e src/replication/ são especificados em docs/designs/AZP-NS-1.0.md.
Os registros são à prova de adulteração: vinculados por hash e assinados. A replicação independente é testada por fixtures. Isso não é uma declaração de imutabilidade.
Os payloads preservam a privacidade: criptografados de ponta a ponta, com identidade de nó separada da identidade de sessão. Isso não é anonimato.
Os checkpoints são sobreviventes e federados no modelo de fixtures. Isso não é uma rede inquebrável.
Relays são transporte não confiável. Eles não podem descriptografar payloads. Essa regra de design não é uma certificação de zero trust em produção.
Cap-7 não é ICANN público e não é um IP de egress público. Mirage não é AZVPN. aznet_replaces_internet é falso. Tor, UDP, rádio e bearers de sandbox são recusados e não estão LIVE. Softwares permanecem 42. tools/list permanece 36. Recuperação multi-provedor ao vivo e Plane B Framagit são trabalho do operador, não um resultado desses scripts.
Licença
Apache License 2.0. Copyright 2026 Aziel Eliab.