MUFFIN

il mio agente personale, in costruzione.

L'agente che costruisco per me: gira sulla mia macchina, tiene la mia memoria, lavora anche quando chiudo il terminale. Non è un prodotto in vendita e non è un generico "sistema di memoria per agenti" — è un progetto personale che documento in pubblico, mentre lo indurisco per l'uso quotidiano.

developer preview · in hardening Fonte: muffin-public-docs — docs/CURRENT.md e docs/SECURITY.md · snapshot 25 ago 2026. Il runtime è reale; il prodotto è ancora in hardening. La documentazione dice current · dogfood, e questa pagina non dice di più.

Cosa fa oggi

  1. 01

    Ricorda con provenienza.

    Episodi e convinzioni durevoli, ognuno con la sua fonte. Le correzioni non riscrivono la storia: la superano, lasciandola visibile.

  2. 02

    Il lavoro sopravvive al processo.

    Un turno può fermarsi e riprendere oltre il terminale; i job schedulati rispettano fusi e cron; un gateway residente porta avanti ciò che deve durare.

  3. 03

    Capire non è potere.

    Il modello interpreta e propone; un confine di policy separato decide se una capacità è permessa, richiede conferma o è negata. Interpretare l'intento non conferisce mai autorità in più.

  4. 04

    La fiducia viaggia col dato.

    Ogni materiale ricordato porta fonte e livello di fiducia; un contesto non fidato resta vincolato fino alle decisioni su strumenti e uscite. Un riassunto non promuove mai la fiducia in silenzio.

  5. 05

    Ispezionabile dal proprietario.

    CLI interattiva ed esecuzione headless; un connettore Telegram con inbox durevole, ancora in hardening. Comandi per verificare configurazione, tracce operative redatte, il prompt effettivo, lo stato di memoria e job.

muffin doctor — estratto · 2 set 2026
✓ gateway            attivo · pid ····· · dal 02/09/26, 08:31 · in attesa · socket concorde
✓ supervisore        ~/Library/LaunchAgents/ai.muffin.gateway.plist — launchd lo tiene caricato
✓ turni              170 registrati · nessuno interrotto
✓ sandbox            seatbelt: a real containment ran and held
! root of trust mode single-user: le manomissioni sono rilevate, non impedite […] ogni capability ad alto rischio (`sys.shell` in testa) ti chiede sempre conferma, mai un allow silenzioso

Il processo residente è vivo da stamattina, tenuto su da launchd. Centosettanta turni, nessuno lasciato a metà. E il doctor dice anche cosa non va.

muffin trace tail · 2 set 2026, 13:01
  13:01:39.281 muffin.policy_decision      1ms  capability=surface.send_file effect=deny deny_code=taint_exceeded
✗ 13:01:39.281 muffin.tool_call            1ms  tool=send_file — taint_exceeded
  13:01:39.286 muffin.chat_call        19486ms  model=qwen/qwen3.8-27b in=17509 out=681 stop=end
  13:00:49.224 muffin.turn             69554ms  model=qwen/qwen3.8-27b stop=answered

Il modello ha provato a inviare un file. Il confine di policy ha detto no — il contesto veniva da una fonte non abbastanza fidata — e il turno si è chiuso lo stesso, con una risposta.

muffin memory stats + muffin memory check · 2 set 2026
episodi        353 (0 da estrarre)
finestra       2026-08-11 → 2026-09-02
fatti          83 attivi · 6 ritirati
indice vett.   441 chunk · 441 vettori, in pari
consolidam.    02/09/26, 16:04 (idle) […] 133 run

83 fatti, 10/10 invarianti verificati e rispettati

Sei fatti ritirati, non cancellati: le correzioni restano visibili. Dieci invarianti del grafo verificati senza chiamare un modello e senza rete.

Sostieni il progetto

Muffin non è in vendita e non lo sarà a breve. Se il lavoro in pubblico ti è utile, puoi contribuire ai costi — modelli, macchina, tempo — con una donazione libera.

dona con PayPal ↗

Cosa non dichiara — per scelta, non per dimenticanza

Niente disponibilità pubblica né onboarding consumer. Nessuna promessa di compatibilità stabile, nessuna esecuzione remota multi-dispositivo, nessun servizio hosted multi-tenant. Tutto il resto — architettura, sicurezza, roadmap — è nella documentazione pubblica.