MUFFIN
il mio agente personale, in costruzione.
L'agente che costruisco per me: gira sulla mia macchina, tiene la mia memoria, lavora anche quando chiudo il terminale. Non è un prodotto in vendita e non è un generico "sistema di memoria per agenti" — è un progetto personale che documento in pubblico, mentre lo indurisco per l'uso quotidiano.
developer preview · in hardening Fonte: muffin-public-docs — docs/CURRENT.md e docs/SECURITY.md · snapshot 25 ago 2026. Il runtime è reale; il prodotto è ancora in hardening. La documentazione dice current · dogfood, e questa pagina non dice di più.
Cosa fa oggi
- 01
Ricorda con provenienza.
Episodi e convinzioni durevoli, ognuno con la sua fonte. Le correzioni non riscrivono la storia: la superano, lasciandola visibile.
- 02
Il lavoro sopravvive al processo.
Un turno può fermarsi e riprendere oltre il terminale; i job schedulati rispettano fusi e cron; un gateway residente porta avanti ciò che deve durare.
- 03
Capire non è potere.
Il modello interpreta e propone; un confine di policy separato decide se una capacità è permessa, richiede conferma o è negata. Interpretare l'intento non conferisce mai autorità in più.
- 04
La fiducia viaggia col dato.
Ogni materiale ricordato porta fonte e livello di fiducia; un contesto non fidato resta vincolato fino alle decisioni su strumenti e uscite. Un riassunto non promuove mai la fiducia in silenzio.
- 05
Ispezionabile dal proprietario.
CLI interattiva ed esecuzione headless; un connettore Telegram con inbox durevole, ancora in hardening. Comandi per verificare configurazione, tracce operative redatte, il prompt effettivo, lo stato di memoria e job.
muffin doctor — estratto · 2 set 2026✓ gateway attivo · pid ····· · dal 02/09/26, 08:31 · in attesa · socket concorde ✓ supervisore ~/Library/LaunchAgents/ai.muffin.gateway.plist — launchd lo tiene caricato ✓ turni 170 registrati · nessuno interrotto ✓ sandbox seatbelt: a real containment ran and held ! root of trust mode single-user: le manomissioni sono rilevate, non impedite […] ogni capability ad alto rischio (`sys.shell` in testa) ti chiede sempre conferma, mai un allow silenzioso
Il processo residente è vivo da stamattina, tenuto su da launchd. Centosettanta turni, nessuno lasciato a metà. E il doctor dice anche cosa non va.
muffin trace tail · 2 set 2026, 13:0113:01:39.281 muffin.policy_decision 1ms capability=surface.send_file effect=deny deny_code=taint_exceeded ✗ 13:01:39.281 muffin.tool_call 1ms tool=send_file — taint_exceeded 13:01:39.286 muffin.chat_call 19486ms model=qwen/qwen3.8-27b in=17509 out=681 stop=end 13:00:49.224 muffin.turn 69554ms model=qwen/qwen3.8-27b stop=answered
Il modello ha provato a inviare un file. Il confine di policy ha detto no — il contesto veniva da una fonte non abbastanza fidata — e il turno si è chiuso lo stesso, con una risposta.
muffin memory stats + muffin memory check · 2 set 2026episodi 353 (0 da estrarre) finestra 2026-08-11 → 2026-09-02 fatti 83 attivi · 6 ritirati indice vett. 441 chunk · 441 vettori, in pari consolidam. 02/09/26, 16:04 (idle) […] 133 run 83 fatti, 10/10 invarianti verificati e rispettati
Sei fatti ritirati, non cancellati: le correzioni restano visibili. Dieci invarianti del grafo verificati senza chiamare un modello e senza rete.
Sostieni il progetto
Muffin non è in vendita e non lo sarà a breve. Se il lavoro in pubblico ti è utile, puoi contribuire ai costi — modelli, macchina, tempo — con una donazione libera.
dona con PayPal ↗Cosa non dichiara — per scelta, non per dimenticanza
Niente disponibilità pubblica né onboarding consumer. Nessuna promessa di compatibilità stabile, nessuna esecuzione remota multi-dispositivo, nessun servizio hosted multi-tenant. Tutto il resto — architettura, sicurezza, roadmap — è nella documentazione pubblica.