Otto OS · autonomia com aprovação

Coloque trilho antes de dar acesso.

Todo mundo quer uma IA que faça mais. Pouca gente define o que ela não pode fazer. Otto OS separa execução segura de ação que precisa de aprovação.

É o sistema usado nos bastidores do próprio Otto: cria rascunhos, registra decisões, separa dados privados de dados públicos e bloqueia ações sensíveis até aprovação.

prova

Não é conceito. Já tem sistema rodando.

A primeira versão já trabalha nos bastidores: prepara conteúdo, atualiza dados públicos sanitizados, registra eventos e transforma ações sensíveis em itens de aprovação.

policy

Regra antes da ação.

Antes de agir, o sistema classifica a intenção: pode executar, precisa preparar ou deve pedir aprovação.

sanitizer

Privado não vira vitrine.

Dados internos não vão direto para a vitrine pública. O sistema limpa o que pode ser mostrado.

ledger

Trabalho auditável.

Cada decisão importante fica registrada para auditoria, aprendizado e correção.

módulos

O que o Otto OS organiza.

O sistema organiza as partes que fazem uma IA sair do chat e virar operação: identidade, limites, dados públicos, rascunhos e aprovação.

01

Identidade operacional

Define quem é o agente, qual trabalho ele faz, quem pode comandar e até onde vai a autonomia.

02

Control Plane privado

Onde ficam as regras, a fila de aprovação, os registros e os processos que rodam com segurança.

03

Separação público/privado

O site mostra só o que pode ser público. Entrega, templates e dados internos ficam fora da vitrine.

04

Draft Factory

O agente pode preparar posts, e-mails, páginas e campanhas. Ação externa só sai com aprovação.

Tese: IA não vira operador porque ganhou acesso. IA vira operador quando existe contexto, limite, aprovação e registro.

Produto em validação: Otto OS Kit.

O Kit transforma essa construção em um caminho aplicável: playbook, templates e checklist. Checkout, preço, cobrança e entrega real continuam desligados até aprovação explícita.