Arc OS
AI Dev OS — Система оркестрації для AI-команд
Твоя AI-команда для кожного проєкту. CLI-first, персистентна, з розумінням коду.
Що таке Arc OS
Arc OS — це AI Dev OS (Система оркестрації для AI-команд), що дає solo-розробникам персистентну AI-команду — Developer, Designer, PM, QA, DevOps — координовану з єдиного CLI. Воркери памʼятають твою кодову базу, задачі та рішення між усіма сесіями. Більше не треба заново пояснювати свій проєкт безпамʼятному чат-боту.
Одним реченням: CLI-first AI-агенти, які памʼятають твою кодову базу, задачі й рішення між усіма сесіями — твоя команда, твої правила.
v2: Native-First архітектура
Arc OS — це повна перебудова з нуля на нативних інструментах Claude Code:
| v1 (Legacy) | v2 (Native) |
|---|---|
| Власний FastAPI backend (15 сервісів) | Сесія Claude Code І Є backend |
| Python Telegram-бот (111KB) | Офіційний Telegram Channel plugin |
| База даних SQLite (8 таблиць) | JSON state-файли + Agent Teams |
| WebSocket event bus | SSE через MCP server |
| Bridge processor (bash 19.6KB) | Усунено — Claude І Є processor |
| 11,321 рядків інфраструктури | ~3,700 рядків загалом |
На 67% менше коду. Нуль власного backend. Ті ж можливості.
Основні можливості
1. AI Supply Chain
Агенти працюють як координований ланцюг постачання — не як ізольовані чат-боти:
CEO sets a goal
→ Rick decomposes, delegates, assigns constraints
→ Morty executes (code, analysis, infrastructure)
→ Summer reviews (security, quality, OWASP audit)
→ Jerry documents (decisions, rationale, audit trail)
→ Rick synthesizes all results
→ CEO sees only the final, validated output
2. Agent Teams (Native)
Збудовано на Claude Code Agent Teams:
- TeamCreate — розгортання координованої команди
- TaskCreate/TaskUpdate — структуроване керування задачами
- SendMessage — комунікація між агентами
- Жодного власного messaging-шару не потрібно
3. Visual Office
Піксельний офіс на Phaser.js у реальному часі, де агенти існують як персистентні сутності:
- Агенти сидять за столами та підходять одне до одного під час делегування
- Бульбашки реплік показують поточну активність
- Кольори статусів відображають навантаження
- Дошка задач видима на стіні
- Офіс І Є станом системи — один погляд показує все
4. Мобільний командний центр (Telegram)
Офіційна інтеграція з Telegram Channel:
- Команди природною мовою:
/status,/tasks, делегування - Завантажені файли автоматично класифікуються та маршрутизуються до агентів
- Оновлення прогресу через редагування повідомлень
- Реакції для швидкого фідбеку
5. Приватність і Zero-Knowledge шифрування
Твої дані зашифровані at-rest — API-ключі, повідомлення чату та чутливі конфіги захищені шифруванням AES-256-GCM. Recovery-ключі (формат у стилі 1Password) гарантують, що ти ніколи не втратиш доступ. Security-заголовки (CSP, X-Frame-Options) та санітизація PII у логах додають defense in depth.
6. On-Demand Skills
Портативна експертиза, що завантажується динамічно:
- handoff-protocol, code-review, system-audit, git-manager, project-onboarding
- Навички матчаться за тригерами команд
- Завантажуються на вимогу, а не сидять постійно в контексті
- До 70% зниження холостого споживання токенів
6. Нескінченна памʼять (self-hosted RAG, Phase 71)
Власний семантичний пошук усередині наявної SQLite SSOT — без зовнішнього retrieval-сервісу, без per-user Google-сесій, без лімітів на джерела:
- Cohere
embed-multilingual-v3.0— мультимовні embeddings на 1024 виміри; українські запити знаходять англійський контент у тому ж проєкті (100% recall на вручну розмічених парах). - Віртуальна таблиця
sqlite-vec— KNN усередині бази, яку ми вже й так обслуговуємо. Міграції 049 + 050 додають схему; нічого нового запускати не треба. - Auto-embed при записі — хуки
syncWiki/syncIssue/syncSkillспрацьовують fire-and-forget при зміні контенту. Жодного ручного sync-кроку. Збої Cohere ніколи не відкочують запис на диск/у SQL. - Cloud PM chat — назва інструмента
ask_notebooklmзбережена для стабільності downstream; реалізація — чистий RAG з 2026-06-05. arc kb search "<query>"— та сама CLI-команда, тепер на семантичному пошуку.- Вартість — ~$4/місяць на масштабі 50 користувачів на Production-тарифі Cohere. Пошук стабільно p50 ~195ms / p95 ~342ms.
Див.: RAG Architecture · NotebookLM bridge (Phase 36) виведено з експлуатації 2026-06-05.
7. Lifecycle Hooks
Хуки Claude Code автоматично синхронізують стан агентів без ручного втручання:
SubagentStop→ агент позначається idle в office-state.json → SSE → UI на Phaser оновлюєтьсяStop→ генерується session wrapup, усі агенти скидаються в idle- Хуки І Є клеєм — без polling, без cron, лише event-driven синхронізація стану
8. Department Blueprints
5 готових конфігурацій:
- Web: Rick керує, Morty кодить, Summer ревʼюїть
- GameDev: Summer веде дизайн, Rick відповідає за engine
- Debug: Rick тріажить, Morty дебажить, Summer валідує
- Legal: Beth веде аналіз, Summer ревʼюїть
- Service: Rick керує ops, Morty виконує
Для кого це
- Solo-розробники, яким потрібен надійний AI-результат без ручного нагляду за кожною відповіддю
- Технічні фаундери, які хочуть масштабований AI operations layer
- Агенції, яким потрібні ізольовані брендовані AI-воркспейси для кожного клієнта
- Усі, кому набридло копіювати промпти між вкладками та вручну ревʼюїти AI-код
9. Федерована архітектура ботів (Phase 20)
Керування багатьма проєктами через федерацію Master + Child ботів:
- Master Bot — легкий Telegram-оркестратор (не AI):
/status,/health,/deploy,/new_project,/remove_project,/watchdog - Child Bots — per-project проксі Telegram ↔ Claude CLI з ізольованим контекстом
- Onboarding — інтерактивне інтервʼю → авто-провіжининг із підбором навичок
- Self-healing — watchdog авто-перезапускає впалі child-боти з exponential backoff
- Зашифрований vault — сховище AES-256-GCM для токенів ботів (не в .env)
- Структуроване логування — формат JSONL, щоденна ротація, зручно для grep/jq
10. CRM Dashboard та Observability (Phase 22)
Керування проєктами в реальному часі через Bun HTTP-сервер:
- REST API — 18 CRM endpoints: projects, logs, files, skills, metrics, specs, roles, messages, learnings, heartbeat
- SSE Streams — live-стрім JSONL-логів + вивід консультанта
- WebSocket Terminal — tmux capture-pane з ANSI-кольорами + інтерактивний режим
- Sparkline Charts — canvas bar charts для timeseries успіхів/невдач
- Auth Flow — email/пароль або OAuth (Google, GitHub) → JWT-токен (TTL 24h)
11. Dual-Agent Flow (Phase 24.5)
Дворольова колаборація в кожному проєкті:
- Consultant (Sonnet, read-only) — аналіз, специфікації, архітектурні пропозиції через
/c - Developer (Opus, повний доступ) — імплементація, деплой через
/d - Spec Queue — авто-екстракція за патерном
### SPEC:, CEO схвалює/відхиляє - Тема Slate & Silver — темний glassmorphism в усьому UI
12. Local Gateway Bridge (Phase 25)
Підключення локального IDE до інтелекту Arc OS:
- Bridge CLI (
citadel-bridge) — connect, pull, push, status, disconnect - Skills Sync — pull бандла навичок + evals із CRM у локальний проєкт
- Learnings Sync — двонаправлено: pull корекцій, push локальних відкриттів
- Інʼєкція в CLAUDE.md — автоматичний контекст Arc OS через маркери
<!-- CITADEL:START/END --> - Heartbeat — звітування про локальну сесію в CRM dashboard
13. Knowledge Dashboard (Phase 32)
Повноцінне керування знаннями проєкту:
- Reports Feed — таймлайн, групування за датами, кольорові теги джерел
- Skills CRUD — split-pane редактор для визначень навичок
- Wiki Editor — inline-редагування, збереження, створення markdown-сторінок
- Neural Memory — поле семантичного пошуку видає топ RAG-пасажів по wiki + задачах + навичках (self-hosted RAG, Phase 71)
14. Multi-Tenant створення проєктів (Phase 33)
Self-service створення воркспейсів для повторних користувачів:
- Account Settings — per-user API-ключі, що зберігаються безпечно (
0o600) - Модал Create Project — 3 поля (name, niche, preset), без повного wizard
- User-namespaced директорії —
/opt/repos/{chatId}_{projectName}/ - 10 переюзабельних хелперів —
allocatePort,createProjectDirectories,generateClaudeMdтощо
15. Автономний Project Manager (Phase 34)
8 MCP-інструментів для керування проєктом без рук:
- CRUD задач —
create_issue,list_issues,update_issue(P0-P3, лейбли) - Wiki Sync —
update_wikiстворює/оновлює markdown-сторінки - Roadmap Engine —
sync_roadmapіз заміною статусу на місці - Init Injection — відкриті задачі + наступна ціль roadmap авто-інʼєктуються в CLAUDE.md
16. Live Terminal Sync (Phase 35)
Стрім локального виводу Claude Code у веб-дашборд у реальному часі:
- Backend —
POST /terminal/logприймає JSONL-рядки, дописує в лог-файли - ARC CLI —
Bun.spawnіз stdout pipe, буферизований POST кожні 2с, ANSI strip - Frontend — перемикач Bot/Live із зеленою пульсуючою крапкою для live-стрімів
17. Cloud Project Manager (Phase 36)
AI-аналіз проєкту через веб-дашборд:
- SSE Chat —
POST /api/crm/projects/:name/chatпроксіює в Anthropic API - Server-side tool loop —
ask_notebooklmзапитує self-hosted RAG по wiki + задачах + навичках (Phase 71) - Self-hosted RAG —
shared/rag.ts(Cohereembed-multilingual-v3.0+sqlite-vec) з auto-embed хуками на кожному записі; замінив NotebookLM bridge (Phase 36) 2026-06-05
18. Sage Worker + Skill Evolution (Phase 40.11)
Data-driven курація навичок з опційним A/B-бенчмаркінгом:
- Sage (модель Haiku) — аналізує чернетки навичок проти registry, виявляє перетини та прогалини
- Update requests (PRs) — люди ревʼюять, схвалюють/відхиляють, еволюція авто-логується
- A/B-бенчмарки — head-to-head оцінювання на реальних промптах перед промоушном навички
- Marketplace Discovery (Phase 40.12) — сканування claudemarketplaces.com, аналіз сумісності через LLM, інсталяція в один клік (глобально або per-project)
19. Knowledge Graph + Obsidian Link (Phase 40.17)
/api/crm/projects/:name/knowledge-graph— nodes + edges з wiki-посилань- Canvas force-directed граф на фронтенді (без сторонніх бібліотек)
- Кнопка Open in Obsidian на кожній картці Neural Memory — стрибок прямо у vault
20. UI Refresh — адаптація Vercel-редизайну (Phase 41)
Поетапна міграція Vercel-згенерованого Next.js reference-дизайну в наявний стек React+Lingui+Vite. 8 під-фаз, нуль змін фреймворку:
- Design tokens — колірний простір OKLCH (deep-teal primary, warm-amber accent, warm-ivory surface), Inter + JetBrains Mono
- Worker Selector pills — горизонтальні pills з tone-ring аватарами (колір за детермінованим хешем worker id)
- Бульбашки повідомлень чату — user-inverted (темний foreground bg), префікс-аватар воркера, асиметричні скруглення, per-message action bar (Save to note, Copy, 👍, 👎)
- Composer — inline-перемикач моделі (Sonnet ↔ Opus), чип Tools із бейджем active-count, чип швидкої вставки
/btw, action dock унизу (/btw, Pause, Stop, Approve Last) - Sidebar — бейдж кількості задач на навігації, стрічка Live Activity (топ-3 події задач, опитування кожні 30с), анімований ping-pulse на синхронізованій Neural Memory
- TopBar — кнопка Search із platform-aware підказкою ⌘/Ctrl K kbd (глобальний listener фокусує її)
- Context Rail (новий) — права панель 320px, видима на ≥1280px: Current Goal з ROADMAP.md + метрики 2×2 (Open issues, Closed/wk, Blocked, Skills) + список Active Skills + Pinned from thread + git-branch футер
- Pinned Notes (backend-фіча) — міграція 009 +
POST/GET/DELETE /api/crm/projects/:name/pins. "Save to note" в чаті тепер пінить повідомлення в Context Rail замість запису у wiki.
21. Security Hardening (Phase 42)
Запущено за результатами аудиту агента Sentinel 2026-04-23. 13 security-патчів у 4 незалежних проходах аудиту. Вердикт: 🟢 GREEN, готовність до multi-user.
- Multi-tenancy guard —
canAccessProject(registry, chatId, project)на кожному захищеному маршруті (SSE, WebSocket terminal, блок CLI/MCP). Інтерактивний WS-термінал вимагає CEO абоrole=admin. - Периметр — Bun слухає лише
127.0.0.1:19210;/api/internal/*відхиляє proxy-заголовки (X-Forwarded-For/X-Real-IP/Forwarded) як canary nginx-місконфігурації. - SSRF allowlist —
handleScoutAnalyzeобмежує вихідні fetch до https + хостаclaudemarketplaces.com,redirect:"manual"блокує обхід через redirect-ланцюг. - Шляхи токенів —
extractChatIdчитає і Bearer-заголовок, і query?token=(відповідність browser EventSource ізcrmAuthMiddleware). - Hardening —
timingSafeEqualна підписі JWT, аудитsafePathпо всіх handler'ах (виправлено traversal уhandleSaveSkill), nginx deny list розширено наconfig/+data/+knowledge-base/. - Регресійне покриття —
scripts/vps-sync.shганяє 7+ post-deploy smoke-тестів (loopback bind, path traversal, блок SSRF, proxy canary, SSE?token=, fail-closed валідація, chat/save input).
Повний довідник: docs/SECURITY.md, звіт аудиту: docs/security/audit-2026-04-23.md.
22. Zero-Knowledge E2EE (Phase 45)
Шифрування на боці клієнта для чутливих даних воркспейсу. Навіть оператори Arc OS не можуть прочитати зашифрований контент.
- Деривація master-ключа — WebCrypto PBKDF2 (100k ітерацій) → ключ AES-256-GCM, кешований у
sessionStorage - Recovery-ключі — формат у стилі 1Password
XXXX-XXXX-XXXX-XXXX-XXXX, зашифрований бекап master-ключа - At-rest шифрування — AES-256-GCM vault для API-ключів, зашифровані SQLite-колонки для повідомлень чату
- CSP defense-in-depth —
default-src 'self',X-Frame-Options: DENY,X-Content-Type-Options: nosniff - PII sanitizer — вирізає email-и, API-ключі, JWT, номери карток із JSONL-логів перед записом на диск
23. Редизайн Timeline та Issues (Phase 47)
DAW-натхненна спостережуваність та трекінг задач із групуванням за фазами.
- Timeline — доріжки воркерів, чипи подій, контроли mute/solo, scrubbable playhead. Відтворює сесію воркера як консоль аудіо-зведення.
- IssuesRedesign (Phase 47.8) — таблиця з групуванням за фазами + висувна detail-панель, P0 pulse-анімація, progress bars, мобільна адаптивність.
24. Декомпозиція архітектури (Phase 48)
Рефакторинг монолітів у доменні модулі без зміни поведінки.
- CRM router —
crm-routes.ts(10,779 LOC) →shared/routes/router.ts(373 LOC) із диспетчеризацією на 19 доменних модулів - Workspace UI —
Workspace.jsx(~2,000 LOC) → оркестратор на 168 рядків + 9 компонентів уpages/workspace/ - API server —
master-bot/api-server.ts(196 рядків) делегує вmaster-bot/routes/{auth,internal,cli,websocket}.ts - Phase 48.5 — event-driven CRM inbox через
fs.watch(затримка у 100× нижча за 500ms polling) - Phase 48.6 — lazy lifecycle воркерів: idle-kill + on-demand пробудження, звільнено ~298 MB RAM (39%), місткість 2 → 6-10 одночасних користувачів
25. Енфорсмент документації (Phase 49.1)
Pre-push git hook (.githooks/pre-push → scripts/check-docs-coverage.ts) блокує пуші, що змінюють код без оновлення замаплених доків.
| Шлях у коді | Обовʼязковий док |
|---|---|
shared/migrations/* |
docs/public/architecture/database-schema.md |
shared/routes/* |
docs/public/api/api-reference.md |
Коміт Phase NN |
docs/ROADMAP.md + docs/status/current-state.json |
| ≥3 backend-файли та ≥50 LOC | learnings.md |
26. Trial-кредити + Stripe billing (Phases 50-51)
Self-serve монетизація поверх безкоштовної бази.
- Trial-кредити (Phase 50) — одноразово на email, гейтять новий проєкт + доступ до Anthropic API для платних планів
subscriptions+stripe_events(міграція 020) — Stripe customer ID, тариф плану, лог ідемпотентностіPLAN_LIMITS— єдине джерело правди для мапінгу план → проєкти/воркери/фічіcheckPlanLimit(userId, action)— OR-семантичний middleware повертає{allowed, reason, current, limit, plan}- Тарифи — Free (1 проєкт / 5 воркерів), Min ($4.99 — 5 АБО 25), Max ($11.99 — 20 АБО 150)
- 402 Payment Required — структурована помилка на
handleOnboardingSetup+handleCreateWorkerпри перевищенні ліміту
27. Запуск F&F Beta (Phase 52.1)
Закритий бета-гейт перед публічним запуском — реєстрація лише за інвайтами, окрема петля фідбеку.
- Інвайт-коди — формат
arc-XXXX-XXXX(crypto.randomBytes hex), таблицяinvites(міграція 021) - Signup-гейт —
/api/auth/registerвимагаєinvite_code, інакше повертає 403invite_required - Admin endpoints —
POST/GET/DELETE /api/crm/admin/invites+ ARC CLIarc invites generate/list/revoke - Тариф
beta— без лімітів (Infinity проєктів/воркерів, усі фічі Max), але без admin-ролі - Канал фідбеку — Telegram
@arcos_beta_feedback, щотижневий дайджест, довічна знижка 50% + Founders Wall
28. Енфорсмент issue-дисципліни (#115 / #116 / #117, травень 2026)
"Кожна задача = зареєстрована issue + аудитований activity trail" — наріжний камінь обіцянки Arc OS. Воркери знали правило з CLAUDE.md, але ніщо в рантаймі його не енфорсило — проєкти регулярно накопичували дні завершених CLI-сесій із нулем зафайлених задач. Це тріо задач закриває петлю end-to-end.
#115 — runtime binding (CLI + Web + Telegram, усі три поверхні):
- Session-start picker на
arc <project>— інтерактивний список відкритих задач (сортування P0→P3 + найновіші першими, fuzzy-фільтр при >10), нещодавно закриті (з підтвердженням reopen),[n]створити нову,[q]пропустити з подвійним підтвердженням. Обраний id персиститься у~/.arc/sessions/<project>-<worker>.jsonта інʼєктується як env varARC_ACTIVE_ISSUE_IDу Claude-сабпроцес + як блокActive issue: #N — TitleуCLAUDE.md, щоб воркери самі логували прогрес посеред сесії. - Web Workspace — модал дзеркалить CLI-флоу; клікабельний pill активної задачі в worker bar дозволяє перевибрати будь-коли. Персиститься через
POST /api/crm/projects/:name/active-issue(пише eventsession_active_issueвactivity_log). - Telegram — сюїта
/issueу кожному child-боті:list,switch <id>,create <title>,close <id>, current. - Session-end hook авто-логує запис
session_endіз тривалістю + кількістю комітів + dirty-файлами. Теги розширюють per-issue activity stream:session_start/session_end/switched_in/switched_away/auto_summary/reopened. - Нічний audit cron позначає проєкти з ≥5 activity-подіями, але нулем оновлень задач за 24h, і пінгує власника через master Telegram-бот.
#116 — енфорсмент на рівні git: .githooks/commit-msg блокує будь-який коміт без #<id> (або closes #<n> / fixes #<n> / refs #<n> / resolves #<n> / (#<n>)) десь у повідомленні. Трейлери Co-Authored-By + Signed-off-by вирізаються спершу, тож trailer-only посилання не задовольняють правило. Maintenance-префікси (chore/docs/style/test/build/ci/refactor/perf), Merge / Revert / fixup! / [ci skip] проходять чисто. Повідомлення про невдачу показує id активної сесії користувача для paste-and-go. Аварійний override: git commit --no-verify.
#117 — ретроактивний backfill: arc retro <project> реконструює задачі з ~/.arc/sessions/<project>-*.json + JSONL-транскриптів + git log --since=started_at --until=ended_at. Дедуплікація через Jaccard-схожість заголовків (≥0.55), схрещену з вікном перетину ±48h. Activity-записи лягають з оригінальними таймстемпами через нове опційне поле ts у POST /api/mcp/issues/:project/:id/log (значення з майбутнього клемпляться до now). Стара робота з комітами авто-закривається; нещодавня незавершена лишається відкритою. Dry-run за замовчуванням, --apply створює.
Поточний статус
Phase 52.1 — F&F Beta Launch триває. Публічний запуск гейтиться критеріями успіху (≥70% signup → first_message, ≥40% Day-1 retention, ≥25% Day-7 retention, 0 P0-багів за останні 3 дні).
- 6 агентів, 5 blueprints, 15+ навичок, ARC CLI (3 платформи + 9 cloud-сабкоманд), React CRM Dashboard із Context Rail + Timeline + IssuesRedesign, Phaser-фронтенд (legacy), Telegram-федерація (Master + Children)
- 70+ CRM API endpoints у 19 доменних модулях (auth, projects, workers, skills, sage, files, wiki, chat, analytics, billing, invites тощо), Bun HTTP прибитий до 127.0.0.1
- Dual-agent flow, Dynamic Workers із fsWatch hot-reload + lazy lifecycle, Bridge CLI, ARC CLI, Knowledge Dashboard, Cloud PM Chat, self-hosted RAG (Cohere + sqlite-vec, Phase 71), Sage Worker + A/B-бенчмарки + Marketplace Discovery, Knowledge Graph
- i18n EN/UK (438 рядків), веб-автентифікація (email + OAuth + скидання пароля + верифікація email через Resend), multi-tenant проєкти з
owner_idSSOT, lifecycle hooks, watchdog з exponential backoff, AES-256-GCM vault, auto-ingest watcher - Безпека та приватність: JWT (timingSafeEqual), multi-tenancy гейти на кожному маршруті, SSRF allowlist, loopback bind, zero-knowledge E2EE (PBKDF2 + AES-256-GCM, recovery-ключі), CSP/X-Frame заголовки, PII sanitizer, регресійні smoke-тести на кожному деплої
- Монетизація: trial-кредити + Stripe billing (Free / Starter / Pro / Cloud / Enterprise-planned), реєстрація за інвайтами, тариф beta, token_usage_log (міграція 031) + /api/crm/account/usage для прозорості
- UI/UX: компактний аватар UserDropdown у TopHeader, OnboardingProgressPill inline-дропдаун у хедері, семантичні CSS-змінні ролей воркерів (--worker-{role}), BillingPage із 2-рядковою сіткою планів з Enterprise (in development)
- DX: pre-push hook покриття документацією, декомпозиція архітектури Phase 48 (рефакторинг моноліту 10,779 → 373 LOC), i18n на 8 локалей (982 рядки)
Arc OS. Збудовано нативно на Claude Code. Агенти виконують роботу. Google памʼятає все.