Arkus Innovation Studios

Ship Log 004 · O produto ao redor do produto

Acesso, evidências, operação, limites de confiança e superfícies públicas que determinam se sistemas de IA sobrevivem ao uso real.

Construir sistemas que operam com precisão e se recuperam com elegância.

Nesta semana trabalhamos no produto ao redor do produto.

Não é uma expressão improvisada.

Um produto não é apenas a tela em que alguém clica. É o sistema de acesso que decide quem entra, o caminho de cobrança que decide o que pode ser usado, a lógica do relatório que decide quais evidências podem aparecer e a superfície operacional que torna uma falha visível antes de o cliente encontrá-la.

A tela é a parte que as pessoas lembram. O sistema ao redor determina se elas confiam nela.

O desafio do acesso

O Arkus Insider continuou se tornando a porta de entrada da Suite. Não apenas uma página de login, mas uma superfície de controle.

Pedidos de acesso agora têm fila. Códigos ficam ligados com mais rigor à pessoa certa. Contas existentes podem ser ativadas sem gastar um código pelo caminho errado. O checkout passa pela mesma rota pública. Administradores podem conceder, revogar, reconciliar e observar o que ocorre na Suite.

O primeiro SSO revelou um modo de falha interessante. Um callback interrompido ou duplicado podia consumir um código de uso único antes de o produto receber a sessão. O navegador repetia, pré-carregava ou chegava duas vezes, e o sistema tratava isso como resposta final.

A solução não foi tornar o código reutilizável em geral. Foi permitir uma janela de quinze segundos para o mesmo público do produto, mantendo bloqueada qualquer repetição comum, além de tornar mais rígida a normalização do host.

Uma regra pequena pode ser a diferença entre entrar no produto e voltar ao login sem entender o motivo.

O desafio da evidência

No Index, a superfície visível é um relatório de decisão. O produto real é saber se a evidência e a sessão sobrevivem a um caminho de produção.

O proxy de autenticação descartava cabeçalhos necessários à renovação do JWT. Uma função do Vercel falhava por causa de uma extensão ausente em uma importação ESM. Usuários de SSO entravam, mas não viam relatórios antigos porque o novo identificador não coincidia com o proprietário legado.

As correções foram específicas: encaminhar cabeçalhos, proteger extensões de importação e resolver de forma segura o proprietário legado por email verificado. Sem criar sessões falsas apenas para fazer o caminho novo parecer com o antigo.

O relatório também ficou mais rigoroso. Buscas de patentes deixaram de aceitar termos inúteis. Veredictos de liberdade de operação deixaram de se apoiar em falsos positivos já eliminados. A lógica de estágio de financiamento virou um modelo compartilhado. O Registro de Patentes passou a ser uma superfície real de evidências.

Um produto de diligência não ganha crédito por parecer certo. Precisa explicar por que está certo, onde há incerteza e qual evidência mudou a resposta.

O desafio operacional

No VentureIP, uma migração de comunicação aparecia como aplicada, mas a tabela física não existia. O controle de saúde consultava o registro da migração, não o esquema real.

A correção foi verificar tabela, tipos e índices de que o recurso realmente depende. Um registro verde não é um sistema funcional; é apenas um registro dizendo que o sistema acredita que algo aconteceu.

Sistemas podem acreditar em coisas falsas. Por isso verificamos.

O desafio dos limites

O Arkus AI fechou um limite de confiança mais direto. A chave do Gemini saiu do navegador e foi para um endpoint autenticado de token efêmero. O token é curto, emitido no servidor, restrito ao modelo Live e solicitado a cada conexão.

Depois, sessões de voz começaram a encerrar com código 1011. O token funcionava e a conexão também. A restrição bloqueava mais configurações do que deveria.

A correção foi usar uma máscara de campos: travar o modelo, não toda a sessão. Não é uma frase de lançamento, mas é por isso que a sessão continua aberta.

O desafio da superfície pública

O site também precisava acompanhar o produto. Rotas mudaram, afirmações de preço foram conciliadas, login e acesso entraram no caminho público, metadados de compartilhamento passaram ao build e o arquivo do Ship Log cresceu.

Um site não deve dizer “lista de espera” quando o produto está ativo, enviar preços a um destino morto, depender do navegador para explicar uma página ao LinkedIn ou expor rotas que já não correspondem ao sistema.

Confiança pública costuma falhar em lugares que parecem manutenção. Um redirecionamento antigo é um erro de produto quando leva a pessoa errada à superfície errada.

O padrão maior

Repositórios diferentes, mesmo padrão. Estávamos tornando o sistema ao redor da IA mais difícil de interpretar mal: domínio da sessão, produto que aceita a transferência, reutilização de código, origem das afirmações, ações administrativas e credenciais permitidas no navegador. Sobre a última, a resposta continua sendo nenhuma.

Uma demonstração pode sobreviver à ambiguidade. Um sistema de produção não pode.

Até a próxima semana.

Sheldon