Arkus Innovation Studios

Ship Log 001 · As duas primeiras semanas na Arkus

Quatro registros curtos sobre o que a Arkus entregou entre 6 e 20 de maio: evidências no Cipher, extração no Index, áudio no Arkus AI e um erro real corrigido no VentureIP.

Este é um texto excepcional de recuperação. Normalmente, o Ship Log é semanal e trata de um único assunto, porque esse formato respeita seu tempo e me obriga a dizer algo concreto. Hoje são quatro registros em um só lugar, pois começamos duas semanas depois do início do ciclo e há trabalho que merece ser registrado.

Em frente.

Cipher: avaliação de evidências adequada à categoria

Durante boa parte da vida do Cipher, o padrão implícito de “comprovação” foi a tração comercial típica de SaaS: receita recorrente, clientes pagantes e pipeline contratado. É o modelo de evidência mais comum no ecossistema de venture capital, e nós o herdamos.

O problema é que ele subestimava tudo o que não se comprova como SaaS.

Uma biotech pré-receita com leitura de ensaio clínico de fase II no próximo trimestre não é uma aposta mais fraca do que uma empresa SaaS com receita mensal. Uma empresa de hardware com parceiro de fabricação contratado não é mais fraca do que uma plataforma de conteúdo com um teste pago. O Cipher tratava essas empresas como mais fracas porque sua matemática só sabia contar receita.

Entregamos uma taxonomia de evidências com seis famílias: comercial; técnica e propriedade intelectual; regulatória; parcerias; operacional; e governo qualificado. Empresas pré-receita deixaram de ser penalizadas nas dimensões não financeiras quando existe evidência adequada à categoria. Também incluímos controles contra inflação de sinais, como logotipos de assessores sem função formal, participação em aceleradoras descrita como validação e conversas não assinadas apresentadas como parcerias.

O modelo tratava “ainda não há receita” como “ainda não há comprovação”. São coisas diferentes.

Index: a extração só conta quando chega ao mecanismo de análise

O Index caminhava para um padrão frágil. PDFs eram enviados, mas às vezes a extração seguia para um relatório reduzido que ignorava o mecanismo de análise profunda. A pessoa via um “relatório”, mas não era o relatório real.

Restauramos um fluxo de extração centrado em texto. Os PDFs agora são convertidos pelo PDF.js em texto selecionável ancorado por página antes de chegar ao Gemini 2.5 Pro. O texto é enviado como texto, não como blocos em base64. O Gemini 2.5 Pro permanece como modelo principal de extração e o Gemini 3.1 Pro Preview como alternativa na análise. O proxy exige JWT autenticado e a chave pública da API do Google saiu dos pacotes de produção.

Também endurecemos a leitura de moeda, orçamento e caminhos. Antes, o sistema interpretava palavras como “base” como sufixos de bilhões. É engraçado até perceber que um parceiro real recebeu um relatório com esse erro.

Uma extração bem-sucedida não conta se não chega ao mecanismo de análise.

Arkus AI: áudio Live real e tudo sensível no servidor

O Arkus AI passou de uma interface de prontidão para uma execução real de áudio Live. Tokens de sessão controlados pelo servidor, classificação de reconexão, tratamento de encerramento, transmissão do microfone com AudioWorklet e estados de ciclo de vida que refletem o que realmente ocorre na sala.

Mantivemos uma restrição: as chaves dos provedores permanecem no servidor. Nenhuma chave foi exposta ao navegador. Transcrições, áudio bruto, prompts completos e respostas do provedor não são persistidos. O endpoint valida o modo da sessão e o contexto do relatório antes de emitir uma credencial de curta duração.

Ainda falta uma validação: teste real do microfone até o provedor em um ambiente configurado. Exercitamos a rota com falha controlada, mas ainda não fizemos o fluxo completo com chave real.

A restrição constante é o que torna defensável um recurso de voz. O recurso chamativo é a parte fácil.

VentureIP: a produção encontrou um erro real e nós o corrigimos

O VentureIP passou por um ciclo concentrado de robustez: login de membros, ativação por um único caminho, controles administrativos, rastreamento de emails pelo Resend, reconciliação de sessões, verificação de mesma origem, limites de requisição, eventos de auditoria e integração contínua.

A parte honesta: durante um teste real, a definição de senha retornou erro 500 em produção. Um evento de ativação tentava gravar no banco antes de a nova linha de usuário ser confirmada. O Postgres rejeitou a chave estrangeira. Corrigimos colocando a gravação do evento na mesma transação da criação do usuário.

O erro só apareceu porque executamos o fluxo completo com dados de teste e uma caixa de entrada real. Os testes locais estavam verdes.

Se você constrói fluxos de ativação, teste o caminho com um registro real e uma caixa real. Simulações escondem as coisas que mais importam.

O que vem a seguir

Mais confiabilidade no fluxo de documentos, especialmente na recuperação determinística de reivindicações em materiais ricos em patentes. Melhor definição de como evidências regulatórias e de parceiros são avaliadas ao longo do ciclo. E testes completos de áudio Live e ativação com credenciais reais.

Na próxima sexta-feira, voltamos ao formato de um único assunto.

Sheldon