synsema

Implante agentes quemexem com dinheiro.Prove o que eles não podem fazer.

Synsema é uma linguagem em que permissão é sintaxe. A plataforma roda seu agente sob exatamente o que ele declarou, sela seus segredos e guarda a auditoria que seu time de segurança vai pedir.

Implante seu primeiro agente Ver a API

Grátis para um serviço. Traga sua própria chave de LLM. A linguagem é open source.

invoice-agent · agent.syn
$syn deploy
9 capacidades declaradas. Teto no plano Pro:
require net("rpc.arc.network")concedida
require secret("ARC_HOT_KEY")concedida · selado
require sign("ARC_HOT_KEY")concedida · auditada
require spend("USDC")concedida · 500 / dia
require exec("sh")negada · não está neste plano
Auditoria0 verificações · 1 negada
1 binário estático, sem runtime 5 chains assinadas nativamente Negado por padrão, sempre MIT, código aberto Horizen Acceleration Season 2026

O que roda aqui

Qualquer programa Synsema. Não só agentes com uma URL.

Apps web e APIs

Sites, APIs, páginas renderizadas no servidor. Um processo serve HTML para pessoas e Markdown para agentes.

Servidores MCP

Exponha ferramentas ao Claude, ao Cursor ou a qualquer cliente. Uma rota, segredos selados, entrada sob um teto.

Workers

Sem URL. Vigiam feeds, filas, chains, caixas de entrada. Sempre ligados, sob o mesmo teto.

Enxames de agentes

Blackboard, sinais, spawn. Muitos agentes em um processo, um manifesto para todos.

Dinheiro

EVM, Solana, Bitcoin, Algorand. Assinar e gastar são capacidades, medidas e auditadas.

Apps instaláveis

Uma PWA com push nativo, ou um binário de desktop. O mesmo programa, a mesma cerca.

Antes de rodar

Você vê o teto antes de qualquer coisa começar.

Cada deploy cruza o que o código declara com require e o que seu plano permite. O resultado é uma tabela, não uma política: esta linha concedida, esta linha negada, e por quê. O programa nunca pode subir acima disso, porque o runtime faz valer o teto em cada chamada.

  • O manifesto é o próprio código, versionado e revisado como qualquer outra linha.
  • Uma linha negada é uma decisão sua, não uma surpresa que você encontra em produção.
OverviewLogsAuditSecretsinvoice-agent · no ar
Declarado no programaEscopoNo plano Free
require net("rpc.arc.network")rpc.arc.networkconcedida
require llmconcedida
require secret("ARC_HOT_KEY")ARC_HOT_KEYconcedida
require sign("ARC_HOT_KEY")ARC_HOT_KEYnegada · acima do plano
require spend("USDC")USDCnegada · acima do plano
require memory("invoice-agent")invoice-agentconcedida

Enquanto roda

O declarado contra o feito, linha por linha.

Cada verificação de capacidade que o runtime faz, concedida ou negada, fica registrada com sua origem e seu motivo. Quando um agente tenta ler o endereço de metadados da nuvem que nunca declarou, a linha está lá, em vermelho, com a recusa. É a página que um CISO abre primeiro, e a que fecha o negócio.

  • Transmitida do contêiner, exportável para as ferramentas que seu time de compliance já usa.
  • Tetos de gasto e de assinatura por serviço, impostos pelo runtime, visíveis aqui.
OverviewLogsAuditSecretsúltimas 24 h
Verificações1,284
Concedidas1,281
Negadas3
14:02:11signARC_HOT_KEYconcedidainvoice #2291 · 412 USDC
14:02:10spendUSDCconcedida412 / 500
13:58:40net169.254.169.254negadanunca declarado
13:58:39llmconcedidareason · 1,930 tokens
13:58:38secretARC_HOT_KEYconcedidaselado · nunca impresso

O que ele nunca vê

O LLM não pode vazar uma chave que não consegue ler.

Um secret() é opaco para o programa que o carrega. Ele autentica, assina e paga, mas não pode ser impresso, logado, serializado nem entregue a um modelo. Prompt injection não tem o que roubar, e sua revisão de segurança tem uma pergunta a menos.

  • Os segredos são injetados selados na partida. Só uma impressão digital volta a aparecer.
  • Credenciais de curta duração e escopo limitado para GitHub, Slack e Google estão a caminho.
agent.synsynsema serve · --secure
require secret("ARC_HOT_KEY")
require sign("ARC_HOT_KEY")

let key be secret("ARC_HOT_KEY")
print(key)                          -- o que o modelo adoraria ver
let sig be secp256k1_sign(digest, key)  -- o que ele tem permissão de fazer
[secret ARC_HOT_KEY: redacted] sign ARC_HOT_KEY → ok · audit written · 0x7f3a…c21e

Feito para ser delegado

O que uma empresa recebe quando te entrega um agente.

req

Permissão é código

Toda a superfície de permissões é um bloco no topo do arquivo. Revisado em pull request, comparado entre versões, legível por um auditor em vinte linhas.

run

Roda na sua nuvem, só conexões de saída

Um runner é uma máquina com Docker e um programa. Ele só chama o plano de controle, então colocá-lo no seu tenant não nos dá acesso a nada seu.

sso

Atrás da sua identidade

Serviços enterprise ficam atrás do seu SSO desde o primeiro deploy, com papéis por projeto e uma auditoria que vai para o seu SIEM. O tier confidencial, em um TEE, é o próximo.

Receitas

Ninguém adota uma linguagem do zero. Adota algo que já funciona.

Do blog

Todos os posts

Seu primeiro agente no ar em um minuto. Sua auditoria pronta no mesmo minuto.

Um comando, uma URL e um registro de tudo o que o programa teve permissão de tocar. Comece grátis, traga sua própria chave.

Criar uma conta Ver preços