CONTROL PLANE · AION

Pomysł wchodzi.
Wychodzi działający adres.

Aion Chaos prowadzi projekt od pierwszego zdania specu do wdrożonej domeny. Rozmawiasz z agentem, on pisze spec, planuje, buduje, testuje i wystawia podgląd. Produkcja rusza dopiero po twoim „zatwierdź”.

32 aplikacje w ekosystemie150+ narzędzi w jednym rejestrzeAtomowy release · rollback jedną komendą
KOKPIT · SOLOautonomia: assist
spec
plan
build
bramka
deploy
tydodaj feature kalendarz — rezerwacja wizyt online

Narzędzia AI piszą kod. Nikt nie pilnuje reszty.

Prompt zwraca funkcję, ale nie wie, po co ona jest. Kolejna sesja zaczyna od zera — nie pamięta, dlaczego trzy tygodnie temu WordPress odpadł i czemu ten endpoint wygląda właśnie tak. Spec żyje w głowie, decyzje w czacie, stan w PM2, a wdrożenie w terminalu o pierwszej w nocy.

Efekt: im szybciej generujesz, tym szybciej się gubisz.

ERR 01
Kontekst wyparowuje.
Każda rozmowa z modelem to reset. Rozumowanie z zeszłego tygodnia nie istnieje.
ERR 02
Kod bez specu to dług.
Nie wiadomo, co jest wymaganiem, a co przypadkiem z generacji.
ERR 03
Agent z sudo na produkcji to bomba.
Jedna prompt injection i nie masz już produkcji.

Na początku był Chaos. Z niego wyłonił się Kosmos — porządek, który dało się nazwać.

Każda struktura rodzi się z chaosu. Spec to chwila, w której dostaje imię — a od tej chwili wszystko, co powstaje, ma skąd pochodzić.

Trzy kroki. Jeden ekran.

1
Powiedz, co ma powstać

Mówisz normalnie: „dodaj feature kalendarz — rezerwacja wizyt online”. Chaos rozbija to na atomy — typowane jednostki specu z zależnościami i kryteriami akceptacji w EARS. Spec przestaje być dokumentem, staje się strukturą danych.

2
Sprawdź i zaplanuj, zanim cokolwiek powstanie

„Sprawdź spójność projektu”: clarify, macierz traceability, walidacja kryteriów. Agent odpowiada konkretem — cel → 3 feature’y → 2 z EARS, 1 bez, integracja bez kontraktu, brak testów dla dwóch atomów — blokuję build. Potem plan: szybki na tanim modelu albo pełny — z researchem (Exa, OpenAlex, GitHub), debatą wielu modeli, ADR-ami, ryzykami i szacunkiem nakładu.

Bramka jest przed generacją, nie po.
3
Zbuduj, sprawdź, zatwierdź

Build i podgląd na stagingu lecą automatycznie. Weryfikacja też: screenshot każdej strony i tani model vision, który odpowiada passed / failed z dowodem; kaskada vue-doctor → AI review; przy spornym fragmencie trzy modele głosują. Produkcja, nowa subdomena, SSL, teardown, push do repo, backup, rotacja kluczy — to trafia do kolejki jako oczekujące żądanie. Klikasz „zatwierdź” — dopiero wtedy osobny proces dotyka serwera.

//„Mózg i stan — bez rąk.”

Agent robi dużo. Nic nieodwracalnego bez podpisu.

01
Spec-driven

Specyfikacja to źródło prawdy, kod to wygenerowany build. Atomy mają typ, zależności, kryteria EARS i odnośnik do testu. Jak czegoś nie ma w specu — nie ma tego w produkcie.

02
Ty ustawiasz, ile agent robi sam

Cztery poziomy autonomii per projekt: off · assist · trusted · full — plus limit w dolarach na jeden bieg. Na niższych poziomach każda propozycja czeka na ciebie. Na wyższych DecisionMaker sam akceptuje to, co jest na allowliście. Operacje na infrastrukturze domyślnie zawsze czekają na podpis — dopiero poziom full, włączony świadomie, pozwala automatycznie kolejkować wąską listę zadań ops, którą sam zdefiniowałeś.

03
Budżet przed każdym wywołaniem

Cost ledger stoi przed każdym callem do modelu: rezerwacja → wywołanie → rozliczenie. Przekroczony budżet to stan terminalny, nie ostrzeżenie. Wiesz, ile kosztował każdy bieg, zanim się skończy.

04
Sędzia może tylko oblać

LLM-as-a-judge ma prawo weta, nie prawo zaliczenia. Build wychodzi, gdy przejdą twarde testy i sędzia nie zgłosi sprzeciwu. Model nigdy nie wystawia sobie sam piątki.

05
Kokpit: jeden ekran, dwa tempa

Widok Solo: ty i Kamrat na pierwszym planie, Skryba w tle — dedukuje, poprawia, a kiedy potrzebuje człowieka, awansuje sprawę do kolumny decyzji. Dwaj agenci nigdy nie krzyczą naraz. Widok Multi: siatka agentów, czat między nimi, pliki i zadania obok. Do tego nazwane playbooki — poranny triage, spec → clarify → build, pętla QA-fix, wysyłka do klienta, zdrowie portfela.

06
Pamięć, która przeżywa sesję

Warstwa konstytucyjna ładuje się deterministycznie do każdego biegu: nienaruszalne bramki projektu, steering, snapshot specu. Warstwa druga to studnia — wektorowy retrieval artefaktów i wzorców z innych projektów. Playbook agenta zmienia się tylko przyrostowo (delta, nigdy pełne nadpisanie), a nocna rekonsolidacja proponuje — nie kasuje.

07
Twoje narzędzia, jeden rejestr

Każda akcja panelu jest zdefiniowana raz i widoczna z trzech stron: w przeglądarce przez WebMCP, przez serwer MCP (Claude Desktop, cron, zewnętrzny agent) i w czacie. Nowe narzędzie dopisujesz w jednym pliku, nie w trzech integracjach.

08
Wdrożenia, które da się cofnąć

Release jest atomowy: build trafia do katalogu wersji, podmiana to jeden symlink, rollback to jedna komenda. Ostatnie wersje zostają na dysku. Zepsuty build nie zabiera ze sobą działającej produkcji.

//„Odrzut to tag, nie kasowanie.”

Agent nie dostaje roota. Infrastruktury nie dotyka wcale.

Control plane nie ma punktu wejścia do operacji systemowych. Ręce to osobny proces, konsumujący zamknięty zestaw zadań z kolejki. Agent może odpalić build i komendy z allowlisty w katalogu projektu, z limitem czasu — bez sudo, bez roota. Nginx, SSL, provisioning, backupy, rotacja kluczy: wyłącznie przez bramkę.

CZTERY TIERY UPRAWNIEŃ · EGZEKWOWANE PO STRONIE SERWERA
TIER
CO ROBI
JAK DZIAŁA
R — odczyt
Listy, pokrycie, mapa zależności, wyszukiwanie
Wykonuje się od razu, zero skutków
W — zapis
Atomy, komentarze, akceptacja propozycji, poziom autonomii
Mutacja odwracalna — odrzut to tag, nie kasowanie
C — cykle
Plan, build, podgląd, testy vision, research
Ciężkie, ale bezpieczne: kończą się propozycją albo podglądem
O — ops
Deploy produkcyjny, subdomena, SSL, teardown, push/PR, backup, rotacja kluczy
Bramka domyślnie: żądanie oczekujące → twoja zgoda → kolejka. Na poziomie full tylko allowlista, którą sam ustawiłeś
PROMPT INJECTION

Treść zaimportowana albo zescrapowana jest danymi, nigdy instrukcją. Najgorsze, co może zrobić przejęty agent w tierze O, to stworzyć żądanie, które odrzucisz jednym kliknięciem. Każde wywołanie narzędzia ląduje w audycie — z tym, kto je wywołał.

Solo developer z portfolio klientów.

Kilkanaście projektów naraz, zero zespołu do przekazania kontekstu. Chaos pamięta za ciebie.

Mała agencja.

Powtarzalny proces od wywiadu z klientem, przez spec, po wdrożenie — z audytem tego, kto i kiedy co zatwierdził.

Każdy, kto już wpuścił agenta na produkcję.

I chce wiedzieć, ile to kosztuje i co może zrobić sam.

Nuxt 3 + NitroTypeScriptDirectus / PostgreSQLBullMQ / RedisQdrantPM2Aion Router

Router dobiera model do zadania i jego ceny — tani do planu i vision, mocny tam, gdzie trzeba — i działa na twoich kluczach API albo na koncie. Zero vendor locku na jeden model.

Jeden stack — stack Aionway, celowo bez rozrzutu technologii. Dzięki temu cała uwaga idzie w jedno: precyzyjne, dynamiczne zarządzanie kontekstem, który trafia do promptów i jest wzbogacany w czasie rzeczywistym. Moduły są współdzielone — funkcja opracowana raz wzbogaca każdy projekt w ekosystemie.

08 / START

Spec, nie prompt.

Zacznij od jednego projektu. Opisz cel, pozwól agentowi rozbić go na atomy, zobacz macierz spójności, ustaw poziom autonomii i zatwierdź pierwszy deploy.

AION CHAOS · control plane ekosystemu Aion · narzędzie wewnętrzne Aion Automation i partnerówSpec. Agenci. Podpis.