Para builders que trabalham com agentes

Tudo o que seus agentes constroem
sai com prova.

A RootBlocks é a via governada em que seus agentes de código rodam. Cada merge sai com um recibo assinado da aprovação humana que o governou. Seu código fica em casa. Só os recibos viajam.

Aprovação humana
Aprovado por uma pessoa
uma aprovação de PR que você já tem, ou uma decisão ratificada
Mudança construída por um agente
Construído por um agente
Claude Code, Cursor, Copilot, qualquer repositório
Recibo assinado
verificável offline, por qualquer pessoa. Sem necessidade de confiar.
VERIFICADO
O problema

A IA já escreve o código.
Ninguém consegue provar quem autorizou.

4%
dos commits públicos do GitHub carregam o trailer do Claude Code. ~10% até meados de 2026 (estimativas do tracker CoreMention de Claude Code).
41.9%
dos PRs mergeados na master na Ramp em uma semana, escritos pelo seu agente em segundo plano.
>80%
do código mergeado no próprio repositório da Anthropic é escrito pelo Claude.

Repositórios públicos, os PRs mergeados de uma fintech, o próprio repositório do laboratório de fronteira. Escopos diferentes, uma só direção.

Então as equipes colocam uma pessoa na frente de cada merge, e devolvem a velocidade pela qual compraram os agentes. O sacrifício é falso: a prova pode ser o que a execução deixa para trás, não uma barreira na frente dela.

A Cláusula 8 da ISO 42001 pede controle operacional sobre seus sistemas de IA, e a seção de IA já é padrão nos questionários de segurança empresariais. A evidência precisa vir de algum lugar. Entregue na velocidade dos agentes. Fique com a prova.

Como funciona

Quatro níveis de prova.
Um ativo verificável.

Escolha um nível para ver o que roda, o que você recebe, e quanto da cadeia de custódia ele fecha.

In-flight: uma execução governada ao vivo no console desktop.

In-flight: uma execução governada ao vivo no console desktop.

Obtenha seu relatório de exposição a IA

Que porcentagem os agentes escreveram, o que mergeou sem revisão, o grau de decisão por merge.

  • Percentual escrito por agentes e a lacuna de revisão, em cada repositório.
  • Um relatório de exposição assinado para a seção de IA do questionário de segurança.
  • Somente leitura. Roda na sua infraestrutura. Seu código nunca sai.
via rootblocks scan · seu terminal

Sete elos da intenção de negócio até o recibo assinado. Cada nível fecha mais.

Comparar os planos
rootblocks scan · relatório
AI inventory · your SDLClast 90 days · 8 repos   Export pack
47%
agent-authored merges
71%
merged without review
0%
traced to a decision
Claude Code61%
Cursor33%
Copilot6%
#471 migrate-db observed no review
#479 refactor-auth observed

Prévia conceitual. Observe: o inventário de autoria por agentes e a lacuna de revisão, derivados do seu histórico de git.

Para quem avalia o lado técnico

Especificações técnicas

Três planos, uma via. O motor roda onde seu código vive. Só metadados assinados chegam ao plano de controle.

O recibo, anotado

// evidence.v1: um recibo real do nosso próprio repo, abreviado. { "schemaVersion": "rootblocks.evidence/v1", "evidenceId": "observed-pr-57-d1aea6afcbf1", "operationType": "code.merge", "status": "passed", "assurance": "observed", "actor": { "type": "tool", "id": "rootblocks-scan" }, "checks": [ { "id": "review-gap", "status": "failed", "severity": "error" } ], "provenance": { "pullRequest": "Rootblocks/rootblocks-cloud#57", "review": { "decision": "merged", "reviewer": "anrasi" } }, "redaction": { "status": "not-needed", "rules": [] } } // + uma assinatura ed25519 destacada { keyId, value }
Verifique um recibo offline, só com a chave pública: $ npx rootblocks-verify rootblocks-receipt.json --key rootblocks.pub ✓ signature valid · schema evidence.v1 · not tampered

Entregue este arquivo para qualquer pessoa. Ela não precisa de nós para verificá-lo.

Apache-2.0 O formato de recibo é uma especificação aberta, publicada em standards.rootblocks.com, e o verificador também: você roda com npx, sem conta e sem cadastro. Leia, faça um fork, ou escreva o seu a partir do esquema. Se desaparecêssemos amanhã, cada recibo que você já tem continua verificando. Evidência que depende do fornecedor continuar vivo não é evidência.

Tudo o que seus agentes constroem
sai com prova.

Obtenha acesso antecipado, ou agende uma chamada. Estamos incorporando um número pequeno de design partners antes do lançamento.

Obter acesso antecipado

Conte onde seus agentes rodam. Vamos entrar em contato com uma vaga de design partner e preços de lançamento reservados.

Usamos seu email só para responder sobre a RootBlocks. Sem listas, sem compartilhamento.

O código fica em casa · os recibos viajam · nunca por assento.

Perguntas frequentes

As respostas honestas

Isso é um revisor de código com IA?
Não. Revisores julgam se o código é bom. A RootBlocks prova o que o código estava autorizado a fazer, e que passou pelos seus gates. Fique com seu revisor; a RootBlocks é a camada que fica embaixo dele.
Já usamos Vanta ou Drata. Não é a mesma coisa?
Não, e eles são complementares, não concorrentes. Vanta e Drata são donos do checklist de compliance. Eles não conseguem coletar a evidência de governança de IA, porque ela vive no seu histórico de git e nos seus agentes. A RootBlocks gera a evidência da seção de IA e a alimenta nesse fluxo.
O GitHub não pode simplesmente construir isso?
Eles podem construir o gate. Eles não vão construir neutralidade entre agentes e forges concorrentes, um plano de execução self-hosted onde o código nunca sai, ou um corpus portável, vinculado a decisões, que seja seu. E a única coisa que estruturalmente eles não conseguem copiar é a camada de decisão, que vive fora do forge. O incentivo deles é o lock-in; o nosso é a neutralidade.
O formato é aberto, ou ficamos presos à RootBlocks?
Aberto. evidence.v1 é publicado como JSON Schema em standards.rootblocks.com sob Apache-2.0, e o verificador de referência é distribuído no npm sob a mesma licença. Você pode validar recibos, ou escrever seu próprio verificador, sem nós e sem conta. Sua evidência sobrevive ao seu contrato conosco, por design. O que vendemos é o trilho que produz os recibos, não a permissão para lê-los.
A EU AI Act ou a ISO 42001 exigem evidência para código gerado por IA?
O motor operacional é a Cláusula 8 da ISO 42001 (controle operacional sobre sistemas de IA) e a SOC 2 CC8.1 (gestão de mudanças). Um recibo da RootBlocks mapeia para as duas. Não nos apoiamos na EU AI Act; o questionário de segurança e a cláusula da ISO são as razões pelas quais as equipes agem este ano.
$99 mais uso: quanto minha equipe vai realmente pagar?
Você paga por execuções governadas, nunca por pessoas. A cerca de 10 execuções governadas por desenvolvedor por dia, uma equipe de 10 devs fica perto de $180/mês no Prove, 50 devs perto de $800, 200 devs perto de $3.200. Use o simulador acima. O Buildtrace soma a cabine do console e os recibos rastreados por um teto inicial de $199/mês (frota completa $499) com 5.000 execuções incluídas.
Execuções que falham também geram recibos?
Sim. Uma execução que falha também produz evidência: o agente tentou X, o gate bloqueou, que é exatamente o que você quer para forense. Ela conta como uma execução governada.
Vocês veem nosso código-fonte?
Não. O motor roda na sua infraestrutura. O rootblocks scan é somente leitura e roda localmente; o conteúdo do código nunca é armazenado. Recibos (hashes, assinaturas, metadados) são a única coisa desenhada para sair, e eles sincronizam com nossa nuvem assim que o plano de controle for habilitado para sua organização.
Existe um app desktop, ou é tudo na nuvem?
Os dois. O console desktop (macOS hoje; Windows e Linux a seguir) é a cabine do operador, offline-first, junto dos seus arquivos e do seu daemon local. O console web é o painel compartilhado. Os agentes rodam localmente; os recibos vão sincronizar com o plano de controle assim que ele for habilitado para sua organização (chegando com os design partners).