Fewshell: Um Copiloto SSH Auto-hospedado que Recusa Executar Comandos sem Aprovação Humana

Fewshell é um copiloto SSH colaborativo e auto-hospedado para mobile+desktop, projetado para plantonistas, DevOps, MLOps, pesquisadores de IA, administradores de sistemas e entusiastas de auto-hospedagem. Seu princípio central de design: a IA nunca executará nenhum comando sem aprovação humana. Não há configuração para ativar a aprovação automática de comandos – por design, para eliminar qualquer risco de configuração incorreta acidental.
Por que existe
O autor, ex-engenheiro sênior da Amazon para Alexa AI e agora trabalhando em pesquisa de segurança de IA para RLVR agentivo, criou o Fewshell após ver incidentes de alto perfil onde um agente de IA deletou um banco de dados de produção. A ferramenta pretende ser o oposto de um agente autônomo. Casos de uso incluem:
- Reiniciar, corrigir ou atualizar rapidamente um agente autônomo (ex.: OpenClaw) remotamente, sem usar o próprio agente (ex.: se ele falhar ao iniciar).
- Iniciar um comando de longa duração no desktop e acompanhá-lo pelo celular.
- Gerenciar um servidor auto-hospedado e executar comandos de administração em movimento.
- Executar infraestrutura serverless e corrigir coisas remotamente por meio de um bastion.
- Manter uma transcrição completa de todos os comandos já executados na sua infraestrutura, útil para post-mortems.
- Compartilhar um terminal com um colaborador (ex.: regra dos dois).
Arquitetura e Segurança
Fewshell é auto-hospedado, sem dependência de nuvem. A comunicação entre cliente e servidor usa um túnel SSH. Os segredos são armazenados no keychain do sistema e são ocultados antes de serem enviados ao LLM. O servidor mantém segredos na memória para uso de comandos e replicação entre dispositivos autenticados, e a chave SSH privada nunca sai do dispositivo cliente.
Recursos opcionais incluem notificações push para comandos de longa duração por meio de um serviço de retransmissão e provisionamento de chave pública SSH durante o pareamento inicial do dispositivo.
Recursos
- Clientes GUI multiplataforma: iOS, macOS, Linux, Android (Windows planejado).
- Construído em Flutter – baixo consumo de memória, execução nativa.
- Gerenciamento de segredos: segredos de usuário e por projeto armazenados no keychain com controle de visibilidade por segredo para o LLM.
- Sincronização entre dispositivos usando seu próprio servidor.
- Biblioteca de snippets de comandos para comandos reutilizáveis injetados no contexto do LLM.
- Arquivamento de sessão – transcrições completas para post-mortems.
- BYOM (Bring Your Own Model): suporta OpenAI, Anthropic, Google, DeepSeek, Ollama, Groq, xAI, OpenRouter e mais.
- Instruções personalizadas para o agente: prompts de sistema por usuário e por projeto com variáveis de modelo.
Início Rápido
tl;dr – Usar SSH no celular é doloroso. A IA moderna é muito boa em comandos de shell, mas deixar a IA controlar a infraestrutura é perigoso. Os três princípios fundamentais do Fewshell: configurações seguras por padrão (SSH e gerenciamento de segredos obrigatórios), deve ser auto-hospedado (sincronização desktop-mobile sem nuvem) e humano em primeiro lugar (a IA não executará nenhum comando sem aprovação).
Para começar, visite o repositório do GitHub ou get.fewshell.com para links de download.
📖 Leia a fonte completa: HN AI Agents
👀 See Also

Backend Personalizado do llama.cpp Descarrega Multiplicação de Matrizes LLM para NPU AMD XDNA2 no Ryzen AI MAX 385
Um desenvolvedor criou um backend personalizado para llama.cpp que despacha operações GEMM diretamente para o NPU AMD XDNA2 no Ryzen AI MAX 385 (Strix Halo), alcançando 43,7 t/s de decodificação com 0,947 J/tok usando o Meta-Llama-3.1-8B-Instruct Q4_K_M. O caminho de decodificação do NPU economiza cerca de 10W em comparação com apenas Vulkan, mantendo a mesma taxa de decodificação.

Claude Sleuth: Um Fluxo de Trabalho de Investigação com 56 Tarefas para a Claude IA
Claude Sleuth é um fluxo de trabalho estruturado de investigação para a Claude AI com 6 fases e 56 tarefas, apresentando armazenamento de estado persistente via Cloudflare D1 e convenções de saída padronizadas incluindo timestamps ISO 8601, registros de entidades POLE e linguagem de probabilidade ICD 203.

Habilidade de Codificação Karpathy Reescrita para o Plano Gratuito, Libera Disciplina de Codificação Claude Sem Pro
Um usuário do Reddit adaptou as diretrizes de disciplina de codificação de Karpathy para o plano gratuito do Claude, removendo dependências de terminal e subagentes. O prompt do sistema é acionado automaticamente em solicitações de codificação e impõe uma abordagem de verificação antes de pensar.

Repositório Gratuito de Playbook de Lançamento de Produtos de IA para Usuários do Claude
Um desenvolvedor lançou um repositório gratuito contendo um playbook estruturado para lançamento de produtos de IA, projetado para funcionar com o Claude. O repositório organiza a experiência de lançamento em etapas práticas, incluindo estratégia, preparação, execução, e inclui modelos e referências de ferramentas.