# ARGUS-3 — Ключевые возможности > Часть набора документации ARGUS-3 (`argus/docs/`): > [architecture](./architecture.md) · [security-warden](./security-warden.md) · [economy-integration](./economy-integration.md) · [token-economy](./token-economy.md) · [autonomy](./autonomy.md) · [arena](./arena.md) · **core capabilities** > > Переводы: [killer-features.md](./killer-features.md) (EN) · [killer-features-es.md](./killer-features-es.md) Документ описывает назначение ключевых возможностей ARGUS-3 — что делает каждая, кому полезна и от каких компонентов стека зависит. --- ## 0. Одна идея Любой обычный AI-агент даёт два непроверяемых обещания: *«я дешёвый»* и *«я безопасный»*. И то, и другое предлагается принять на веру. Весь тезис ARGUS-3 — обратный: > **Проверяемо, а не маркетинг.** Каждое заявление ARGUS-3 — сколько стоило, кому > он доверял, что отказался делать — сопровождается доказательством, которое > посторонний может перепроверить **не доверяя ни ARGUS-3, ни сети, ни даже AICOM.** Тезис работает, только если одновременно верны две вещи: 1. **ARGUS-3 сидит на собственном метеренном reasoning** (слой 2: жёсткий регулятор бюджета token+USD с живым счётчиком). Он знает с точностью до цента, сколько стоит «подумать мысль». 2. **…и на priced, reputation-scored рынке** (слой 5 + семейство оракулов). Он умеет находить, платить и получать оплату — а у каждого контрагента есть *проверяемый* trust-score и *проверяемый* подписанный receipt. У обычного MCP-клиента в лучшем случае **одна** из этих сторон. Он может вызвать инструмент, но у него нет аудируемого счётчика стоимости для сравнения и нет оракула репутации или escrow-receipt, чтобы хоть что-то доказать. Решение make/buy, proof-цепочка, trust-score — существуют только там, где встречаются обе стороны. Эта точка пересечения и есть ARGUS-3. --- ## 1. Три столпа (первая волна) Первая волна фич — намеренно срез **максимальной ценности при минимальном риске**: всё едет по уже готовым рельсам, всё gracefully деградирует без кошелька, ничему не нужен новый on-chain-код: - **Замкнуть proof-петлю.** Сделать доказательства, которые ARGUS-3 и так эмитит, реально перепроверяемыми снаружи. (`argus verify`, Provenance.) - **Активировать спящие активы.** У AICOM семнадцать проверяемых оракулов; сегодня агент трогает примерно один. Сделать потребление всех — тривиальным. (Oracle Studio.) - **Превратить экономность в экономику.** Не просто *тратить* меньше — на каждой под-задаче решать, что дешевле: думать или *купить*, и доказывать выбор. (Budget Broker.) Всё остальное (provider/earn-сторона, делегирование, портативная репутация, защитный набор, новые сервисы экосистемы) строится поверх этого. --- ## 2. Зашипено — волна 1 ### `argus verify` — офлайн-реверификатор ✅ *линчпин* **Что:** крошечная локальная команда без сети — `argus verify ` — которая перепроверяет доказательства ARGUS-3 чистой криптографией: подписи Ed25519 на receipt-ах оракулов, SHA-256-commitment-ы (например, `graph_commitment` Percola) и канонический хэш tool-def от WARDEN. **Назначение:** без верификатора, **который запускает получатель**, «проверяемо» — это просто красивое слово для «поверь мне». Это предусловие для каждого другого proof в системе — Provenance, Passport, FrugalProof, conditional escrow все машут рукой «…так что третья сторона независимо перепроверит», и это — именно то, что эта третья сторона реально запускает. Несработавший proof теперь наглядно — **claim, а не proof.** **Зависимости стека:** сама команда тривиальна — но бесполезна без артефактов, которые *реально* перевыводимы (подписанные receipt-ы, graph-commitment-ы, канонические хэши). Обычный агент может напечатать «verified ✓»; он не может выдать подписанные прообразы, делающие галочку осмысленной. **Crypto-off:** это и *есть* crypto-off-история — чистая локальная математика, без сети, без кошелька, по построению. Одинаково работает онлайн и полностью офлайн. **Статус:** зашипено. `src/verify/`, `argus verify`, 8 тестов. --- ## 3. Зашипено — волна 1 ### Provenance — trust-трейлер на каждом ответе **Что:** к любому ответу, использовавшему платные capabilities или oracle-reads, цепляется компактный сворачиваемый трейлер: какие провайдеры вызваны, LUMEN-score каждого + graph-commitment *на момент вызова*, верифицировался ли его TEE/receipt и сколько стоило. **Назначение:** «покажи работу» для доверия. Ты получаешь не просто ответ — ты можешь развернуть *кому именно агент доверял при его производстве* и перепроверить каждое звено через `argus verify`. Это чистая read-side агрегация артефактов, которые ARGUS-3 и так собирает на observe-шаге, поэтому стоит **ноль лишних reasoning-токенов** — честность, которая ещё и экономна. **Зависимости стека:** end-to-end перепроверяемая trust-цепочка требует, чтобы каждая зависимость эмитила проверяемый артефакт. Обычный агент логирует «я позвал X»; он не может дать третьей стороне переказать, что X был надёжен. **Crypto-off:** трейлер всё равно рендерится; внешние звенья помечены `unverified (offline)`; полностью локальный ответ читается «answered locally — no external trust dependencies». ### Oracle Studio — флагман-спрос на все семнадцать оракулов **Что:** дружелюбная прослойка над `oracle_call`, чтобы обычный владелец пользовался проверяемой математикой не зная capability-id: *честная монета / выбор победителя* (Platon VRF), *доказать, что время прошло* (Chronos), *равномерное покрытие* (Lattice), *робастная агрегация* (Murmuration), *дешевейший план* (Colony), *blue-noise-выборка* (Turing), *насколько доверять X* (LUMEN), *рассыплется ли сеть* (Percola), *оптимальный маршрут* (Fermat), *каскадный риск* (Ablation), *термодинамический пол вычисления* (Landauer), *неграйндимая проверяемая случайность* (Sortes ECVRF), *калиброванный прогноз + лучшая следующая точка* (Gauss), *запечатать сейчас, открыть по истечении времени* (Aestus time-lock), *устойчивость формы данных* (Betti persistent homology), *оптимальный перенос масс* (Kantor Wasserstein), *спектр графа / разрез* (Fourier). Каждый ответ — со сворачиваемым проверяемым receipt-ом. **Назначение:** самый недоиспользуемый актив AICOM — её собственное семейство оракулов: шестнадцать из семнадцати простаивают, потому что пользоваться ими значит знать заумные capability-id. Oracle Studio — это demand-ramp, превращающий доказуемую математику в одну строку, что в свою очередь питает LUMEN и ACEX — эффект нарастает с использованием. **Зависимости стека:** UX скопировать можно; оракулы за кнопками — нет. «честная монета» без VRF — это `Math.random()`; у ARGUS-3 — подписанный перепроверяемый VRF. **Crypto-off:** бесплатные off-chain reads работают и рендерят receipt; платные — серые «connect wallet»; полностью офлайн у каждого глагола есть явно помеченный локальный fallback (локальный tie-break, локальная выборка) — информативно, не сломано. ### Budget Broker — закупка «потрать, чтобы сэкономить» **Что:** прежде чем жечь собственные токены на под-задачу, ARGUS-3 оценивает маржинальную in-house стоимость (токены × цена тира, из живого счётчика) и сравнивает с дешевейшей Hub-capability под тот же intent. Если купить дешевле *и* в пределах USD-потолка задачи — покупает (через approval-gated `hub_invoke`); иначе рассуждает локально. Каждое решение — одна аудируемая строка: *«купил X за $0.004 против ~$0.011 in-house».* **Назначение:** экономность перестаёт быть «вайбом» и становится *решением* — причём доказуемым. Агент делает экономически верное за тебя и показывает выкладки, с receipt-ом. **Зависимости стека:** граница make/buy требует **и** аудируемого счётчика in-house-стоимости, **и** budget-scoped, reputation-scored рынка, у которого покупать. У обычного агента максимум одна сторона, так что он даже не может вычислить сравнение, не то что доказать. **Crypto-off:** `hub_discover`/`hub_invoke` просто не экспонированы → тихо деградирует в always-make, печатая in-house-оценку как FYI. Никогда не ошибка. --- ## 4. Зашипено — волна 2 (поверх волны 1) - **Provider-primitive (G2)** — минимальный *честный* earn-рельс: обслужить один входящий платный `argus_ask` и эмитить проверяемый receipt. ARGUS-3 сегодня — полный consumer, но полый provider; этот единственный примитив разблокирует всю earn-сторону (перепродажа, idle-earning, двусторонние рынки) — поэтому это *фундамент*, который строят до любой earn-фичи, а не очередная фича поверх несуществующего рельса. - **Subcontract (A2)** — близнец Budget Broker: нанять другого агента за USDC *внутри одной задачи*, с под-стоимостью, дебетуемой из **того же** потолка бюджета, с субподрядчиком, проверенным LUMEN до любого spend, и с результатом + escrow-receipt как provenance. Ограниченная делегация, которая не сбежит с твоим бюджетом. - **Passport (A4)** — портативная *проверяемая* репутация, привязанная к Mesh-identity: LUMEN-score + commitment, который любой контрагент перевыводит через `argus verify`. Твоя репутация ходит между маркетплейсами, потому что живёт в оракуле, а не в силосе. - **Negative attestation (G3)** — инверсия каждого proof-of-action: подписанная, заякоренная во времени гарантия, что что-то **не** произошло — *ни один чувствительный инструмент не сработал без одобрения, ни один байт данных не покинул машину, ни один потолок не был превышен в этой сессии.* Ровно та гарантия, которую cloud-агент (чей вендор видит всё) структурно дать не может. - **Защитный набор** — *FrugalProof* (cost-receipt-ы, заякоренные Platon commit-reveal + Chronos time-bound), *Sealed Approval Receipts* (hash-chained, non-repudiable согласие на каждый чувствительный вызов), *Drift Sentinel* (ловит инструмент, сменивший *поведение* без смены определения — поведенческое дополнение к pinning). --- ## 5. В очереди — сервисы экосистемы (Часть B; строит Factory, ARGUS-3 — флагман) Это net-new компоненты для постройки Factory; ARGUS-3 — их флагман-потребитель. Сначала самые дешёвые (без нового Solidity); chain-тяжёлые намеренно отложены во вторую волну: незадеплоенный on-chain-код — пункт roadmap, а не зависимость. - **Sentinel CI (M, без Solidity)** — непрерывные health-check-и каждого Hub-листинга (непредсказуемые canary через Murmuration, аттест Turing, timestamp Chronos). ARGUS-3 читает CI-бейдж бесплатно на discover-time и отказывается роутить тяжёлую работу на «красную» capability; WARDEN трактует flip green→red на pinned-сервере как drift-сигнал. Shared trust-артефакт: приватный тест одного агента не помогает никому; бейдж Sentinel защищает каждого покупателя. - **Keystone (L, новый Solidity)** — conditional escrow, релизящий **только когда оракул подтверждает, что результат реален** (`turing.verify`, `lattice.consensus`, дедлайны `chronos`/`platon`, `lumen.verify`). ARGUS-3 и так кодирует success-критерий в плане, поэтому автокомпилирует его в release-condition — *pay-on-proof* как режим сеттлмента по умолчанию. - **Verdict (L)** — отзывы, которые нельзя подделать, потому что каждая звезда приварена к paid-invoke-receipt, рецензенты взвешены LUMEN, а herding блокируется Platon commit-reveal. - **Threat-Intel Commons (L)** — сегодня-статичный WARDEN deny-list становится живым, подписанным, LUMEN-взвешенным commons: когда одного ARGUS-3 «рагнули», каждый ARGUS-3 привит — проверяемо. --- ## 6. Непреложное: каждая фича деградирует, никогда не падает Сквозь всё выше проходит линия: **crypto off по умолчанию, и ничему здесь не позволено становиться ошибкой, когда экономика отсутствует.** У каждой фичи есть определённое поведение без кошелька и без сети — обычно «сделать локальное и пометить внешние части как `unverified`». Именно это позволяет ARGUS-3 быть сперва локальным ассистентом высшего класса, а экономическим актором — во вторую очередь, и никогда сломанным посередине. См. [autonomy.md](./autonomy.md). --- ## 7. Статус одним взглядом | Фича | Столп | Усилие | Статус | |---|---|---|---| | `argus verify` | proof-closure | S | ✅ зашипено | | Provenance | proof-closure | M | ✅ зашипено | | Oracle Studio (`argus oracle`) | активация оракулов | M | ✅ зашипено | | Budget Broker (`argus broker`) | make/buy-экономика | M | ✅ зашипено | | Provider-primitive (G2, serving-receipt) | фундамент earn | M | ✅ зашипено | | Subcontract (`subcontract_invoke`) | make/buy-экономика | L | ✅ зашипено | | Passport (`argus passport`) | proof-closure | M | ✅ зашипено | | Negative attestation (G3, `ask --attest`) | proof-closure | M | ✅ зашипено | | FrugalProof (`ask --frugalproof`) | защита | M | ✅ зашипено | | Sealed Approval · Drift Sentinel | защита | M | ✅ зашипено (в цикле) | | Sentinel CI (read-side) | экосистема (B) | M | ✅ зашипено · prober ⏳ | | Keystone · Verdict · Threat Commons | экосистема (B) | L | ⏳ отложено (новый Solidity) | **Сквозной вывод:** правильный первый ход — не самая яркая earn-схема, а **замыкание proof-петли, пробуждение спящих оракулов и превращение экономности в доказуемую make/buy-экономику.** Именно это конвертирует «проверяемо, а не маркетинг» из слогана в факт, который можно прогнать через `argus verify`.