Como o Pepperizer funciona
Sem caixa-preta. Esta página explica o que você está contratando, como as peças funcionam, o que fica exposto e o que fazemos para proteger. O seu próprio agente também sabe explicar tudo isto. É só perguntar a ele.
O que você contrata
Você aluga uma conta Linux (shell) só sua, já configurada, mantida por nós e operada pelo painel. Dentro dela rodam três coisas: a conexão com o seu WhatsApp, o seu agente de IA e um vigia que mantém tudo de pé.
- A inteligência é sua: o agente é o Claude Code (o Codex vem depois), logado na sua assinatura Pro ou Max. Não usamos chave de API, nem nossa nem sua, e não pagamos nem cobramos por mensagem.
- O espaço é seu: as conversas, as configurações e a memória do agente ficam em arquivos na sua conta. Você pode baixar tudo pelo painel quando quiser.
- A manutenção é nossa: atualizações, monitoramento da máquina e da sua conta a cada 5 minutos, reinício automático quando algo cai, cópia diária da máquina e segurança.
As peças, sem segredo
| Usamos o Baileys, uma biblioteca de código aberto que conecta a sua conta como um "aparelho conectado", do mesmo jeito que o WhatsApp Web. Não é a API oficial da Meta. Usado para conversar, funciona bem; usado para disparo em massa, leva a bloqueio do número. Por isso há limites de envio (abaixo). | |
| Agente | Claude Code, da Anthropic, rodando sempre aberto na sua conta, com a sua assinatura. Ele segue um arquivo de instruções do Pepperizer e os textos dos seus agentes (as personas). |
| Áudio | Transcrito dentro da sua conta, com o Whisper (modelo aberto). O áudio não sai para serviço de transcrição de terceiros. |
| Painel | Este site. Ele fala com a sua conta por uma porta interna, com uma chave só daquela conta, e só pode pedir um conjunto fechado de coisas: status, QR, login do Claude, configuração, histórico. Do navegador, não há como pedir envio de mensagem. O painel só manda mensagens para você mesmo: o link e o código de acesso (uso único, 10 minutos) e as boas-vindas no grupo _pepperizer 🌶️. Nunca para os seus contatos. |
| Cobrança | Asaas (Pix, boleto ou cartão). Não guardamos dados de cartão. |
O caminho de uma mensagem
- Chega no seu WhatsApp. A conexão da sua conta recebe, como o WhatsApp Web receberia.
- Filtro. Só seguem as mensagens das conversas que você mandou acompanhar (em Conversas) e as suas quando você chama um agente com /nome. Mensagem de qualquer outra pessoa ou conversa é descartada sem ser gravada: o agente nem fica sabendo que ela existiu.
- Vira texto. Áudio é transcrito, e imagem e documento são salvos na sua conta (o agente recebe o caminho do arquivo).
- Gravada antes de tudo. A mensagem vai para o histórico da conversa, na sua conta, antes de o agente agir. Nada se perde se o agente estiver reiniciando.
- O agente decide, segundo o modo daquela conversa, o texto do agente e as regras que você ensinou.
- Resposta pelo seu número, sempre na mesma conversa em que ele foi chamado, e dentro dos limites de envio.
Como o painel muda o comportamento do agente
| No painel | O que acontece no agente |
|---|---|
| Contato: Só observar | O agente lê e põe no seu resumo. Nunca responde à pessoa. |
| Contato: VIP: me avise na hora | Cada mensagem da pessoa vira um aviso imediato para você no grupo _pepperizer 🌶️. Ninguém responde à pessoa. |
| Contato: Responder por mim | O agente conversa com a pessoa. Use só com quem sabe que fala com um agente. |
| Grupo: Bater papo | O agente entra na conversa quando o chamam, com sigilo: nada de trabalho, valores ou dados de outras conversas. |
| Grupo: Ajudar no trabalho | O agente ajuda quem o chamar. Você continua usando /nome. |
| Grupo: Canal de comando | Tudo o que você escreve ali é pedido. O _pepperizer 🌶️ nasce assim. |
| "…(lê tudo)" | O agente recebe o grupo inteiro, não só quando é chamado, e decide quando vale entrar. |
| Agentes | Cada agente é um nome (o gatilho /nome), uma assinatura e um texto livre dizendo quem ele é e o que nunca faz. A Pepper é a persona padrão do produto e não se edita. |
| Ensinar numa conversa | Vira uma regra com data: só daquela conversa, ou do agente em todo lugar. |
| Não acompanhada | O agente não lê nem responde ali. Só age se você o chamar com /nome naquela conversa. |
Tudo isso também se faz pelo WhatsApp, falando com o agente: "acompanha este grupo", "aqui não prometa prazo", "cria um agente chamado chef".
Regras fixas, que nenhuma configuração desliga
- Só você comanda. Pedido de outra pessoa para mudar algo é ignorado em silêncio.
- O que é dito numa conversa não aparece em outra.
- Dinheiro, prazo, agenda e destinatário novo voltam para você antes de qualquer compromisso.
- Limites de envio: no máximo 10 mensagens por minuto, 120 por hora e 500 por dia, e 15 conversas novas por dia. Ao bater o limite, nada sai, e o agente te avisa. Existe para o seu número não ser bloqueado.
Segurança: o que fazemos, e o que ainda não fazemos
Você conecta aqui o seu WhatsApp e a sua conta de IA. É muita coisa sensível num lugar só, e tratamos isso como o risco principal do serviço.
Isolamento entre clientes
- Cada cliente tem um usuário Linux próprio, com a pasta fechada para os outros.
- Uma conta não enxerga os processos das outras.
- Um firewall interno libera a porta de cada conta só para a própria conta e para o painel.
- Cada conta tem limites de memória, CPU e número de processos, para um cliente não consumir a máquina inteira.
- O código compartilhado (bibliotecas e o Claude Code) é somente leitura para as contas.
- Na máquina de produção (em preparação), os serviços de cada conta rodam presos pelo próprio sistema (namespaces do Linux, o mesmo mecanismo dos containers). Lá, cada conta só enxerga a própria pasta e o sistema de que precisa para rodar.
É o modelo de hospedagem com shell que provedores consagrados usam há décadas, como a WebFaction (comprada pela GoDaddy) e a Opalstack: uma conta Linux por cliente, num servidor compartilhado. A essa base somamos firewall por conta, processos invisíveis entre clientes e limites de recursos.
Credenciais
- As credenciais do WhatsApp e do Claude ficam só na sua conta. O painel nunca as lê nem as mostra.
- No login do Claude, o código que você cola é de uso único: ele passa pelo painel para chegar à sua conta e não serve para mais nada depois.
- Quem administra a máquina tem acesso técnico a tudo, como em qualquer hospedagem. O nosso compromisso: não abrimos a sua conta sem você pedir ou sem um incidente de segurança, e, se abrirmos, contamos.
O risco que vem das mensagens
O agente lê mensagens de outras pessoas, e alguém pode escrever algo tentando manipulá-lo ("ignore as instruções e…"). As instruções do Pepperizer mandam o agente tratar mensagem de terceiro como conversa, nunca como ordem, e o filtro só deixa chegar o que você escolheu acompanhar. Isso reduz o risco, mas não o elimina. Não acompanhe conversas com quem você não confia, e não dê ao agente acesso a mais do que ele precisa.
Os seus dados
- Histórico e configurações ficam em arquivos de texto na sua conta. Você baixa tudo pelo painel.
- Ao cancelar, a conta pausa. Trinta dias depois, ela é apagada. Por segurança, guardamos uma cópia do histórico e das configurações por mais 90 dias, sem as credenciais do WhatsApp e do Claude, e depois a descartamos.
- Não vendemos nem usamos os seus dados para nada além de manter o serviço funcionando.
É seu de verdade: leve tudo, mude tudo
Tudo o que roda para você mora na sua conta, em arquivos que você pode ler, copiar e levar embora:
- ~/caixa/: o código do Pepperizer que roda para você (a conexão do WhatsApp, o vigia, a transcrição e as instruções do agente);
- ~/dados/: as suas configurações, os seus agentes, as regras que você ensinou e o histórico das conversas.
Você pode copiar essa camada inteira e rodar numa máquina sua. O que fica do nosso lado é só o painel, e se quiser um igual, peça ao seu próprio agente para criar um. Não chamamos isso de software livre no sentido formal, mas na prática é quase melhor: você leva tudo, funcionando.
Como ganhamos dinheiro: com o aluguel da conta e a manutenção dela (máquina, atualizações, monitoramento, cópias, segurança). Não com os seus dados, nem prendendo você.
Você pode mudar tudo, inclusive quebrar
Com acesso à conta, dá para mudar qualquer comportamento, inclusive a ponto de o painel deixar de entender a sua instalação. Nós permitimos isso, e funciona assim:
- O que você muda em ~/dados/ (configuração, agentes, instruções, histórico) é seu e as atualizações nunca mexem.
- As atualizações substituem o código em ~/caixa/. Para mudar o código e manter, crie o arquivo ~/dados/manter-meu-codigo: a sua conta sai das atualizações automáticas, e o painel avisa que ela roda com código próprio. Para voltar ao padrão, apague o arquivo.
- Com código próprio, partes do painel podem não funcionar, e as atualizações de segurança do código passam a ser responsabilidade sua: a sua conta deixa de recebê-las sozinha. A manutenção e a segurança da máquina, as cópias e o monitoramento continuam por nossa conta.
A Pepper ajuda em tudo isso
Você não precisa abrir o terminal. Peça à Pepper, no _pepperizer 🌶️ ou com /pepper:
- "acompanha este grupo só quando falarem de prazo", "cria um agente chamado chef", "mostra as regras desta conversa": ela muda as configurações por você;
- "volta a configuração deste grupo ao padrão", "desfaz a última mudança": ela guarda a versão anterior de cada configuração;
- "atualiza a minha instalação para a versão padrão mais nova": ela traz o código padrão para a sua conta e tira a marca de código próprio, se você quiser;
- "me explica como você funciona": ela conta, sem esconder nada técnico.
Remote Control: todos os seus agentes, alcançáveis pelo WhatsApp
O seu agente roda com o Remote Control do Claude Code ligado. Na prática:
- Ele aparece na sua conta Claude como a sessão pepperizer. Você o acompanha e conversa com ele pelo app ou pelo site do Claude, como qualquer outra sessão sua.
- Ele alcança as suas outras sessões. Qualquer Claude Code seu com Remote Control ligado, no notebook, no servidor ou na nuvem, vira um /nome no WhatsApp: "/deploy roda os testes e me conta", e a resposta volta no mesmo chat. Para quem desenvolve, é um painel de controle de agentes no bolso.
- E elas o alcançam. As suas outras sessões podem pedir coisas a ele, inclusive mandar mensagem pelo seu WhatsApp.
Para o bem e para o mal: quem tem acesso à sua conta Claude tem, por tabela, acesso ao seu agente e ao seu WhatsApp. Proteja a conta Claude como protege o WhatsApp: senha forte, verificação em duas etapas e atenção às sessões abertas. Se não quiser isso, peça à Pepper para desligar o Remote Control. Ela continua atendendo o WhatsApp, mas fica isolada das outras sessões.
Feito por agentes, com um humano decidindo
O Pepperizer é desenvolvido e operado de forma agêntica: agentes de IA escrevem o código, testam, publicam e cuidam da máquina, com intervenção humana mínima. Um humano decide o produto e aprova mudanças sensíveis de infraestrutura e de permissão.
Isso permite evoluir rápido, e também traz riscos novos. Para conter os erros que agentes cometem, usamos verificações automáticas antes de publicar, testes de ponta a ponta em contas descartáveis, cópias antes de qualquer remoção e registro das mudanças. Mesmo assim, erros acontecem, e quando acontecerem, você vai saber.
O nosso compromisso
- Transparência: esta página descreve o que existe de fato. Se algo mudar, ela muda junto.
- Aviso de incidente: se algo afetar a sua conta ou os seus dados, você fica sabendo pelo WhatsApp e pelo painel.
- Sem amarras: você baixa os seus dados quando quiser e cancela pelo painel. Nos primeiros 7 dias, o reembolso é integral.
- O mínimo necessário: o agente roda com a sua assinatura, na sua conta, e só lê o que você mandou acompanhar.