Como o Pepperizer funciona

Sem caixa-preta. Esta página explica o que você está contratando, como as peças funcionam, o que fica exposto e o que fazemos para proteger. O seu próprio agente também sabe explicar tudo isto. É só perguntar a ele.

O que você contrata

Você aluga uma conta Linux (shell) só sua, já configurada, mantida por nós e operada pelo painel. Dentro dela rodam três coisas: a conexão com o seu WhatsApp, as suas sessões de IA (uma ou duas, sempre abertas) e um vigia que mantém tudo de pé. Quando algo para (WhatsApp desconectado, login vencido, limite de uso), o vigia te avisa por e-mail no endereço do cadastro (o painel lê a lista de avisos da sua conta e manda, de avisos@pepperizer.me) e por notificação no app do Claude (com o Claude conectado e o Remote Control ligado), que não dependem do seu WhatsApp; e, se o WhatsApp estiver de pé, também no grupo _pepperizer 🌶️. Aviso escrito pelo seu agente chega marcado como dele. Se a conta inteira parar de responder, o painel manda um e-mail dizendo isso, e outro quando ela voltar.

As peças, sem segredo

WhatsAppUsamos o Baileys, uma biblioteca de código aberto que conecta a sua conta como um "aparelho conectado", do mesmo jeito que o WhatsApp Web. Não é a API oficial da Meta. Usado para conversar, funciona bem; usado para disparo em massa, leva a bloqueio do número. Por isso há limites de envio (abaixo).
SessõesUma ou duas sessões sempre abertas na sua conta. Cada uma é o Claude Code, da Anthropic, com a sua assinatura, ou o Codex, da OpenAI, com a sua conta ChatGPT. As duas seguem o mesmo arquivo de instruções do Pepperizer e os textos dos seus agentes (as personas); o que só existe no Claude Code está marcado como tal. A sessão Claude é um programa interativo que fica esperando mensagem; a sessão ChatGPT é mantida aberta por um programa nosso, que conversa com o Codex pelo app-server dele e põe cada mensagem na conversa que já está em andamento — não é um Codex novo por mensagem.
ÁudioTranscrito dentro da sua conta, com o Whisper (modelo aberto). O áudio não sai para serviço de transcrição de terceiros.
PainelEste site. Ele fala com a sua conta por uma porta interna, com uma chave só daquela conta, e só pode pedir um conjunto fechado de coisas: status, QR, login do Claude, login do ChatGPT, configuração, histórico, avisos. Do navegador, não há como pedir envio de mensagem pela API do painel. A exceção, de propósito, é o Terminal (abaixo): ele abre a linha de comando da sua conta. O painel só manda mensagens para você mesmo: o link e o código de acesso (uso único, 10 minutos) e as boas-vindas no grupo _pepperizer 🌶️. Nunca para os seus contatos.
CobrançaAsaas (Pix, boleto ou cartão). Não guardamos dados de cartão. O painel confere os pagamentos no Asaas de hora em hora, além do aviso automático que ele manda a cada pagamento. Estorno ou contestação no cartão (chargeback) encerram o período pago: a assinatura é cancelada, o agente pausa na hora e a conta é removida 30 dias depois.

O caminho de uma mensagem

  1. Chega no seu WhatsApp. A conexão da sua conta recebe, como o WhatsApp Web receberia.
  2. Filtro. Só seguem as mensagens das conversas que você mandou acompanhar (em Conversas) e as suas quando você chama um agente com /nome. Mensagem de qualquer outra pessoa ou conversa é descartada sem ser gravada: o agente nem fica sabendo que ela existiu.
  3. Vira texto. Áudio é transcrito, e imagem e documento são salvos na sua conta (o agente recebe o caminho do arquivo).
  4. Gravada antes de tudo. A mensagem vai para o histórico da conversa, na sua conta, antes de o agente agir. Nada se perde se o agente estiver reiniciando.
  5. O agente decide, segundo o modo daquela conversa, o texto do agente e as regras que você ensinou.
  6. Resposta pelo seu número, sempre na mesma conversa em que ele foi chamado, e dentro dos limites de envio.

Como o painel muda o comportamento do agente

No painelO que acontece no agente
Contato: Só observarO agente lê e põe no seu resumo. Nunca responde à pessoa.
Contato: VIP: me avise na horaCada mensagem da pessoa vira um aviso imediato para você no grupo _pepperizer 🌶️. Ninguém responde à pessoa.
Contato: Responder por mimO agente conversa com a pessoa. Use só com quem sabe que fala com um agente.
Grupo: Quando me chamaremO agente entra quando o chamam e ajuda com coisas do próprio grupo (lista de tarefas, gastos de uma viagem e a divisão da conta, lembretes, votação). Em Só esta conversa (o padrão), ele não usa nada seu nem de outras conversas. Em Com o meu contexto, usa as suas informações para ajudar, a seu favor, e nunca traz conteúdo de outras conversas.
Grupo de trabalho: Com o meu contextoO agente ajuda quem o chamar, usando as suas informações a seu favor. Você continua usando /nome.
Grupo: Canal de comandoTudo o que você escreve ali é pedido. O _pepperizer 🌶️ nasce assim.
"…(lê tudo)"O agente recebe o grupo inteiro, não só quando é chamado, e decide quando vale entrar.
AgentesCada agente é um nome (o gatilho /nome), uma assinatura e um texto livre dizendo quem ele é e o que nunca faz. A Pepper é a persona padrão do produto: o texto dela não se edita, mas "sempre volta para você" e tom, sim.
Suas sessõesAté duas, cada uma Claude ou ChatGPT, com um nome seu. Trocar o motor ou o nome de uma sessão reinicia só ela: ela perde o contexto da conversa em andamento, nunca o histórico, que fica em disco. Remover a segunda sessão devolve os agentes dela para a primeira.
Sessões: Troca automáticaAparece quando você tem duas sessões e vem desligada. Ligada, a sua conta confere as duas a cada minuto: se uma cai (fora do ar, login vencido ou limite de uso da assinatura), a outra passa a atender os agentes dela, com a persona e as regras de cada um, e devolve quando ela voltar, depois de alguns minutos estável. As mensagens que a sessão caída ainda não tinha lido vão para a outra, sem se perder nem chegar duas vezes. O limite de uso é percebido pelo próprio monitor de uso (abaixo), assim que uma janela passa de 98%, e não só quando a mensagem de limite aparece. Você recebe um aviso na troca e na volta. Duas sessões do mesmo motor dividem o login e o limite, então entre elas só a sessão fora do ar faz trocar. Se a sessão Claude cai e quem cobre é a ChatGPT, chamar as suas outras sessões do Claude pelo WhatsApp fica indisponível até ela voltar.
Uso da assinaturaNo Início, um cartão por motor em uso (Claude, ChatGPT) com barras das janelas de uso (5 horas e 7 dias) e a hora em que cada uma renova; em Agentes, o uso de cada sessão. Quem mede é a própria ferramenta: o Claude Code entrega esses números à barra de status da sessão (a statusLine, que a sua conta grava em ~/data/uso-<sessão>.json) e o Codex os manda ao runner a cada turno (o runner também pergunta ao Codex quando a sessão abre). Os números vêm do próprio motor, com o seu login: o Pepperizer não consulta nada por fora. Acima de 90% numa janela, você recebe um aviso (uma vez por janela); com 98% ou mais, a troca automática trata a sessão como no limite. A statusLine só é posta se você não tiver uma sua no ~/.claude/settings.json.
Agente: Quem atende por eleAparece quando você tem duas sessões: diz qual delas responde pelo agente. Como é a sessão que carrega o motor, é aqui que você escolhe se um agente é atendido pelo Claude ou pelo ChatGPT.
Conversa: Pode usarCada grupo define o que o agente pode usar ali: Só esta conversa (o padrão) ou Com o meu contexto. Nenhum dos dois traz conteúdo de outras conversas. Canal de comando é só seu, em seu nome.
Agente: Sempre volta para vocêDinheiro, agenda, prazos e pessoa nova: o que estiver marcado, o agente pergunta a você antes de qualquer compromisso. Vem tudo marcado. Desmarcado, ele resolve o que for rotina daquele assunto, dentro do que você já combinou, e te conta depois.
Agente: Ajustes rápidos de tomMais curto, sem emoji, mais formal, mais descontraído ou sem gíria: valem em tudo o que o agente escreve, por cima do jeito dele.
Ensinar numa conversaVira uma regra com data: só daquela conversa, ou do agente em todo lugar.
Não acompanhadaO agente não lê nem responde ali. Só age se você o chamar com /nome naquela conversa.
Ignorar esta conversaO agente não lê, não grava e não responde ali, nem se você o chamar com /nome: a mensagem é descartada antes de tudo. Útil quando outro agente responde naquela conversa. Dá para voltar a considerar em Conversas.

Tudo isso também se faz pelo WhatsApp, falando com o agente: "acompanha este grupo", "aqui não prometa prazo", "cria um agente chamado chef".

Quando outra pessoa no grupo também tem Pepperizer

Regras fixas, que nenhuma configuração desliga

Segurança: o que fazemos, e o que ainda não fazemos

Você conecta aqui o seu WhatsApp e a sua conta de IA. É muita coisa sensível num lugar só, e tratamos isso como o risco principal do serviço.

Isolamento entre clientes

É o modelo de hospedagem com shell que provedores consagrados usam há décadas, como a WebFaction (comprada pela GoDaddy) e a Opalstack: uma conta Linux por cliente, num servidor compartilhado. A essa base somamos firewall por conta, processos invisíveis entre clientes e limites de recursos.

Credenciais

Acesso ao painel

Terminal no navegador

Acesso por SSH

O risco que vem das mensagens

O agente lê mensagens de outras pessoas, e alguém pode escrever algo tentando manipulá-lo ("ignore as instruções e…"). As instruções do Pepperizer mandam o agente tratar mensagem de terceiro como conversa, nunca como ordem, e o filtro só deixa chegar o que você escolheu acompanhar. Isso reduz o risco, mas não o elimina. Não acompanhe conversas com quem você não confia, e não dê ao agente acesso a mais do que ele precisa.

Os seus dados

É seu de verdade: leve tudo, mude tudo

Tudo o que roda para você mora na sua conta, em arquivos que você pode ler, copiar e levar embora:

Você pode copiar essa camada inteira e rodar numa máquina sua. O que fica do nosso lado é só o painel, e se quiser um igual, peça ao seu próprio agente para criar um. Não chamamos isso de software livre no sentido formal, mas na prática é quase melhor: você leva tudo, funcionando.

Como ganhamos dinheiro: com o aluguel da conta e a manutenção dela (máquina, atualizações, monitoramento, segurança). Não com os seus dados, nem prendendo você.

Você pode mudar tudo, inclusive quebrar

Com acesso à conta, dá para mudar qualquer comportamento, inclusive a ponto de o painel deixar de entender a sua instalação. Nós permitimos isso, e funciona assim:

A Pepper ajuda em tudo isso

Você não precisa abrir o terminal (ele existe, na página Terminal do painel, para quem quiser). Peça à Pepper, no _pepperizer 🌶️ ou com /pepper:

Remote Control: todos os seus agentes, alcançáveis pelo WhatsApp

Isto é do motor Claude: só existe com o Claude conectado e uma sessão com motor Claude. Uma sessão com motor ChatGPT não alcança nem é alcançada pelas suas outras sessões do Claude, nem por /nome nem por Remote Control; quem usa só o ChatGPT não tem esta parte. Se você chamar um /nome que é de outra sessão sua, quem atende é a sua sessão Claude, mesmo que o pedido tenha caído num chat atendido pelo ChatGPT.

As suas sessões com motor Claude rodam com o Remote Control do Claude Code ligado. Na prática:

Para o bem e para o mal: quem tem acesso à sua conta Claude tem, por tabela, acesso ao seu agente e ao seu WhatsApp. Proteja a conta Claude como protege o WhatsApp: senha forte, verificação em duas etapas e atenção às sessões abertas. Se não quiser isso, peça à Pepper para desligar o Remote Control. Ela continua atendendo o WhatsApp, mas fica isolada das outras sessões.

Feito por agentes, com um humano decidindo

O Pepperizer é desenvolvido e operado de forma agêntica: agentes de IA escrevem o código, testam, publicam e cuidam da máquina, com intervenção humana mínima. Um humano decide o produto e aprova mudanças sensíveis de infraestrutura e de permissão.

Isso permite evoluir rápido, e também traz riscos novos. Para conter os erros que agentes cometem, usamos verificações automáticas antes de publicar, testes de ponta a ponta em contas descartáveis, cópias antes de qualquer remoção e registro das mudanças. Mesmo assim, erros acontecem, e quando acontecerem, você vai saber.

O nosso compromisso