Playbook

La strada più breve verso il workflow giusto.

Scegli come lavorare, copia una struttura di prompt, poi esamina le evidenze. La libreria di prompt è illustrativa; i risultati completati sono nell’Evidence Lab.

Scegli il workflow #

Usa il workflow più piccolo che corrisponde all’incertezza, all’impatto e alla prova richiesta.

01

Codex normale

Lavoro piccolo e reversibile con un oracolo immediato.

Usalo per: modifiche meccaniche, spiegazioni, fix localizzati.
02

Forge

Hai un’idea, ma non ancora una proposta.

Crea: un concept pronto da implementare da cinque lenti creative.
03

Council

Hai una proposta e vuoi pressione, dissenso e blocker.

Restituisce: un giudizio ordinato e un piano di verifica.
04

Mind

Ti servono Forge → Council → esecuzione Hyper autorizzata in un unico percorso guidato.

Orchestra: proposta, review, gate di arresto e percorso autorizzato nell’esecuzione Hyper.
Regola veloce. Se un singolo test può chiudere una piccola modifica, resta su Codex normale. Se l’incognita è l’idea, usa Forge. Se è la decisione, Council. Usa Mind per l’intero percorso controllato. Usa Hyper direttamente solo per un’implementazione già autorizzata.

Come funziona #

Mind collega Forge → Council → Hyper; ogni workflow può anche essere eseguito da solo. Nessuno trasforma il consenso in una prova.

Council: isola, valuta, preserva il dissenso

01

Prime opinioni

I membri rispondono prima di vedere il lavoro altrui, limitando la contaminazione diretta.

02

Review anonima

I candidati perdono l’autore. Profondità e numero dei reviewer seguono la modalità; Standard prepara ruoli per performance e copertura.

03

Aggregazione

I punteggi si combinano in modo deterministico quando esiste JSON valido. Dissenso e blocker restano visibili.

04

Final Call

Il Chairman restituisce approved, approved-with-risk o blocked con confidenza e verifica.

Cosa può—e non può—fare l’isolamento. È progettato per ridurre l’ancoraggio alla prima risposta ed esporre il disaccordo. I ruoli restano output correlati di Codex, non provider indipendenti, e l’accuratezza va dimostrata sul task.

Confini dei workflow

Input e output per workflow
WorkflowParte daTermina conNon fa
ForgeProblema o opportunitàProposta unificataGiudicarla o implementarla
CouncilProposta concretaFinal Call + dissenso + blockerTrasformare i voti in prova
MindIdea e vincoliProposta + verdetto Council + risultato Hyper quando autorizzatoNascondere l’esecuzione nell’autorizzazione deliberativa
HyperModifica autorizzata o handoff approvatoCodice controllato con evidenze, o blocker esplicitoRichiamare Forge o Council ricorsivamente

Gate delle evidenze frontend

Leonardo esamina UX/UI. Bob esegue l’evidenza nel browser e non vota. Se il browser non è stato eseguito, visuale, tastiera, cronologia, console e overflow restano UNKNOWN.

Le sei fasi di Hyper

  1. ContrattoDone osservabile, scope, vincoli, rollback, oracolo.
  2. OsservaRegole repo, worktree, baseline, indagine read-only delimitata.
  3. OrientaCollega i criteri alle evidenze e riserva un solo writer.
  4. AgisciImplementa il percorso minimo e reversibile; verifica gli incrementi.
  5. FalsificaMette alla prova contratto, diff grezza e check. Relay aggiunge un verifier nuovo; Solo dichiara la minore copertura indipendente. FAIL o UNKNOWN critici bloccano la chiusura.
  6. ChiudiRiconcilia il contratto, riesegui i check giusti, rivedi il diff e dichiara il rischio residuo.

Evidence Lab #

Un record pubblico completato, con risultato di codice riproducibile e limiti di provenienza dichiarati.

Completato

Task, input congelato, patch, check, verdetto del verifier e replay sono pubblici.

Provenienza parziale

Il risultato di codice è riproducibile; le trascrizioni grezze dell’orchestrazione non sono state conservate.

Esempio di prompt

Una struttura riutilizzabile, mai presentata come risultato completato.

Record forte di una run

  • run ID, data, versione plugin e commit sorgente;
  • stato del worktree o checksum dello snapshot congelato;
  • task esatto, chiarimenti, baseline, workflow e route;
  • patch risultante, comandi esatti, exit code e stdout/stderr non modificati—oppure omissioni esplicite;
  • provenienza del workflow: trascrizioni salvate di agenti/verifier, oppure etichetta PARTIAL chiara;
  • verdetto di un verifier nuovo sul contratto accettato;
  • rischio residuo e usage non disponibile quando non osservabile.

Record pubblico completato

Evidenze Hyper acquisite il 23 e riprodotte il 24 luglio 2026
RunRisultato osservatoStato
Scheduler Node · Hyper Relay 13/13 test strict PASS, sintassi PASS, verifier nuovo PASS sul contratto finale chiarito e replay della patch pubblicata PASS. Replay risultato PASS Provenienza workflow PARZIALE

È un singolo caso di studio, non un benchmark né un claim generale di qualità. Registra un’implementazione Hyper Relay dalla build locale esatta indicata nel bundle di evidenze.

Apri l’Evidence Lab

Esempi di prompt #

Copia la struttura, sostituisci i placeholder e definisci evidenze capaci di chiudere il task. Sono esempi, non risultati di prodotto.

Anatomia del prompt

Esempio di promptUsa <workflow> per <decisione o modifica>. Contesto: <repo, file, utenti, comportamento attuale>. Vincoli: <compatibilità, sicurezza, tempo, dipendenze>. Successo: <criteri osservabili di accettazione>. Evidenze: <comandi, test, browser, metriche, controesempi>. Non fare: <azioni o claim fuori scope>.
Codex normale3 template

Modifica meccanica

Esempio di promptAggiorna <file esatti> per ottenere <risultato meccanico>. Preserva comportamento e lavoro non correlato. Esegui <formatter/test> e riporta il diff.

Solo diagnosi

Esempio di promptDiagnostica <sintomo>. Traccia la causa minima riproducibile con evidenze file:riga e comandi. Non implementare il fix.

Fix di test localizzato

Esempio di promptCorreggi <test fallito> in <modulo>. Mantieni la patch locale, aggiungi il caso di regressione mancante ed esegui la suite mirata.
Codex Forge6 template

Nuovo concept di prodotto

Esempio di promptUsa $codex-council:codex-forge per trasformare <problema utente> in una proposta di prodotto pronta da implementare. Confronta valore, interazione, architettura, delivery e semplificazione.

Forma del sistema

Esempio di promptForge: progetta <capacità> con vincoli di <scala, latenza, privacy, compatibilità>. Restituisci confini, flusso dati, failure mode, rollout e slice minima.

Developer tool

Esempio di promptForge: crea un developer tool per <problema di workflow>. Ottimizza per adozione, debug, local-first e una prima release misurabile.

Ridisegno del workflow

Esempio di promptForge: semplifica <processo attuale>. Preserva <controlli obbligatori>, elimina handoff evitabili e definisci la migrazione.

Percorso di migrazione

Esempio di promptForge: crea una migrazione a fasi da <sistema vecchio> a <target>. Includi coesistenza, rollback, osservabilità, ownership e criteri di uscita.

Semplificazione contrarian

Esempio di promptForge: trova l’alternativa più piccola a <proposta grande>. Indica cosa non costruire, l’assunzione testata e quando avrebbe senso espandere.
Codex Council12 template

Decisione di architettura

Esempio di promptStandard Council: giudica <proposta A vs B> per <sistema>. Ancora la raccomandazione ai vincoli repo, costo di migrazione, failure mode e verifica.

Diff o pull request rischiosa

Esempio di promptStandard Council: esamina <diff o PR>. Trova blocker di correttezza, rischio compatibilità, test mancanti, gap di rollback e condizione minima di merge.

RCA di bug e regressione

Esempio di promptStandard Council: valuta la root cause proposta per <regressione>. Separa fatti e ipotesi e richiedi un riproduttore che possa falsificare il vincitore.

Modifica sensibile alle performance

Esempio di promptDeep Council: giudica <proposta performance>. Richiedi workload baseline, contesa, piano di misura, budget e soglie di rollback.

Migrazione database

Esempio di promptDeep Council: esamina <migrazione schema/dati>. Preserva compatibilità, idempotenza, ripresa, audit, rollback e recupero da fallimenti parziali.

Modifica API pubblica

Esempio di promptStandard Council: giudica <modifica API>. Mappa consumer, versioning, errori, aiuti alla migrazione, osservabilità ed evidenze dei breaking change.

Refactor o rewrite

Esempio di promptStandard Council: scegli refactor, strangler migration o rewrite per <modulo>. Quantifica rischi, milestone reversibili e condizioni di stop.

Upgrade di dipendenza

Esempio di promptStandard Council: esamina l’upgrade di <dipendenza>. Verifica documentazione ufficiale attuale, compatibilità, lockfile, rollback e smoke test.

Interazione frontend

Esempio di promptStandard Council con frontend review: giudica <flusso>. Leonardo esamina UX; Bob verifica tastiera, focus, responsive, errori console e screenshot. UNKNOWN nel browser blocca la chiusura UI.

Go / no-go di release

Esempio di promptDeep Council: emetti go, revise o stop per <release>. Usa fatti di deploy, incidenti aperti, rollback, copertura owner e blocker espliciti.

Postmortem di incidente

Esempio di promptStandard Council: esamina <postmortem>. Sfida catena causale, condizioni contributive, gap di rilevamento, owner e prova che il rischio sia diminuito.

Privacy e condivisione

Esempio di promptDeep Council: giudica <feature di condivisione dati>. Identifica classi dati, minimizzazione, retention, cancellazione, accessi, audit e claim che richiedono review di sicurezza dedicata.
Codex Mind3 template

Dall’idea al verdetto

Esempio di promptUsa $codex-council:codex-mind per forgiare e giudicare <idea>. Mostra prima la stima compact combinata. Restituisci proposta, dissenso, blocker e Final Call. Non implementare.

Dall’idea alla build opzionale

Esempio di promptUsa $codex-council:codex-mind per <idea>. Dopo la stima accettata, esegui Forge poi Council. Offri Hyper solo con Final Call build e mia autorizzazione separata.

Feature con vincoli forti

Esempio di promptMind: struttura e giudica <feature> sotto <vincoli rigidi>. Conserva opzioni incompatibili e dissenso fino alla decisione; nessun handoff finché resta un blocker.
Codex Hyper6 template

Contratto di concorrenza

Esempio di promptUsa $codex-council:codex-hyper per implementare <modifica concorrente>. Caratterizza il legacy, definisci cancellazione e ordine, usa test deterministici sulle race e chiudi con controesempi nuovi.

Implementazione API pubblica

Esempio di promptHyper: implementa <contratto API approvato>. Mappa consumer, preserva compatibilità, mantieni un solo writer, aggiungi contract test e usa un verifier nuovo per falsificare errori e migrazione.

Modifica di dati persistenti

Esempio di promptHyper: implementa <modifica dati approvata>. Richiedi idempotenza, crash recovery, dry-run, rollback, audit e failure injection prima della chiusura.

Contratto build o deploy

Esempio di promptHyper: implementa <modifica build/deploy>. Congela il contratto artefatti, prova percorsi clean e incrementali, preserva rollback e verifica l’artefatto, non solo l’exit code.

Frontend con gate browser

Esempio di promptHyper: implementa <modifica UI approvata>. Collega l’accettazione a tastiera, focus, screenshot mobile/desktop, console, history/state e overflow. Browser UNKNOWN blocca la chiusura.

Refactor multi-modulo

Esempio di promptHyper: refactor di <scope approvato> fra <moduli>. Usa explorer read-only per superfici separate, un root writer, characterization test, review del diff e verifier nuovo.

Operazioni #

Esegui solo ciò che puoi rendicontare. Le stime sono euristiche locali, non dati di fatturazione.

Modalità e budget sono controlli diversi

Controlli della deliberazione Council
ControlloValoriCosa modifica
Modalitàfast · standard · deepTopologia della deliberazione e profondità della review.
Budgetcompact · balanced · expandedMargine di contesto e output.

Standard e Deep richiedono una stima accettata. Expanded richiede conferma esplicita. Expanded permette output e reference più ampi; non garantisce evidenze complete né audit trail.

Disciplina di preflight

Forma CLI reale · help verificato localmentepython3 scripts/codex_council.py estimate \ --topic "<proposta>" \ --mode standard \ --type implementation \ --token-budget compact

Scrivi non disponibile quando il runtime non espone l’uso. Non trasformare mai la stima in una fattura o in consumo osservato.

Riferimento CLI rapido

# Valida il plugin locale.
python3 scripts/codex_council.py validate --plugin-root . --strict

# Stima prima del dispatch.
python3 scripts/codex_council.py estimate --topic "<proposta>" \
  --mode standard --type implementation --token-budget compact

# Anteprima del router opt-in senza dispatch.
python3 scripts/codex_council.py estimate --topic "<proposta>" \
  --router auto --panel auto --json

# Prepara gli artefatti dopo l’accettazione della stima.
# init non avvia gli agenti.
python3 scripts/codex_council.py init --topic "<proposta>" \
  --mode standard --type implementation --token-budget compact \
  --confirm-estimate

# Forge usa lo stesso estimatore/scaffolder con --type forge.
python3 scripts/codex_council.py estimate --topic "<idea>" \
  --mode standard --type forge --token-budget compact

# Ispeziona una sessione completata.
python3 scripts/codex_council.py compile-context \
  --topic "<handoff>" --constraint "<vincolo>" --json
python3 scripts/codex_council.py doctor --session <session-path>
python3 scripts/codex_council.py stats --session <session-path> --json
python3 scripts/codex_council.py dashboard

Alters

Visualizza in anteprima il tuning delimitato prima di configurarlo. Gli alter sono consultivi e non rimuovono guardrail. Bob è un evidence runner, non un votante configurabile.

python3 scripts/codex_council.py alters list
python3 scripts/codex_council.py alters preview --role grace --strictness high
python3 scripts/codex_council.py alters show --role grace

Decision Runtime

Il runtime è sperimentale e shadow-only. Gli artefatti legacy e il verdetto del Chairman restano autorevoli. Cells, frontier, recovery e replay migliorano la tracciabilità locale; non cambiano il verdetto.

python3 scripts/codex_council.py cells project --help
python3 scripts/codex_council.py cells apply --help
python3 scripts/codex_council.py cells plan --help
python3 scripts/codex_council.py cells doctor --help
python3 scripts/codex_council.py cells recover --help
python3 scripts/codex_council.py cells rollback --help
python3 scripts/codex_council.py cells purge --help
python3 scripts/codex_council.py cells replay --help
python3 scripts/codex_council.py cells fault-test --help

Governance e privacy

  • Locale per default. Mantieni locali sessioni e configurazioni alter salvo autorizzazione alla condivisione.
  • Minimizza i prompt. Non passare ai subagenti segreti, credenziali, log grezzi, PII o repository non pertinenti.
  • Un writer in Hyper. Explorer e verifier restano read-only; l’evidenza decide i disaccordi.
  • Confine sicurezza. Council può giudicare trade-off. Scan e fix di sicurezza del repository appartengono ai workflow Codex Security.

Riferimento #

Nomi, verdetti, limiti ed errori da tenere visibili prima di una run.

Ruoli e gate del Council

Ada Lovelace

Confini, integrazione, manutenibilità, rischio di migrazione.

Grace Hopper

Failure mode, test, rollback, osservabilità.

Hypatia

Segreti, permessi, privacy, provenienza, policy.

Florence Nightingale

Fit del workflow, documentazione, adozione, attrito operativo.

Alan Turing

Assunzioni nascoste, alternative più semplici, overengineering.

Seymour Cray

Latenza, throughput, memoria, costo, scala, misurazione.

Leonardo da Vinci

Gate UX/UI quando la review frontend è attiva.

Bob

Evidence runner browser. Riporta PASS / FAIL / UNKNOWN osservati; non vota.

Pacchetti di competenze

Le lenti opzionali coprono implementazione, regressione, performance, disciplina del contesto, governance, UX operatore, UX frontend e semplificazione contrarian. Rendono più nitida la run; non creano diversità indipendente di modello.

Leggi l’output in quest’ordine

  1. Final Callapproved, approved-with-risk o blocked.
  2. Blockercondizioni da risolvere prima dell’approvazione.
  3. Dissensorischi di minoranza sopravvissuti all’aggregazione.
  4. Verificacosa è stato eseguito e cosa resta UNKNOWN.
  5. Rischio residuocosa è accettato, reversibile o ancora esposto.

Errori comuni

  • Usare il council per tutto. Il lavoro piccolo, reversibile e verificabile non giustifica l’overhead del Council: usa Codex normale.
  • Trattare il consenso come prova. L’accordo è consultivo; la verifica deve essere eseguita.
  • Chiamare run un template. Senza task + patch + check + verdetto non è stato eseguito.
  • Dichiarare la UI completa senza browser. I claim browser restano UNKNOWN.
  • Confondere modalità e budget. Una modifica la topologia; l’altro il margine.
  • Pensare che init avvii gli agenti. La CLI prepara gli artefatti; la skill Codex orchestra la run.

FAQ

In cosa è diverso dal promptare Codex due volte?

Due prompt normali non impongono isolamento, attribuzione nascosta, rubrica comune o dissenso preservato. Council sì. Se questo migliori la risposta va dimostrato sul task, non assunto.

Chiama altri provider di modelli?

No. Il workflow resta dentro Codex. La diversità dei ruoli è utile ma correlata.

Spenderà molti token?

Standard e Deep si fermano su una stima locale; compact è il default. Expanded richiede conferma esplicita. Le stime non sono telemetria di fatturazione.

Serve la CLI?

No. Le skill orchestrano le run quotidiane. La CLI offre stime, scaffolding, scoring, validazione, health e statistiche riproducibili.

Quando Mind può offrire Hyper?

Solo quando Council restituisce build, non restano blocker e l’implementazione è autorizzata esplicitamente.

Decision Runtime cambia il verdetto?

No. È una proiezione shadow; la sessione legacy e il verdetto del Chairman restano autorevoli.

Glossario

ChairmanAgente Codex principale che sintetizza il record salvato.

Candidate A–FOutput Council anonimizzati durante la valutazione.

BlockerCondizione che impedisce l’approvazione.

DissensoPosizione di minoranza preservata.

PreflightStima e gate di accettazione esplicita.

Mission ContractDone, scope, vincoli, rollback e oracolo osservabili di Hyper.

Evidence runnerEsegue check e riporta osservazioni; non vota.

Coverage partialMancano artefatti attesi; il report è incompleto.

Decision CellRecord shadow sperimentale per claim, opzione, rischio o decisione.

QuarantineStato non utilizzabile perché ignoto, corrotto o non valido rispetto alle policy.