A Rabbit está tentando corrigir a principal limitação de seu primeiro produto: a necessidade de comprar um dispositivo dedicado para experimentar seu agente de inteligência artificial. A empresa começou a distribuir o OS3, um sistema de agente que funciona em computadores com Windows, macOS e Linux. A promessa é permitir que a IA escolha dispositivos, arquivos, aplicativos e modelos para concluir uma tarefa, mesmo quando o usuário não tem um Rabbit R1.
O movimento foi noticiado pelo The Verge em 22 de setembro de 2026. A publicação descreve o OS3 como um sistema que roda na nuvem, mas atua de maneira local nos computadores conectados. Isso faz dele um exemplo interessante da nova geração de ferramentas que tentam sair da janela de conversa e operar sobre o ambiente digital do usuário.
O que o OS3 pretende fazer
Um chatbot tradicional espera uma pergunta e devolve um texto. Um agente recebe um objetivo e tenta executar uma sequência de ações para chegar a um resultado. A diferença muda a responsabilidade do software. Em vez de apenas sugerir um caminho, o agente pode abrir aplicativos, procurar arquivos, combinar informações e usar ferramentas externas. Quanto maior a autonomia, maior também a necessidade de explicar cada etapa.
Segundo a reportagem, o OS3 pode ser associado a até cinco dispositivos na mesma conta. O sistema decide quais máquinas, arquivos, aplicativos e modelos de IA são necessários para cada solicitação. Na prática, isso pode significar começar uma tarefa no notebook, consultar um arquivo em outro computador e continuar a conversa em uma interface de mensagens. O usuário não precisa conhecer a localização exata de cada recurso para fazer o pedido.
O serviço também pode ser acessado por um site próprio e por aplicativos de mensagens como Telegram ou iMessage, além do R1. A ambição é transformar o agente em uma camada de acesso aos dispositivos, e não em mais um aplicativo isolado. Para profissionais que alternam entre máquinas, a ideia é atraente. Para equipes de tecnologia, ela abre uma discussão mais complicada sobre permissões, identidade e rastreabilidade.
Local no computador, processamento na nuvem
A expressão funcionamento local pode causar confusão. O OS3 opera nos ambientes Windows, macOS e Linux, mas a reportagem informa que o sistema roda na nuvem. Isso sugere uma separação entre o lugar onde o agente raciocina e o lugar onde as ações acontecem. O computador fornece acesso a arquivos e programas; a infraestrutura remota coordena a tarefa e processa as instruções.
Essa arquitetura pode oferecer mais capacidade de processamento do que um agente totalmente offline. Também permite atualizar modelos sem exigir que cada usuário baixe uma grande quantidade de dados. Em contrapartida, informações sobre a tarefa, o contexto e os resultados precisam circular entre a máquina e os servidores. O usuário deve entender quais dados saem do dispositivo, por quanto tempo ficam armazenados e quais provedores de IA participam de cada ação.
Privacidade depende do conjunto
A Rabbit afirma que não armazena, copia, usa ou vende os dados do usuário. Ao mesmo tempo, a reportagem explica que conversas e memórias derivadas delas ficam nos servidores da empresa. Outros provedores conectados ao OS3 também tratam os dados de acordo com suas próprias regras. Essas informações mostram que a privacidade precisa ser analisada em camadas, e não apenas pelo texto de marketing do produto.
Uma equipe pode aceitar que o agente guarde uma conversa de produtividade, mas não querer que ele tenha acesso a uma pasta com dados de clientes. Um usuário pode permitir leitura de documentos e bloquear envio de mensagens. O desenho seguro começa pela escolha de permissões específicas, pela separação de contas e pela revisão periódica das conexões. Um agente que consegue ver tudo para fazer qualquer coisa é conveniente, mas difícil de auditar.
Por que abandonar o R1 faz sentido
O R1 chamou atenção por colocar uma interface física no centro da experiência, mas a utilidade de um agente está ligada ao contexto que ele consegue acessar. O computador já contém arquivos, navegadores, editores e ferramentas de trabalho. Levar o OS3 diretamente para esses ambientes reduz o atrito de pedir uma tarefa e pode ampliar o público da Rabbit.
Também existe uma lição de produto. O dispositivo dedicado ajudava a comunicar a proposta, mas criava uma barreira de adoção. Um agente que funciona em máquinas que as pessoas já possuem pode ser testado mais rapidamente e comparado com serviços concorrentes. Para o Brasil, esse ponto é relevante porque o custo e a disponibilidade de hardware costumam pesar mais do que em mercados onde o dispositivo chega primeiro.
A estratégia não significa que o hardware desapareceu. A reportagem diz que a Rabbit parou de fabricar o R1, mas trabalha em um novo cyberdeck voltado a programação por linguagem natural. Esse tipo de produto seria um computador especializado, pensado para executar o OS3. O risco é repetir a dependência de um aparelho específico; o benefício seria oferecer uma interface mais preparada para quem deseja controlar tarefas complexas.
O que desenvolvedores podem observar
O OS3 é um caso útil para pensar em agentes multiplataforma. Para operar em Windows, macOS e Linux, uma ferramenta precisa lidar com diferentes permissões, formatos de arquivos, processos em segundo plano e convenções de interface. Um comando simples em um sistema pode exigir outra abordagem em outro. A promessa de que o agente escolherá automaticamente o ambiente esconde uma camada significativa de engenharia.
Também vale observar como o produto administra falhas. Se um arquivo está bloqueado, se um aplicativo não está instalado ou se a conta não tem permissão, o agente deve explicar o problema e pedir uma alternativa. Uma execução silenciosa que tenta caminhos indefinidos pode causar perda de dados. A interface precisa mostrar o plano, registrar o que foi feito e permitir desfazer ações sempre que possível.
Em um ambiente profissional, ações de leitura podem ter uma regra diferente de ações destrutivas. Gerar um resumo em uma pasta temporária é uma coisa; apagar arquivos, publicar uma alteração ou enviar uma mensagem é outra. O agente deve solicitar confirmação para mudanças de alto impacto, usar tokens com escopo limitado e manter um histórico consultável.
Para usuários avançados, a integração entre máquinas também exige atenção a credenciais. A conta do agente não deveria ter acesso permanente a tudo que o proprietário consegue acessar. Senhas, chaves de API e documentos confidenciais precisam ficar fora do alcance quando não forem necessários. O ganho de automação só compensa se a reversão de uma ação for mais fácil do que a investigação de um incidente.
Uso prático para equipes brasileiras
Uma pequena equipe pode testar o OS3 em tarefas reversíveis, como organizar arquivos de projeto, criar um resumo de documentos públicos ou preparar uma lista de pendências. O teste deve começar com dados não sensíveis e contas separadas das identidades pessoais. Depois, a equipe pode medir tempo economizado, erros e quantidade de intervenções humanas necessárias.
O suporte a Linux é particularmente interessante para desenvolvedores, mas não basta saber que o sistema inicia. É preciso conferir a distribuição usada, o acesso a aplicativos, o tratamento de caminhos de arquivo e a política de retenção. Usuários brasileiros também devem confirmar idioma, disponibilidade do serviço e limitações regionais antes de incluir a ferramenta em um fluxo crítico.
O OS3 pode ser mais útil como camada de coordenação do que como substituto de todos os aplicativos. Um agente que reúne informações e prepara uma ação para aprovação humana oferece um equilíbrio melhor do que um sistema que executa compras, publica mensagens ou altera arquivos sem confirmação. A interface precisa deixar claro o que já ocorreu e o que ainda depende do usuário.
O agente como camada de experiência
A mudança da Rabbit mostra que a disputa por agentes não acontece apenas entre os maiores laboratórios de modelos. Ela também envolve a camada de experiência, isto é, o software que transforma modelos em ações dentro da rotina. Um sistema pode escolher diferentes modelos, distribuir tarefas entre dispositivos e apresentar tudo por uma conversa simples.
Se funcionar bem, o OS3 ajuda a tornar a automação mais acessível. Se esconder permissões e armazenamento, pode criar uma nova fonte de risco. O ponto decisivo será a transparência: o usuário precisa saber qual máquina foi usada, quais arquivos foram lidos, qual modelo respondeu e que ações ainda estão pendentes. A conveniência é importante, mas um agente confiável precisa deixar rastros claros.
Fonte original: The Verge, Rabbit’s new AI agent doesn’t need an R1 to run.



