Collie OpsMesh

Documentação de uso e instalação

O Collie OpsMesh governa o que ferramentas e agentes de Inteligência Artificial podem solicitar à infraestrutura. Compare os modelos SaaS e Full e escolha o cenário adequado ao seu ambiente.

O que o Collie OpsMesh é — e o que resolve

O Collie OpsMesh separa a solicitação da execução. Operadores pedem ações pelo Cockpit — clientes MCP entram na evolução do produto — e a plataforma verifica identidade, política e aprovação antes que um MeshAgent atue na infraestrutura.

Resolve

Governança entre Inteligência Artificial e infraestrutura

  • Solicitações definidas, com identidade e permissões específicas (FGAC/IAM)
  • Aprovação humana e Privacy Gate antes do uso de uma LLM
  • MeshAgent inicia conexões de saída e executa apenas o autorizado
  • Evidências tratadas na borda e trilha de auditoria de ponta a ponta
Não é

Não substitui ferramentas nem libera acesso irrestrito

  • Não substitui Cursor, Claude Code, Codex ou Antigravity
  • Não exige conexão de entrada (inbound) no ambiente do cliente
  • Não entrega comando livre (shell) nem credenciais amplas à Inteligência Artificial
  • Não envia registros brutos ao SaaS nem ao portal

Como encaixa

O caminho é direto: solicitação → Control Plane → Gateway opaco → MeshAgent no ambiente do cliente. Consulte como funciona para entender cada camada.

Arquitetura do Collie OpsMesh: o Cockpit solicita ações hoje e os clientes MCP entram na evolução do produto; o plano de controle aplica identidade, aprovação, AI Policy e auditoria; o Gateway transporta o envelope cifrado; o MeshAgent executa no ambiente do cliente e o Edge Redactor trata a evidência na borda.
Pedido → governança → transporte → execução no perímetro do cliente.

Facilidade O Privacy Gate permite aprovar ou rejeitar apenas evidências tratadas. O navegador não recebe conteúdo bruto.

Alerta A evidência bruta não segue para o SaaS nem para o Gateway. O Edge Redactor atua primeiro, na borda.

Alerta A AI Policy opera em modo fail-closed: uma política sem inferência ou um provedor não autorizado impede a chamada ao modelo.

Caminho de leitura

Comece pelo funcionamento. Depois escolha o cenário comercial, defina a topologia — Docker, Kubernetes ou máquinas virtuais — e valide a instalação.

Dois modelos de implantação

A distribuição dos componentes começa por uma pergunta: onde será executado o Control Plane?

Distribuição SaaS: plano de controle na Collie; no cliente, MeshAgents e, conforme o cenário, Gateway.
SaaS — o que fica na Collie e o que entra no perímetro do cliente.
Distribuição Full: todos os componentes do OpsMesh no ambiente do cliente.
Full — instalação completa no ambiente do cliente.

Princípios que não mudam

  • MeshAgent inicia a comunicação — conexões HTTPS partem do ambiente do cliente para o Gateway e o Control Plane. Nenhuma conexão de entrada é exigida.
  • Gateway opaco — transporta o conteúdo cifrado sem lê-lo e não mantém banco de dados de negócio.
  • Evidência bruta permanece na borda — registros brutos não seguem para o SaaS nem para o Gateway.
  • AI Policy em modo fail-closed — a política decide e o AI Router apenas executa, sem redução automática dos controles.

Este guia não cobre

  • Arquitetura interna, contratos de API e histórico do produto, mantidos na documentação interna da Collie
  • Listagem completa de variáveis de ambiente, arquivos de provisionamento e roteiros operacionais de laboratório
  • Implantação do ambiente de demonstração da Collie

Para planejar uma implantação, agende uma conversa técnica.

Pronto para mapear o seu cenário?

Na conversa técnica, cruzamos requisitos de conformidade, rede e LLM com a matriz oficial de cenários.