Como funciona

Governança separa a solicitação da execução.

O Cockpit recebe a solicitação, o OpsMesh aplica as regras e os MeshAgents executam apenas o que foi autorizado, dentro do ambiente do cliente.

Fluxo operacional

Toda solicitação percorre quatro etapas. O controle começa antes da execução e permanece registrado até o resultado.

Fluxo de quatro etapas do Collie OpsMesh: solicitar, governar, transportar e executar, com aprovação humana quando necessário.
Solicitar → governar → transportar → executar, com aprovação humana quando necessário.
  1. A solicitação entra pelo Cockpit O operador escolhe uma ação definida. A integração com clientes MCP faz parte da evolução do produto; ferramentas de Inteligência Artificial não acessam o cluster diretamente.
  2. As regras vêm antes da ação O Control Plane verifica identidade, controle de acesso e políticas. Tarefas sensíveis só avançam depois da aprovação.
  3. O conteúdo segue protegido A mensageria e o Gateway transportam um envelope cifrado. O Gateway não lê o conteúdo da tarefa.
  4. A execução acontece no ambiente do cliente O MeshAgent inicia a comunicação, executa apenas módulos autorizados e trata a evidência na borda com o Edge Redactor.

Camadas

Camada Componentes Papel
Pedido Cockpit; clientes MCP na evolução do produto Solicitam ações definidas
Governança Control Plane, banco de dados Controle de acesso, tarefas, aprovação, auditoria e cadastro
Transporte Mensageria, Gateway Envelope cifrado; HTTPS opaco
Execução MeshAgent, Edge Redactor Comunicação iniciada pelo MeshAgent; proteção de dados na borda
Pós-resultado Processamento de resultados, Evidence Processor, Privacy Gate, AI Policy, AI Router Proteção central de dados → aprovação humana → decisão → inferência
LLM Collie, local ou BYO Somente após a AI Policy; bloqueio por padrão

O que cada peça faz — e o que não faz

Componente Responsabilidade Não faz
Cockpit Interface para incidentes, MeshAgents, aprovações e Privacy Gate Executar ações no cluster
Control Plane Organizações, tarefas, chaves de assinatura, criptografia e auditoria Acessar o cluster diretamente
Processamento de resultados Processar resultados e evidências; acionar o caminho de Inteligência Artificial quando permitido Descriptografar conteúdo no Gateway
Gateway Transportar solicitações, confirmações, estados e resultados cifrados Ler o conteúdo cifrado ou manter banco de dados de negócio
MeshAgent Cadastro, busca de tarefas e execução de módulos autorizados Aceitar conexão de entrada (inbound) ou oferecer comando livre (shell)
Edge Redactor Primeira camada de proteção de dados na borda Substituir o Evidence Processor
Privacy Gate Aprovação humana sobre evidência tratada Expor registros brutos no SaaS
AI Policy Decide o nível permitido: sem inferência, somente local, nuvem privada ou nuvem com evidência tratada Executar o modelo
AI Router Executa a decisão por meio dos adaptadores configurados Alterar a decisão da política

Regra de fronteira: ferramentas de Inteligência Artificial não se conectam ao Gateway, ao MeshAgent nem às APIs do cluster. Toda solicitação passa pelo Control Plane.

Onde cada peça entra

No modelo SaaS, o cliente normalmente instala apenas o MeshAgent. No modelo Full, todos os componentes são executados no ambiente do cliente.

Componente SaaS (cliente) SaaS (Collie) Full (cliente)
Cockpit / CP / banco de dados / mensageria Sim Sim
Gateway 1.2 e 1.4 1.1 e 1.3 Sim
MeshAgent + Edge Redactor Sempre Sim
Evidence / Privacy / Policy / Router Sim, exceto no cenário 1.3 sem Inteligência Artificial 2 e 4; no cenário 3, AI Policy bloqueada e Evidence Processor opcional
LLM 1.4 se local 1.1, 1.2, 2 2 (Collie) ou 4 (BYO)

Consulte os cenários de instalação para ver a distribuição de cada componente.

Próximo: instalar

Agora escolha o cenário e siga as etapas de instalação.