Fluxo operacional
Toda solicitação percorre quatro etapas. O controle começa antes da execução e permanece registrado até o resultado.
- A solicitação entra pelo Cockpit O operador escolhe uma ação definida. A integração com clientes MCP faz parte da evolução do produto; ferramentas de Inteligência Artificial não acessam o cluster diretamente.
- As regras vêm antes da ação O Control Plane verifica identidade, controle de acesso e políticas. Tarefas sensíveis só avançam depois da aprovação.
- O conteúdo segue protegido A mensageria e o Gateway transportam um envelope cifrado. O Gateway não lê o conteúdo da tarefa.
- A execução acontece no ambiente do cliente O MeshAgent inicia a comunicação, executa apenas módulos autorizados e trata a evidência na borda com o Edge Redactor.
Camadas
| Camada | Componentes | Papel |
|---|---|---|
| Pedido | Cockpit; clientes MCP na evolução do produto | Solicitam ações definidas |
| Governança | Control Plane, banco de dados | Controle de acesso, tarefas, aprovação, auditoria e cadastro |
| Transporte | Mensageria, Gateway | Envelope cifrado; HTTPS opaco |
| Execução | MeshAgent, Edge Redactor | Comunicação iniciada pelo MeshAgent; proteção de dados na borda |
| Pós-resultado | Processamento de resultados, Evidence Processor, Privacy Gate, AI Policy, AI Router | Proteção central de dados → aprovação humana → decisão → inferência |
| LLM | Collie, local ou BYO | Somente após a AI Policy; bloqueio por padrão |
O que cada peça faz — e o que não faz
| Componente | Responsabilidade | Não faz |
|---|---|---|
| Cockpit | Interface para incidentes, MeshAgents, aprovações e Privacy Gate | Executar ações no cluster |
| Control Plane | Organizações, tarefas, chaves de assinatura, criptografia e auditoria | Acessar o cluster diretamente |
| Processamento de resultados | Processar resultados e evidências; acionar o caminho de Inteligência Artificial quando permitido | Descriptografar conteúdo no Gateway |
| Gateway | Transportar solicitações, confirmações, estados e resultados cifrados | Ler o conteúdo cifrado ou manter banco de dados de negócio |
| MeshAgent | Cadastro, busca de tarefas e execução de módulos autorizados | Aceitar conexão de entrada (inbound) ou oferecer comando livre (shell) |
| Edge Redactor | Primeira camada de proteção de dados na borda | Substituir o Evidence Processor |
| Privacy Gate | Aprovação humana sobre evidência tratada | Expor registros brutos no SaaS |
| AI Policy | Decide o nível permitido: sem inferência, somente local, nuvem privada ou nuvem com evidência tratada | Executar o modelo |
| AI Router | Executa a decisão por meio dos adaptadores configurados | Alterar a decisão da política |
Regra de fronteira: ferramentas de Inteligência Artificial não se conectam ao Gateway, ao MeshAgent nem às APIs do cluster. Toda solicitação passa pelo Control Plane.
Onde cada peça entra
No modelo SaaS, o cliente normalmente instala apenas o MeshAgent. No modelo Full, todos os componentes são executados no ambiente do cliente.
| Componente | SaaS (cliente) | SaaS (Collie) | Full (cliente) |
|---|---|---|---|
| Cockpit / CP / banco de dados / mensageria | — | Sim | Sim |
| Gateway | 1.2 e 1.4 | 1.1 e 1.3 | Sim |
| MeshAgent + Edge Redactor | Sempre | — | Sim |
| Evidence / Privacy / Policy / Router | — | Sim, exceto no cenário 1.3 sem Inteligência Artificial | 2 e 4; no cenário 3, AI Policy bloqueada e Evidence Processor opcional |
| LLM | 1.4 se local | 1.1, 1.2, 2 | 2 (Collie) ou 4 (BYO) |
Consulte os cenários de instalação para ver a distribuição de cada componente.
Próximo: instalar
Agora escolha o cenário e siga as etapas de instalação.