Plataforma
Tudo o que a instalação faz. Com o estado real de cada função.
Cada funcionalidade abaixo está em produção na nossa própria instalação ou está marcada como planeada. Vendemos o que o cliente recebe na sua VM — não um SaaS nosso.
Arquitetura
Onde cada coisa vive.
O Teams é a porta de entrada. Tudo o resto corre na vossa infraestrutura, um contentor por agente, com a identidade da fábrica guardada apenas no host.
Grupo 1 de 5
Colegas, não bots
Cada agente é uma app do Teams instalada para toda a gente, com nome, personalidade e avatar. Responde em DM, participa nos canais, recebe @menções.
- Em produção
Agentes com nome, personalidade e avatar, instalados como apps do Teams para todos os utilizadores; DMs e canais; @menção em canais.
- Em produção
Tema de personas por empresa: convenção de nomes e estilo de avatar escolhidos no arranque; o Chefe de Gabinete propõe nomes e gera avatares dentro do tema, com aprovar / gerar de novo no chat.
- Em produção
Cada agente tem o seu espaço de trabalho (carta de funções, memória, ferramentas, competências, horário, caixa de entrada, transcrições), versionado em git e com cópia de segurança noturna.
- Planeado
Cópia de segurança fora do servidor (off-site).
- Em produção
Os agentes lembram-se: ficheiros de memória entre sessões, transcrições pesquisáveis de cada conversa, e convenções escritas na carta de funções a pedido de um administrador.
- Em produção
Anexos a entrar; imagens, PDF e tabelas a sair (tabelas nativas do Teams, Adaptive Cards com botões).
- Em produção
Lembretes e tarefas agendadas em linguagem natural («lembra-me amanhã às 9», briefs semanais).
- Em produção
Os agentes falam com os humanos uns dos outros: enviam uma DM ou um cartão a um colega, com atribuição e contexto completo na resposta.
- Planeado
Voz (chamadas Teams) e canal de email.
Grupo 2 de 5
Contratar e gerir por conversa (a fábrica)
O Chefe de Gabinete é o agente que contrata os outros. Entrevista o gestor, redige a carta de funções, gera o avatar e envia o cartão Aprovar / Rejeitar. Nada acontece sem o toque.
- Em produção
O Chefe de Gabinete entrevista o gestor, redige a carta de funções do novo agente, gera o avatar (aprovar / gerar de novo no chat) e envia um cartão Aprovar / Rejeitar; ao toque, o registo, a publicação no catálogo, o arranque do contentor e o anúncio são automáticos.
- Em produção
Dispensar, dar ou retirar acesso por DM, promover ou despromover administradores, definir o canal de anúncios, guardar segredos (/secret NOME=VALOR, nunca através do modelo), mudar de modelo — tudo no chat.
- Em produção
/help, /status e /new para todos os utilizadores; lista de administradores por agente; acesso a todo o domínio (*@empresa.pt).
/secret MOLONI_TOKEN=••••••••MOLONI_TOKEN guardado no cofre do servidor. Nenhum agente vê o valor; o Administrativo Financeiro passa a poder usar a integração Moloni.Grupo 3 de 5
Governação e confiança
A porta humana não é uma promessa comercial: é uma regra da plataforma. Os agentes propõem; as pessoas aprovam. E tudo fica registado.
- Em produção
Porta humana em cada ação com consequências (contratar, dispensar, acessos, envios entre canais): os agentes propõem, os humanos tocam.
- Em produção
Os agentes não têm credenciais cloud; a identidade da fábrica vive apenas no host.
- Em produção
RBAC por agente (administradores / utilizadores / canais); acesso a um canal aprovado por menção de um administrador.
- Em produção
Um contentor por agente (limites de CPU e memória), configuração da plataforma só de leitura, sem acesso às pastas dos outros agentes.
- Em produção
Registo de auditoria de cada comando, autorização e aprovação; registo de utilização por execução (tokens, custo, duração, modelo realmente usado); acompanhamento diário do custo cloud.
- Em produção
Defesa contra injeção: um modelo de confiança posicional — nada do que uma pessoa escreve pode ser lido pelo agente como instrução da plataforma.
- Em produção
Verdade verificável: os agentes leem um platform-state.json gerado pela máquina (versão instalada, horários reconhecidos, modelos, lugares) em vez de adivinhar.
- Em produção
Gestão de modelos: modelo fixado por agente, com efeito na mensagem seguinte; vigilância mensal de descontinuações.
- Planeado
Interruptor de emergência por agente (< 1 min), pausa de emergência, horário de funcionamento.
- Planeado
Exportação de auditoria encadeada por hash; registo no Entra Agent ID; SSO no portal de administração.
- Planeado
Aviso de transparência do AI Act Art. 50 («Está a falar com um colega digital») na descrição de cada app de agente.
- Em produção
Ritmo de governação incorporado: o brief diário do Chefe de Gabinete (atividade, custos, tentativas de acesso recusadas, decisões pendentes), a revisão mensal connosco e os registos de auditoria e utilização formam um processo de supervisão documentado e repetível que o cliente pode mostrar a um auditor.
Brief diário — 3.ª feira
- 52 tarefas tratadas por 4 agentes; custo de ontem €3,40.
- 1 tentativa de acesso recusada: contas@… pediu DM ao Orçamentista (não está na lista).
- Lugar 2 a 91% — proponho acrescentar um lugar na próxima semana.
- 1 decisão pendente ↓
- Pedido por
- Sofia (contas), ontem 17:42
- Âmbito
- DM apenas; sem canais
Grupo 4 de 5
Soberania e custo
Corre nos vossos servidores. Só o tráfego do Teams atravessa um túnel zero-trust. O custo é fixo, por lugar, e o cliente é dono de tudo.
- Em produção
Corre na VM on-prem do cliente (Ubuntu) ou na sua nuvem privada; só o tráfego do Teams atravessa um túnel zero-trust.
- Em produção
Lugares mensais fixos em vez de faturação por token; utilização dos lugares revista diariamente pelo Chefe de Gabinete, que propõe quando acrescentar um.
- Em produção
O cliente é dono de tudo: repositório, contentores, cartas de funções. Sem dependência; passagem documentada (runbook de instalação).
- Planeado
Escolha de modelo incluindo Azure OpenAI em regiões da UE e modelos open-weight on-prem.
Grupo 5 de 5
Agentes que se estendem a si próprios
Quando falta uma integração, o agente constrói-a, documenta-a e nós revemos. Uma nova capacidade da plataforma chega a todos os agentes de uma vez.
- Em produção
Os agentes constroem as suas próprias ferramentas e servidores MCP (por exemplo, a integração com o Redmine foi construída por um agente a pedido), instalam pacotes de forma persistente e documentam o que sabem fazer.
- Em produção
Um manual da plataforma injetado em cada agente em cada mensagem — as novas capacidades chegam a todos os agentes de uma vez; sem re-treino por agente.
/secret, construo a integração (leitura de projetos, tarefas e estados), documento-a e peço revisão à Enlogical antes de a usar.Comparações
Porquê não Copilot Studio, agentes SaaS ou Buzz?
Cada alternativa é boa para o que foi feita. Explicamos, sem exageros, quando faz sentido escolher cada uma.
vs Copilot Studio
Produtividade individual dentro do M365, só modelos Microsoft, créditos. Coexistimos e podemos registar no Entra Agent ID.
Ler a comparação →vs plataformas SaaS de «funcionários IA»
Minutos para começar, catálogos enormes — e os dados, as credenciais e a conta de créditos num SaaS nos EUA.
Ler a comparação →vs Block Buzz
O mesmo modelo de identidades de agentes — mas numa app nova, pré-1.0, com portas de aprovação por terminar.
Ler a comparação →