NexaModus AI
IA com coleira curta e trilha de auditoria.
Um gateway único em vez de chamadas espalhadas pelo código: adaptador de provedor, registro de prompts, construtor de contexto, registro de ferramentas, guarda-corpos, avaliação e telemetria de custo.
Capacidades
O que o módulo faz
Cada item abaixo descreve comportamento definido no plano do produto — não uma lista de desejos de página de vendas.
Um gateway, não chamadas soltas
Todo acesso a modelo passa por um ponto só. É isso que torna possível trocar de provedor, medir custo por cliente e auditar o que foi perguntado.
Agente versionado e imutável depois de publicado
Política de sistema, ferramentas permitidas, fontes de conhecimento e política de devolução para humano ficam presas à versão. Mudar o agente cria uma versão nova.
Ferramentas começam de leitura
get_contact, get_opportunity, search_slots e search_knowledge. Ferramenta que altera dado exige política explícita e autorização no servidor — a primeira candidata segura é create_task.
Todo uso de ferramenta passa pela mesma esteira
Validação de schema, validação de tenant, permissão do agente, autorização de negócio, execução e registro. Nenhuma dessas etapas é opcional.
Conteúdo recuperado é dado, nunca ordem
Texto que vem da base de conhecimento não vira instrução de sistema. Injeção de prompt é tratada como ameaça esperada, não como surpresa.
Na tela
Como isso aparece para quem opera
A esteira por onde passa cada chamada de ferramenta. Nenhuma dessas etapas é opcional.
Assistente de vendas · v3
search_slots(serviço: "Demonstração", janela: "hoje")
- 1Validação de schema
- 2Validação de tenant
- 3Permissão do agente
- 4Autorização de negócio
- 5Execução
- 6Registro de auditoria
Ferramenta que altera dado — create_task, por exemplo — só passa com política explícita e autorização no servidor.
Arquitetura
Um gateway, não chamadas espalhadas
A diferença entre “usamos IA” e “conseguimos responder o que a IA fez” está aqui. Um ponto de passagem torna possível trocar de provedor, medir custo e auditar.
- Adaptador de provedor
- Troca de modelo sem reescrever a aplicação.
- Registro de prompts
- Prompt versionado, não string escondida no código.
- Construtor de contexto
- O que entra no pedido é decidido num lugar só, dentro do cliente.
- Registro de ferramentas
- A lista do que o agente pode chamar, por versão do agente.
- Guarda-corpos
- A esteira que valida schema, cliente, permissão e autorização.
- Telemetria de custo
- Consumo por cliente, com orçamento e alerta.
As ferramentas começam de leitura
Um agente que só lê erra barato. Ferramenta que altera dado exige política explícita e autorização no servidor — a primeira candidata segura é a criação de tarefa.
- get_contact
- get_opportunity
- search_slots
- search_knowledge
Ferramenta que altera dado, sob política explícita: create_task.
Sobre o provedor de modelo
Sem credencial autorizada, o adaptador de IA é sintético e aparece identificado na tela. A plataforma não chama de inteligência artificial o que é resposta pronta.
O mesmo vale para a base de conhecimento: sem embeddings disponíveis, não existe busca semântica simulada. Prefere-se dizer que não tem.
Limites
O que a IA não faz
Esta lista vale tanto quanto a lista de capacidades. Um agente sem limite declarado é um agente que vai descobrir os limites em produção.
- Inventar disponibilidade, preço ou política que ninguém cadastrou.
- Atravessar a fronteira do cliente ou usar contexto de outro tenant.
- Receber credencial ou segredo dentro do contexto.
- Tratar conteúdo recuperado da base de conhecimento como instrução de sistema.
- Executar ação sensível sem confirmação quando a política do agente exige.
Antes de um agente ser habilitado, ele passa por avaliação com um conjunto sintético que testa alucinação, vazamento entre clientes, ferramenta não autorizada, injeção de prompt e resposta de baixa confiança.
Integração
Como conecta com os outros módulos
Esta é a parte que separa uma plataforma de um pacote de ferramentas vendidas juntas. Nenhuma das ligações abaixo passa por exportação ou integração intermediária.
- IA → AtendimentoÉ na thread que o agente responde, resume e classifica intenção — e devolve para humano quando precisa.
- IA → CRMO contexto vem do CRM, dentro do tenant, com o que o agente tem permissão de ler.
- IA → AgendaHorário sai de search_slots. O agente não oferece o que a agenda não confirmou.
Estado deste módulo, sem maquiagem
Sem credencial de provedor autorizada, o adaptador de IA é sintético e identificado na tela. Se não houver embeddings disponíveis, a plataforma não simula busca semântica: prefere dizer que não tem.
Quer ver o IA na sua operação?
Conte como o processo funciona hoje. A conversa começa por aí, não por proposta.