Coorporate Hermes
Em breve. Estamos finalizando e testando antes de abrir o código fonte da solução.

Um agente corporativo privado para equipes que precisam de IA com controle real.

Coorporate Hermes é a edição empresarial mantida pela Ampliia para operar agentes, automações, cron jobs, skills, memórias e integrações em ambientes com hierarquia, dados sensíveis, auditoria e aprovação humana.

GovernançaPapéis, permissões, checkpoints e decisões registradas em trilha de auditoria.
ConhecimentoMemórias e skills separadas em níveis corporativo, time e usuário.
OperaçãoPainel web protegido, configuração assistida pelo agente, logs, cron jobs, importação, MCPs e observabilidade.
MigraçãoImporta exports do Hermes com quarentena, revisão e guardrails corporativos.

Por que existe uma edição corporativa.

O Hermes tradicional é excelente para produtividade individual e agentes locais. Em empresas, o problema muda: quem pode alterar instruções globais, quais arquivos cada time pode acessar, quais automações precisam de autorização e como auditar o que aconteceu.

Administração por papéis

Usuários pedem acesso ao dashboard por canais autenticados. Administradores aprovam, revogam e definem times, papéis, provedores, chaves, pastas e limites.

Conhecimento em camadas

Memórias e skills corporativas entram em conversas governadas. Times têm contexto próprio. Usuários mantêm preferências pessoais sem contaminar a organização.

Human-in-the-loop

Mudanças compartilhadas são propostas, revisadas e aprovadas antes de alterar arquivos ou afetar conversas de outras pessoas.

Autoconfiguração assistida pelo agente

Usuários autorizados podem pedir ao agente para configurar a si mesmo a partir de instruções. O agente lê a governança ativa, aplica apenas o que o papel permite e envia mudanças compartilhadas para aprovação.

Arquitetura prática.

A arquitetura separa identidade, conhecimento, execução e auditoria. O objetivo é permitir automação sem perder o controle administrativo.

Entrada e identidade

Usuários, times e papéisAprovação de dashboard, revogação, admin, aprovador, operador, auditor e escopos por equipe.
Chaves e provedoresCredenciais administradas fora do prompt e com visibilidade operacional.
Acesso a arquivosPastas permitidas por organização, time ou usuário.

Núcleo governado

Memórias hierárquicasCorporativas, de time e de usuário, com precedência explícita.
Skills hierárquicasSkills aprovadas para toda a empresa, para um time ou apenas para um usuário.
Ferramentas e MCPsFerramentas habilitadas por política e revisadas antes de uso sensível.

Operação e auditoria

Cron jobs autorizadosCheckpoints por papel ou usuário antes de rotinas agendadas.
ObservabilidadeLogs operacionais, eventos de auditoria e exportação para SIEM.
Migração controladaExports do Hermes entram em quarentena antes de virar contexto corporativo.

Diferenças em relação ao Hermes tradicional.

Coorporate Hermes preserva a experiência de agente local, mas adiciona os controles necessários para operação com múltiplas pessoas, times e responsabilidades.

Do individual para o organizacional

Preferências pessoais continuam existindo, mas conhecimento corporativo e de time passam por escopo, aprovação e auditoria.

De arquivos livres para acesso governado

O agente respeita políticas de pastas do servidor antes de ler, escrever ou usar arquivos como contexto. Líderes de time podem gerenciar raízes delegadas sem virar administradores do sistema.

De automações locais para rotinas aprovadas

Cron jobs e ações recorrentes podem exigir autorização por papel ou usuário antes de executar.

Atribuição open source.

Coorporate Hermes é mantido pela Ampliia como uma edição corporativa derivada do projeto Hermes sob licença MIT. O projeto original da Nous Research é creditado no repositório e na licença. O projeto no GitHub está linkado nesta página e a disponibilidade pública depende do momento de lançamento.

Governança, segurança e padrões usados como referência.

A plataforma é desenhada para ficar alinhada a práticas reconhecidas, sem declarar certificação automática. O valor está em transformar esses padrões em controles concretos no produto.

NIST AI RMF

Mapeamento de riscos, monitoramento, governança, rastreabilidade e ciclos de melhoria para sistemas de IA.

ISO/IEC 42001

Controles de gestão para sistemas de IA, com papéis claros, documentação, avaliação e revisão humana.

ISO 27001 e SOC 2

Separação de responsabilidades, controle de acesso, logs, retenção, revisão e operação segura.

OWASP LLM Top 10

Guardrails contra abuso de ferramentas, vazamento de dados, execução indevida e alterações não autorizadas.

LGPD e GDPR

Minimização, finalidade, segregação de acesso e cuidado com dados pessoais em memória, logs e integrações.

Auditoria operacional

Eventos importantes são registrados para revisão: bloqueios, aprovações, importações, cron jobs, ações no painel e mudanças de conhecimento.

Conhecimento, skills e trabalho em equipe.

A separação entre níveis evita que uma preferência pessoal vire política global e permite que times trabalhem com contexto próprio sem comprometer a empresa inteira.

Corporativo

Memórias, regras e skills aplicadas a toda conversa governada. Só entram ou mudam por hierarquia autorizada e aprovação humana.

Time

Conhecimento e skills para departamentos, squads ou unidades. O escopo é limitado aos membros e às pastas permitidas ao time.

Usuário

Preferências e atalhos individuais que não alteram o comportamento de outras pessoas nem criam permissões novas.

Aprovação humanaEscopo por equipePastas permitidasControle por líder de timeMemória governadaSkills aprovadasMCPs controlados

Leia a documentação antes de implantar.

A documentação cobre onboarding administrativo, migração de exports do Hermes, governança de memórias e skills, cron jobs com autorização, observabilidade e operação segura.