Um agente de IA para ambiente empresarial. Código Aberto. Gratuito.
Maia é a edição empresarial do Hermes Agent, mantida pela Ampliia, para operar agentes, automações, cron jobs, skills, memórias e integrações em ambientes empresariais, com hierarquia, dados sensíveis, auditoria e aprovação humana.
curl -fsSL https://ampliia.com/maia/install.sh | bash
Um comando instala a Maia no Linux, macOS ou Windows (WSL2), verifica o runtime seguro e pode continuar com segurança em modo restrito. Veja instalação, automação governada completa e atualizações.
Para que serve a Maia.
O Hermes tradicional é excelente para produtividade individual e agentes locais. Em empresas, o problema muda: quem pode alterar instruções globais, quais arquivos cada time pode acessar, quais automações precisam de autorização e como auditar o que aconteceu.
Administração por papéis
A maioria dos usuários conversa pelo gateway corporativo, mas só depois de receber um papel explícito em Governance: allowlist, pairing e “allow all” sozinhos não liberam o bot. O dashboard fica para admins, auditores, gestores e líderes delegados.
Conhecimento em camadas
Memórias e skills corporativas entram em conversas governadas. Times têm contexto próprio. Usuários mantêm preferências pessoais sem contaminar a organização.
Human-in-the-loop
Conhecimento compartilhado e comandos sensíveis podem aguardar com diff e controles de aprovação. Em edições de arquivos protegidos, a Maia não altera nada, menciona um gestor ou administrador selecionado e continua naturalmente quando essa pessoa responde na conversa compartilhada.
Administração segura pela conversa
Um admin autorizado pode pedir à própria Maia, no canal de mensagens, para admitir usuários, atribuir papéis e times ou ajustar acesso a arquivos. A identidade vem da mensagem autenticada e a Governance é verificada de novo em cada ação; gestores ficam limitados às raízes delegadas.
Arquitetura prática.
A arquitetura separa identidade, conhecimento, execução e auditoria. O objetivo é permitir automação sem perder o controle administrativo.
Entrada e identidade
Núcleo governado
Operação e auditoria
O que acontece quando alguém pede algo à Maia.
Cada mensagem (uma pergunta sobre um documento, uma edição, um comando) é resolvida pela identidade de quem enviou e verificada contra a política antes de qualquer coisa acontecer. Nada roda por confiança cega, e cada decisão fica registrada.
Como um time realmente trabalha com a Maia.
As pessoas falam com a Maia nos canais que já usam. O mesmo assistente responde perguntas sobre documentos da empresa, edita arquivos dentro dos limites de cada pessoa e encaminha o que é sensível para a pessoa certa. O raciocínio abaixo vem de cenários reais e governados.
/company/legal/enterprise-msa.pdf, que o seu papel pode ler. Qualquer coisa fora desses documentos eu precisaria consultar o jurídico.@Carla, a gestora selecionada, nesta thread compartilhada. Carla pode aprovar, rejeitar, perguntar ou revisar o pedido em linguagem natural; a Governance revalida o turno autenticado dela antes de gravar.Inalterado · revisão com @Carla@tech-lead para liberar; assim que ele aceitar, roda na hora, e tudo fica na trilha de auditoria.Comando · aguardando @tech-leadDepois de provisionada em Governance, cada pessoa ganha um assistente competente no próprio canal, com conversa, memória e skills pessoais isoladas pela identidade da plataforma. O que muda por pessoa é o que a Maia pode ler, alterar e executar em nome dela, e quem assina embaixo quando importa.
Quem pode fazer o quê.
Os papéis seguem uma hierarquia definida pelos seus admins. Papéis mais altos herdam os mais baixos; aprovações e configuração ficam restritas. Este é um padrão ilustrativo: cada célula é configurável por tenant.
| Capacidade | Visitante | Operador | Gestor | Admin |
|---|---|---|---|---|
| Perguntar sobre documentos que pode ver | ||||
| Editar arquivos nas pastas do seu time | ||||
| Alterar uma pasta com aprovação obrigatória | Revisão | Se escolhido | ||
| Aprovar mudanças em arquivos e comandos sinalizados | ||||
| Configurar tenant, papéis, pastas e chaves |
Revisão significa que a pessoa tem escrita condicional, mas a Maia não altera nada até um gestor ou administrador selecionado continuar o pedido sob a própria identidade autenticada. Administradores autenticados têm acesso global a arquivos.
Diferenças em relação ao Hermes tradicional.
Maia preserva a experiência de agente local, mas adiciona os controles necessários para operação com múltiplas pessoas, times e responsabilidades.
Do individual para o organizacional
Preferências, memórias e skills pessoais continuam existindo e ficam isoladas por usuário; conhecimento corporativo e de time passa por escopo, aprovação e auditoria.
Governança de arquivos de ponta a ponta
A Governance fica sempre ativa. Adicionar uma pessoa e um papel libera o uso do bot, mas nenhum arquivo até existir uma política explícita. As ferramentas de arquivo aplicam a política; terminal, execução de código e agentes delegados usam Docker ou Podman com apenas os caminhos permitidos montados. Sem essa fronteira, a Maia permanece segura em modo restrito: conversa e ferramentas governadas de arquivo continuam disponíveis, enquanto a automação por comandos é recusada sem fallback no host. Escritas protegidas podem exigir que um gestor ou administrador nominal continue a edição exata planejada na conversa compartilhada.
De automações locais para rotinas aprovadas
Cron jobs e ações recorrentes podem exigir autorização por papel ou usuário antes de executar.
Maia é mantido pela Ampliia como uma edição corporativa derivada do projeto Hermes sob licença MIT. O projeto original da Nous Research é creditado no repositório e na licença. O código-fonte da Maia está disponível publicamente no projeto GitHub vinculado nesta página.
Agnóstica de modelo. O LLM é uma escolha sua, não uma amarra.
A Maia funciona com o modelo que a sua empresa escolher. Trocar de modelo é uma mudança de configuração, não uma reescrita de fluxos. As mesmas conversas, skills, memórias, aprovações e políticas continuam funcionando quando o provedor muda.
APIs de mercado
Conecte os principais provedores (Anthropic, OpenAI, Google Gemini, Mistral, DeepSeek, xAI e agregadores como o OpenRouter), além de qualquer endpoint compatível com a API da OpenAI. As chaves ficam no cofre de credenciais, fora de prompts e memórias.
Modelos locais, nos seus servidores
Rode com Ollama, LM Studio ou qualquer servidor de inferência compatível, dentro da sua infraestrutura. Nenhum dado sai da empresa: máxima privacidade para documentos sensíveis e alinhamento natural com LGPD/GDPR, inclusive em redes isoladas.
Sem dependência de fornecedor
Fallback multiprovedor mantém a operação de pé se uma API cair, bloquear a conta, deprecar um modelo ou mudar de preço. A governança, a auditoria e o conhecimento corporativo são seus, independentes de qualquer laboratório de IA.
Governança, segurança e padrões usados como referência.
A plataforma é desenhada para ficar alinhada a práticas reconhecidas, sem declarar certificação automática. O valor está em transformar esses padrões em controles concretos no produto.
NIST AI RMF
Mapeamento de riscos, monitoramento, governança, rastreabilidade e ciclos de melhoria para sistemas de IA.
ISO/IEC 42001
Controles de gestão para sistemas de IA, com papéis claros, documentação, avaliação e revisão humana.
ISO 27001 e SOC 2
Separação de responsabilidades, controle de acesso, logs, retenção, revisão e operação segura.
OWASP LLM Top 10
Guardrails contra abuso de ferramentas, vazamento de dados, execução indevida e alterações não autorizadas.
LGPD e GDPR
Minimização, finalidade, segregação de acesso e cuidado com dados pessoais em memória, logs e integrações.
Auditoria operacional
Eventos importantes são registrados para revisão: bloqueios, aprovações, importações, cron jobs, ações no painel e mudanças de conhecimento.
Conhecimento, skills e trabalho em equipe.
A separação entre níveis evita que uma preferência pessoal vire política global e permite que times trabalhem com contexto próprio sem comprometer a empresa inteira.
Corporativo
Memórias, regras e skills aplicadas a toda conversa governada. Só entram ou mudam por hierarquia autorizada e aprovação humana.
Time
Conhecimento e skills para departamentos, squads ou unidades. O escopo é limitado aos membros e às pastas permitidas ao time.
Usuário
Preferências e atalhos individuais que não alteram o comportamento de outras pessoas nem criam permissões novas.
Leia a documentação antes de implantar.
A documentação cobre onboarding administrativo, migração de exports do Hermes, governança de memórias e skills, aprovação de mudanças em arquivos, aprovação de comandos perigosos, cron jobs com autorização, observabilidade e operação segura.