Maia

Um agente de IA para ambiente empresarial. Código Aberto. Gratuito.

Maia é a edição empresarial do Hermes Agent, mantida pela Ampliia, para operar agentes, automações, cron jobs, skills, memórias e integrações em ambientes empresariais, com hierarquia, dados sensíveis, auditoria e aprovação humana.

curl -fsSL https://ampliia.com/maia/install.sh | bash
Um comando instala a Maia no Linux, macOS ou Windows (WSL2), verifica o runtime seguro e pode continuar com segurança em modo restrito. Veja instalação, automação governada completa e atualizações.
GovernançaPapéis, permissões, checkpoints e aprovações humanas, no painel ou direto no chat, com decisões registradas em trilha de auditoria.
ConhecimentoMemórias e skills separadas em níveis corporativo, time e usuário.
OperaçãoPainel web protegido, configuração assistida pelo agente, logs, cron jobs, importação, MCPs e observabilidade.
MigraçãoImporta exports do Hermes com quarentena, revisão e guardrails corporativos.

Para que serve a Maia.

O Hermes tradicional é excelente para produtividade individual e agentes locais. Em empresas, o problema muda: quem pode alterar instruções globais, quais arquivos cada time pode acessar, quais automações precisam de autorização e como auditar o que aconteceu.

Administração por papéis

A maioria dos usuários conversa pelo gateway corporativo, mas só depois de receber um papel explícito em Governance: allowlist, pairing e “allow all” sozinhos não liberam o bot. O dashboard fica para admins, auditores, gestores e líderes delegados.

Conhecimento em camadas

Memórias e skills corporativas entram em conversas governadas. Times têm contexto próprio. Usuários mantêm preferências pessoais sem contaminar a organização.

Human-in-the-loop

Conhecimento compartilhado e comandos sensíveis podem aguardar com diff e controles de aprovação. Em edições de arquivos protegidos, a Maia não altera nada, menciona um gestor ou administrador selecionado e continua naturalmente quando essa pessoa responde na conversa compartilhada.

Administração segura pela conversa

Um admin autorizado pode pedir à própria Maia, no canal de mensagens, para admitir usuários, atribuir papéis e times ou ajustar acesso a arquivos. A identidade vem da mensagem autenticada e a Governance é verificada de novo em cada ação; gestores ficam limitados às raízes delegadas.

Arquitetura prática.

A arquitetura separa identidade, conhecimento, execução e auditoria. O objetivo é permitir automação sem perder o controle administrativo.

Entrada e identidade

Usuários, times e papéisDuas portas para pessoas: admissão no gateway e papel explícito em Governance. Novos usuários ficam pendentes até o admin conceder o papel.
Chaves e provedoresCredenciais administradas fora do prompt e com visibilidade operacional.
Acesso a arquivosAcesso sempre ativo e negado por padrão, por papel, time ou usuário. Um papel sozinho não libera arquivos; caminhos sem regra ficam indisponíveis.

Núcleo governado

Memórias hierárquicasCorporativas, de time e de usuário, com precedência explícita.
Skills hierárquicasSkills aprovadas para toda a empresa, para um time ou apenas para um usuário.
Ferramentas e MCPsFerramentas habilitadas por política e revisadas antes de uso sensível.

Operação e auditoria

Cron jobs autorizadosCheckpoints por papel ou usuário antes de rotinas agendadas.
ObservabilidadeLogs operacionais, eventos de auditoria e exportação para SIEM.
Migração controladaExports do Hermes entram em quarentena antes de virar contexto corporativo.

O que acontece quando alguém pede algo à Maia.

Cada mensagem (uma pergunta sobre um documento, uma edição, um comando) é resolvida pela identidade de quem enviou e verificada contra a política antes de qualquer coisa acontecer. Nada roda por confiança cega, e cada decisão fica registrada.

COLABORADOR Pergunta sobre um doc, edita um arquivo ou executa. Slack · Discord · Teams · WhatsApp MAIA · GOVERNANÇA Resolve quem você é: papel: operador time: marketing Depois checa cada ação contra sua política de arquivos e comandos. LER Documentos e memória da empresa que você pode ver. EDITAR PRECISA APROVAÇÃO Mudança em pasta protegida → não muda; um revisor nominal continua. EXECUTAR PRECISA APROVAÇÃO Comando sinalizado → um aprovador é mencionado (@) para liberar. AUDITORIA Cada liberação, negação e aprovação é registrada, e tudo fora da sua política é bloqueado.
Uma solicitação é resolvida pela identidade, checada contra a política e registrada.

Como um time realmente trabalha com a Maia.

As pessoas falam com a Maia nos canais que já usam. O mesmo assistente responde perguntas sobre documentos da empresa, edita arquivos dentro dos limites de cada pessoa e encaminha o que é sensível para a pessoa certa. O raciocínio abaixo vem de cenários reais e governados.

 Perguntar sobre documentos da empresa
Ana · Vendas
Qual é o prazo de reembolso para contratos enterprise?
Maia
Reembolsos enterprise são proporcionais em até 30 dias da renovação. Isso está na Política de Vendas aprovada (memória corporativa) e bate com o contrato mestre em /company/legal/enterprise-msa.pdf, que o seu papel pode ler. Qualquer coisa fora desses documentos eu precisaria consultar o jurídico.
 Editar um documento governado
Bruno · Financeiro
Atualize o resumo de fechamento do Q3: a receita foi de 4,2M.
Maia
Sua permissão de escrita no financeiro exige revisão, então não alterei nada. Planejei a edição exata e mencionei @Carla, a gestora selecionada, nesta thread compartilhada. Carla pode aprovar, rejeitar, perguntar ou revisar o pedido em linguagem natural; a Governance revalida o turno autenticado dela antes de gravar.Inalterado · revisão com @Carla
 Executar uma tarefa real
Dev · Engenharia
Reconstrua o índice de busca do staging a partir do export.
Maia
Esse é um comando sinalizado e, no seu papel, precisa de um aprovador: não posso aprovar o próprio pedido por você. Pedi ao @tech-lead para liberar; assim que ele aceitar, roda na hora, e tudo fica na trilha de auditoria.Comando · aguardando @tech-lead
O ponto.

Depois de provisionada em Governance, cada pessoa ganha um assistente competente no próprio canal, com conversa, memória e skills pessoais isoladas pela identidade da plataforma. O que muda por pessoa é o que a Maia pode ler, alterar e executar em nome dela, e quem assina embaixo quando importa.

Quem pode fazer o quê.

Os papéis seguem uma hierarquia definida pelos seus admins. Papéis mais altos herdam os mais baixos; aprovações e configuração ficam restritas. Este é um padrão ilustrativo: cada célula é configurável por tenant.

CapacidadeVisitanteOperadorGestorAdmin
Perguntar sobre documentos que pode ver
Editar arquivos nas pastas do seu time
Alterar uma pasta com aprovação obrigatóriaRevisãoSe escolhido
Aprovar mudanças em arquivos e comandos sinalizados
Configurar tenant, papéis, pastas e chaves

 Revisão significa que a pessoa tem escrita condicional, mas a Maia não altera nada até um gestor ou administrador selecionado continuar o pedido sob a própria identidade autenticada. Administradores autenticados têm acesso global a arquivos.

Diferenças em relação ao Hermes tradicional.

Maia preserva a experiência de agente local, mas adiciona os controles necessários para operação com múltiplas pessoas, times e responsabilidades.

Do individual para o organizacional

Preferências, memórias e skills pessoais continuam existindo e ficam isoladas por usuário; conhecimento corporativo e de time passa por escopo, aprovação e auditoria.

Governança de arquivos de ponta a ponta

A Governance fica sempre ativa. Adicionar uma pessoa e um papel libera o uso do bot, mas nenhum arquivo até existir uma política explícita. As ferramentas de arquivo aplicam a política; terminal, execução de código e agentes delegados usam Docker ou Podman com apenas os caminhos permitidos montados. Sem essa fronteira, a Maia permanece segura em modo restrito: conversa e ferramentas governadas de arquivo continuam disponíveis, enquanto a automação por comandos é recusada sem fallback no host. Escritas protegidas podem exigir que um gestor ou administrador nominal continue a edição exata planejada na conversa compartilhada.

De automações locais para rotinas aprovadas

Cron jobs e ações recorrentes podem exigir autorização por papel ou usuário antes de executar.

Atribuição open source.

Maia é mantido pela Ampliia como uma edição corporativa derivada do projeto Hermes sob licença MIT. O projeto original da Nous Research é creditado no repositório e na licença. O código-fonte da Maia está disponível publicamente no projeto GitHub vinculado nesta página.

Agnóstica de modelo. O LLM é uma escolha sua, não uma amarra.

A Maia funciona com o modelo que a sua empresa escolher. Trocar de modelo é uma mudança de configuração, não uma reescrita de fluxos. As mesmas conversas, skills, memórias, aprovações e políticas continuam funcionando quando o provedor muda.

APIs de mercado

Conecte os principais provedores (Anthropic, OpenAI, Google Gemini, Mistral, DeepSeek, xAI e agregadores como o OpenRouter), além de qualquer endpoint compatível com a API da OpenAI. As chaves ficam no cofre de credenciais, fora de prompts e memórias.

Modelos locais, nos seus servidores

Rode com Ollama, LM Studio ou qualquer servidor de inferência compatível, dentro da sua infraestrutura. Nenhum dado sai da empresa: máxima privacidade para documentos sensíveis e alinhamento natural com LGPD/GDPR, inclusive em redes isoladas.

Sem dependência de fornecedor

Fallback multiprovedor mantém a operação de pé se uma API cair, bloquear a conta, deprecar um modelo ou mudar de preço. A governança, a auditoria e o conhecimento corporativo são seus, independentes de qualquer laboratório de IA.

AnthropicOpenAIGoogle GeminiMistralDeepSeekxAIOpenRouterOllamaLM StudioCompatível com API OpenAI

Governança, segurança e padrões usados como referência.

A plataforma é desenhada para ficar alinhada a práticas reconhecidas, sem declarar certificação automática. O valor está em transformar esses padrões em controles concretos no produto.

NIST AI RMF

Mapeamento de riscos, monitoramento, governança, rastreabilidade e ciclos de melhoria para sistemas de IA.

ISO/IEC 42001

Controles de gestão para sistemas de IA, com papéis claros, documentação, avaliação e revisão humana.

ISO 27001 e SOC 2

Separação de responsabilidades, controle de acesso, logs, retenção, revisão e operação segura.

OWASP LLM Top 10

Guardrails contra abuso de ferramentas, vazamento de dados, execução indevida e alterações não autorizadas.

LGPD e GDPR

Minimização, finalidade, segregação de acesso e cuidado com dados pessoais em memória, logs e integrações.

Auditoria operacional

Eventos importantes são registrados para revisão: bloqueios, aprovações, importações, cron jobs, ações no painel e mudanças de conhecimento.

Conhecimento, skills e trabalho em equipe.

A separação entre níveis evita que uma preferência pessoal vire política global e permite que times trabalhem com contexto próprio sem comprometer a empresa inteira.

Corporativo

Memórias, regras e skills aplicadas a toda conversa governada. Só entram ou mudam por hierarquia autorizada e aprovação humana.

Time

Conhecimento e skills para departamentos, squads ou unidades. O escopo é limitado aos membros e às pastas permitidas ao time.

Usuário

Preferências e atalhos individuais que não alteram o comportamento de outras pessoas nem criam permissões novas.

Aprovação humanaEscopo por equipePastas permitidasAprovação de mudanças em arquivosAprovação de comandosControle por líder de timeMemória governadaSkills aprovadasMCPs controlados

Leia a documentação antes de implantar.

A documentação cobre onboarding administrativo, migração de exports do Hermes, governança de memórias e skills, aprovação de mudanças em arquivos, aprovação de comandos perigosos, cron jobs com autorização, observabilidade e operação segura.