EM ANDAMENTO
Resumo técnico
NEXUS AI Hub é o orquestrador de agentes de IA executados em servidores Linux e ambientes multi-cloud (sucessor do oci-manager): registro central de nós satélites com heartbeats, métricas de hardware e latência, roteamento inteligente de tarefas, comentários e ideias para 8 especialistas, sanitização LGPD/GDPR de segredos, smart truncate de logs gigantes e gestão remota de nós.
Escopo executado
plugin.json: v1.0.0, slugnexus-ai-hub,legacy_slugs ["oci-manager","ai-hub"], categoria "AI",is_core: false, author_url e website públicos (perciocastelo.com.br).- Registro: 2 tabs (
ai-hubenexus-ai-hublegacy →tab.php), doc "AI Hub" (ícone bot), JSoci-v2-assets, 5 modais (oci-explorer,oci-preview,oci-logs,ia-chat-test,ai-hub-settings). - Schema central (legado, consumido via
DB::fetchAll, sem DDL no plugin) —oci_nodes(id PK,name,ip,hostname,node_keyst-+ 24 bytes,provider,status,last_pulse,persona_name,persona_avatar) eoci_ai_endpoints(id PK,node_idFK,ip,urlporta/v1/chat/opencode,model,status,last_seen_at). - Personas — 18 agentes com avatares (
assets/ia/people1|robo): atribuição automática sem repetição (filtra as usadas, com fallback), reatribuição comforce, master detectado porSERVER_ADDR, hostnameSITE_URL, provider "Independent" ou id 7. - Rotas de IA no painel —
ai_explain_task(explicar tarefa),ai_explain_comment(explicar comentário com contexto),ai_ask_ideas(ideias/refatorações via Torvalds),ai_upload_report(PDF viapdftotextou texto: sanitização LGPD + segmentação em chunks de 8.000 chars analisados sequencialmente, cabeçalho "Parte X de Y"). - Roteamento multi-nó — endpoints ativos
/v1/chat/opencodededuplicados por nó, prioridadensx01, budget global de 90s, locksnode_lock_<id>(180s; 300s em falha), headersX-Proxy-Secret/X-Nexus-Proxy-Secret+Host, rewrite parahttp://ip, timeout 55s (connect 1.5s); fallback localrun_local_opencode(35s, wrapper setuidopencode-webparawww-data, filtro de linhas de build). - 8 subagentes especialistas — manifests JSON com keywords (+1) e regex (+3), mínimo 1: Torvalds (ideias), SecurityAI, HASHAI e CVEAI (categoria
securitypreservam hashes — são o objeto da análise forense), NginxAI, ApacheAI (webservers), HestiaAI (sysadmin), PipelineAI (devops CI/CD). - Delegação orquestrada —
sleep(3)entre presença de digitação e comentários (Linus delega → o especialista se apresenta) viapresence.php(working/idle, liberado nofinally). - LGPD/GDPR —
lgpd_sanitize_contentmascara chaves Google/OpenAI/AMZN, tokens, senhas, e-mails, arquivos.pem/.key/.cert/.crt/.pub, blocos de chave privada e hashes (exceto forense de segurança); alerta de privacidade no topo da resposta quando sanitizou. - Referências externas — regra Semgrep (
semgrep.dev/r), CVE via API MITRE (cveawg.mitre.org) e Wikipedia OpenSearch (3 termos com blacklist de palavras genéricas). - Smart truncate — descrição >7.000 chars → 4.500 iniciais + 2.000 finais; últimos 15 comentários limitados a 1.500 (1.000+400); safety final de 12.000.
- Gestão de nós — registro preserva a
node_keyexistente; comandos remotos viam.php(purge,rebuild_llm,update_agent,logslines 1–500,reboot,shutdown; timeout 8s/20s;X-Nexus-Proxy-Secret; User-AgentNEXUS-Dashboard/7.6; detecção de "sudo exige senha" no live log); ping de latência síncrona via/health(3s). - Segurança — whitelist de IPs (
allowed_ips) aplicada nas 4 rotas de IA; rotação de sync token (st-+ 24 bytes comcreated_at) e rotação opcional denode_keys (kgn<ip>_+ 16 bytes). - API: 17 actions —
oci_rotate_tokens,oci_token_status,oci_nodes_list,oci_nodes_status(mapeiapersona_name/is_master),oci_endpoints_list,oci_node_delete,oci_node_register,oci_node_assign_avatar,oci_endpoint_register,oci_node_command,oci_node_ping,ai_explain_task,ai_explain_comment,ai_ask_ideas(comsession_write_closepara processamento paralelo),ai_upload_report(merge$_POST),ai_hub_settings_get/set(allowed_ips+persona_categoryhumanos|robos). - UI (
tab.php, 295 linhas, tema slate + violeta/azul) — tabela Active AI Agents (avatar da persona, badge violeta,last_pulse,LLAMA: UP/DOWN, IP/provider com latência em ms, sparklines CPU/RAM de 12 pontos, açõespurge/rebuild_llm/update_agent/restart/logs/SSH/copy key/delete, "Master Shield Active" no mestre) e IA Endpoints Active (model, provider, URL, teste de chat); barra superior com settings (whitelist), sync token mascarado com contagem regressiva + rotação, Atualizar (refreshOciAll()— renomeado dorefreshAll()para evitar conflito de namespace Alpine.js com o core) e "Recrutar Node". - Fastr —
/oci-nodes→oci_nodes_status(sem argumento). Sem cron (sob demanda). - Safe Mode documentado — daemon persistente
opencode serve --port 8092mantém o modelo em memória e wrapper Python na porta 8091 intercepta/v1/chat/opencodevia socket leve (40s+ → ~2.8s em instâncias 1 Core ARM/1GB); bypass de telemetria/títulos (agent.title.disable) com modelo leve whitelistado; remoção deMemoryMax=300Mdo systemd usando swap nativo (2.5GB).
Stack e ferramentas
- PHP 8 (sem framework)
- MySQL 8 (
oci_nodes,oci_ai_endpoints, configsnode_lock_*/oci_sync_token/ai_hub_settings) - Alpine.js + Tailwind CSS (premium light, slate/violet/blue)
- cURL + REST (endpoints
/v1/chat/opencode,m.php,health) - OpenCode (daemon Safe Mode v3.2 + fallback local)
- Plugin NEXUS (PluginManager: tabs, docs, API actions, modais, JS, Fastr)
Tags operacionais
- IA
- Agentes
- Orquestração
- Multi-cloud
- OCI
- Satélites
- OpenCode
- Subagentes
- LGPD
- DevOps
- Plugin NEXUS
Resultado operacional
- Frota multi-cloud: nós Oracle Cloud, OVH e independentes com heartbeat, sparklines de CPU/RAM e latência em ms — tudo no painel.
- Roteamento automático: tarefas, comentários e pedidos de ideia são encaminhados ao nó ativo com menor carga (prioridade
nsx01), com locks anti-race e fallback local. - Especialistas visíveis: 8 subagentes delegam com mensagens de digitação e personas próprias — o usuário vê quem está analisando o quê.
- Privacidade por padrão: segredos e hashes são mascarados antes de saírem para a nuvem; a análise forense de segurança preserva os hashes (objeto da análise).
- Logs gigantes viram análises: upload de PDF/texto segmentado em partes sequenciais com resumo por parte.
- Segurança operacional: whitelist de IPs, sync token rotativo e rotação de
node_keys com um clique. - Frota administrável: purge, rebuild da LLM, update do agente, logs ao vivo, SSH, restart e remoção direto da tabela de satélites.
- Comando
/oci-nodesno chat.
Andamento no GitHub (issues)
Painel em tempo real com as issues mais recentes do repositório.
live feed
abrir issues no githubcarregando andamento...
não foi possivel carregar as issues agora. abra no github pelo link acima.
Resultados reais
Central de orquestração de inteligência artificial multimodelo. Conecta modelos de ponta (OpenAI, Claude, Gemini, DeepSeek, modelos locais via Ollama), gerencia prompts de sistema especializados e unifica assistentes virtuais no ecossistema.
Arquitetura e organização
- PHP 8
- MySQL 8
- Alpine.js
- Tailwind CSS
- cURL
- REST API
- OpenCode
- Plugin NEXUS
Execução e operação
O projeto segue fluxo reprodutível de execução com validação técnica em ambiente de produção/similar.
Screenshots
Falar sobre este projeto
Aplique este modelo no seu ambiente e acelere a entrega com consistência técnica.