Imagem de capa do projeto: NEXUS AI Hub EM ANDAMENTO

Resumo técnico

NEXUS AI Hub é o orquestrador de agentes de IA executados em servidores Linux e ambientes multi-cloud (sucessor do oci-manager): registro central de nós satélites com heartbeats, métricas de hardware e latência, roteamento inteligente de tarefas, comentários e ideias para 8 especialistas, sanitização LGPD/GDPR de segredos, smart truncate de logs gigantes e gestão remota de nós.

Escopo executado

  • plugin.json: v1.0.0, slug nexus-ai-hub, legacy_slugs ["oci-manager","ai-hub"], categoria "AI", is_core: false, author_url e website públicos (perciocastelo.com.br).
  • Registro: 2 tabs (ai-hub e nexus-ai-hub legacy → tab.php), doc "AI Hub" (ícone bot), JS oci-v2-assets, 5 modais (oci-explorer, oci-preview, oci-logs, ia-chat-test, ai-hub-settings).
  • Schema central (legado, consumido via DB::fetchAll, sem DDL no plugin) — oci_nodes (id PK, name, ip, hostname, node_key st- + 24 bytes, provider, status, last_pulse, persona_name, persona_avatar) e oci_ai_endpoints (id PK, node_id FK, ip, url porta /v1/chat/opencode, model, status, last_seen_at).
  • Personas — 18 agentes com avatares (assets/ia/people1|robo): atribuição automática sem repetição (filtra as usadas, com fallback), reatribuição com force, master detectado por SERVER_ADDR, hostname SITE_URL, provider "Independent" ou id 7.
  • Rotas de IA no painel — ai_explain_task (explicar tarefa), ai_explain_comment (explicar comentário com contexto), ai_ask_ideas (ideias/refatorações via Torvalds), ai_upload_report (PDF via pdftotext ou texto: sanitização LGPD + segmentação em chunks de 8.000 chars analisados sequencialmente, cabeçalho "Parte X de Y").
  • Roteamento multi-nó — endpoints ativos /v1/chat/opencode deduplicados por nó, prioridade nsx01, budget global de 90s, locks node_lock_<id> (180s; 300s em falha), headers X-Proxy-Secret/X-Nexus-Proxy-Secret + Host, rewrite para http://ip, timeout 55s (connect 1.5s); fallback local run_local_opencode (35s, wrapper setuid opencode-web para www-data, filtro de linhas de build).
  • 8 subagentes especialistas — manifests JSON com keywords (+1) e regex (+3), mínimo 1: Torvalds (ideias), SecurityAI, HASHAI e CVEAI (categoria security preservam hashes — são o objeto da análise forense), NginxAI, ApacheAI (webservers), HestiaAI (sysadmin), PipelineAI (devops CI/CD).
  • Delegação orquestrada — sleep(3) entre presença de digitação e comentários (Linus delega → o especialista se apresenta) via presence.php (working/idle, liberado no finally).
  • LGPD/GDPR — lgpd_sanitize_content mascara chaves Google/OpenAI/AMZN, tokens, senhas, e-mails, arquivos .pem/.key/.cert/.crt/.pub, blocos de chave privada e hashes (exceto forense de segurança); alerta de privacidade no topo da resposta quando sanitizou.
  • Referências externas — regra Semgrep (semgrep.dev/r), CVE via API MITRE (cveawg.mitre.org) e Wikipedia OpenSearch (3 termos com blacklist de palavras genéricas).
  • Smart truncate — descrição >7.000 chars → 4.500 iniciais + 2.000 finais; últimos 15 comentários limitados a 1.500 (1.000+400); safety final de 12.000.
  • Gestão de nós — registro preserva a node_key existente; comandos remotos via m.php (purge, rebuild_llm, update_agent, logs lines 1–500, reboot, shutdown; timeout 8s/20s; X-Nexus-Proxy-Secret; User-Agent NEXUS-Dashboard/7.6; detecção de "sudo exige senha" no live log); ping de latência síncrona via /health (3s).
  • Segurança — whitelist de IPs (allowed_ips) aplicada nas 4 rotas de IA; rotação de sync token (st- + 24 bytes com created_at) e rotação opcional de node_keys (kgn<ip>_ + 16 bytes).
  • API: 17 actions — oci_rotate_tokens, oci_token_status, oci_nodes_list, oci_nodes_status (mapeia persona_name/is_master), oci_endpoints_list, oci_node_delete, oci_node_register, oci_node_assign_avatar, oci_endpoint_register, oci_node_command, oci_node_ping, ai_explain_task, ai_explain_comment, ai_ask_ideas (com session_write_close para processamento paralelo), ai_upload_report (merge $_POST), ai_hub_settings_get/set (allowed_ips + persona_category humanos|robos).
  • UI (tab.php, 295 linhas, tema slate + violeta/azul) — tabela Active AI Agents (avatar da persona, badge violeta, last_pulse, LLAMA: UP/DOWN, IP/provider com latência em ms, sparklines CPU/RAM de 12 pontos, ações purge/rebuild_llm/update_agent/restart/logs/SSH/copy key/delete, "Master Shield Active" no mestre) e IA Endpoints Active (model, provider, URL, teste de chat); barra superior com settings (whitelist), sync token mascarado com contagem regressiva + rotação, Atualizar (refreshOciAll() — renomeado do refreshAll() para evitar conflito de namespace Alpine.js com o core) e "Recrutar Node".
  • Fastr — /oci-nodes → oci_nodes_status (sem argumento). Sem cron (sob demanda).
  • Safe Mode documentado — daemon persistente opencode serve --port 8092 mantém o modelo em memória e wrapper Python na porta 8091 intercepta /v1/chat/opencode via socket leve (40s+ → ~2.8s em instâncias 1 Core ARM/1GB); bypass de telemetria/títulos (agent.title.disable) com modelo leve whitelistado; remoção de MemoryMax=300M do systemd usando swap nativo (2.5GB).

Stack e ferramentas

  • PHP 8 (sem framework)
  • MySQL 8 (oci_nodes, oci_ai_endpoints, configs node_lock_*/oci_sync_token/ai_hub_settings)
  • Alpine.js + Tailwind CSS (premium light, slate/violet/blue)
  • cURL + REST (endpoints /v1/chat/opencode, m.php, health)
  • OpenCode (daemon Safe Mode v3.2 + fallback local)
  • Plugin NEXUS (PluginManager: tabs, docs, API actions, modais, JS, Fastr)

Tags operacionais

  • IA
  • Agentes
  • Orquestração
  • Multi-cloud
  • OCI
  • Satélites
  • OpenCode
  • Subagentes
  • LGPD
  • DevOps
  • Plugin NEXUS

Resultado operacional

  • Frota multi-cloud: nós Oracle Cloud, OVH e independentes com heartbeat, sparklines de CPU/RAM e latência em ms — tudo no painel.
  • Roteamento automático: tarefas, comentários e pedidos de ideia são encaminhados ao nó ativo com menor carga (prioridade nsx01), com locks anti-race e fallback local.
  • Especialistas visíveis: 8 subagentes delegam com mensagens de digitação e personas próprias — o usuário vê quem está analisando o quê.
  • Privacidade por padrão: segredos e hashes são mascarados antes de saírem para a nuvem; a análise forense de segurança preserva os hashes (objeto da análise).
  • Logs gigantes viram análises: upload de PDF/texto segmentado em partes sequenciais com resumo por parte.
  • Segurança operacional: whitelist de IPs, sync token rotativo e rotação de node_keys com um clique.
  • Frota administrável: purge, rebuild da LLM, update do agente, logs ao vivo, SSH, restart e remoção direto da tabela de satélites.
  • Comando /oci-nodes no chat.

Andamento no GitHub (issues)

Painel em tempo real com as issues mais recentes do repositório.

abertas (amostra): -- fechadas (amostra): -- base: -- ultimas issues

carregando andamento...

Resultados reais

Central de orquestração de inteligência artificial multimodelo. Conecta modelos de ponta (OpenAI, Claude, Gemini, DeepSeek, modelos locais via Ollama), gerencia prompts de sistema especializados e unifica assistentes virtuais no ecossistema.

Arquitetura e organização

Execução e operação

O projeto segue fluxo reprodutível de execução com validação técnica em ambiente de produção/similar.

Screenshots

Falar sobre este projeto

Aplique este modelo no seu ambiente e acelere a entrega com consistência técnica.