RootPilot Edge
A fronteira tem uma única abertura, e ela é de saída: o runner disca para o control-plane, nunca o contrário. A credencial não atravessa. O resultado atravessa, já redigido.
Por onde começar
Seção intitulada “Por onde começar”Quickstart
Sobe o catálogo inteiro com um incidente plantado, sem nenhuma credencial de nuvem.
ConceitoVisão geral
O que roda de que lado, e por que a divisão é dessa forma e não de outra.
ProduçãoInstalar de verdade
Puxar a imagem, montar o certificado do seu tenant e subir contra o túnel de produção.
ReferênciaVariáveis de ambiente
As 40 RUNNER_*, com default, obrigatoriedade e o que cada uma quebra.
Credenciais por connector
Quais chaves cada um dos 15 connectors pede, e quais são de fato obrigatórias.
PosturaModelo de segurança
Read-only por construção, as 5 exceções de escrita e o gate humano que as cobre.
Superfície de agenteConectar um agente
O endereço, o bearer e os limites da sessão — o caminho por onde o produto é usado.
O que o Agent não faz
Seção intitulada “O que o Agent não faz”A inteligência de diagnóstico — correlação multi-fonte, agregação de aprendizado, thresholds de decisão — vive no control-plane, do nosso lado da fronteira. O Agent sozinho é um executor de chamadas de leitura.
A garantia não depende de você confiar na nossa palavra: ela é estrutural. As credenciais são lidas do seu secret manager e ficam só em memória, as chamadas são de leitura (com 5 exceções de escrita em Jira e Slack, cada uma sob confirmação humana explícita), e a redação de PII acontece antes de qualquer resultado cruzar a fronteira. O caminho de rede é de saída e parte de você — desligue o container e não existe rota nenhuma até a sua infraestrutura.