Tudo o que a sua IA precisa para trabalhar no seu projeto. Inclusive as credenciais.
Organize instruções, contextos, credenciais e scripts em um só lugar. A IA acessa por um conector MCP, executa scripts em runners controlados e usa cada credencial sem ter acesso ao valor dela.
Funciona com qualquer cliente compatível com MCP — Claude, Cursor, VS Code e outros. Um endpoint por projeto: iaimigo.com/mcp/p/seu-projeto
Sua IA já trabalha. O que falta é dar a ela um lugar para trabalhar direito.
Cada equipe repete as mesmas instruções em cada conversa, cola credenciais no chat e perde os scripts que a IA escreveu ontem.
Instruções espalhadas
Regras do projeto vivem em mensagens antigas, arquivos soltos e na cabeça de quem começou. Cada conversa nova recomeça do zero.
Credenciais no chat
Para a IA acessar um banco ou uma API, alguém cola a senha na conversa. Ela vai parar em logs, históricos e no contexto do modelo.
Scripts descartáveis
A IA escreve um script útil, roda uma vez e ele some. Ninguém sabe o que foi executado, com quais acessos, nem consegue repetir.
Três passos entre a sua equipe e uma IA que trabalha com segurança
Sem instalar nada no seu modelo. O IAImigo fica entre a IA e a sua infraestrutura.
Organize
Crie projetos e cadastre instruções, contextos, credenciais e scripts. Defina o que vale para toda a organização e o que é de cada projeto, com visibilidade por pessoa ou grupo.
Conecte
Adicione o conector MCP do projeto ao seu cliente de IA. O login é o seu (OAuth 2.1), e a IA recebe as instruções e o índice de contextos assim que a conversa começa.
Execute
Quando a IA precisa agir, ela pede uma execução. Um runner controlado injeta as credenciais, roda o script isolado, guarda o resultado e registra tudo na auditoria.
Quatro coisas que toda IA precisa — organizadas, versionadas e com controle de acesso
Cada item tem escopo (organização ou projeto), visibilidade (projeto, privado ou compartilhado) e tags. A IA recebe exatamente o que pode ver.
Instruções
Como a IA deve se comportar no projeto. Curtas, sempre carregadas. Com tags viram condicionais: só entram quando o assunto bate.
Contextos
O que a IA precisa saber. Documentos grandes, carregados sob demanda por assunto, com editor markdown e busca.
Credenciais
Credenciais guardadas em cofre — o nosso ou o da sua nuvem. A IA conhece nome e descrição; o valor só chega ao script, dentro do runner.
Scripts
Histórico imutável de tudo que rodou, mais um catálogo curado de scripts reutilizáveis, com versões, fixados e contadores de uso.
A IA usa uma credencial sem ter acesso ao valor dela. E a nossa plataforma também não precisa ter.
Segurança não é um recurso do IAImigo — é a razão dele existir. Cada decisão de arquitetura parte daí.
- Credenciais injetadas no runner — o valor sai do cofre direto para o processo do script, cifrado ponta a ponta. Nunca passa pela conversa nem pelo contexto do modelo.
- Cofre seu ou nosso — OpenBao da plataforma por padrão, ou AWS Secrets Manager, GCP Secret Manager, Azure Key Vault e Vault na sua conta. Com runner na sua infra, o valor nunca sai dela.
- Autorização fora do código — cada acesso é decidido por políticas centralizadas, no contexto de quem pediu. Credenciais privadas, compartilhadas, custódia e break-glass com aprovação dupla.
- Execução isolada — um container efêmero por execução, com sandbox, sem rede por padrão e limites de recursos. mTLS com certificados curtos entre runner e plataforma.
- Auditoria de verdade — quem pediu, qual script, quais credenciais foram usadas (por nome), em qual runner, com que resultado. Eventos distintos para “credencial utilizada” e “credencial revelada”.
Execute onde fizer sentido: na sua máquina, no seu servidor ou na nossa plataforma
Um único binário, três escopos. Você define a ordem de preferência por organização ou projeto — e pode desligar qualquer um deles.
Na sua máquina
Um container Docker no seu computador. Ideal para acessar VPN, SSH, bancos internos e arquivos locais. Só executa o que você mesmo pediu.
No seu servidor
Um runner na sua infraestrutura, usando a identidade nativa da sua nuvem. Credenciais e resultados nunca saem do seu ambiente.
Na nossa plataforma
Sem manter nada: containers efêmeros isolados por execução, imagem curada com as ferramentas mais usadas e limites explícitos.
Feito para empresas que levam acesso a sério
Papéis e permissões
Proprietário, administrador, gestor de segurança, auditor, editor, executor, leitor e contas de serviço — com permissões granulares por recurso e ação.
Login social e SSO
Entre com Google ou Microsoft, ou conecte o seu provedor (OIDC, SAML, Entra, Okta) com MFA e provisionamento automático.
Multidioma e fuso horário
Interface em português, inglês e espanhol; horários no fuso de cada pessoa, com o padrão da organização.
Uso e retenção
Classes de retenção por tipo de script, medição de uso por projeto e políticas de expiração aplicadas automaticamente no storage.
API e webhooks
Tudo que a interface faz está na API (gRPC e REST). Contas de serviço com chaves e webhooks para os eventos do seu fluxo.
Isolamento por cliente
Banco, cache, cofre, storage e identidade separados por organização. Instância dedicada e residência regional para quem exige.
Um plano para cada tamanho de equipe
Estamos abrindo o acesso em ondas. Os valores serão publicados no lançamento — quem criar conta agora recebe as condições de lançamento.
Starter
Para times pequenos que querem parar de colar senha no chat.
- Projetos, instruções e contextos
- Credenciais no cofre da plataforma
- Runners da plataforma e na sua máquina
- Auditoria e histórico de execuções
Business
Para empresas com vários times, projetos e ambientes.
- Tudo do Starter
- Runners na sua infraestrutura
- Papéis avançados, custódia e break-glass
- SSO com o seu provedor de identidade
- Retenção configurável e webhooks
Enterprise
Para quem exige isolamento, residência de dados e conformidade.
- Tudo do Business
- Cofre e storage na sua nuvem (BYO)
- Instância dedicada e região à escolha
- SCIM, SLA e suporte dedicado
- Auditoria do código do runner
Sem cartão de crédito para criar conta. Preços e limites finais serão publicados antes do início da cobrança.
Perguntas frequentes
Com quais IAs o IAImigo funciona?
Com qualquer cliente que suporte o protocolo MCP (Model Context Protocol): Claude (web, desktop e Code), Cursor, VS Code e outros. Você adiciona o conector do projeto no cliente, faz login e pronto — não é preciso mudar de modelo nem de ferramenta.
A IA realmente usa uma credencial sem ter acesso ao valor?
Sim. A IA recebe apenas nome e descrição das credenciais que você autorizou. Quando um script precisa de uma delas, o runner busca o valor no cofre e injeta diretamente no processo do script. O valor não passa pela conversa, pelo modelo nem pelo resultado devolvido.
Preciso hospedar alguma coisa?
Não. Você pode usar apenas os runners da plataforma. Se preferir que scripts rodem na sua máquina ou na sua infraestrutura — para acessar redes internas ou manter credenciais na sua nuvem — basta subir um runner com um comando.
Onde ficam os meus dados?
Cada organização tem banco, cache, cofre e storage próprios, isolados dos demais clientes. A plataforma é organizada em regiões: os dados da sua organização vivem na região escolhida e não são consultados entre regiões. Clientes enterprise podem usar cofre e storage na própria nuvem.
O que acontece quando alguém sai da empresa?
Os itens privados dessa pessoa entram em custódia: ninguém os vê, mas um administrador pode transferir a posse (sem ver o valor) ou excluí-los. Tudo fica registrado na auditoria.
Quanto custa?
Os planos e valores serão publicados no lançamento comercial. Criar conta é gratuito e não exige cartão; quem entrar agora recebe as condições de lançamento.
Dê à sua IA um lugar para trabalhar direito.
Crie sua conta, conecte o primeiro projeto e nunca mais cole uma senha em uma conversa.