O amigo da sua IA

Tudo o que a sua IA precisa para trabalhar no seu projeto. Inclusive as credenciais.

Organize instruções, contextos, credenciais e scripts em um só lugar. A IA acessa por um conector MCP, executa scripts em runners controlados e usa cada credencial sem ter acesso ao valor dela.

Funciona com qualquer cliente compatível com MCP — Claude, Cursor, VS Code e outros. Um endpoint por projeto: iaimigo.com/mcp/p/seu-projeto

A IA usa uma credencial sem ter acesso ao valor delaRunners na sua infra ou na nossaAuditoria completa de cada execuçãoMulti-tenant, multidioma, multi-região
O problema

Sua IA já trabalha. O que falta é dar a ela um lugar para trabalhar direito.

Cada equipe repete as mesmas instruções em cada conversa, cola credenciais no chat e perde os scripts que a IA escreveu ontem.

Instruções espalhadas

Regras do projeto vivem em mensagens antigas, arquivos soltos e na cabeça de quem começou. Cada conversa nova recomeça do zero.

Credenciais no chat

Para a IA acessar um banco ou uma API, alguém cola a senha na conversa. Ela vai parar em logs, históricos e no contexto do modelo.

Scripts descartáveis

A IA escreve um script útil, roda uma vez e ele some. Ninguém sabe o que foi executado, com quais acessos, nem consegue repetir.

Como funciona

Três passos entre a sua equipe e uma IA que trabalha com segurança

Sem instalar nada no seu modelo. O IAImigo fica entre a IA e a sua infraestrutura.

Organize

Crie projetos e cadastre instruções, contextos, credenciais e scripts. Defina o que vale para toda a organização e o que é de cada projeto, com visibilidade por pessoa ou grupo.

Conecte

Adicione o conector MCP do projeto ao seu cliente de IA. O login é o seu (OAuth 2.1), e a IA recebe as instruções e o índice de contextos assim que a conversa começa.

Execute

Quando a IA precisa agir, ela pede uma execução. Um runner controlado injeta as credenciais, roda o script isolado, guarda o resultado e registra tudo na auditoria.

Funcionalidades

Quatro coisas que toda IA precisa — organizadas, versionadas e com controle de acesso

Cada item tem escopo (organização ou projeto), visibilidade (projeto, privado ou compartilhado) e tags. A IA recebe exatamente o que pode ver.

Instruções

Como a IA deve se comportar no projeto. Curtas, sempre carregadas. Com tags viram condicionais: só entram quando o assunto bate.

get_project_instructions

Contextos

O que a IA precisa saber. Documentos grandes, carregados sob demanda por assunto, com editor markdown e busca.

search_contexts · get_context

Credenciais

Credenciais guardadas em cofre — o nosso ou o da sua nuvem. A IA conhece nome e descrição; o valor só chega ao script, dentro do runner.

list_secrets (só nomes)

Scripts

Histórico imutável de tudo que rodou, mais um catálogo curado de scripts reutilizáveis, com versões, fixados e contadores de uso.

search_scripts · run_script · get_run
Segurança

A IA usa uma credencial sem ter acesso ao valor dela. E a nossa plataforma também não precisa ter.

Segurança não é um recurso do IAImigo — é a razão dele existir. Cada decisão de arquitetura parte daí.

  • Credenciais injetadas no runnero valor sai do cofre direto para o processo do script, cifrado ponta a ponta. Nunca passa pela conversa nem pelo contexto do modelo.
  • Cofre seu ou nossoOpenBao da plataforma por padrão, ou AWS Secrets Manager, GCP Secret Manager, Azure Key Vault e Vault na sua conta. Com runner na sua infra, o valor nunca sai dela.
  • Autorização fora do códigocada acesso é decidido por políticas centralizadas, no contexto de quem pediu. Credenciais privadas, compartilhadas, custódia e break-glass com aprovação dupla.
  • Execução isoladaum container efêmero por execução, com sandbox, sem rede por padrão e limites de recursos. mTLS com certificados curtos entre runner e plataforma.
  • Auditoria de verdadequem pediu, qual script, quais credenciais foram usadas (por nome), em qual runner, com que resultado. Eventos distintos para “credencial utilizada” e “credencial revelada”.
Runners

Execute onde fizer sentido: na sua máquina, no seu servidor ou na nossa plataforma

Um único binário, três escopos. Você define a ordem de preferência por organização ou projeto — e pode desligar qualquer um deles.

ESCOPO · USUÁRIO

Na sua máquina

Um container Docker no seu computador. Ideal para acessar VPN, SSH, bancos internos e arquivos locais. Só executa o que você mesmo pediu.

ESCOPO · ORGANIZAÇÃO

No seu servidor

Um runner na sua infraestrutura, usando a identidade nativa da sua nuvem. Credenciais e resultados nunca saem do seu ambiente.

ESCOPO · PLATAFORMA

Na nossa plataforma

Sem manter nada: containers efêmeros isolados por execução, imagem curada com as ferramentas mais usadas e limites explícitos.

Para equipes

Feito para empresas que levam acesso a sério

Papéis e permissões

Proprietário, administrador, gestor de segurança, auditor, editor, executor, leitor e contas de serviço — com permissões granulares por recurso e ação.

Login social e SSO

Entre com Google ou Microsoft, ou conecte o seu provedor (OIDC, SAML, Entra, Okta) com MFA e provisionamento automático.

Multidioma e fuso horário

Interface em português, inglês e espanhol; horários no fuso de cada pessoa, com o padrão da organização.

Uso e retenção

Classes de retenção por tipo de script, medição de uso por projeto e políticas de expiração aplicadas automaticamente no storage.

API e webhooks

Tudo que a interface faz está na API (gRPC e REST). Contas de serviço com chaves e webhooks para os eventos do seu fluxo.

Isolamento por cliente

Banco, cache, cofre, storage e identidade separados por organização. Instância dedicada e residência regional para quem exige.

Planos

Um plano para cada tamanho de equipe

Estamos abrindo o acesso em ondas. Os valores serão publicados no lançamento — quem criar conta agora recebe as condições de lançamento.

Starter

Para times pequenos que querem parar de colar senha no chat.

Em brevepor organização / mês
  • Projetos, instruções e contextos
  • Credenciais no cofre da plataforma
  • Runners da plataforma e na sua máquina
  • Auditoria e histórico de execuções
Criar conta
Mais popular

Business

Para empresas com vários times, projetos e ambientes.

Em brevepor organização / mês + uso
  • Tudo do Starter
  • Runners na sua infraestrutura
  • Papéis avançados, custódia e break-glass
  • SSO com o seu provedor de identidade
  • Retenção configurável e webhooks
Criar conta

Enterprise

Para quem exige isolamento, residência de dados e conformidade.

Sob consultacontrato anual
  • Tudo do Business
  • Cofre e storage na sua nuvem (BYO)
  • Instância dedicada e região à escolha
  • SCIM, SLA e suporte dedicado
  • Auditoria do código do runner
Falar com a gente

Sem cartão de crédito para criar conta. Preços e limites finais serão publicados antes do início da cobrança.

FAQ

Perguntas frequentes

Com quais IAs o IAImigo funciona?

Com qualquer cliente que suporte o protocolo MCP (Model Context Protocol): Claude (web, desktop e Code), Cursor, VS Code e outros. Você adiciona o conector do projeto no cliente, faz login e pronto — não é preciso mudar de modelo nem de ferramenta.

A IA realmente usa uma credencial sem ter acesso ao valor?

Sim. A IA recebe apenas nome e descrição das credenciais que você autorizou. Quando um script precisa de uma delas, o runner busca o valor no cofre e injeta diretamente no processo do script. O valor não passa pela conversa, pelo modelo nem pelo resultado devolvido.

Preciso hospedar alguma coisa?

Não. Você pode usar apenas os runners da plataforma. Se preferir que scripts rodem na sua máquina ou na sua infraestrutura — para acessar redes internas ou manter credenciais na sua nuvem — basta subir um runner com um comando.

Onde ficam os meus dados?

Cada organização tem banco, cache, cofre e storage próprios, isolados dos demais clientes. A plataforma é organizada em regiões: os dados da sua organização vivem na região escolhida e não são consultados entre regiões. Clientes enterprise podem usar cofre e storage na própria nuvem.

O que acontece quando alguém sai da empresa?

Os itens privados dessa pessoa entram em custódia: ninguém os vê, mas um administrador pode transferir a posse (sem ver o valor) ou excluí-los. Tudo fica registrado na auditoria.

Quanto custa?

Os planos e valores serão publicados no lançamento comercial. Criar conta é gratuito e não exige cartão; quem entrar agora recebe as condições de lançamento.

IAImigo

Dê à sua IA um lugar para trabalhar direito.

Crie sua conta, conecte o primeiro projeto e nunca mais cole uma senha em uma conversa.