Suporte de primeiro nível com IA instalado dentro do pfSense: responde em português, executa o diagnóstico no próprio firewall e mostra o que executou.
O problema
Quem opera redes corporativas precisa de diagnósticos imediatos e auditoria em tempo real antes de abrir chamados. Modelos de IA isolados não conseguem medir o estado dinâmico do firewall (tabela ARP, rotas ativas, conexões e estados do filtro pfctl), e conceder acesso shell irrestrito a um LLM gera alto risco de segurança e indisponibilidade da infraestrutura.
A arquitetura
Desenvolvi uma arquitetura em 5 pilares de segurança e engenharia de software:
1. CATÁLOGO FECHADO DE 21 FERRAMENTAS: O modelo nunca gera linhas de comando de shell abertas. Ele seleciona funções com argumentos estritamente tipados e validados antes de qualquer execução.
2. DUAS VIAS DE EXECUÇÃO: Acesso via REST API local (127.0.0.1/api/v2) para estado de serviços, interfaces, gateways e DHCP; e via binários nativos do FreeBSD (traceroute, drill, netstat -rW, sockstat, nc e pfctl) para diagnósticos profundos que a API REST não expõe.
3. HUMAN-IN-THE-LOOP & HMAC: Comandos que alteram a rede (reiniciar serviços, remoção de leases e flush de estados) são apenas propostos na interface com alertas de impacto, exigindo confirmação explícita do operador.
4. SERVIDOR MCP NATIVO: Endpoint embutido (/suporte_ia/mcp.php) expondo as 21 ferramentas e 690 operações da REST API para agentes externos (Claude Code, Gemini CLI, Cursor), com permissões herdadas do usuário emissor da chave.
5. DOCUMENTAÇÃO VIVA & SNAPSHOTS: Gerador automático de topologia sob demanda sem envio de dados para nuvem, com arquivamento acionado apenas em alterações reais de configuração.
O resultado
Assistente autônomo com suporte em português integrado nativamente ao pfSense; eliminação completa de alucinações técnicas através de diagnósticos executados ao vivo; e suíte de 218 testes automatizados em PHPUnit cobrindo toda a lógica de segurança e tool calling.




🔒 Código-fonte
git clone https://git.programandosolucoes.com.br/git/repos/pfsense-suporte-ia.git
Código-fonte privado. As credenciais de leitura são liberadas sob solicitação — me chame para conversar sobre o projeto.