Assistente de IA Nativo para pfSense e Endpoint MCP

← voltar ao portfólio

07/2026 – atual · em andamento

Suporte de primeiro nível com IA instalado dentro do pfSense: responde em português, executa o diagnóstico no próprio firewall e mostra o que executou.

PHP 8.3pfSense CE 2.8.xFreeBSDModel Context Protocol (MCP)REST API (690 endpoints)Tool CallingNginxHuman-in-the-LoopPHPUnit

O problema

Quem opera redes corporativas precisa de diagnósticos imediatos e auditoria em tempo real antes de abrir chamados. Modelos de IA isolados não conseguem medir o estado dinâmico do firewall (tabela ARP, rotas ativas, conexões e estados do filtro pfctl), e conceder acesso shell irrestrito a um LLM gera alto risco de segurança e indisponibilidade da infraestrutura.

A arquitetura

Desenvolvi uma arquitetura em 5 pilares de segurança e engenharia de software:

1. CATÁLOGO FECHADO DE 21 FERRAMENTAS: O modelo nunca gera linhas de comando de shell abertas. Ele seleciona funções com argumentos estritamente tipados e validados antes de qualquer execução.

2. DUAS VIAS DE EXECUÇÃO: Acesso via REST API local (127.0.0.1/api/v2) para estado de serviços, interfaces, gateways e DHCP; e via binários nativos do FreeBSD (traceroute, drill, netstat -rW, sockstat, nc e pfctl) para diagnósticos profundos que a API REST não expõe.

3. HUMAN-IN-THE-LOOP & HMAC: Comandos que alteram a rede (reiniciar serviços, remoção de leases e flush de estados) são apenas propostos na interface com alertas de impacto, exigindo confirmação explícita do operador.

4. SERVIDOR MCP NATIVO: Endpoint embutido (/suporte_ia/mcp.php) expondo as 21 ferramentas e 690 operações da REST API para agentes externos (Claude Code, Gemini CLI, Cursor), com permissões herdadas do usuário emissor da chave.

5. DOCUMENTAÇÃO VIVA & SNAPSHOTS: Gerador automático de topologia sob demanda sem envio de dados para nuvem, com arquivamento acionado apenas em alterações reais de configuração.

O resultado

Assistente autônomo com suporte em português integrado nativamente ao pfSense; eliminação completa de alucinações técnicas através de diagnósticos executados ao vivo; e suíte de 218 testes automatizados em PHPUnit cobrindo toda a lógica de segurança e tool calling.

Painel do Suporte IA: interface nativa no pfSense com chat em português, playbooks e execução auditável
Painel do Suporte IA: interface nativa no pfSense com chat em português, playbooks e execução auditável
Diagnóstico inteligente em tempo real: identificação de gateways caídos, regras redundantes e rotas
Diagnóstico inteligente em tempo real: identificação de gateways caídos, regras redundantes e rotas
Da pergunta à resposta: lista de permissão fechada, execução e saída completa dos comandos na conversa
Da pergunta à resposta: lista de permissão fechada, execução e saída completa dos comandos na conversa
As duas vias de acesso ao firewall e o mapeamento de ferramentas
As duas vias de acesso ao firewall e o mapeamento de ferramentas

🔒 Código-fonte

git clone https://git.programandosolucoes.com.br/git/repos/pfsense-suporte-ia.git

Código-fonte privado. As credenciais de leitura são liberadas sob solicitação — me chame para conversar sobre o projeto.

Carlos Alberto — carlosalberto4ti@gmail.com · +55 11 2615-2880