Addon de Suporte com IA para pfSense

← voltar ao portfólio

07/2026 – atual · em andamento

Suporte de primeiro nível com IA instalado dentro do pfSense: responde em português, executa o diagnóstico no próprio firewall e mostra o que executou.

PHP 8.3pfSenseFreeBSDAPI RESTLLM (tool calling)PHPUnitDocker

O problema

Quem opera a rede precisa de resposta de suporte antes de conseguir falar com alguém que conheça o firewall. Um assistente que apenas lê a configuração salva não resolve: metade das perguntas reais é sobre o que está acontecendo agora — se o destino responde, quem está na rede, por onde o tráfego sai — e isso não está no arquivo de configuração, está no equipamento em execução.

A arquitetura

Páginas PHP servidas pelo próprio nginx do pfSense, autenticação herdada da WebGUI, sem instalar interpretador nem dependência. O assistente opera num laço de ferramentas: pede, o addon executa, o resultado volta e ele responde. O acesso ao firewall tem duas vias — a API REST local para o que ela cobre, e o binário de diagnóstico, chamado igual à página gráfica correspondente, para traceroute, DNS, rotas, teste de porta, sockets, NDP e pfctl, que a API não expõe. A execução vive num arquivo só, e a suíte reprova se uma primitiva de execução aparecer em qualquer outro.

O resultado

O assistente deixou de responder "não consigo executar comandos no firewall" e passa a medir antes de concluir, mostrando ao operador a saída completa de cada comando que rodou — a conclusão fica conferível, não só confiável. Dados persistentes ficam em /conf, e não em /var, porque o equipamento roda com disco em RAM e um log de auditoria que some no reboot não é registro de auditoria.

Da pergunta à resposta: lista de permissão fechada, execução e saída completa na conversa
Da pergunta à resposta: lista de permissão fechada, execução e saída completa na conversa
As duas vias de acesso ao firewall e o que cada uma cobre
As duas vias de acesso ao firewall e o que cada uma cobre

🔒 Código-fonte

git clone https://git.programandosolucoes.com.br/git/repos/pfsense-suporte-ia.git

Código-fonte privado. As credenciais de leitura são liberadas sob solicitação — me chame para conversar sobre o projeto.

Carlos Alberto — carlosalberto4ti@gmail.com · +55 11 2615-2880