IA que funciona.Segurança que vem junto.
Empresa de software open-source com consultoria remota por trás. Construímos produtos de IA e segurança em código aberto — e ajudamos sua empresa a colocá-los em produção, sem vendor lock-in.
Software open-source e consultoria em IA segura para PMEs
PME não precisa de IA enfeitada. Precisa de IA que funciona, não vaza dado e não queima orçamento.
Por isso construímos software open-source — agente de código, mission control multi-agente e maturidade AppSec, todos em código aberto — com 20+ anos de tecnologia e 10+ de cybersegurança por trás. Compliance que vira código, não slide.
A consultoria é remota e objetiva — diagnóstico, implantação e hand-off, com nossos produtos fazendo o trabalho pesado.
Consultoria remota em IA, AppSec e compliance
Consultoria
Diagnóstico técnico e estratégico em IA, AppSec e DevSecOps. De arquitetura a roadmap.
→ Saiba maisGateway multi-LLM
Uma API, vários modelos. Roteamento por política de custo, latência e dados — sem vendor lock-in.
→ Saiba maisCompliance
Controles em código e evidência automatizada para LGPD, GDPR, ISO 27001 e EU AI Act.
→ Saiba maisDesenvolvimento
Entrega remota de produtos com IA integrada, infra segura e agentes acelerando o ciclo.
→ Saiba maisOs produtos que sustentam a consultoria
Okami Agent
Agente de código com IA soberana: paridade de capacidades entre LLMs, auto-aperfeiçoamento (skills, persona, memória) e aderência obrigatória a design systems. No terminal, no Telegram, onde você quiser.
→ Ver detalhes · Site ↗ · Código-fonte ↗Okami Monitor
Mission control para ambientes multi-agente: uso e custo por período, sessões, Kanban, logs, chaves de API e conexão de runtimes externos — num único cockpit.
→ Ver detalhes · Site ↗ · Código-fonte ↗OkamiCode
Cockpit desktop local-first para CLIs de código com IA: projetos por pasta, sessões nativas por provedor, chat, email, Kanban, análise de uso/custo e memória durável — sem pagar uma segunda conta de API.
→ Ver detalhes · Site ↗ · Código-fonte ↗Okami Maturity
Avaliação de maturidade OWASP SAMM v2: 5 funções, 15 práticas, 90 perguntas — com scorecard, radar, roadmap priorizado e relatório PDF pronto para o board.
→ Ver detalhes · Site ↗ · Código-fonte ↗Okami Tally
Painel de iPhone para as cotas das suas assinaturas de IA — Claude, Codex, Grok, Cursor, Minimax, MiMo e qualquer serviço com endpoint JSON. No app, nos widgets, na tela de bloqueio e na Dynamic Island. Sem backend, sem telemetria.
→ Ver detalhes · Site ↗Okami Sentinel
Workbench local para scans do OpenAI Codex Security: execute, inspecione, compare até seis runs e governe mudanças com guardrails versionados — evidência, custo e contexto preservados num workspace local.
→ Ver detalhes · Site ↗ · Código-fonte ↗OkTally
Todas as cotas das suas assinaturas de IA na barra de menus do Mac — Claude Code, Codex, Cursor, OpenRouter e mais. Pinos coloridos, popover com o quadro completo e notificação antes de bater no limite. Tudo local, sem telemetria.
→ Ver detalhes · Site ↗ · Código-fonte ↗Okami Deal
CRM da suíte Okami em construção — pipeline, contatos e follow-up com IA embutida. Em breve, aberto como os demais.
Por que escolher OkamiOps para IA segura
Gateway multi-LLM, sem vendor lock-in
Sua aplicação fala uma API. Trocamos o modelo por baixo conforme custo, latência e política de dados — sem refazer pipelines.
Segurança como pré-requisito, não checklist
Toda integração nasce com threat model, isolamento por tenant e logs auditáveis. Compliance é resultado, não esforço extra.
Conhecimento de banco, preço de PME
Trazemos para PMEs o mesmo padrão técnico que aplicamos em grandes bancos e fintechs — sem o overhead corporativo.
Open-source quando faz sentido
Self-hosted, comerciais, fronteiras híbridas — combinamos o que melhor resolve o problema, não o que dá mais comissão.
Consultoria AppSec liderada por engenharia sênior

Vinte anos construindo software, dez deles fazendo isso com segurança embutida. Especialista em AppSec e DevSecOps, com implantação de ferramentas de segurança em empresas de 1.000+ colaboradores, grandes bancos e meios de pagamento.
Carreira que atravessa Brasil e Alemanha — passando por OpenMind Tech, IGEL, Greenbone (mantenedora do OpenVAS, um dos principais softwares de compliance em infraestrutura do mundo), Nova8 CyberSecurity e BRScan Segurança.
Profundidade técnica que normalmente só os grandes têm — agora entregue em formato consumível para quem está construindo.
Compliance técnico para LGPD, GDPR e ISO 27001
Stack de IA corporativa, AppSec e observabilidade
Modelos
- Anthropic Claude
- OpenAI GPT
- Google Gemini
- Mistral · self-host
- Llama · self-host
- Cohere · embeddings
Infraestrutura
- AWS / GCP / Azure
- Kubernetes · EKS/GKE
- Terraform + Atlantis
- Cloudflare · edge
- OpenTelemetry
- Vault · KMS
AppSec & DevSecOps
- OpenVAS · scanner
- Trivy + Grype
- Semgrep · SAST
- OWASP ZAP · DAST
- Sigstore · supply chain
- Falco · runtime
Engenharia
- Python · Go · TypeScript
- FastAPI · Fastify
- Postgres · pgvector
- Redis · queues
- Temporal · workflows
- GitHub Actions
Planos de consultoria remota e produtos open-source
Diagnóstico
Escopo fechado para mapear risco, arquitetura e viabilidade antes de investir em execução.
- Diagnóstico técnico remoto
- Maturidade AppSec com Okami Maturity
- Threat model inicial
- Roadmap 90 / 180 / 360 dias
- Apresentação executiva
Projeto
Implantação com começo, meio e hand-off: gateway multi-LLM, compliance ou produto com IA.
- Engenharia sênior + agentes de IA
- Gateway multi-LLM em produção
- Controles de compliance em código
- AppSec no pipeline desde o commit 1
- Hand-off documentado — código seu
Retainer contínuo
Evolução mensal remota: produtos operados, políticas ajustadas e maturidade subindo a cada ciclo.
- Acompanhamento assíncrono remoto
- Deploy e updates dos produtos Okami
- Ajuste contínuo de políticas do gateway
- Evidência de compliance mantida
- Relatório executivo mensal
Insights sobre IA, AppSec, OWASP SAMM e AI Act
Roteamento por política: como reduzir 60% do custo de LLM sem perder qualidade
Um framework prático para decidir qual modelo serve qual requisição, com fallback automático.
Ler artigo →Threat model para integrações de IA: 7 atalhos que aprendemos com bancos
O que muda quando o input do seu sistema é um prompt do usuário e a saída vira ação.
Ler artigo →AI Act, LGPD e SOC 2 em um mesmo pipeline — sem virar três projetos
Como instrumentar evidência uma vez e satisfazer múltiplos frameworks regulatórios.
Ler artigo →