PRODUTO OPEN-SOURCE · MATURIDADE APPSEC

Descubra sua maturidade AppSec real.

Avaliação de maturidade OWASP SAMM v2: 5 funções de negócio, 15 práticas e 90 perguntas guiadas, com scorecard ao vivo, radar de maturidade, roadmap priorizado e relatório PDF de 9 páginas pronto para levar ao board. Bilíngue, com persistência local e operável por agentes de IA.

Abrir produtoCódigo-fontematurity.okamiops.com
  • Framework
    OWASP SAMM v2
  • Escopo
    5 funções · 15 práticas · 90 perguntas
  • Idiomas
    EN · PT-BRUI e relatório
  • Persistência
    SQLiteservidor
§01Por quêCódigo-fonte

“Somos seguros?” não é uma resposta

01

Quando o cliente enterprise manda o questionário de conformidade, ou o board pergunta onde estamos, opinião não basta. É preciso um número defensável, com método público por trás e evidência de como ele foi calculado.

02

O OWASP SAMM é esse método — e o Okami Maturity é a ferramenta que o torna executável em uma tarde, em vez de virar mais uma planilha que ninguém atualiza.

O que o Okami Maturity faz

AVALIAÇÃO

90 perguntas guiadas, com notas de entrevista

As 90 perguntas do OWASP SAMM v2 em dois streams (A/B), níveis 1 a 3, com espaço para nota de entrevista por pergunta — a evidência qualitativa que o número sozinho não carrega.

SCORECARD

Maturidade ao vivo, por função e prática

Maturidade geral, notas por função e por prática, radar de maturidade e KPIs de meta — atualizados enquanto a avaliação acontece, não só no fim.

ROADMAP

Gap e próximo nível por prática

Para cada prática: nível atual, distância até a meta e qual o próximo nível a alcançar, com ações recomendadas derivadas dos critérios do próprio SAMM — sem depender de IA.

RELATÓRIO

PDF de 9 páginas pronto para o board

Capa, sumário, resumo executivo, metodologia, maturidade por função, roadmap priorizado, evolução (quando há snapshots), conclusão e apêndice com as notas de entrevista.

HISTÓRICO

Snapshots e comparação no tempo

Salvar snapshots e acompanhar a evolução da maturidade entre eles — é assim que se prova progresso numa auditoria, em vez de afirmar que melhorou.

AGENTES

Operável por IA via MCP e ACP

Agentes leem e operam o sistema via MCP (HTTP + stdio) e os dois protocolos ACP: criar avaliação, responder perguntas, pontuar, planejar e gerar relatório.

§03Ficha técnicaCódigo-fonte

Ficha técnica e quando usar

Framework
OWASP SAMM v2
Escopo
5 funções · 15 práticas · 90 perguntas
Idiomas
EN · PT-BR (UI e relatório)
Persistência
SQLite (servidor)
Relatório
PDF · 9 páginas · marca Okami
Integração
MCP (HTTP + stdio) · ACP
01

Responder questionário de cliente enterprise

Chegar com número defensável e método público por trás, em vez de responder “sim, fazemos isso” sem evidência que sustente na auditoria seguinte.

02

Diagnóstico inicial de consultoria

É a mesma ferramenta que usamos no Discovery: mede a maturidade atual e produz o roadmap priorizado que orienta os meses seguintes.

03

Acompanhar evolução trimestral

Snapshots trimestrais transformam “achamos que melhoramos” em uma curva de maturidade com data, método e evidência.

§04FAQ

Perguntas sobre o Okami Maturity

Preciso de IA para gerar o roadmap?

Não. As ações recomendadas derivam dos próprios critérios e guidance do OWASP SAMM. A sugestão por IA é um complemento opcional, que entra como apêndice do relatório quando usada.

Os dados ficam onde?

Em SQLite no servidor onde você roda a aplicação. Dá para salvar avaliações de cliente, listar, recarregar e gerar o relatório de novo — sem depender de SaaS externo.

Serve para PME ou só para empresa grande?

Serve para PME. O SAMM escala pelo escopo que você define, e a aula 3.2.2 do Okami Mentor mostra por que começar pelo nível 1 completo é mais eficaz que tentar tudo de uma vez.

§05Outros produtosVer produto

Os produtos que sustentam a consultoria

Terminal

Okami Agent

Agente de código com IA soberana: paridade de capacidades entre LLMs, auto-aperfeiçoamento (skills, persona, memória) e aderência obrigatória a design systems. No terminal, no Telegram, onde você quiser.

Ver produtookamiagent.com
Web

Okami Monitor

Mission control para ambientes multi-agente: uso e custo por período, sessões, Kanban, logs, chaves de API e conexão de runtimes externos — num único cockpit.

Ver produtoos.okamiops.com
Desktop

OkamiCode

Cockpit desktop local-first para CLIs de código com IA: projetos por pasta, sessões nativas por provedor, chat, email, Kanban, análise de uso/custo e memória durável — sem pagar uma segunda conta de API.

Ver produtocode.okamiops.com
iOS · App Store

Okami Tally

Painel de iPhone para as cotas das suas assinaturas de IA — Claude, Codex, Grok, Cursor, Minimax, MiMo e qualquer serviço com endpoint JSON. No app, nos widgets, na tela de bloqueio e na Dynamic Island. Sem backend, sem telemetria.

Ver produtoApp Store
Local

Okami Sentinel

Workbench local para scans do OpenAI Codex Security: execute, inspecione, compare até seis runs e governe mudanças com guardrails versionados — evidência, custo e contexto preservados num workspace local.

Ver produtosentinel.okamiops.com
macOS

OkTally

Todas as cotas das suas assinaturas de IA na barra de menus do Mac — Claude Code, Codex, Cursor, OpenRouter e mais. Pinos coloridos, popover com o quadro completo e notificação antes de bater no limite. Tudo local, sem telemetria.

Ver produtoGitHub releases
macOS

OkamiUNI

Email e agenda juntos no Mac. Caixa unificada, calendário do macOS e IA para resumir conversas, preparar respostas e transformar emails em compromissos. Dados locais, provedor de IA à sua escolha.

Ver produtouni.okamiops.com
§06Consultoria

Quer o Okami Maturity rodando no seu contexto?

O produto é aberto e você pode rodar sozinho. A implantação no seu ambiente, com integração ao design system e hand-off documentado, é a consultoria.

Falar com a genteVer planosresposta técnica em até 24h úteis