PreçosDocumentação
Começar
Conectores

Todas as ferramentas que sua empresa usa. Nenhuma das chaves.

Conecte uma ferramenta uma vez, para toda a empresa. Os agentes a acessam por meio de um único token com escopo, intermediado pelo Kortix no servidor — assim, a credencial original nunca chega à máquina controlada pelo modelo.

ComeçarFalar com vendas
a barreiraMais de 3.000 conectados
a chamada

connector.call("gmail", "send_email", {…})

no sandbox

KORTIX_TOKEN=kortix_pat_…

Um token limitado, e nada mais

Política

Decida o que executa, o que pede aprovação e o que nunca acontece.

Cada ação exposta por um conector recebe uma de três respostas, definidas por você. Uma ferramenta por vez ou um padrão que cubra cem — um glob por padrão, ou uma expressão regular quando você a envolve em barras.

Permitir

Executa sozinho

A chamada segue diretamente. Para leituras e gravações rotineiras que você já decidiu confiar.

gmail.list_messages

Perguntar

Pausa para uma pessoa

A execução para na chamada e espera. Uma pessoa a aprova uma vez, aprova pelo restante da sessão ou a recusa.

gmail.send_email

Bloquear

Nunca executa

A ação fica indisponível, e nenhuma aprovação pode liberá-la naquele momento. Excluir um cliente continua fora de questão.

stripe.delete_customer

Uma ferramenta deixada como Default não tem regra própria e segue para o padrão do projeto. Até você definir esse padrão como risco — leituras executam; gravações e ações destrutivas perguntam — um projeto intocado executa tudo.

A aba Permissions do conector Google Drive no Kortix: uma regra padrão e, depois, cada ferramenta do Drive definida como Allow, Ask, Block ou Default.
Permissões em um conector Google Drive real — 51 ferramentas, uma resposta para cada.
A pausa é real

Uma aprovação interrompe a execução. Ela não a faz falhar.

Um bloqueio que gera erro ensina o agente a tentar contorná-lo. Um bloqueio do Kortix mantém a chamada aberta, então o agente ainda está no meio da tarefa quando você responde — e retoma exatamente de onde parou.

  1. running

    O agente redige a resposta e chega a send_email.

  2. waiting

    A chamada fica retida. Você vê a ação e seus argumentos.

  3. approved

    Você aprova. A mesma chamada é concluída e a execução continua.

Regras que leem os argumentos, não apenas o nome da ferramenta

Uma regra baseada no nome da ferramenta só pode perguntar “o agente pode enviar email?” — o que raramente é a pergunta certa. Uma condição aponta para um valor dentro da chamada e o compara com um glob ou uma expressão regular, permitindo autorizar envios para seu próprio domínio e bloquear todo o resto. Um argumento de lista só passa quando todas as entradas passam, então um único destinatário fora da lista já basta para reter a chamada. Tudo que a regra não consegue decidir é resolvido para menos acesso, nunca mais.

As regras de todo o projeto são avaliadas primeiro e não podem ser substituídas por quem adicionar um conector depois.

AçãoQuandoEntão
send_emailpara termina com @acme.comPermitir
send_emailqualquer outra coisaPerguntar
/^(share|publish)_/semprePerguntar
delete_*sempreBloquear
Conecte uma vez

Uma conexão. Todos os agentes, todas as sessões, todas as pessoas.

Um conector pertence ao projeto, não a um laptop ou login. Adicione-o uma vez e todas as sessões iniciadas por esse projeto poderão acessá-lo — sem uma segunda configuração e sem compartilhar a chave por mensagem direta.

Conexão fácil

Mais de 3.000 apps, OAuth gerenciado

Escolha o app, passe pela tela de OAuth e pronto. O Kortix armazena a conexão, não sua senha — Gmail, Notion, Linear, Salesforce, HubSpot, Zendesk, Google Drive e milhares de outros.

Personalizado

Suas próprias APIs, no mesmo formato

Aponte o Kortix para uma especificação OpenAPI ou Postman, um endpoint GraphQL, um servidor MCP remoto ou uma URL base HTTP simples. Ele lê a fonte, identifica a autenticação e transforma cada operação em uma ferramenta.

Canais

Os lugares onde as pessoas já conversam

Slack e email se conectam da mesma forma, para que um agente possa ser acionado e responder onde o trabalho já acontece.

O catálogo de conectores do Kortix, com Notion, Google Sheets, Linear, Google Drive, Salesforce, HubSpot, GitHub, Gmail e muito mais, cada um a um clique de distância da conexão.
Conectores → Adicionar app → Conexão fácil. Tela real, projeto real.
A credencial nunca entra

O agente recebe um token. Ele nunca recebe a chave.

Um sandbox é uma máquina Linux real onde o modelo pode executar qualquer coisa. Por isso, não colocamos suas credenciais nele. O sandbox carrega exatamente um token do Kortix, limitado ao projeto, e cada chamada externa é montada do nosso lado do muro.

O jeito comum

Uma gaveta de chaves no ambiente do agente

  • STRIPE_API_KEY=sk_live_…
  • NOTION_TOKEN=secret_…
  • SLACK_BOT_TOKEN=xoxb-…
  • GITHUB_PAT=ghp_…

Cada chave fica no ambiente que o modelo lê. Revogar uma significa substituí-la em todos os lugares onde foi copiada, e qualquer uma delas pode acabar em uma linha de log.

Como o Kortix faz isso

Um token limitado, e nada mais

  • KORTIX_TOKEN=kortix_pat_…

Limitado a um projeto e restringido novamente pelo que o agente pode acessar. Desativar um conector entra em vigor na próxima chamada. Nada no sandbox precisa ser substituído, porque nenhum segredo seu jamais esteve nele.

Dentro do sandbox
Do lado do servidor · Kortix
01

O agente solicita

connector.call("gmail", "send_email", {…})

O agente chama uma ferramenta. Ele informa o conector e a ação — não tem URL, host nem chave.

02

O Kortix intermedeia

POST /v1/connectors/call

O gateway verifica se este agente pode usar este conector, resolve a política, descriptografa a credencial no servidor e a anexa à solicitação de saída.

03

A API responde

Authorization: Bearer ••••••••

A API de terceiros vê uma solicitação autenticada normal. A resposta volta para o agente. A credencial permanece protegida.

Nunca entra no sandboxChaves de APITokens de acesso OAuthTokens de atualizaçãoSegredos do cliente

Criptografadas em repouso

As credenciais dos conectores são criptografadas com uma chave por projeto e armazenadas separadamente dos valores que um sandbox pode ler.

Injetada no momento da chamada

O segredo é anexado a uma única solicitação de saída e descartado. Ele nunca é gravado no ambiente do sandbox.

As chaves dos conectores permanecem no servidor

O modelo nunca vê uma credencial, e o registro armazena um hash das entradas, não as próprias entradas.

Escopo

O mesmo conector, legível por um agente e invisível para outro.

O acesso é concedido, não herdado. Um agente recebe os conectores que você lista para ele e nada mais, e o acesso efetivo é sempre a interseção do que a pessoa pode fazer com o que foi concedido ao agente.

Por projeto

Um conector vive em um projeto. Outro projeto não pode vê-lo, chamá-lo nem ler sua credencial — um projeto é seu próprio raio de impacto.

Por agente

Cada agente lista os conectores que pode usar. O agente de suporte acessa Zendesk e Gmail; o agente de relatórios não acessa nenhum dos dois e não pode descobrir que eles existem.

Por pessoa

Escolha a quem a conexão pertence: uma conta gerenciada pelo projeto e compartilhada por todos, ou uma autorização pessoal em que cada membro age como si mesmo e uma entidade automatizada não pode agir de forma alguma.

kortix.yaml
[[agents]]
name = "support"
connectors = ["zendesk", "gmail"]

[[agents]]
name = "recruiting"
connectors = ["greenhouse", "gmail"]

[[agents]]
name = "reporting"
connectors = ["warehouse"]

As concessões são texto no repositório, então uma mudança em quem pode acessar o quê é um diff revisado por alguém — não uma configuração alterada silenciosamente.

Auditoria

Cada chamada feita e quem a permitiu.

O gateway que resolve a credencial também é o responsável por gravar o registro. Não existe caminho até uma ferramenta conectada que o ignore.

Ação

O conector e a ação exata chamada.

Executado por

O agente e a pessoa ou gatilho por trás da sessão.

Resultado

Executado, recusado, aguardando aprovação ou com erro.

Risco

Se a ação lê, grava ou destrói.

Aprovado por

Quem liberou uma chamada retida e quando.

Entradas

Um hash dos argumentos e um resultado com dados ocultos — nunca um segredo bruto.

Leia o histórico de qualquer sessão dentro do app. O acesso à auditoria faz parte do Enterprise.

Opere toda a sua empresa a partir de um único repositório que pertence a você.

Comece com uma tarefa e cresça a partir daí.

Começar

Produto

  • Computador do agente
  • Empresa como código
  • Conectores
  • Automações
  • Canais
  • Agentes e skills
  • Segurança
  • Auto-hospedado
  • Enterprise
  • Preços
  • Baixar

Soluções

  • Vendas
  • Marketing
  • Engenharia
  • Produto
  • Finanças
  • Pessoas
  • IT
  • Ciência de dados

Desenvolvedores

  • Documentação
  • AI Operating System
  • CLI
  • SDK
  • Início rápido
  • Para desenvolvedores
  • Marketplace
  • GitHub

Empresa

  • Sobre
  • Carreiras
  • Blog
  • Registro de alterações
  • Casos de uso
  • Marca

Conectar

  • X
  • LinkedIn
  • Discord
  • Status
  • Suporte
  • Termos
  • Privacidade
©2026 Kortix