PreçosDocumentação
Começar
Soluções · TI

Você precisa executar e aprovar. Ambos, honestamente.

Revisões de acesso, entradas e saídas, a fila do service desk e o runbook que só uma pessoa consegue executar. A TI é quem mais ganha com isso e precisa aprovar primeiro. Esta página cobre os dois lados.

ComeçarFale conosco
access/2026-q3-review-production.mdtable
PrincipalConcessãoConcedidoUsado pela última vezRecomendação
j.okafordb · leitura e escrita14 meses9 mesesRevogar — mudou-se para Suporte no T1
deploy-botregistro · push8 meses2 hManter — está no fluxo de lançamento
a.lindqvistconsole de administração22 mesesnuncaRevogar — concedido para uma migração
support-agenthelpdesk · leitura3 meses11 minManter — escopo limitado, somente leitura
Ilustração. Os titulares são fictícios. Observe que um deles é um agente — os dois tipos de titular aparecem na mesma revisão.
A transferência

A fila e o runbook que só uma pessoa consegue executar.

O trabalho de TI se encaixa muito bem aqui. É procedural, já está escrito em algum lugar e ninguém percebe que foi ignorado até uma auditoria ou um incidente.

  1. 01

    Entrada, movimentação e saída

    É no caso de movimentação que isso mostra seu valor. Quem entra recebe uma lista; quem sai recebe urgência; quem muda de equipe silenciosamente mantém todos os acessos para sempre. Uma sessão agendada encontra essas situações e redige as revogações.

  2. 02

    A revisão de acesso que realmente acontece

    Quem tem o quê, há quanto tempo e quando usou pela última vez. Produz a revisão com uma ação proposta por linha, em vez de uma planilha encaminhada duas vezes e aprovada sem ser lida.

  3. 03

    Triagem do service desk e primeiro rascunho

    Lê o chamado, classifica-o, verifica se sua própria documentação já responde à questão e redige a resposta com o artigo vinculado. Os que não consegue responder são encaminhados com o diagnóstico já anexado.

  4. 04

    O runbook que vive na cabeça de uma pessoa

    Escreva-o como um arquivo de habilidades e uma sessão poderá executá-lo. Essa é a versão duradoura de “pergunte à Marta” — funciona mesmo quando Marta está de férias, e aprimorá-lo é uma solicitação de alteração, não uma memória corrigida.

  5. 05

    Conciliação de licenças e assentos

    O que você paga versus o que está atribuído versus o que foi aberto neste trimestre. Escreve a lista de recuperação por ferramenta, com a data do último uso em cada linha.

  6. 06

    Desvio de configuração, reportado mas não corrigido

    Compara o que sua documentação diz estar configurado com o que está realmente configurado e relata a diferença. Relatar desvios é seguro e útil. Corrigi-los silenciosamente não é — e não acontecerá.

O resultado

Uma revisão com uma recomendação por linha.

A TI não precisa de um dashboard. Precisa de uma lista, com um motivo defensável em cada linha, em um formato em que aprová-la realmente faça algo.

access/2026-q3-review-production.mdReport
PrincipalConcessãoConcedidoUsado pela última vezRecomendação
j.okafordb · leitura e escrita14 meses9 mesesRevogar — mudou-se para Suporte no T1
deploy-botregistro · push8 meses2 hManter — está no fluxo de lançamento
a.lindqvistconsole de administração22 mesesnuncaRevogar — concedido para uma migração
support-agenthelpdesk · leitura3 meses11 minManter — escopo limitado, somente leitura
Ilustração. Os titulares são fictícios. Observe que um deles é um agente — os dois tipos de titular aparecem na mesma revisão.

Agentes também são titulares

Kortix tem um modelo real de contas, membros, grupos e funções, com permissões por recurso para pessoas e agentes. Uma revisão de acesso que cobre seus humanos, mas não sua automação, é uma revisão pela metade.

Uma recomendação, com o motivo na linha

Revogar porque mudou de equipe. Manter porque está no fluxo de lançamento. Uma revisão que você aprova em dez minutos é aquela em que o raciocínio está na linha, não em um documento separado.

Relata; não corrige silenciosamente

A revogação é uma escrita, e é nas escritas que você define um controle. A configuração padrão de uma sessão de revisão deve ser ler tudo, alterar nada e propor.

Onde ele chega

Seu ambiente, acessado da forma como ele realmente pode ser acessado.

As pilhas de TI são as menos uniformes da empresa. Conecte o que está no catálogo e defina o restante você mesmo. De qualquer forma, as credenciais nunca entram na máquina.

Google Workspace e Microsoft 365
Contas, grupos, caixas de entrada e calendários — a base da maior parte do trabalho de entrada, movimentação e saída. Ler e escrever são ações separadas, com respostas separadas.
GitHub
A associação a repositórios e organizações também é acesso — e é o acesso que mais costuma sobreviver ao motivo original. Lê o estado da organização e relata o que não corresponde às suas funções documentadas.
Seu service desk
Os principais produtos de helpdesk estão no catálogo Easy connect, atrás de suas próprias telas OAuth. Leia a fila, redija a resposta e atualize o chamado onde você tiver permitido.
Tudo que tem uma API e nenhuma entrada no catálogo
Isso representa a maior parte de um ambiente de TI. Aponte o Kortix para uma descrição OpenAPI ou Postman, um endpoint GraphQL, uma URL base HTTP simples ou um servidor MCP remoto. Ele lê a fonte, identifica a autenticação e transforma cada operação em uma ferramenta com seu próprio Allow, Ask ou Block.
Uma máquina que você já administra
Um conector de computador abre um túnel para um host sob seu controle, permitindo que uma sessão alcance algo que nunca seria exposto à internet — sem que esse host esteja na rede pública.

O Easy connect cobre mais de 3.000 apps pelas próprias telas OAuth. Não vamos afirmar que seu provedor de identidade, seu MDM e seu fornecedor de rede estão todos incluídos — em um ambiente de TI, os tipos de conector direto geralmente são o caminho real e levam aproximadamente os mesmos três minutos.

Como ele funciona

Responda ao chamado agora. Execute a revisão a cada trimestre.

Três formas de iniciar a mesma sessão. Execuções agendadas ajudam mais a TI, porque o trabalho que é pulado é aquele sem prazo definido.

  1. 01Sob demanda

    A pergunta no canal de suporte

    Alguém menciona o bot no canal de TI. A conversa vira uma sessão, a sessão lê sua documentação e a resposta volta para a mesma conversa com a fonte citada.

  2. 02Com assistência humana

    Ele para antes de alterar o acesso

    Defina toda gravação contra uma identidade ou autorização como Ask. A execução pausa na chamada, com a alteração exata à sua frente, e continua dali quando você aprovar. Defina as irreversíveis como Block.

  3. 03Automatizado

    A revisão que ninguém agenda, agendada

    Um gatilho cron abre a revisão trimestral de acesso e a reconciliação mensal de licenças. Os gatilhos identificam o agente como executor, então a sessão sem supervisão tem exatamente o mesmo alcance que a sessão acompanhada — nada além.

Control

A parte em que você nos avalia.

Você também é a equipe que precisa aprovar isso. Aqui estão as respostas, inclusive as menos lisonjeiras que de costume.

Uma máquina isolada por sessão
Cada sessão roda em sua própria máquina Linux descartável, em seu próprio branch. As sessões não compartilham sistema de arquivos nem working tree, e a máquina é descartada. O que não diremos é que a saída de rede é controlada — nada implementa isso, e você deve presumir acesso de saída a partir de um sandbox.
Os gates de aprovação vêm desativados por padrão
O padrão distribuído é permissivo: uma ação roda, a menos que você diga o contrário. Esta é a frase mais importante desta página para você. Defina Ask e Block explicitamente, por ação ou com uma regra de padrão, e observe que uma regra pode corresponder aos argumentos, não apenas ao nome da ferramenta.
Merge é negado por padrão
O trabalho chega ao main por meio de uma change request. Um agente não pode fazer merge a menos que um administrador conceda project.cr.merge em kortix.yaml — uma permissão textual em um arquivo versionado, portanto ampliá-la também é uma alteração revisada, não uma configuração que mudou silenciosamente.
Dois tipos de credencial, com comportamentos diferentes
Uma credencial de conector é intermediada no servidor e nunca entra no sandbox. Um segredo de runtime concedido a uma sessão É um valor real de ambiente dentro dela e pode ser lido por qualquer comando executado pelo agente. Ambos são designs corretos para suas funções; não deixe ninguém dizer que o segundo é invisível para o modelo.
Identidade, auditoria e onde ele roda
O login único usa SAML 2.0. Cada chamada de ferramenta é registrada em uma auditoria com o agente, a pessoa ou o gatilho, o resultado e o aprovador. A implantação pode ser no Kortix Cloud, na sua própria VPC ou na sua própria rede on-premises — é open source, então você pode ler o que está executando. Não é air-gapped: iniciar uma stack self-hosted baixa imagens pela rede. Para uma topologia isolada, fale conosco.
Como funciona o isolamentoComo os conectores são intermediados

A mesma plataforma, as outras equipes

Um projeto, um conjunto de conectores, uma memória que se acumula. Cada equipe escreve as skills do próprio trabalho; ninguém monta um segundo sistema.

  • VendasPesquisa, rascunhos e higiene do CRM, aguardando sua aprovação
  • MarketingTrabalho de produção que soa como você, porque a voz é um arquivo
  • ProdutoFeedback sintetizado em especificações, com as evidências anexadas
  • EngenhariaReproduza, corrija e abra a solicitação de alteração
  • FinançasO fechamento, a conciliação e a nota de variação
  • PessoasAgendamento, kits e integração — nunca a decisão de contratação
  • Ciência de dadosUma máquina real, uma consulta real, uma análise que você pode executar novamente
Todas as soluções →

Opere toda a sua empresa a partir de um único repositório que pertence a você.

Comece com uma tarefa e cresça a partir daí.

Começar

Produto

  • Computador do agente
  • Empresa como código
  • Conectores
  • Automações
  • Canais
  • Agentes e skills
  • Segurança
  • Auto-hospedado
  • Enterprise
  • Preços
  • Baixar

Soluções

  • Vendas
  • Marketing
  • Engenharia
  • Produto
  • Finanças
  • Pessoas
  • IT
  • Ciência de dados

Desenvolvedores

  • Documentação
  • AI Operating System
  • CLI
  • SDK
  • Início rápido
  • Para desenvolvedores
  • Marketplace
  • GitHub

Empresa

  • Sobre
  • Carreiras
  • Blog
  • Registro de alterações
  • Casos de uso
  • Marca

Conectar

  • X
  • LinkedIn
  • Discord
  • Status
  • Suporte
  • Termos
  • Privacidade
©2026 Kortix