TSIA

Sistema de Inteligencia da Trafego S.A.

Hermes Agent v0.15.2 + Claude Opus 4.7 + 9 MCPs

Atualizado em 04 de Junho de 2026

1373
Skills Ativas
15
Agentes Especialistas
9
MCP Servers
25
Crons Ativos
7
Modelos Claude
85+
Knowledge Files

Hermes Agent 0.15.2

Upgrade do runtime de 0.14.0 para 0.15.2 em 03/06/2026. 7 melhorias significativas.

Session Search 4500x ALTO

Busca de contexto de sessao passada caiu de 90s + tokens LLM para 20ms com zero custo. Continuidade entre sessoes sem friccao — menos repeticao de perguntas, menos "perdi contexto".

Brainworm Defense ALTO

Detector integrado de prompt injection barra padroes maliciosos em tool output, memory e skills em tempo real antes de chegar no modelo. Protege o ecossistema de 1358 skills importadas.

Kanban Swarm MEDIO

Decomposicao de tarefas complexas em sub-tasks paralelas com verificadores automaticos e model override por task. Push semanal pros ACEs filhos pode rodar em paralelo.

Cold Start 0.8s MEDIO

Tempo de inicializacao caiu de 2.9s para 0.8s. Com 25 crons ativos + respostas Telegram, cada invocacao economiza overhead. Latencia percebida menor.

Refactor Modular MEDIO

Monolito de 16K linhas dividido em 14 modulos (-76% por arquivo). Debug e patches localizados sem risco de quebrar o runtime inteiro.

MCP Catalog + /bundles BAIXO

Instalacao de MCP servers via picker interativo. Bundles carregam N skills de uma vez — ativar bloco inteiro com um comando.

🔌 Claude Max API Proxy

Proxy OpenAI-compatible que wraps a CLI do Claude Code, transformando o plano Max ($200/mes flat) em API por token zero.

Hermes Agent

OpenAI SDK client

config.yaml base_url

claude-max-api-proxy

localhost:8765

Express + TypeScript

Claude Code CLI

v2.1.110 (OAuth Max)

spawn() per request

Endpoints

GET /healthHealth check
GET /v1/modelsLista 7 modelos
POST /v1/chat/completionsChat (stream + non-stream)

Modelos Suportados

claude-opus-4-7Opus (principal)
claude-sonnet-4-7Sonnet
claude-haiku-4-7Haiku (rapido)
claude-opus-4-6Opus anterior
claude-sonnet-4-5 / 4-6Sonnet anteriores

Status do Servico

EstadoATIVO
Porta8765
UptimeDesde 03/06/2026
Systemdclaude-max-proxy.service
Custo$0/token (flat Max)

Arquitetura

Linhas~1850 TypeScript
RuntimeNode.js 20+ ESM
Segurancaspawn() (no shell injection)
SessoesFile-backed, TTL 24h
ModeloSelecao por costUSD desc

🔧 9 MCP Servers

Model Context Protocol — ferramentas nativas acessiveis pelo Ace sem sair do fluxo de conversa.

🗃

Postgres MCP ALTO

Query SQL direto no ace_tsia_v2. Diagnosticos instantaneos: bundles pendentes, filhos offline, decisoes do Cadu — tudo inline sem scripts intermediarios.

Tavily Search ALTO

Search otimizado pra IA com extracao de conteudo estruturado. Pesquisa de concorrentes e analise de mercado 3x mais rapida — resultado ja vem pronto pra briefings.

🌐

Firecrawl ALTO

Crawl de sites inteiros com conversao pra markdown limpo. Analise de LPs concorrentes, extracao de conteudo, benchmark de estrutura automatizado.

🤖

Apify ALTO

19k+ scrapers prontos — Instagram, TikTok, Google Maps, Amazon, LinkedIn, YouTube. Joker pipeline usa actor IG pronto. Lead gen via Maps scraping.

📈

Meta Ads ALTO

Criar, pausar, otimizar campanhas Meta (Facebook + Instagram) como tools nativas. Operacao de trafego pago direto na conversa com o Cadu.

🎨

Playwright MEDIO

Controle de browser programatico — navegar, clicar, preencher forms, screenshots. Automacoes que exigem browser ficam nativas.

🐙

GitHub BAIXO

26 tools integradas — PRs, issues, code search, commits, reviews. Util quando repos TSA escalarem.

Brave Search BAIXO

Motor de busca com indice independente do Google. Redundancia e cruzamento de resultados pra pesquisa de mercado.

📁

Filesystem BAIXO

Acesso estruturado a arquivos com output tipado JSON. Padroniza acesso e facilita composicao com outros MCPs.

Pendentes: Google Analytics (GA4 Property ID pending), Canva (desabilitado), TikTok Ads (App credentials pending), Google Ads (ativo mas configuracao inicial).

25 Crons Ativos

Pipeline autonomo de inteligencia, monitoramento e operacao.

TSA Health Check (DNS/LPs)cada 15min1364 runs
WHATS-AVAILABLE Catalogcada 1h305 runs
Smart Compaction (Onda 1)cada 30min626 runs
TSIA Gold Scanner v2cada 30min440 runs
Corpus Rsync → GEX131cada 60min232 runs
Outcome Sync (Meta Ads)cada 4h58 runs
Cost Tracker (Onda 1)03:00 UTC diario14 runs
Dreaming (Onda 1)03:30 UTC diario14 runs
TSIA Catchup Backup04:45 UTC diario14 runs
TSIA Daily Note09:30 UTC diario14 runs
Outcome Detector03:00 UTC diario10 runs
Distiller04:00 UTC diario10 runs
Artifact Extractor (Trilho B)04:30 UTC diario10 runs
OpenClaw Cross-Host Pull02:00 UTC diario9 runs
Sentiment Scanner (Fase 3)04:00 UTC diario9 runs
Reaction Scanner (Fase 3)04:15 UTC diario9 runs
Trust Scorer (Fase 3)04:45 UTC diario9 runs
Release Note Daily09:00 UTC diario9 runs
Daily Curation Digest (9h BRT)14:00 UTC diario8 runs
Meta Ads Token Refresh04:00 UTC diario13 runs
Error TelemetrySeg 05:00 UTC3 runs
Bundle Sabado 11h BRTSab 16:00 UTCerro: psycopg2
Corpus SnapshotDom 09:00 UTCerro: script missing
Gemini Omni ProbeSeg 09:00 UTC1 run
Fase 4 Bloco 1 Reminderone-shot 01/061 run

3 pausados: Smart Curator, Injection Scanner, Gold Scanner v1 (substituido por v2).

🧑 15 Agentes Especialistas

Personas invocaveis como system prompt + briefing. Cada uma com expertise profunda em seu dominio.

📈 Paid Media (7 agentes)

Paid Media Auditor Creative Strategist Paid Social Strategist PPC Strategist Programmatic Buyer Search Query Analyst Tracking Specialist

🛠 Engineering (5 agentes)

Backend Architect Database Optimizer DevOps Automator SRE Security Engineer

🎯 Specialists (3 agentes)

Content Agent Sales Agent Systems Agent

💡 1373 Skills

Ecossistema massivo importado + curado. 357 de alta qualidade (score 8-10), 993 medias, 8 baixas.

Skills TSA (core)

hook-cadu copy-frameworks-meta consciencia-cliente-5-niveis mirofish-simulacao mapa-de-consciencia arco-emocional neutralizador-de-objecao funil-perpetuo-100k vendas-consultivas-8020 content-strategy-tsa edicao-tsa vercel-deploy-lp analise-evolutiva-tsia verificar-engine

Categorias Principais

Marketing / Ads (40+) SEO (30+) Copy / Content (25+) Video / Reels (20+) Landing Pages (15+) Social Media (15+) Dev / Infra (60+) Cloud (AWS/Azure/GCP 80+) Intelligence (6) Agentes / Sistema (10+) CRM / Automacao (25+) Data / ML (20+) Security (15+)

Bundles Rapidos

/paid-media
6 agentes trafego
/engineering
5 agentes infra
/tsa-marketing
7 skills marketing
/intelligence
6 skills Onda 1
/sistema
4 skills core

🚀 Pipeline TSIA

Arquitetura Ace Piloto (matriz) → ACEs Filhos (50+ clones reseller + time interno).

Trilho A — Fine-tune

Corpus de treino acumulado em ace_tsia_v2. Gold Scanner v2 roda a cada 30min minerando padroes de todas as sessoes dos filhos. Rsync horario pro GEX131 (GPU). Futuro: autonomo quando agreement_rate ≥ 95%.

Trilho B — Update Filhos

Scanner → release_candidates → Ace pre-aprova → Cadu aprova final (bundle semanal sabado). Cada item com explicacao "o que mudou + o que o ACE consegue agora". Push via rsync + INSTALL.sh idempotente.

Sinais TSIA (Fase 3)

4 sinais ativos: Sentiment (tom das interacoes), Trust (confiabilidade), Outcome (Meta Ads sync), Reaction (padrao comportamental). Corpus local rsync GEX131 horario.

Governanca

12 documentos de governanca. Regras inviolaveis em AGENTS.md (12 regras). Outbound SEMPRE aprovado por Cadu. Inbound (fine-tune) flui livre com curadoria Ace.

🏭 Infraestrutura

tsa-llm (Matriz)

IP Publico178.63.41.83
IP Tailscale100.113.228.120
OSLinux 5.15.0-168-generic
Userace (sudo passwordless)
Postgres3 bancos (ace_tsia, ace_tsia_v2, tsa_dash)

Fleet Tailscale

T1 (GPU)100.108.175.105
GEX131 (LLM)100.109.140.50
cadu-macTailscale mesh
macbook-pro-6Tailscale mesh

Provider Stack

PrincipalClaude Opus 4.7 via proxy :8765
Fallback #1GPT-5.5 (OpenAI Codex OAuth)
Fallback #2Gemini 2.5 Pro (API key)
Custo$0/token (subscriptions flat)

Configuracao Runtime

max_turns90
gateway_timeout30min
compressionthreshold 0.5, target 0.2
max_concurrent_children3
STTGroq (Whisper)
TTSEdge (Aria Neural)

🔌 Plugins & Seguranca

RTK Rewrite

Compressor de output — reduce tokens de tool results antes de enviar pro modelo. Economia de 80-85% em sessoes longas (L1 binario + L2 plugin ativo).

TSA Shield

Camada de seguranca TSA — validacao de permissoes, redaction de secrets, protecao de memoria e contexto contra alteracoes nao autorizadas.

A-MEM (Agentic Memory)

Memoria semantica persistente com 76 notes indexadas. Busca por similaridade, conclusoes automaticas, recall injetado a cada turno.

Brainworm Defense

Detector nativo de prompt injection integrado no runtime 0.15.2. Barra padroes maliciosos em tool output, memory e skills em tempo real.

🧠 Memoria Estruturada

45+ Arquivos de Memoria

Feedbacks permanentes (13), projetos (5), daily notes (14 dias), dream logs (13), decisoes, licoes, pendencias. Indice em MEMORY.md carregado a cada sessao.

85+ Knowledge Files

Base de conhecimento em 27 subdiretorios: ads, content, copywriting, marketing, pipelines, tools, tsa-infra, trends, video. Inclui pipeline-bank.json e api-registry.md.

Dreaming (consolidacao)

Cron diario consolida sessoes dos ultimos 7 dias em dream diary (JSON + MD). Insights e padroes extraidos automaticamente das interacoes.

15 Regras Inviolaveis

Feedbacks do Cadu convertidos em regras permanentes. Desde "nunca mentir" ate "outbound sempre aprovacao Cadu", "event-driven nao cron", "reacao emoji nao serve".

📂 Mapa de Arquivos — Onde Tudo Vive

Referencia completa de todos os paths criticos do TSIA. Use cat, ls ou Read pra acessar qualquer item.

⚙ Core Runtime

ArquivoPathO Que Contem
Config principal~/.hermes-cadu/config.yamlModelo ativo, providers, MCP servers (15+), agent settings, compression, timeouts. 13.7 KB.
SOUL.md~/.hermes-cadu/SOUL.mdPersona Ace — identidade, tom, valores, regras inviolaveis, modo BMAD. 8.2 KB / 158 linhas.
AGENTS.md~/.hermes-cadu/AGENTS.md12 regras inviolaveis de operacao — o que Ace pode/nao pode fazer. 9.9 KB / 246 linhas.
.env~/.hermes-cadu/.envVariaveis de ambiente (API keys, DB strings, tokens). Encrypted 3.6 KB.
Auth~/.hermes-cadu/auth.jsonCredenciais OAuth (Claude, Codex pool). Encrypted 4.5 KB. Backups em auth.json.bak-*.
Gateway state~/.hermes-cadu/gateway_state.jsonEstado do gateway Hermes (PID, lock, sessao ativa).
Channel directory~/.hermes-cadu/channel_directory.jsonRegistry de canais Telegram/Discord com IDs e configs.
Kanban DB~/.hermes-cadu/kanban.dbTasks Kanban Swarm (SQLite). 106 KB.

💡 Skills (1376 skills)

PathO Que ContemComo Acessar
~/.hermes-cadu/skills/Raiz de todas as 1376 skills. Cada subdir tem SKILL.md + scripts/ls ~/.hermes-cadu/skills/
skills/system/Skills do sistema — verificar-engine, analise-evolutiva-tsia, teste-antes-de-entregar, arquitetura-ace-piloto-filhoscat skills/system/*/SKILL.md
skills/agents/paid-media/7 agentes de trafego pago (auditor, creative, PPC, social, programmatic, search, tracking)ls skills/agents/paid-media/
skills/agents/engineering/5 agentes de engenharia (backend, DB, devops, SRE, security)ls skills/agents/engineering/
skills/agents/specialists/3 agentes especialistas (content, sales, systems)ls skills/agents/specialists/
skills/intelligence/6 skills Onda 1 — mixture-of-agents, cost-tracker, dreaming, smart-compaction, smart-curator, injection-scannerls skills/intelligence/
skills/marketing/vercel-deploy-lp/Pipeline de deploy de Landing Pages no Vercel (LP -> URL em ace.caduneiva.com)cat skills/marketing/vercel-deploy-lp/SKILL.md
skills/infra/tsa-credentials-access/Achar, decifrar e usar qualquer credencial TSAcat skills/infra/tsa-credentials-access/SKILL.md

🧑 Agentes Especialistas (15)

PathO Que ContemComo Usar
~/.hermes-cadu/agents/paid-media/7 personas .md — auditor (200+ checkpoints), creative-strategist (test framework), ppc-strategist ($10k-$10M), paid-social (Meta/TikTok/LinkedIn), etccat agents/paid-media/*.md como system prompt + briefing
~/.hermes-cadu/agents/engineering/5 personas .md — backend-architect, database-optimizer (Postgres TSA), devops-automator (CI/CD), sre (SLO), security-engineer (threat model)cat agents/engineering/*.md
~/.hermes-cadu/agents/specialists/3 personas .md com SOUL.md TSA — content-agent, sales-agent, systems-agentcat agents/specialists/*.md

📚 Knowledge (300 arquivos / 49 dirs)

PathO Que Contem
~/.hermes-cadu/knowledge/Raiz de 300 markdown files em 49 subdiretorios. ls knowledge/
knowledge/api-registry.mdRegistry completo de APIs acessiveis pelo Ace (chaves, endpoints, rate limits)
knowledge/api-registry-tsia.mdAPIs especificas TSIA (versao curada)
knowledge/banco-hooks-tsa.mdBanco de hooks TSA — gatilhos e automacoes
knowledge/atomizacao-conteudo-tsa.mdFramework de atomizacao de conteudo da TSA
knowledge/cadencia-comercial-tsa.mdCadencia comercial completa
knowledge/bmad-core-protocol-tsa.mdProtocolo BMAD core (Descoberta > Definicao > Arquitetura > Execucao > Validacao)
knowledge/benchmarks-tsa.mdBenchmarks de performance TSA
knowledge/centro-de-inteligencia-TSA.mdCentro de inteligencia TSA
knowledge/ACE-CAPABILITIES-CATALOG.mdCatalogo completo de capacidades do Ace. 39.9 KB.
knowledge/CLONE-TUTORIAL-COMPLETE.mdTutorial completo pra onboarding de novos clones
knowledge/ads/Playbooks de anuncios (Meta, Google, TikTok, YouTube)
knowledge/content/Frameworks de conteudo, copy, briefings
knowledge/pipelines/Pipelines de automacao (JSON schemas, bank)
knowledge/tsa-infra/Infra TSA — creds, SSH, systemd, Tailscale
knowledge/claude-best-practices/Best practices de engenharia Claude

📜 Governanca (12 docs)

ArquivoPathConteudo
GOVERNANCE.md~/.hermes-cadu/governance/GOVERNANCE.mdArquitetura matriz+filiais, politica de clones, fluxo Telegram, regras inviolaveis. 375 linhas.
TEAM.md~/.hermes-cadu/governance/TEAM.mdRegistry de todos os agentes TSA com funcao e nivel. 199 linhas.
FICHA-TECNICA-TSA-LLM.md~/.hermes-cadu/governance/FICHA-TECNICA-TSA-LLM.mdSpecs hardware/software do tsa-llm, paths criticos, comandos operacionais. 359 linhas.
HERMES-RUNTIME-ARCHITECTURE.md~/.hermes-cadu/governance/HERMES-RUNTIME-ARCHITECTURE.mdArquitetura completa do Hermes Agent runtime. 51 KB.
HERMES-AGENT-FEATURES.md~/.hermes-cadu/governance/HERMES-AGENT-FEATURES.mdFeatures disponiveis do Hermes 0.15.2. 39.5 KB.
CODE-CLAUDE-PATTERNS.md~/.hermes-cadu/governance/CODE-CLAUDE-PATTERNS.md15 patterns A1-A15 do runtime Claude Code. 36 KB / 693 linhas.
TSIA-COMPLETE-HANDOFF.md~/.hermes-cadu/governance/TSIA-COMPLETE-HANDOFF.mdHandoff completo: topologia, GPU split, FOCOS, timeline. 54.5 KB.
EVOLUTION-FINETUNE-LOGIC.md~/.hermes-cadu/governance/EVOLUTION-FINETUNE-LOGIC.mdLogica de evolucao e fine-tune do TSIA. 27.6 KB.
HANDOFF-V1.html~/.hermes-cadu/governance/HANDOFF-V1.htmlBriefing TSA visual (HTML). 112 KB.
ACE-CAPABILITIES-CATALOG.md~/.hermes-cadu/governance/ACE-CAPABILITIES-CATALOG.mdCatalogo completo das capacidades do Ace. 39.9 KB.
MCP-CREDENTIALS-CHECKLIST.md~/.hermes-cadu/governance/MCP-CREDENTIALS-CHECKLIST.mdChecklist de credenciais de todos os MCP servers.

🧠 Memoria & Feedbacks (55+ arquivos)

PathO Que ContemQtd
~/.hermes-cadu/memories/MEMORY.mdIndice master de memorias — carregado automaticamente em toda sessao. 23.7 KB.1
~/.hermes-cadu/memories/decisions.mdRegistro de todas as decisoes estrategicas do Cadu. 17 KB.1
~/.hermes-cadu/memories/pending.mdPendencias e proximos passos em aberto.1
~/.hermes-cadu/memories/lessons.mdLicoes aprendidas (erros + correcoes).1
~/.hermes-cadu/memories/USER.mdPerfil do Cadu (preferencias, conhecimento).1
~/.hermes-cadu/memories/feedback_*.md27 feedbacks permanentes — regras inviolaveis, vetos, preferencias. Listados no MEMORY.md.27
~/.hermes-cadu/memories/PROJECT_*.md7 docs de tracking de projetos ativos.7
~/.hermes-cadu/memories/2026-*.md15 daily notes (21/mai a 04/jun). 1.1-1.2 KB cada.15
~/.hermes-cadu/memories/dream_*.md14 dream logs (consolidacao diaria de sessoes).14
~/.hermes-cadu/memories/discord/Fichas detalhadas por canal Discord (10 canais mapeados).10+

⚙ Scripts de Inteligencia (35+ arquivos)

ScriptPathO Que Faz
Gold Scanner v2scripts/intelligence/gold_scanner_v2.pyMineracao de padroes em sessoes dos ACEs filhos a cada 30min
Artifact Extractorscripts/intelligence/artifact_extractor.pyExtrai artefatos de sessoes pra release_candidates (Trilho B)
Bundle Packagerscripts/intelligence/bundle_packager.pyMaterializa bundle aprovado em tarball + RELEASE-NOTE.md + manifest
Bundle Pushscripts/intelligence/bundle_push.pyRsync tarball pros ACEs filhos + INSTALL.sh idempotente
Bundle Applyscripts/intelligence/bundle_apply.pyParser de comandos do bundle + aplicacao local
Corpus Dumpscripts/intelligence/corpus_dump.pyExporta corpus de treino do ace_tsia_v2
Corpus Snapshotscripts/intelligence/corpus_snapshot.pySnapshot semanal do corpus (backup + stats)
Dreamingscripts/intelligence/dreaming.pyConsolida sessoes 7d em dream diary JSON+MD (03:30 UTC)
Cost Trackerscripts/intelligence/cost-tracker.pyConta tokens via heuristica, persiste em Postgres tsa_dash.usage_tracking
Smart Curatorscripts/intelligence/smart-curator.pyScoreia 1376 SKILL.md por qualidade (8-10 high, 5-7 mid, <5 low)
Injection Scannerscripts/intelligence/injection-scanner.pyScaneia prompt injection/cmd destrutivo/exfil em skills e memories
Sentiment Scannerscripts/intelligence/sentiment_scanner.pyAnalise de sentimento nas interacoes (Fase 3 TSIA)
Trust Scorerscripts/intelligence/trust_scorer.pyScore de confiabilidade dos ACEs filhos (Fase 3 TSIA)
Outcome Detectorscripts/intelligence/outcome-detector.pySync de resultados Meta Ads (Fase 3 TSIA)
Distillerscripts/intelligence/distiller.pyDestilacao de conhecimento a partir de sessoes brutas
Release Note Dailyscripts/intelligence/release_note_daily.pyGera release note diaria pros ACEs filhos
PII Redactorscripts/intelligence/pii_redactor.pyRedacao de dados pessoais antes de export
OpenClaw Pullscripts/intelligence/openclaw_pull.pyPull cross-host de dados dos ACEs via OpenClaw
ACE ID Mapscripts/intelligence/ace_id_map.jsonMapeamento de IDs dos 50+ ACEs filhos

⏱ Cron Scripts (wrappers)

ScriptPathO Que Faz
Jobs config~/.hermes-cadu/cron/jobs.jsonConfiguracao de todos os 25+ crons. 29.2 KB / 1055 linhas.
Health Checkcron/scripts/health-check-dns.shVerifica DNS e LPs a cada 15min (1366+ runs)
Daily Notecron/scripts/daily-note.shGera daily note diaria
Gold Scanner v2cron/scripts/intel-gold-v2.shWrapper do gold_scanner_v2.py
Artifact Extractorcron/scripts/intel-artifact-extractor.shWrapper do artifact_extractor.py (Trilho B)
Release Notecron/scripts/intel-release-note.shWrapper do release_note_daily.py
OpenClaw Pullcron/scripts/intel-openclaw-pull.shWrapper do openclaw_pull.py
Corpus Snapshotcron/scripts/intel-corpus-snapshot.shWrapper do corpus_snapshot.py
Daily Digestscripts/daily-curation-digest.shDigest diario 9h BRT com conteudo pre-curado (cron bab5853b)
Intel wrappers (Onda 1)cron/scripts/intel-*.sh5 wrappers (cost-tracker, dreaming, compaction, curator, scanner)

🗃 Cache & Estado (pipeline)

PathO Que ContemTamanho
cache/intelligence/gold-scanner-v2-state.jsonEstado do Gold Scanner v2 (ultimo cursor, stats)137 KB
cache/intelligence/artifact-extractor-state.jsonEstado do Artifact Extractor (ultimo processamento)137 KB
cache/intelligence/curator-registry.jsonRegistry completo de scores de 1376 skills226 KB
cache/intelligence/curator-report.jsonRelatorio resumido da curadoria9.1 KB
cache/intelligence/dreams/14 dream matrices diarias (JSON). Format: tsia-matriz_YYYYMMDD.json128B-1.7KB cada
cache/intelligence/error-telemetry/Telemetria de erros dos crons e scriptsvar
cache/intelligence/feedback-candidates/Candidatos a feedback extraidos automaticamentevar
cache/intelligence/compaction-archive/Dados extraidos de sessoes antes da compactacaovar
cache/intelligence/a-mem/A-MEM (Agentic Memory) — 76 notes semanticas indexadasvar
cache/discord_canais/raw/Dados brutos de mensagens Discord (30d / 1234 msgs)var
cache/discord_canais/analysis/Analise processada dos canais Discordvar

🔌 Claude Max API Proxy

PathO Que ContemComo Acessar
/home/ace/proxies/claude-max-api-proxy/Raiz do projeto proxy (TypeScript/Node.js)cd ~/proxies/claude-max-api-proxy
src/adapter/openai-to-cli.tsConverte requests OpenAI em input pra CLI ClaudeRead src/adapter/openai-to-cli.ts
src/adapter/cli-to-openai.tsConverte output da CLI em responses OpenAIRead src/adapter/cli-to-openai.ts
src/subprocess/manager.tsSpawna e gerencia subprocessos Claude CLIRead src/subprocess/manager.ts
src/server/routes.tsRoute handlers Express (streaming + non-streaming)Read src/server/routes.ts
src/server/standalone.jsEntry point do serverRead src/server/standalone.js
src/types/claude-cli.tsTipos TypeScript dos JSON streaming da CLIRead src/types/claude-cli.ts
src/types/openai.tsTipos OpenAI-compatibleRead src/types/openai.ts
src/e2e.test.tsTestes end-to-end do proxy. 7.5 KB.npm test
Service/etc/systemd/system/claude-max-proxy.servicesystemctl status claude-max-proxy
Port override/etc/systemd/system/claude-max-proxy.service.d/port.confOverride que seta porta 8765
Logs~/proxies/claude-max-api-proxy/logs/proxy.logtail -f logs/proxy.log
Endpointhttp://localhost:8765curl localhost:8765/health

🔧 MCP Servers Config

MCP ServerOnde Esta ConfiguradoCredencial
Postgresconfig.yaml linha ~440 (connection string ace_tsia_v2).env POSTGRES_*
Tavilyconfig.yaml (TAVILY_API_KEY).env
Firecrawlconfig.yaml (FIRECRAWL_API_KEY).env
Apifyconfig.yaml (APIFY_API_TOKEN).env
Meta Adsconfig.yaml (META_ACCESS_TOKEN).env + auto-refresh cron
Playwrightconfig.yaml (headless browser)Local (sem key)
GitHubconfig.yaml (GITHUB_PERSONAL_ACCESS_TOKEN).env
Brave Searchconfig.yaml (BRAVE_API_KEY).env
Filesystemconfig.yaml (paths: ~/.hermes-cadu, ~/proxies, /var/www)Local
Google Adsconfig.yaml.env (config inicial)
GA4config.yaml.env (property ID pending)
Canvaconfig.yamlDesabilitado
TikTok Adsconfig.yamlApp credentials pending
Google Workspaceconfig.yaml.env

🔌 Plugins (3 ativos)

PluginPathO Que Faz
RTK Rewrite~/.hermes-cadu/plugins/rtk-rewrite/Compressor de output — 80-85% economia de tokens em sessoes longas. L1 binario (/usr/local/bin/rtk) + L2 plugin.
TSA Shield~/.hermes-cadu/plugins/tsa-shield/Validacao de permissoes, redaction de secrets, protecao de memoria.
A-MEM~/.hermes-cadu/plugins/amem/Memoria semantica persistente — 76 notes indexadas, recall automatico a cada turno.

🔒 Seguranca & Credenciais

ItemPathComo Acessar
.env (Hermes)~/.hermes-cadu/.envEncrypted. Contem API keys, DB strings, tokens. cat .env
Auth OAuth~/.hermes-cadu/auth.jsonEncrypted. Claude + Codex OAuth creds. Backups em auth.json.bak-*
Cloudflare token/root/.cf-token-acesudo cat /root/.cf-token-ace
TSA keys/etc/tsa-keys/*sudo ls /etc/tsa-keys/
Age master keyT1:/etc/tsa/age/master.keysudo ssh root@100.108.175.105 "age -d -i ..."
Creds map~/.hermes-cadu/cache/documents/doc_277a852114fc_CREDENCIAIS-TSA-LOCALIZACAO.mdMapeamento completo de onde cada credencial vive
MCP Checklistgovernance/MCP-CREDENTIALS-CHECKLIST.mdChecklist de status de cada credencial MCP
Claude env~/.claude/claude.envEnv carregado pelo systemd do proxy

📦 Backups

BackupPathO Que Cobre
Knowledge pre-import~/.hermes-cadu/_backups/knowledge-pre-import-20260521.tar.gzEstado original do knowledge/ antes do import massivo
Skills pre-import~/.hermes-cadu/_backups/skills-pre-import-20260521.tar.gzEstado original das skills/ antes do import massivo
Pipelines pre-bulk~/.hermes-cadu/_backups/pipelines-pre-bulk-import-20260523/Pipelines antes do import em lote
Meta tokens~/.hermes-cadu/_backups/meta-tokens/Tokens Meta Ads anteriores
Catchup diario~/.hermes-cadu/_backups/catchup/Backup diario automatico (cron 04:45 UTC)
Config backups~/.hermes-cadu/config.yaml.bak-*6 versoes anteriores do config (pre-gemini, pre-opus46, pre-top-tier, etc)
Auth backups~/.hermes-cadu/auth.json.bak-*3 versoes anteriores do auth OAuth

🏭 Infraestrutura & Banco

RecursoLocalizacaoComo Acessar
Banco ace_tsia_v2Postgres local localhost:5432psql -U tsa_app -d ace_tsia_v2 ou MCP Postgres
Banco ace_tsiaPostgres local localhost:5432psql -U tsa_app -d ace_tsia
Banco tsa_dashPostgres local localhost:5432psql -U tsa_app -d tsa_dash (usage_tracking, telemetria)
T1 (GPU)100.108.175.105 via Tailscalesudo ssh root@100.108.175.105
GEX131100.109.140.50 via TailscaleRsync horario do corpus
tsa-llm (este host)178.63.41.83 / 100.113.228.120Local — user ace com sudo passwordless
RTK binario/usr/local/bin/rtkrtk --help
Hermes binary/home/ace/.local/bin/hermeshermes --version (0.15.2)
Claude Code CLI/home/ace/.local/bin/claudeclaude --version (v2.1.110)
Ollama (local LLMs)localhost:11434ollama list (Gemma4-26B, Qwen2.5-14B, Llama3.1-8B)

📄 Claude Code (auto-memory deste projeto)

PathO Que Contem
/home/ace/.claude/projects/-home-ace-proxies-claude-max-api-proxy/memory/MEMORY.mdIndice de memorias do Claude Code neste projeto
.../memory/feedback_*.md27 feedbacks permanentes (regras, vetos, preferencias)
.../memory/project_*.md4 docs de contexto de projeto
/home/ace/proxies/claude-max-api-proxy/CLAUDE.mdInstrucoes de projeto (build, service, arquitetura)
/home/ace/.claude/CLAUDE.mdInstrucoes globais do usuario (regra inviolavel: nunca mentir)

🛠 Utilidades & Scripts Avulsos

ScriptPathO Que Faz
Skill Enable/Disable~/.hermes-cadu/scripts/skill-enable.sh / skill-disable.shHabilita/desabilita skills individualmente
Skill Status~/.hermes-cadu/scripts/skill-status.shMostra status atual de uma skill
Bundle Resolve~/.hermes-cadu/scripts/bundle-resolve.shResolve dependencias de um bundle
Check Omni API~/.hermes-cadu/scripts/check-omni-api.shTesta conectividade com APIs externas
Discord Analyze~/.hermes-cadu/scripts/discord_analyze.pyAnalisa mensagens Discord (30d pull)
Discord Pull~/.hermes-cadu/scripts/discord_pull_30d.pyPull 30 dias de mensagens do Discord
Fase 4 Reminder~/.hermes-cadu/scripts/fase4-bloco1-reminder.shReminder one-shot da Fase 4

Comandos Rapidos de Acesso

Ver config ativacat ~/.hermes-cadu/config.yaml
Listar skillsls ~/.hermes-cadu/skills/ | wc -l
Ver crons ativosHERMES_HOME=~/.hermes-cadu hermes cron list
Status do proxycurl -s localhost:8765/health | jq
Query no bancopsql -U tsa_app -d ace_tsia_v2 -c "SELECT ..."
Ver memoriascat ~/.hermes-cadu/memories/MEMORY.md
Ver agentesls ~/.hermes-cadu/agents/*/
Ver knowledgels ~/.hermes-cadu/knowledge/
Ver governancals ~/.hermes-cadu/governance/
Ver backupsls ~/.hermes-cadu/_backups/
Logs do proxytail -50 ~/proxies/claude-max-api-proxy/logs/proxy.log
Status systemdsystemctl status claude-max-proxy.service
Engine atualbash ~/.hermes-cadu/skills/system/verificar-engine/scripts/check.sh
Ollama modelosollama list