AI Assistant
Definição. O AI Assistant é um copiloto de operador embarcado. Ele ajuda as pessoas que operam a Noxtica a trabalhar mais rápido — respondendo perguntas sobre sua configuração, resumindo a atividade recente e trazendo à tona o que é relevante — sem sair do console.
É uma ferramenta de operador, não autônoma. Ela roda sob a sessão do operador e ajuda um humano; não conduz o seu negócio nem muda seus sistemas por conta própria.
Como a Noxtica faz isso
O assistente é alimentado por Claude, com suporte multi-provider (OpenAI, Gemini, xAI) para que a escolha do modelo não fique presa a um único fornecedor. O mais importante: ele roda do lado do servidor:
- Execução do lado do servidor. O assistente roda sob a sessão do operador nos servidores da Noxtica — não em um contexto de cliente não controlado. A sessão do operador governa o que ele pode ver.
- Reverificação de RBAC por chamada de ferramenta. Toda chamada de ferramenta reverifica as permissões baseadas em papel do operador. O assistente nunca pode ler algo que o operador logado não pudesse ler por conta própria; o acesso não é concedido uma vez e esquecido.
- Tetos de orçamento por tenant. Cada tenant tem um teto de orçamento, então o uso permanece limitado e previsível.
- Log de auditoria. Toda ação que o assistente executa é registrada, então há um registro do que ele fez e em nome de quem.
Fase 1 — ferramentas somente leitura
Hoje as ferramentas agênticas do assistente são somente leitura. Ele pode:
- Listar políticas.
- Listar regras.
- Listar domínios.
- Listar fingerprints recentes.
- Ler a distribuição de risco.
- Ler o log de auditoria.
Esse é todo o alcance do que ele pode fazer por conta própria: ler e resumir. Ele não muda a configuração, não vira flags, nem age contra o tráfego.
Fase 2 — escrita atrás de uma flag
Ferramentas de escrita e mutação são uma capacidade da Fase 2, e chegarão atrás de uma flag — opt-in, deliberada, não ligada por padrão. Mesmo assim, o assistente continua sendo um copiloto de operador: ele não muda sistemas de clientes de forma autônoma. A fronteira é firme — ele ajuda você a operar a Noxtica; não age sobre a sua infraestrutura por você.
Onde se encaixa
O assistente é o significado “operamos de forma agêntica” na espinha agêntica. Ele é distinto do MCP (que é como seus agentes leem a Noxtica) e do Know Your Agent (que governa quais agentes chegam ao seu site). Veja Agentic Security para o quadro completo.
Leia mais a fundo
- Agentic Security — o lugar do assistente entre os três significados de “agêntico”.
- MCP Integration — a contraparte do lado da integração.
- Princípios de engenharia — as restrições operacionais que o assistente respeita.