
Plataforma de IA agêntica com confiança zero. Suporta implantações SaaS e OnPrem (isoladas).
Crie, execute e governe agentes de IA. Seguro por design.
Cada agente é executado dentro de uma sandbox de negação por padrão e nunca recebe uma
credencial.
Cada ação do agente é rastreável.
O AgentZ é uma plataforma multi-tenant para executar agentes de IA. Ele fornece fortes garantias de isolamento, exposição zero de credenciais aos agentes, postura de rede de negação por padrão e controle sobre os pacotes de software aos quais seus agentes têm acesso.
Website: a página de destino do AgentZ. DeepWiki: converse com o repositório e contribua rapidamente.


Provedores de Inferência: Suportamos uma variedade de provedores (derivados do OpenCode), incluindo Amazon Bedrock, GCP Vertex, Azure AI Foundry, assinatura OpenAI Codex. Também suportamos a configuração de endpoints personalizados OpenAI/Anthropic.
Habilidades: Existem dois tipos de habilidades - mutáveis e imutáveis. Habilidades mutáveis são aquelas que podem ser modificadas pelos agentes e, na verdade, muitas vezes são produzidas pelos próprios agentes. Habilidades imutáveis são enviadas pelo usuário e suportam versionamento e reversões.
Ferramentas MCP: Semelhante aos provedores de inferência, também fornecemos um catálogo para servidores MCP. Se houver um provedor que não suportamos, você pode adicionar um servidor personalizado.
Sandbox: Um conjunto de configurações reutilizáveis (modelos, habilidades, ferramentas MCP, pacotes de software e hosts permitidos). Os agentes herdam todas as propriedades de sua sandbox. A sandbox de um agente pode ser trocada/reconfigurada a qualquer momento, resultando na alteração de suas propriedades também.
Agentes: Um agente é um Pod Kubernetes que executa um servidor OpenCode com plugins e ferramentas personalizados sob o capô. O AgentZ usa políticas de rede Cilium para implementar uma postura de negação por padrão. Um pod de agente não pode enviar tráfego para nenhum destino, a menos que uma regra explícita o permita.
Os agentes são stateful e devem ser tratados como tal. Seu diretório inicial é respaldado por um PVC Kubernetes, ou seja, persiste entre reinicializações.
Segredos: O MCP não está isento de problemas. Muitas vezes, usar uma ferramenta CLI é mais simples e mais eficaz. Ferramentas CLI que se conectam a serviços externos, como Gmail e Google Calendar, exigem tokens de autenticação ou chaves de API. É aqui que o proxy de injeção de segredos entra em ação.
Quando você cria um segredo no AgentZ, em vez de injetar a credencial real,
injetamos um espaço reservado, como agentz:resolve:env:API_KEY.
Quando seus agentes chamam as APIs do Gmail, o proxy de injeção substitui o
espaço reservado pela credencial real. Seus agentes nunca obtêm acesso direto
à credencial.
Além disso, ao criar um segredo, você deve fornecer explicitamente um conjunto de hosts para os quais o segredo é válido. Isso ajuda a prevenir a exfiltração de segredos.

Existem dezenas de agentes de IA por aí. Não queríamos reinventar o nosso próprio. Acreditamos que o meta-harness é o caminho certo a seguir.
A API OpenCode do Gateway é interoperável com o cliente TUI do OpenCode. Você pode se conectar ao agente usando:
opencode attach https://agentzharness.ai/api/opencode/{AGENT_NAME}/
Este projeto não teria sido possível sem as muitas excelentes bibliotecas e projetos de código aberto sobre os quais ele se baseia.