kirya.
Por dentro

Como funciona, por dentro.

O detalhe técnico da kirya para quem vai avaliar: o que ela conecta, o que lê, como se organiza por dentro e onde roda.

O que a kirya conecta

GitHub, Azure, PostgreSQL, Google Workspace e Asana, com sincronização incremental. Cada conector traz observações do sistema de origem para o grafo. Conectores novos entram como pacotes, sem esperar uma versão nova da plataforma, e a lista cresce conforme o ambiente dos clientes.

O que a kirya lê. E o que não lê.

Para montar o mapa, a kirya lê metadados: schemas e nomes de colunas, repositórios e seus responsáveis, arquivos de configuração, recursos de nuvem, projetos, documentos declarados. Não lê linhas de produção. Não pede acesso de escrita. Dado sensível é classificado pela estrutura, sem cópia do conteúdo.

Modelos de IA

A kirya não vende tokens. Você configura a sua própria chave (Azure OpenAI, OpenAI, Anthropic ou compatível) e a cobrança fica na sua conta, sem intermediação. O discovery inicial roda nessa chave e custa metadados, não conteúdo. Roteamento por tipo de tarefa e orçamento por área estão em rollout.

Onde roda

SaaS multi-tenant, com isolamento por tenant em toda consulta. Single-tenant ou on-premise para ambientes regulados. Hospedagem no Brasil e nota fiscal em reais, sem gross-up de tributos de importação e sem exposição cambial.

As cinco camadas

  1. ConectoresObservações dos sistemas de origem.
  2. Ontologia técnicaUm grafo canônico com vocabulário fechado: oito tipos de nó (pessoa, código, trabalho, aplicação, infraestrutura, dado, conhecimento, ferramenta) e cinco relações (contém, implantado em, tem acesso a, depende de, referencia).
  3. Domínios e camada semânticaO zoneamento de negócio sobre o grafo. O que a IA infere entra como pendente e só vira confirmado por decisão de um responsável. Cada empresa ensina o próprio vocabulário: sinônimos, apelidos, nomes de produto. Diretrizes, organograma e documentos entram como evidência versionada, nunca como fato presumido.
  4. Políticas e permissõesDefault deny: o que não está mapeado não é exposto ao modelo. Três papéis (leitura, curadoria, administração), permissões pontuais por nó ou domínio, mascaramento de dado sensível, trilha de auditoria em cada chamada e cada mudança de estado.
  5. ConsumoUm endpoint MCP que as ferramentas do time consomem: Cursor, Claude Code, Lovable, Copilot. A interface da kirya para quem não é técnico. O console do CTO.

Quer o detalhe técnico completo para o time de segurança? Peça o documento de arquitetura