Manual de Gestão de Rede
Guia prático do agente que administra sua rede: como ele chega aos seus equipamentos por um túnel próprio, como falar com ele pelo painel ou pelo WhatsApp, o que ele muda só com sua autorização, o que ele nunca faz, e como deixar revisões programadas que rodam sem você.
1O que é Gestão de Rede
Gestão de Rede não é um painel que olha sua rede de fora. É um agente de IA com um terminal dentro: abre sessões SSH contra seus roteadores, OLTs e servidores, executa comandos lá e responde com o que leu. O agente se chama NetAdmin de fábrica e você pode mudar o nome.
Você escreve em linguagem corrente, como escreveria para um técnico: "quais clientes estão conectados no roteador do Nodo Sul?", "o cliente Pérez está sem navegar, veja o que acontece", "me dê o sinal das ONUs da OLT do centro". O agente decide quais comandos rodar, roda e responde com a conclusão.
| Ação na sua rede | O que o agente faz |
|---|---|
Ler (print, show, export, ping, monitor) | Livre. Não pede permissão: conecta, consulta o que precisa e reporta. Esperar aprovação a cada leitura seria inútil para as duas partes. |
| Mudar (adicionar uma queue, criar um secret PPPoE, editar uma regra) | Só com sua autorização explícita nessa mesma conversa, comando por comando e equipamento por equipamento. Ver §5.2. |
| Reiniciar, resetar de fábrica, atualizar firmware | Nunca, nem que você peça. Se um reinício for necessário, ele avisa e você faz. |
| Mexer no túnel VPN ou na WAN | Nunca. É o único caminho pelo qual ele chega à sua rede; cortá-lo exige alguém fisicamente no local. |
| Seu próprio espaço de trabalho (notas, scripts, relatórios, sua base de topologia) | Livre. Escreve lá sem pedir permissão; nada disso toca seus equipamentos. |
Na primeira vez que você abre o módulo, precisa ler e aceitar o aviso de riscos. Em resumo, ele diz o mesmo que este manual: o agente executa comandos em equipamentos de produção que atendem seus clientes, age com as credenciais que você dá, e o que você pede é sua decisão. A PlenoAgent entrega a ferramenta, não uma garantia de que um comando é seguro no seu equipamento.
Dê a ele um usuário MikroTik de apenas leitura. Qualquer filtro de comandos que colocássemos do lado do agente pode ser burlado escrevendo um script; um usuário sem permissão de escrita é rejeitado pelo próprio equipamento. Com apenas leitura, ele igualmente monitora, diagnostica e reporta. Amplie as permissões no dia em que quiser que ele aplique mudanças.
2Como o agente chega à sua rede
O agente não roda dentro do seu ISP. Roda em um contêiner Debian dedicado à sua empresa, na nuvem da PlenoAgent, e chega aos seus equipamentos por um túnel OpenVPN que sai do seu roteador de borda em nossa direção. Você não abre portas nem expõe nada à internet: a conexão é iniciada pelo seu roteador.
Dentro do contêiner, o agente tem python3 com paramiko e netmiko, ssh, ping, nmap, snmpwalk e curl. Com isso alcança qualquer equipamento alcançável a partir do seu roteador de borda, não só MikroTik.
No seu roteador de borda, a interface OVPN, suas rotas e suas regras levam um comentário que as identifica como o acesso da PlenoAgent. Se você as eliminar ou renumerar, o agente e a plataforma ficam sem caminho para sua rede e restaurá-lo exige alguém no local. O agente tem instrução de não tocá-las e de avisá-lo se uma mudança que você pediu as afetaria.
3Primeiros passos
A aba Estado do módulo traz um Guia de configuração que lê seu estado real: cada passo se marca sozinho, e se um voltar a pendente, ali se rompeu a conexão. São três passos até a primeira resposta.
3.1Passo 1 — a VPN e o contêiner
Tudo isso vive em Ajustes → VPN.
Pressione Configurar VPN. Preparam-se o ambiente privado e as credenciais às quais seu roteador se conectará. Leva cerca de um minuto e não consome créditos.
Se o agente aparece como Inativo, pressione Configurar Workspace: o túnel pode existir e o agente ainda não ter onde executar. Segue fora de linha até dizer Em Execução.
Escolha sua versão do RouterOS (7.x ou 6.x — você a vê no Winbox, em System → Packages) e pressione Copiar script. O script já leva suas credenciais; não há nada a completar.
Abra o terminal do seu roteador de borda (Winbox → New Terminal) e cole o script.
Pressione Testar VPN. O túnel deve dizer Conectado e o roteador responder em poucos segundos.
Reprovisionar VPN gera novas credenciais e IPs: o roteador fica desconectado até você colar o novo script. Não é um botão de "tentar de novo".
3.2Passo 2 — o modelo de IA
Em Estado, escolha o modelo com o qual o agente pensa. Sem modelo atribuído, o agente se nega a rodar, porque não haveria como cobrar esse uso.
Junto a cada modelo você vê sua janela de contexto e seu preço em créditos por milhão de tokens. Se escolher um caro, aparece um aviso âmbar com o que custaria uma pergunta: uma consulta típica deste módulo move cerca de 33.000 tokens de entrada, porque quase tudo que entra é a saída dos equipamentos que o agente acabou de ler. Esse número, e não o preço por milhão, é o que decide quanto dura seu saldo.
Os modelos mais econômicos resolvem consultas simples, mas perdem precisão em diagnóstico e configuração, e tendem a tentar de novo — às vezes gastando mais créditos que um capaz. Em uma rede viva, uma leitura mal interpretada não é uma resposta ruim: é uma mudança ruim.
Opcionalmente escolha um Modelo de Transcrição. Só é necessário se você for mandar notas de voz pelo WhatsApp; sem ele, o áudio é ignorado.
3.3Passo 3 — a primeira pergunta
Abra a aba Chat e escreva. Não precisa de nenhum telefone: o chat do painel é o agente. Comece por algo que você mesmo possa verificar — "qual versão do RouterOS tem o roteador de borda?", "liste as interfaces do roteador X e me diga quais estão caídas" — e siga daí.
4As duas portas: painel e WhatsApp
Ao mesmo agente se escreve por dois lados, e os dois são formas normais de trabalhar. É o mesmo contêiner, o mesmo túnel, as mesmas credenciais, as mesmas habilidades e a mesma memória: a única coisa que muda é onde você escreve e como os arquivos chegam.
| Chat do painel | ||
|---|---|---|
| Onde | Aba Chat do módulo, no navegador. | O telefone, de onde você estiver. |
| Requisitos | Nenhum além do módulo configurado. | Uma linha de WhatsApp dedicada e seu número na lista de permitidos. |
| Arquivos | Chegam como link de download: serve qualquer formato, incluindo csv ou json. | Chegam como anexo dentro do chat: PDFs e imagens abrem sem sair da conversa. |
| Enquanto trabalha | Você vê o nome de cada ferramenta que ele usa e pode pará-lo com um botão. | Você vê as mensagens de andamento que ele vai mandando. |
| Conversa | Cada porta tem seu próprio histórico. O que você contou pelo telefone não está no chat do painel, a menos que o agente o tenha anotado em sua memória. | |
O agente sabe em qual das duas está respondendo, então não vai dizer "abra o anexo" enquanto você olha o navegador, nem "clique no link" enquanto você está no telefone. Nas duas responde em texto puro: nenhuma das duas interpreta Markdown, por isso você nunca verá tabelas nem negritos formatados.
4.1O chat do painel
Há uma conversa por empresa, não uma por usuário: Gestão de Rede é o console de quem opera a rede, e parti-la em duas no dia em que você entra com outra conta só daria ao agente duas memórias paralelas da mesma rede. Quem tem a permissão Usar o chat do agente vê e continua essa conversa.
O botão de parar aborta a tarefa em curso; o de limpar apaga o histórico desse chat e começa do zero. Uma tarefa longa segue rodando mesmo se você fechar a aba: ao voltar, você a encontra em andamento, com a caixa de escrita bloqueada até terminar.
4.2WhatsApp, quando você quiser
É opcional e se adiciona quando lhe servir. Em Estado, pressione Conectar WhatsApp e escaneie o QR com o telefone que vai hospedar o agente.
Não conecte seu número pessoal. Esse telefone fica emparelhado com a plataforma e seu WhatsApp passa a ser o canal do agente.
A Lista de permitidos decide quem pode falar com ele: só esses números recebem resposta, o resto é ignorado. Adicione-os com código de país e sem símbolos (por exemplo 593987654321). Se a lista estiver vazia, ninguém pode usar o agente pelo WhatsApp.
Dentro do chat também funcionam as notas de voz, desde que você tenha escolhido um modelo de transcrição.
5Como pedir as coisas
5.1Perguntas que ele resolve bem
Fale como falaria com um técnico recém-chegado que ainda não conhece a rede. Quanto mais concreto o pedido, menos voltas ele dá — e menos créditos gasta.
- "Quais clientes estão conectados agora no roteador do Nodo Sul (10.0.0.5)?"
- "O cliente Pérez está sem navegar. Revise sua sessão PPPoE e sua queue, e me diga o que encontrou."
- "Me dê o sinal das ONUs da OLT 10.0.0.20 e liste só as que estão abaixo de −26 dBm."
- "Compare o uso de CPU e memória dos três roteadores de nodo e me diga qual está pior."
- "Gere o mapa da rede e me mande."
- "O que mudou no log do roteador de borda nas últimas duas horas?"
Quando algo falha, o agente interroga o próprio equipamento (?, help, print) e consulta a documentação do fabricante se você passar a URL. O que ele não faz é inventar sintaxe: se não puder resolver, ele diz o modelo, a versão e o que não conseguiu determinar.
5.2Como ele pede autorização para uma mudança
Nos seus equipamentos, o estado padrão do agente é apenas leitura. Qualquer comando que mude algo — por pequeno, rotineiro ou obviamente correto que pareça — precisa da sua autorização nessa conversa.
Na prática você verá uma linha curta: "Vou adicionar a queue de 20M ao cliente X no RB do Nodo Sul — aplico?". Quatro detalhes que convém conhecer:
- A autorização é específica e do momento. Um "arrume o que for preciso" não autoriza nada em concreto. Vale para esse comando, nesse equipamento, nessa conversa: não se arrasta para uma segunda mudança nem para o dia seguinte.
- Guarda o valor anterior. Antes de modificar, imprime como estava, e o inclui no relatório. Se não puder mostrar como estava, não muda nada.
- Raio de alcance. Toca só o cliente, a interface ou a regra que você nomeou. O compartilhado por muitos assinantes — queues pai, cadeias de firewall globais, a WAN, DNS, DHCP, protocolos de roteamento — fica de fora, a menos que você o nomeie explicitamente.
- Verifica depois. Volta a ler o que tocou, confirma o efeito e diz como revertê-lo.
Reiniciar, desligar, resetar de fábrica, subir ou descer firmware, ou apagar uma seção inteira de configuração. Se um reinício for realmente o necessário, ele avisa e você executa.
Tampouco ele vende a mudança: seu trabalho é diagnosticar e explicar. Se ele reporta um problema e você não responde a pergunta, isso também é uma resposta.
6Comandos do chat
Escrevem-se igual nas duas portas. Respondem na hora, não gastam créditos e funcionam mesmo enquanto o agente executa uma tarefa.
| Comando | O que faz |
|---|---|
/new | Apaga o histórico desse chat e começa uma sessão limpa. Use quando o agente se perde ou o contexto ficou longo demais. |
/stop | Aborta a tarefa em curso. É a única forma de interromper um trabalho longo sem esperar terminar. |
/usage | Contexto usado, tamanho do histórico, saldo de créditos e gasto do módulo. Revise se um chat começa a sair caro. |
/help | Lista estes comandos no chat. |
Escrever uma mensagem nova enquanto o agente trabalha também cancela a tarefa anterior: a nova rodada continua do que ele já alcançou fazer, não do zero.
7Automatizações
Uma automatização é uma instrução que roda sozinha no horário que você colocar. Ela é executada por uma nova instância do agente, sem histórico: não lembra a conversa em que você a criou.
Como não há histórico, o texto tem que se bastar: IPs, nomes de nodo, limiares e o que conta como reportável. "Revise o nodo" não serve; "Revise o estado OSPF do Nodo-Vermelho-01 (10.0.0.5) e reporte só se um vizinho estiver caído" sim.
7.1Criá-las
Você pode pedir ao agente no chat ("me avise toda segunda às 8 se a CPU do roteador principal passar de 80%") ou montá-la à mão na aba Automatizações com Nova Automatização. No formulário você escolhe:
| Campo | O que define |
|---|---|
| Tipo de Programação | Intervalo repete de tempos em tempos; Cron roda em horas de relógio (diário, semanal, mensal ou uma expressão própria); Uma Vez roda uma única vez e se pausa sozinha. |
| Fuso horário | Para cron e uma vez, a zona em que essa hora é lida — para que as 8 sejam as 8 onde você está. |
| Destino do relatório | Chat do painel, Um chat de WhatsApp (indicando o chat) ou Sem relatório. |
Há um mínimo de 10 minutos entre execuções e um teto de automatizações conforme seu plano. Cada execução consome créditos como qualquer pergunta.
7.2Onde você vai ler o relatório
O relatório chega ao destino que você escolheu. Escolha-o por onde você estará quando rodar, não por onde o criou.
O relatório ao Chat do painel aparece ao vivo na aba Chat: é cômodo para revisões que você olha durante o dia, mas se ninguém tem essa aba aberta nesse momento, o relatório não fica guardado. Para o que deve encontrá-lo onde quer que esteja — um enlace caído de madrugada, uma ONU que apagou — mande o relatório ao WhatsApp.
7.3As execuções sem acompanhamento são de apenas leitura
Quando a automatização dispara, não há ninguém do outro lado, então ninguém pode autorizar nada: o agente não muda nada nessa execução, nem mesmo o que pareça óbvio. Se um equipamento não responde ou um comando falha, ele tenta de novo um par de vezes e reporta o que tentou, o que falhou e o que suspeita. Esse relatório é o resultado; não escala para reiniciar nada.
Por isso a recomendação para o que roda sozinho é que seja de leitura: que revise, meça e avise, e que a decisão de mexer em algo seja sua.
8Topologia
A aba Topologia mostra a rede que o agente conhece: os sites, os equipamentos de cada site e os enlaces entre eles, como os tem registrados em sua própria base, dentro de seu contêiner.
Enche-se falando com ele: peça no chat que adicione um site, um equipamento ou um enlace, ou que registre o que acabou de descobrir escaneando. Não há cadastro manual nesta tela — o que você vê é o reflexo do que o agente anotou.
| Elemento | O que significa |
|---|---|
| Cartão | Um site. Dentro, uma linha por equipamento; o principal encabeça a lista. |
| Curva entre cartões | Um enlace entre sites, colorido conforme o meio: fibra, sem fio, ethernet ou túnel. |
| Nuvem | Internet ou a WAN. |
Você pode arrastar os sites para acomodar o diagrama; a disposição é salva. Restabelecer disposição volta ao acomodo automático e Restabelecer zoom reenquadra. Ao clicar em um site, abrem-se seus equipamentos e seus enlaces internos.
O diagrama reflete a estrutura registrada, não se um equipamento está no ar neste momento. Para isso, peça um ping ou uma revisão por SSH. E se o contêiner do agente estiver parado, esta aba não consegue ler sua base: inicie-o em Estado.
9Auditoria: chats e ações
Tudo que o agente fez fica registrado em dois lugares distintos, e servem para perguntas distintas.
9.1Chats
Lista as conversas do agente — as de WhatsApp e também a do painel. Ao abrir uma, você vê a conversa à esquerda e, ao selecionar qualquer turno ou qualquer ferramenta, o detalhe à direita: os argumentos exatos com que foi chamada e a saída crua que o equipamento devolveu. É aí que você verifica qual comando rodou e o que o roteador respondeu.
9.2Histórico de Ações
Registra o que o agente fez dentro da PlenoAgent através da API: criar um cliente, bloquear uma assinatura, registrar uma OLT. Cada linha traz a ação, o identificador, quem a disparou, a duração e se saiu bem; ao clicar, abre o detalhe com o erro, se houve. É o que responde "isto foi a IA ou foi alguém?" em um só lugar.
10Configuração do agente
10.1Comportamento
| Ajuste | O que controla |
|---|---|
| Delay de Mensagem | Agrupa mensagens consecutivas antes de processá-las, para que três linhas seguidas sejam uma só execução e não três. Baixá-lo do mínimo faz cada mensagem iniciar sua própria execução — e gastar créditos à parte. |
| Histórico de Mensagens | Quantas mensagens anteriores lembra em cada chat. Em 0 não lembra nada da conversa. |
| Histórico de Tool Calls | Quantas chamadas de ferramentas anteriores e seus resultados arrasta. Valores altos dão mais contexto e custam mais créditos, porque essa saída volta a viajar a cada pergunta. |
10.2Permissões do agente
Define o que o agente pode fazer através da API da PlenoAgent: criar clientes, bloquear assinaturas, registrar uma OLT, criar automatizações. Tudo começa desligado e se liga uma por uma; a mudança é salva na hora. Ler dados é sempre permitido e sempre limitado à sua empresa.
Isto é o que o agente pode fazer na PlenoAgent. O que ele pode fazer nos seus equipamentos é decidido pelo usuário que você deu a ele no roteador — daí a recomendação de apenas leitura em §1.
10.3Instruções, memória e habilidades
O agente traz de fábrica sua identidade, suas regras de operação e um conjunto de habilidades por família de equipamento (MikroTik, OLTs V-SOL e Huawei, Ubiquiti, topologia, automatizações). A plataforma mantém essas peças em dia; não há o que mexer.
O que é seu:
- Instruções próprias — a caixa editável onde você escreve o que é particular da sua rede: convenções de nomes, qual nodo é prioritário, como você quer os relatórios. É salva com o botão de salvar e entra em cada conversa.
- Memória — apenas leitura pelo painel: o agente a escreve. Lá ele anota credenciais que funcionaram, falhas recorrentes, instruções suas que devem persistir e marcos. É a única coisa lembrada entre conversas, e é o que as duas portas compartilham.
- Habilidades — a lista de guias que ele pode carregar quando a tarefa pede. O agente também as melhora sozinho quando aprende algo novo de um equipamento seu.
11Créditos e diagnóstico rápido
11.1Para onde vão os créditos
Cada pergunta ao agente consome créditos, e a maior parte do que se paga não é seu texto, mas a saída dos equipamentos que ele leu para responder. Quatro coisas movem a conta:
- O modelo escolhido, e não por seu preço por milhão, mas pelo custo de uma pergunta completa.
- O tamanho do histórico: mensagens e tool calls anteriores viajam de novo a cada turno.
- Quão concreta é a pergunta: um pedido vago se traduz em mais leituras.
- As automatizações: cada execução é uma pergunta, mesmo que não reporte nada.
Escreva /usage no chat para ver o saldo, o gasto do módulo e quanto contexto a conversa atual está usando. Se vem crescendo, /new começa limpo.
11.2Diagnóstico rápido
- O agente não responde nada
- Revise o Guia de configuração em Estado. As causas habituais: o contêiner está parado, o túnel caiu, não há modelo atribuído ou o saldo de créditos acabou.
- Diz que não chega a um equipamento
- Teste o túnel em Ajustes → VPN com Testar VPN. Se a borda responde e o equipamento não, o problema está entre seu roteador e esse equipamento, não na PlenoAgent.
- Pelo WhatsApp não responde
- Seu número precisa estar na lista de permitidos, com código de país e sem símbolos. Verifique também se a sessão diz Conectado: se o telefone desconectou, é preciso escanear o QR de novo.
- Pede autorização até para o mais simples
- É o esperado: qualquer escrita nos seus equipamentos precisa do seu sim explícito. As leituras nunca pedem.
- Ficou trabalhando demais
/stop, ou o botão de parar no painel. O que ele já fez é conservado e a próxima pergunta continua daí.- Não lembra o que eu disse semana passada
- O histórico de cada chat é limitado de propósito. Se algo deve persistir, peça que ele anote em sua memória; isso sim sobrevive e as duas portas veem.
- A resposta vem com asteriscos e traços
- O chat mostra texto puro. Se o modelo escreve Markdown, você verá os símbolos como estão; peça que responda sem formatação.
- Não chegou o relatório de uma automatização
- Abra a automatização e olhe seu destino. Se for o chat do painel, o relatório só é visto ao vivo; para que sempre o encontre, mande-o ao WhatsApp.
- A aba Topologia aparece vazia
- O agente ainda não registrou nada, ou seu contêiner está parado. Peça no chat que registre os sites e equipamentos que ele já conhece.