SyCraft

Aleksey Zhadan · desenvolvedor fullstack, DevOps · Head of TechPlatform

Engenharia de sistemas: infraestrutura, agentes‑IA, serviços internos

Projeto e entrego sistemas que seguem rodando por anos: um parque de quarenta hosts, oito produtos em produção e pipelines de LLM, tudo construído e mantido por um só par de mãos. Disponível para contratos particulares.

  • Infraestrutura e DevOps
  • Agentes de IA baseados em LLM
  • Serviços web chave na mão
  • E-mail e redes
  • 20 anos em engenharia e operações
  • 731 Playbooks de Ansible e 154 roles em ambiente de produção
  • 98 serviços com especificação própria
  • 8 próprios produtos web e mobile em produção constante
  • ≈40 hosts e nós de rede em três países, além de um cluster k3s

Serviços

O que os clientes pedem e o que recebem

Não "horas de consultoria", e sim um sistema funcionando, com documentação e deploy comprovado.

Infraestrutura e DevOps

Servidores, virtualização, Kubernetes, deployment as code. Um parque que se reconstrói do zero com um comando, e não de memória.

  • Proxmox, k3s, Podman: de uma única máquina a um cluster
  • Ansible playbooks e roles para cada serviço
  • Backups, métricas, on-call e alerting

Agentes de IA e automação com LLM

Pipelines em que o modelo faz o trabalho rotineiro e passa pela aceitação segundo critérios escritos. Funciona também com modelos gratuitos.

  • Configurações multi-agent: planner, workers, verifier
  • Processamento de e-mails, documentos, extratos e tickets
  • Frontend de chat em Mattermost e Telegram

Serviços web chave na mão

Do schema de dados ao deploy e ao cliente mobile. Meus próprios produtos estão em produção há anos; os seus serão construídos da mesma forma.

  • Python/FastAPI, PostgreSQL, Valkey
  • Frontend em TypeScript/Vue, Android em Kotlin
  • Single sign-on via OIDC desde o primeiro dia

Sistemas de e-mail

Seu próprio servidor de e-mail em vez da nuvem dos outros: migração de domínio sem perder uma única mensagem, reputação preservada, antispam baseado em LLM.

  • Stalwart: JMAP, IMAP, SMTP, webmail
  • DKIM/SPF/DMARC publicados na zona automaticamente
  • Caixas de correio grandes organizadas por modelos

Rede e acesso de qualquer país

Uma rede privada abrangendo vários países: serviços acessíveis de qualquer dispositivo, e um link quebrado nunca interrompe o gerenciamento.

  • MikroTik, WireGuard, roteamento por domínio
  • Canal de gerenciamento de backup
  • Allow lists via bot (self-service)

Single sign-on e secrets

Uma conta para cada serviço do parque e um cofre de secrets de onde o próprio deploy lê as senhas.

  • Próprio provedor OIDC, com Forgejo, Nextcloud e e-mail conectados
  • OpenBao: secrets fora do repositório e da cabeça das pessoas
  • Acesso baseado em roles, revogado com uma única edição

Produtos já em produção

Oito sistemas em uso constante em produção

Não são demos nem protótipos: cada um processa dados reais todos os dias.

LiveMail

Webmail próprio em Stalwart/JMAP: milhões de mensagens, busca, regras, pastas meta para SMS e chamadas.

Construído comStalwart, JMAP, cache Valkey, login OIDC

ResultadoSubstituiu um painel Zimbra pago

Antispam e limpeza de caixa de correio

Um pipeline de LLM: e-mails e SMS são agrupados por contato, cada item recebe um veredito do modelo e uma decisão.

Construído comVários modelos, lotes com limite diário

ResultadoA limpeza roda sozinha, com parada de emergência

LiveFinance

Coleta de extratos bancários e contabilidade: parsing automático de PDFs e APIs, histórico de saldo.

Construído comParsers de PDF e APIs bancárias, PostgreSQL

ResultadoAnálise de gastos sem entrada manual

LivePhotos

Biblioteca de mídia: fotos e vídeos com reconhecimento de pessoas e avaliação das fotos.

Construído comImportação de fontes externas, modelos de reconhecimento

ResultadoAs melhores fotos aparecem sozinhas, as pessoas são encontradas pelo rosto

LiveHistory

Crônica de movimento e presença: celular, carro, geodata.

Construído comCelular, StarLine, geodata

ResultadoUma única fonte de eventos em vez de logs espalhados

SyCraft IdP

Provedor OIDC próprio: single sign-on para cada serviço do parque.

Construído comOIDC, com Forgejo, Nextcloud e e-mail conectados

ResultadoUma conta para tudo, acesso gerenciado em um só lugar

SyCraft Control

App Android: armazenamento de contatos, sincronização de SMS, histórico de chamadas e calendário.

Construído comKotlin, sincronização com servidor

ResultadoAdministração remota do celular

Orquestrador de agentes de IA

Sistema multiagente no Kubernetes: atribuição de tarefas, workers e verificador de qualidade das respostas.

Construído comk3s, modelos gratuitos com aceitação por critérios, Mattermost e Telegram

ResultadoAs tarefas são resolvidas em lotes sem gastar a assinatura paga

Casos de arquitetura

Problema → solução → resultado

Quatro problemas normalmente descartados como "muito difícil, vamos deixar como está".

E-mail movido de uma nuvem de terceiros
01

E-mail movido de uma nuvem de terceiros

  • 15,000 mensagens no arquivo
  • 41 endereços recuperados
  • 2 domínios com 20 anos de histórico

Problema

Dois domínios com vinte anos de história viviam em um serviço de e-mail externo. O provedor não entregou a lista de caixas, então não havia o que migrar "como está".

Solução

A lista de endereços foi reconstruída do arquivo de e-mail: 15 mil mensagens, 41 endereços. Os domínios foram para um Stalwart self-hosted, endereços recriados como aliases e listas. DKIM/SPF/DMARC são publicados automaticamente pela própria zona do servidor.

Resultado

Migração sem perder uma única mensagem, reputação do domínio intacta. Novos domínios são adicionados agora com um comando.

IA organizando a caixa de entrada em vez de limpeza manual
02

IA organizando a caixa de entrada em vez de limpeza manual

  • 47,000 mensagens na caixa de entrada
  • Vários modelos por mensagem
  • Parada de emergência e um limite diário

Problema

Quarenta e sete mil mensagens não podem ser ordenadas à mão, e uma exclusão errada não pode ser desfeita. A automação precisava ser confiável o suficiente para deletar.

Solução

Um pipeline: deduplicação, agrupamento por contato, vereditos de vários modelos e uma decisão só quando eles concordam. O trabalho corre em lotes, com limite diário e parada de emergência.

Resultado

A caixa se organiza sozinha. Os casos duvidosos vão para uma pessoa em uma lista única, e não mensagem por mensagem.

Desenvolvimento multi-agente em modelos gratuitos
03

Desenvolvimento multi-agente em modelos gratuitos

  • 275,000 tokens por lote
  • 0 gasto com assinatura paga
  • Aceitação segundo critérios escritos

Problema

Trabalhar com LLMs atinge dois muros de uma vez: o preço dos modelos pagos e a qualidade das respostas dos gratuitos.

Solução

As tarefas são divididas em partes e entregues a modelos gratuitos. O resultado passa por um verificador independente e pela aceitação segundo critérios escritos de antemão.

Resultado

Um lote entrega 275 mil tokens de trabalho de modelos gratuitos e zero gasto de assinatura paga, sem abrir mão da aceitação.

Uma rede privada abrangendo três países
04

Uma rede privada abrangendo três países

  • 3 países em três fusos horários
  • 2 canais de gerenciamento
  • Proxy com roteamento por domínio

Problema

Acesso a serviços e recursos externos a partir de três países. Alguns recursos são geo-restritos, outros só são alcançáveis de dentro do parque.

Solução

MikroTik e WireGuard, um split proxy com roteamento por domínio e um canal de gerenciamento reserva caso o principal caia. Allow lists em autosserviço por um bot de Telegram.

Resultado

Serviços acessíveis de qualquer dispositivo do cliente. A perda do link principal não interrompe o gerenciamento.

Trabalhos recentes

  • Página de duplicados visuais com etiquetas de origem. Página de duplicados visuais: imagens próximas são agrupadas e marcadas por origem.
  • Pré-aquecimento de cache: arranque a frio em frações. Pré-aquecimento automático de dados em falta no cache.
  • Pedido de túnel automático em geo-bloqueio. Triagem de geo-bloqueios: domínios da página e scripts, teste a partir de duas regiões.
  • Migração da infraestrutura de e-mail de dois domínios para um servidor próprio. Caixas postais e listas de distribuição migradas de hospedagem externa para um servidor de e-mail próprio. Foram criados 2 domínios, 10 aliases e 47 listas de distribuição; os registros MX, SPF, DMARC e DKIM foram restaurados. Todas as 57 endereços aceitam mensagens, as mensagens de teste chegaram e a entrega foi verificada a partir de hosts externos.
  • Ajuste da janela de contexto: cache cerca de 75 % menor. Rastreado por que o cache crescia em sessões longas. Uma parte pequena delas carregava a maior parte; a limpeza foi ajustada. O cache caiu cerca de três quartos.

Stack

As ferramentas que sustentam tudo

Plataforma

  • Linux
  • Proxmox
  • Kubernetes (k3s)
  • Podman / Docker
  • Ansible · 731 playbooks

Dados

  • PostgreSQL
  • Valkey / Redis
  • RAG e busca vetorial

Desenvolvimento

  • Python / FastAPI
  • TypeScript / Vue
  • Android / Kotlin

E-mail, acesso, web

  • Stalwart (JMAP / IMAP / SMTP)
  • OIDC / OpenBao
  • Nginx / Caddy

Redes

  • MikroTik
  • WireGuard

LLM

  • Claude
  • Qwen
  • Modelos locais no llama.cpp

Observabilidade e CI

  • Grafana / VictoriaMetrics
  • Forgejo / CI

Como eu trabalho

Quatro passos do primeiro e-mail à entrega

Cada resultado é provado por execução e logs, não por dizer "funciona".

  1. 1

    Entendimento da tarefa

    O que deve ser o resultado, obstáculos, onde os dados estão e quem são os usuários. Trabalhamos com seu material, não com generalidades.

  2. 2

    Arquitetura e orçamento

    Diagrama da solução, lista de tarefas e critérios de aceitação são definidos antes de começar. O orçamento é por marcos, não por horas.

  3. 3

    Trabalho com evidências

    Cada etapa fecha com uma execução: saída dos comandos, logs, capturas de tela. Você vê o que foi feito antes de precisar perguntar.

  4. 4

    Handover e suporte

    Documentação, acessos, deploy reproduzível. O sistema vive sem mim e, se quiser, fico no suporte.

FAQ

Respostas curtas a perguntas frequentes

Os mesmos números e passos da página — fáceis de citar numa pesquisa ou para um assistente.

O que a SyCraft faz?

Engenharia de sistemas de ponta a ponta: infraestrutura e DevOps, agentes de IA com LLM, serviços web, e-mail e redes. Cada resultado é comprovado por uma execução e logs, não por afirmações.

Quanta experiência e o que já está em produção?

20 anos em engenharia, 731 playbooks Ansible e 154 roles, 98 serviços documentados, 8 produtos próprios em produção contínua e cerca de 40 hosts em três países mais um cluster k3s.

Como funciona um projeto?

Quatro passos: definir a tarefa, arquitetura e orçamento com critérios de aceitação, trabalho com provas em cada etapa e entrega com documentação e deploy reproduzível.

Contato

Descreva a tarefa e terá uma resposta direta

WhatsApp, e-mail ou Telegram, sem formulários nem questionários. Respondo rápido, normalmente no mesmo dia.

WhatsApp