Aleksey Zhadan · desenvolvedor fullstack, DevOps · Head of TechPlatform
Engenharia de sistemas: infraestrutura, agentes‑IA, serviços internos
Projeto e entrego sistemas que seguem rodando por anos: um parque de quarenta hosts, oito produtos em produção e pipelines de LLM, tudo construído e mantido por um só par de mãos. Disponível para contratos particulares.
Processamento de e-mails, documentos, extratos e tickets
Frontend de chat em Mattermost e Telegram
Serviços web chave na mão
Do schema de dados ao deploy e ao cliente mobile. Meus próprios produtos estão em produção há anos; os seus serão construídos da mesma forma.
Python/FastAPI, PostgreSQL, Valkey
Frontend em TypeScript/Vue, Android em Kotlin
Single sign-on via OIDC desde o primeiro dia
Sistemas de e-mail
Seu próprio servidor de e-mail em vez da nuvem dos outros: migração de domínio sem perder uma única mensagem, reputação preservada, antispam baseado em LLM.
Stalwart: JMAP, IMAP, SMTP, webmail
DKIM/SPF/DMARC publicados na zona automaticamente
Caixas de correio grandes organizadas por modelos
Rede e acesso de qualquer país
Uma rede privada abrangendo vários países: serviços acessíveis de qualquer dispositivo, e um link quebrado nunca interrompe o gerenciamento.
MikroTik, WireGuard, roteamento por domínio
Canal de gerenciamento de backup
Allow lists via bot (self-service)
Single sign-on e secrets
Uma conta para cada serviço do parque e um cofre de secrets de onde o próprio deploy lê as senhas.
Próprio provedor OIDC, com Forgejo, Nextcloud e e-mail conectados
OpenBao: secrets fora do repositório e da cabeça das pessoas
Acesso baseado em roles, revogado com uma única edição
Produtos já em produção
Oito sistemas em uso constante em produção
Não são demos nem protótipos: cada um processa dados reais todos os dias.
LiveMail
Webmail próprio em Stalwart/JMAP: milhões de mensagens, busca, regras, pastas meta para SMS e chamadas.
Um pipeline de LLM: e-mails e SMS são agrupados por contato, cada item recebe um veredito do modelo e uma decisão.
Construído comVários modelos, lotes com limite diário
ResultadoA limpeza roda sozinha, com parada de emergência
LiveFinance
Coleta de extratos bancários e contabilidade: parsing automático de PDFs e APIs, histórico de saldo.
Construído comParsers de PDF e APIs bancárias, PostgreSQL
ResultadoAnálise de gastos sem entrada manual
LivePhotos
Biblioteca de mídia: fotos e vídeos com reconhecimento de pessoas e avaliação das fotos.
Construído comImportação de fontes externas, modelos de reconhecimento
ResultadoAs melhores fotos aparecem sozinhas, as pessoas são encontradas pelo rosto
LiveHistory
Crônica de movimento e presença: celular, carro, geodata.
Construído comCelular, StarLine, geodata
ResultadoUma única fonte de eventos em vez de logs espalhados
SyCraft IdP
Provedor OIDC próprio: single sign-on para cada serviço do parque.
Construído comOIDC, com Forgejo, Nextcloud e e-mail conectados
ResultadoUma conta para tudo, acesso gerenciado em um só lugar
SyCraft Control
App Android: armazenamento de contatos, sincronização de SMS, histórico de chamadas e calendário.
Construído comKotlin, sincronização com servidor
ResultadoAdministração remota do celular
Orquestrador de agentes de IA
Sistema multiagente no Kubernetes: atribuição de tarefas, workers e verificador de qualidade das respostas.
Construído comk3s, modelos gratuitos com aceitação por critérios, Mattermost e Telegram
ResultadoAs tarefas são resolvidas em lotes sem gastar a assinatura paga
Casos de arquitetura
Problema → solução → resultado
Quatro problemas normalmente descartados como "muito difícil, vamos deixar como está".
01
E-mail movido de uma nuvem de terceiros
15,000 mensagens no arquivo
41 endereços recuperados
2 domínios com 20 anos de histórico
Problema
Dois domínios com vinte anos de história viviam em um serviço de e-mail externo. O provedor não entregou a lista de caixas, então não havia o que migrar "como está".
Solução
A lista de endereços foi reconstruída do arquivo de e-mail: 15 mil mensagens, 41 endereços. Os domínios foram para um Stalwart self-hosted, endereços recriados como aliases e listas. DKIM/SPF/DMARC são publicados automaticamente pela própria zona do servidor.
Resultado
Migração sem perder uma única mensagem, reputação do domínio intacta. Novos domínios são adicionados agora com um comando.
02
IA organizando a caixa de entrada em vez de limpeza manual
47,000 mensagens na caixa de entrada
Vários modelos por mensagem
Parada de emergência e um limite diário
Problema
Quarenta e sete mil mensagens não podem ser ordenadas à mão, e uma exclusão errada não pode ser desfeita. A automação precisava ser confiável o suficiente para deletar.
Solução
Um pipeline: deduplicação, agrupamento por contato, vereditos de vários modelos e uma decisão só quando eles concordam. O trabalho corre em lotes, com limite diário e parada de emergência.
Resultado
A caixa se organiza sozinha. Os casos duvidosos vão para uma pessoa em uma lista única, e não mensagem por mensagem.
03
Desenvolvimento multi-agente em modelos gratuitos
275,000 tokens por lote
0 gasto com assinatura paga
Aceitação segundo critérios escritos
Problema
Trabalhar com LLMs atinge dois muros de uma vez: o preço dos modelos pagos e a qualidade das respostas dos gratuitos.
Solução
As tarefas são divididas em partes e entregues a modelos gratuitos. O resultado passa por um verificador independente e pela aceitação segundo critérios escritos de antemão.
Resultado
Um lote entrega 275 mil tokens de trabalho de modelos gratuitos e zero gasto de assinatura paga, sem abrir mão da aceitação.
04
Uma rede privada abrangendo três países
3 países em três fusos horários
2 canais de gerenciamento
Proxy com roteamento por domínio
Problema
Acesso a serviços e recursos externos a partir de três países. Alguns recursos são geo-restritos, outros só são alcançáveis de dentro do parque.
Solução
MikroTik e WireGuard, um split proxy com roteamento por domínio e um canal de gerenciamento reserva caso o principal caia. Allow lists em autosserviço por um bot de Telegram.
Resultado
Serviços acessíveis de qualquer dispositivo do cliente. A perda do link principal não interrompe o gerenciamento.
Mais casos
Executor autónomo com revisor
Um agente executor tira tarefas da fila, escreve passos no chat e entrega segundo critérios escritos. Um segundo agente revê o resultado e regista ações irreversíveis.
Bots de Telegram e ponte de chat
Bots de Telegram na Bot API e clientes MTProto, um processo por conta. Lêem e exportam o histórico. Também uma ponte para o chat de trabalho e um bot de lista de acesso.
Cluster Kubernetes em máquinas próprias
Cluster k3s em máquinas próprias, dezenas de serviços. A config é código, o rollout vai um host de cada vez.
Playbooks Ansible com prova ao vivo
Cerca de 200 playbooks Ansible. Cada rollout verifica a sintaxe, vai um host de cada vez e prova-se com um comando, não com a palavra pronto.
Monitorização que levanta hosts silenciosos
Monitorização com Grafana e VictoriaMetrics. Um vigia vê hosts silenciosos e levanta a máquina por vizinhos e hipervisor.
Página de duplicados visuais com etiquetas de origem
Página de duplicados visuais: imagens próximas são agrupadas e marcadas por origem.
Pedido de túnel automático em geo-bloqueio
Triagem de geo-bloqueios: domínios da página e scripts, teste a partir de duas regiões.
Pré-aquecimento de cache: arranque a frio em frações
Pré-aquecimento automático de dados em falta no cache.
Trabalhos recentes
Página de duplicados visuais com etiquetas de origem. Página de duplicados visuais: imagens próximas são agrupadas e marcadas por origem.
Pré-aquecimento de cache: arranque a frio em frações. Pré-aquecimento automático de dados em falta no cache.
Pedido de túnel automático em geo-bloqueio. Triagem de geo-bloqueios: domínios da página e scripts, teste a partir de duas regiões.
Migração da infraestrutura de e-mail de dois domínios para um servidor próprio. Caixas postais e listas de distribuição migradas de hospedagem externa para um servidor de e-mail próprio. Foram criados 2 domínios, 10 aliases e 47 listas de distribuição; os registros MX, SPF, DMARC e DKIM foram restaurados. Todas as 57 endereços aceitam mensagens, as mensagens de teste chegaram e a entrega foi verificada a partir de hosts externos.
Ajuste da janela de contexto: cache cerca de 75 % menor. Rastreado por que o cache crescia em sessões longas. Uma parte pequena delas carregava a maior parte; a limpeza foi ajustada. O cache caiu cerca de três quartos.
Stack
As ferramentas que sustentam tudo
Plataforma
Linux
Proxmox
Kubernetes (k3s)
Podman / Docker
Ansible · 731 playbooks
Dados
PostgreSQL
Valkey / Redis
RAG e busca vetorial
Desenvolvimento
Python / FastAPI
TypeScript / Vue
Android / Kotlin
E-mail, acesso, web
Stalwart (JMAP / IMAP / SMTP)
OIDC / OpenBao
Nginx / Caddy
Redes
MikroTik
WireGuard
LLM
Claude
Qwen
Modelos locais no llama.cpp
Observabilidade e CI
Grafana / VictoriaMetrics
Forgejo / CI
Como eu trabalho
Quatro passos do primeiro e-mail à entrega
Cada resultado é provado por execução e logs, não por dizer "funciona".
1
Entendimento da tarefa
O que deve ser o resultado, obstáculos, onde os dados estão e quem são os usuários. Trabalhamos com seu material, não com generalidades.
2
Arquitetura e orçamento
Diagrama da solução, lista de tarefas e critérios de aceitação são definidos antes de começar. O orçamento é por marcos, não por horas.
3
Trabalho com evidências
Cada etapa fecha com uma execução: saída dos comandos, logs, capturas de tela. Você vê o que foi feito antes de precisar perguntar.
4
Handover e suporte
Documentação, acessos, deploy reproduzível. O sistema vive sem mim e, se quiser, fico no suporte.
FAQ
Respostas curtas a perguntas frequentes
Os mesmos números e passos da página — fáceis de citar numa pesquisa ou para um assistente.
O que a SyCraft faz?
Engenharia de sistemas de ponta a ponta: infraestrutura e DevOps, agentes de IA com LLM, serviços web, e-mail e redes. Cada resultado é comprovado por uma execução e logs, não por afirmações.
Quanta experiência e o que já está em produção?
20 anos em engenharia, 731 playbooks Ansible e 154 roles, 98 serviços documentados, 8 produtos próprios em produção contínua e cerca de 40 hosts em três países mais um cluster k3s.
Como funciona um projeto?
Quatro passos: definir a tarefa, arquitetura e orçamento com critérios de aceitação, trabalho com provas em cada etapa e entrega com documentação e deploy reproduzível.