TRX Canopy · em operação
Inteligência sustentável. Governado por prova. Protegida pelo design.
Um framework híbrido Rust e Python instalado no ponto por onde toda a inferência da organização já passa. Ele não pede que o seu time mude de ferramenta.
Membrane · antes do despacho
Linter determinístico de conteúdo
A Membrane inspeciona cada pedido antes de ele sair da sua rede e barra o que não pode circular.
CPF e CNPJ conferidos por dígito verificador, cartão por Luhn, e-mail, padrões de segredo, regex e dicionário próprios. A detecção persiste hash de conteúdo, nunca o texto.
Core v2 · o que entra e o que sai
Otimização FinOps
O kernel enxuga o retorno de ferramenta antes de ele voltar ao modelo, e o painel mostra para onde o dinheiro da IA está indo.
Binário Rust compilado no caminho quente da API em Python. O que ele não reconhece, como JSON e saída de busca, atravessa intacto por decisão registrada.
Auditoria · camadas seladas
Trilha que ninguém reescreve
Cada chamada deixa registro encadeado e selado, e o painel mostra também as chamadas em que um controle não se aplicou, com o motivo.
Log append-only e chain-sealed. A prova de governança não é o caso feliz. É a lista dos casos em que a regra não incidiu, e por quê.
Organização · Área · Projeto · Chave
Visibilidade em tempo real
Custo, tokens, energia e bloqueios por área, por projeto e por chave, agregados no servidor e não no navegador.
Cada chave virtual tem orçamento, limite de taxa e modelos permitidos próprios.

Arquitetura · todos os módulos em operação
Três famílias, um sistema só
Dossel é o que se acompanha, Plâncton é por onde a chamada passa, Esporo é quem governa e registra. Cada caixa deste diagrama existe hoje no produto e tem endpoint, tela, tabela ou teste correspondente.
Dossel · o que se acompanha
Visão geral
painel de entrada
TRX Core
Modo Economia
GreenOps
energia · TpW
Alertas
postura em tempo real
Plâncton · por onde a chamada passa
Apps e agentes internos
app próprio da organização
Ferramentas de código
Claude Code
Fala o dialeto Anthropic Messages nativamente.
SDKs internos
qualquer cliente HTTP
Proxy multi-provedor
OpenAI + Anthropic
Roteamento e failover
custo · latência
GATEWAY
FinOps
custo por área
Membrane
DLP antes do despacho
Provedores
Forge
modelos internos
Synapse
servidores MCP
Grid
frota de GPU
Catálogo
modelos publicados
Esporo · quem governa e registra
Organização
tenant · área
Licença
plano contratado
Acesso
SSO · OIDC/SAML
Privacidade
ações LGPD
Configurações
preferências
Auditoria — quatro camadas
Trilha
audit_log append-only, trigger
Selo encadeado
hash-chain por linha
Ledger criptografado
uso selado em lote diário
Ancoragem externa
TSA RFC 3161, fora do operador
Evidence pack: ZIP assinado com trilha, telemetria de uso, detecções da Membrane e ações de privacidade — sob teto de linhas, nunca truncado em silêncio.
Gateway · arquitetura
Todo tráfego passa por um único ponto de controle
Origem
Claude Code, SDK ou app interno
TRX GATEWAY

/gateway/v1/chat/completions
/messages
Provedores
O ponto aceso viaja a linha em loop — é a chamada em trânsito. Módulos reais do produto: Membrane (DLP antes do despacho), FinOps e GreenOps (custo e energia) e roteamento por orçamento e latência.
Gateway · catálogo de modelos
Um ponto de entrada, todos os modelos atrás dele
A aplicação fala com o TRX Canopy. O roteamento, o failover, a política de uso e o custo por área ficam no gateway — trocar de provedor não muda uma linha do cliente.
Gateway · Virtual Key
Uma chave por área, com orçamento e limite próprios
Cada área da organização recebe uma virtual key — com teto de orçamento, limite de taxa e modelos permitidos próprios. O gateway autentica por ela, aplica a política e só então despacha para o provedor.
Anthropic
DeepSeek
OpenAI
Vertex
Membrane
FinOps
Virtual Key
sk-trx-eng-••••
Gateway · ferramentas de código
Direcione o Claude Code pelo TRX Gateway
O gateway fala o dialeto Anthropic Messages nativamente — o Claude Code aponta para o TRX sem tradução manual, e cada equipe herda log centralizado, política de uso, custo e controle de acesso pela própria virtual key da área.

Bem-vindo ao Claude Code!
/help para ajuda · /status para o seu status
cwd: ~/sua-empresa/engineering
Membrane · DLP antes do despacho
Nada sensível sai antes de passar pela Membrane
Detectores determinísticos inspecionam cada chamada antes do despacho ao provedor — CPF/CNPJ com dígito verificador, cartão (Luhn), e-mail, padrões de segredo e dicionário. A Membrane persiste hash de conteúdo, nunca o texto.

Indicadores de arquitetura
0texto persistido
Detecção da Membrane
Um dado sensível encontrado vira hash de conteúdo. O texto original nunca entra no banco, nem para quem administra.
1registro / pedido
Telemetria
Quanto custou, quanta energia usou, o que foi bloqueado e quem fez o quê. Um evento por requisição, agregado no servidor.
3estados por decisão
Sim · Não · Pendente
Uma decisão regulatória não preenchida fica visivelmente pendente. O silêncio nunca é lido como aprovação.
Indicadores de arquitetura, verificáveis no produto. Números de economia medida são publicados separadamente, sempre com a fonte e a data da medição.
Soberania · dois modelos de entrega
Nuvem gerenciada, ou dentro da sua instalação
Canopy Cloud
Gateway gerenciado pela TRX22. Aponte a URL base e o painel responde no mesmo dia — sem provisionar infraestrutura.
Canopy On-Premise / Offline
Para quando o dado não pode sair da instalação. O mesmo kernel roda dentro do perímetro do cliente, inclusive sem saída para a internet.
Telas em operação
Oito módulos, um painel
Visão geral
Gateway
FinOps
GreenOps
Grid
Membrane
Auditoria
Organização
A hierarquia é a mesma em todos: Organização, Área, Projeto e Chave virtual. Cada chave carrega orçamento, limite de taxa e modelos permitidos próprios.
Uma linha muda. O resto continua igual.
O gateway é compatível com OpenAI: o time troca a URL base, não a ferramenta.
// O gateway é compatível com OpenAI: muda a URL base, // não o código que já está escrito. const cliente = new OpenAI({ baseURL: "https://canopy.trx22.space/v1", apiKey: process.env.CANOPY_CHAVE_VIRTUAL, });