Open source · Apache 2.0 · Self-hosted

Um chat. Vários agentes de IA trabalhando em paralelo.

O HydraOps é um sistema multiagente que roda na sua máquina. Agentes com personalidade própria programam, respondem perguntas e geram imagens e vídeo — com modelos de API ou locais, sempre atrás de um firewall de credenciais.

Em uso real todos os dias. Instalador de desktop para Windows e modo servidor headless incluídos; imagem de contêiner a caminho.

Funciona com sua chave de API de
OpenAIAnthropicGeminiGroqxAIMistralOpenRouterLeonardo
e com modelos locais, sem chave, via
llama.cppLM StudiovLLMOllama

Tudo o que vem junto

Nenhum serviço externo obrigatório: seus agentes, suas chaves e seus dados ficam com você.

Agentes com personalidade

Cada agente são seis arquivos Markdown editáveis pela própria interface: alma, habilidades, ferramentas, memória, heartbeat e perfil.

Quatro tipos de worker

Código, geral, imagem e vídeo — cada um com seu próprio motor e resolução, configuráveis por agente.

Ferramentas extensíveis

Add-ons nativos, os seus em my_addons/ com carregamento a quente, e servidores MCP via HTTP.

Firewall de credenciais

As chaves de API nunca ficam no repositório, no banco de dados nem no .env: um proxy local as injeta na borda da rede. Os workers só veem o placeholder «proxy».

Tool guard

Cada ferramenta passa por um filtro que bloqueia caminhos de credenciais, comandos catastróficos e requisições a redes internas, e apaga segredos dos resultados.

Chat completo

Anexos, imagens e vídeo inline, tarefas agendadas (cron), estatísticas e interface em cinco idiomas: es, en, it, fr e pt-BR.

Arquitetura

Monorepo pnpm em TypeScript ESM. Nenhum serviço publica diretamente no NATS: tudo é gravado primeiro em uma outbox no SQLite e um único processo a drena, então uma falha de rede nunca perde eventos.

  1. UI · Angularo chat e todas as telas
  2. API · ExpressREST e servidor de arquivos
  3. SQLite outboxcada evento é persistido antes de viajar
  4. outbox-workerum único processo drena a outbox para o NATS
  5. NATS JetStreamo barramento de mensagens
  6. Orchestratoratribui cada tarefa ao agente certo
  7. Workerscoder · general · graphic · video — executam e devolvem o resultado ao chat

Segurança de fábrica

Quatro coisas já resolvidas para você não precisar pensar nelas.

01

As chaves nunca cruzam o firewall

Elas vivem fora do projeto e o key-proxy as injeta na borda da rede: nem os workers, nem o banco de dados, nem o .env veem uma chave real.

02

Um guard em cada ferramenta

Bloqueia caminhos de credenciais e comandos destrutivos, apaga segredos dos resultados e mantém o fetch_url longe de endereços internos.

03

A API só escuta em 127.0.0.1

De fábrica, não é acessível de outra máquina. Nada fica exposto por acidente.

04

Abrir para a rede exige token

Com HYDRA_HOST=0.0.0.0 a API exige um HYDRA_AUTH_TOKEN: o navegador pede uma vez e, sem token definido, a API se recusa a abrir.

Para relatar uma vulnerabilidade: security@hydraops.org

Instalação

Três jeitos de colocar para rodar, do mais rápido ao mais flexível.

Instalador do Windows

Baixe o .exe em Releases. Não precisa de Node nem pnpm: os serviços rodam no Node que vem com o Electron. Seus dados e chaves ficam fora do diretório de instalação e o app se atualiza sozinho.

Baixar .exe

A partir do código-fonte

Requisitos: Node 20+, pnpm 9 e o binário nats-server no PATH.

git clone https://github.com/TraX22/HydraOps.git
cd HydraOps
pnpm install
cp .env.example .env
pnpm build
pnpm --filter ui build
pnpm desktop

Modo servidor 24/7

Para um mini PC sem tela: um único comando sobe o NATS e os oito serviços, aplica migrações, monitora a saúde de cada fase e reinicia o que cair. Unidade systemd pronta em deploy/.

pnpm serve