Melaya — Build AI agents for any job. Agentic platform for research, ops, outreach, reporting — and the only one where agents can actually trade.

// CASO DE USO · ENGENHARIA

Agentes de engenharia que revisam cada diff,e pausam antes de fazer merge.

Seus engenheiros sêniores gastam metade da semana revisando código dos outros, preparando auditorias e escrevendo post-mortems em vez de entregar. Melaya permite que você monte um crew de engenharia com dez personas que revisa PRs, roda o checklist OWASP, tria hotspots, redige RFCs e prepara cada comentário, ticket e mudança de config para aprovação em um clique. O crew faz o prep, seus staff engineers mantêm a decisão de julgamento, o log de replay guarda os comprovantes.

Ver os pipelines ↓
01
// O que quebra hoje

O status quo custa mais que o agente.

Três dores que toda equipe de vendas e BD enfrenta toda semana. Cada uma é o que seus reps realmente reclamam, não o que uma página de funcionalidade chamaria.

  1. 01

    Engenheiros sêniores gastam de dez a quinze horas por semana em filas de revisão e triagem de on-call em vez de entregar o roadmap.

  2. 02

    Auditorias de segurança e janelas de SOC 2 emperram por semanas porque ninguém tem tempo de mapear controles, fazer threat-model do diff ou puxar evidências de registros de CI.

  3. 03

    Um incidente às 2 da manhã queima um sprint de contexto porque o post-mortem é escrito de memória três dias depois e o próximo on-call repete o mesmo erro.

02
// Pipelines que você pode construir

Componha. Aprove. Replay.

Cada pipeline abaixo é uma forma que você monta no canvas usando o crew e as ferramentas mais abaixo. Não é uma funcionalidade que entregamos pronta, é um padrão que você configura.

P01

Revisa pull requests por file glob

Na abertura do PR, roteia arquivos Rust e Python para o RustPythonEngineer, arquivos React para o FrontendEngineer e contratos para o SmartContractExpert. Cada persona redige comentários inline fundamentados no contexto estático, e o gate HITL bloqueia a postagem até um mantenedor aprovar.

P02

Prepara a janela de auditoria de segurança

Roda o checklist OWASP de dez itens contra o diff e os últimos 90 dias de merges. O SecurityAuditor cita números CWE e escreve o cenário de ataque, depois a ferramenta rag_retrieve puxa evidências correspondentes de registros de CI para um único pacote de auditoria.

P03

Tria hotspots de performance semanalmente

O PerformanceExpert aplica o método USE a cada serviço, o HFTQuantDev ranqueia fixes por ganho esperado e esforço, e a memória entre runs carrega a lista de hotspots da semana passada para que itens resolvidos saiam e regressões apareçam no topo.

P04

Redige RFCs a partir de um brief de uma linha

Dada uma declaração de problema de uma linha, o TechLead redige o RFC com contexto, opções, tradeoffs e uma recomendação. A ferramenta rag_retrieve puxa precedentes de ADRs passadas no knowledge store para que a proposta combine com o estilo da casa.

P05

Planeja uma migração de framework ou schema

O BackendEngineer mapeia cada chamador da API antiga, o RustPythonEngineer redige o codemod, o TechLead fatia o trabalho em fases ticketadas. Ferramentas de repo escopadas ficam somente leitura, então o plano de migração é escrito antes de um único arquivo ser tocado.

P06

Escreve revisões pós-incidente no fechamento

Quando o canal do incidente resolve, o DevOpsEngineer puxa registros e timeline, o TechLead redige os cinco-porquês e itens de ação, e o replay permite ao on-call percorrer cada passo do agente de volta até uma chamada de ferramenta. A escrita no Notion é HITL-gated.

03
// O crew

Crew de Engenharia e Tech

Personas reais do crew tech_team. Cada uma vem com um system prompt afinado e uma allowlist de ferramentas padrão. Troque modelos por persona no canvas.

Tech Lead

TechLead

Sintetiza achados de cada especialista em um plano de sprint com responsáveis nomeados, deadlines ao nível do dia e critérios de sucesso mensuráveis.

{ }

Engenheiro Rust Python

RustPythonEngineer

Revisa código Rust e Python quanto a risco de unwrap, alocações em hot loops, overhead de FFI e chamadas bloqueantes no tokio que derrubariam um serviço 24/7.

Engenheiro Backend

BackendEngineer

Audita integrações REST e WebSocket, lógica de retry, precisão decimal e cobertura de reconciliação para que o estado nunca derive silenciosamente.

Auditor de Segurança

SecurityAuditor

Roda o checklist OWASP de dez itens contra o diff, sinaliza números CWE e escreve o caminho de ataque passo a passo antes de recomendar um fix.

Especialista em Performance

PerformanceExpert

Aplica o método USE a cada componente, estima p50, p95, p99 e ranqueia os três hotspots de maior ROI com ganho esperado e método de medição.

Dev Quant HFT

HFTQuantDev

Faz profiling do caminho sinal-até-ordem contra um orçamento de latência documentado e propõe otimizações ranqueadas com esforço e passos de verificação.

Engenheiro DevOps

DevOpsEngineer

Pontua a postura de SRE em CI/CD, segredos, observabilidade, DR e alertas, nomeando os gaps de runbook que estenderiam o próximo outage.

Engenheiro Frontend

FrontendEngineer

Revisa componentes React quanto a closures defasadas, memoization faltando, leaks de WebSocket e bloat de bundle contra orçamentos fixos de performance.

Designer UI UX

UIUXDesigner

Audita telas para traders quanto a data-ink ratio, efetividade de fast-scan, cobertura de teclado e contraste WCAG AA.

Especialista em Smart Contracts

SmartContractExpert

Audita interações onchain em EVM, Cosmos, Solana, NEAR e Sui, pontuando risco de reentrância, oráculo, MEV e bridge em formato de empresa de auditoria.

04
// ferramentas com escopo

Só as ações que você concede.

Cada ferramenta abaixo é uma ferramenta compartilhada real do bundle Melaya. Allowlist por agente, HITL nas escritas, revogação em um clique.

shared/tools/core/

Acesso somente leitura ao repo para que RustPythonEngineer e FrontendEngineer possam puxar o diff, fazer blame em uma linha e grep por padrões. Sem escritas, então nada sobe sem um passo HITL-gated separado.

git_statusgit_diffgit_loggit_showgit_blamegrep_searchglob_searchfile_read
shared/tools/gitlab_public_tools/

Puxa merge requests, metadados de projeto e conteúdos de arquivos do GitLab para que o crew de revisão trabalhe contra o diff real. Somente leitura por design; comentários e aprovações roteiam por um gate HITL separado.

gitlab_list_merge_requestsgitlab_project_infogitlab_repo_filegitlab_list_issuesgitlab_repo_tree
shared/tools/codeberg_tools/

Mesma superfície de revisão para times no Codeberg ou Gitea self-hosted. Apenas leituras. O agente redige a revisão, um engenheiro a posta.

codeberg_list_pullscodeberg_repo_infocodeberg_repo_filecodeberg_list_issues
shared/tools/package_intel_tools/

Resolve metadados de dependência, data da última publicação e contagens de download para que o SecurityAuditor possa sinalizar pacotes desatualizados ou abandonados no diff. Fetches somente leitura contra registries públicos.

npm_package_infopypi_package_infocrates_package_infonpm_downloadspypi_downloads
shared/tools/devops/

Lê estado do cluster, puxa registros de pods e prepara mudanças de manifesto para os runbooks do DevOpsEngineer. Escritas em k8s_apply e aws_cli são HITL-gated por padrão para que nenhum rollout aconteça sem um SRE aprovar.

aws_clik8s_getk8s_logsk8s_applydocker_psdocker_logs
shared/tools/project_mgmt/

Protocola os itens de ação que o TechLead produziu como tickets no Jira ou Linear com responsáveis e deadlines, e deposita o post-mortem no Notion. Cada chamada de create é HITL-gated para que títulos e responsáveis sejam revisados antes do ticket existir.

jira_create_issuelinear_create_issuenotion_create_pagelinear_create_commentnotion_search
shared/tools/knowledge/

Monta o knowledge store por workflow a partir de ADRs, post-mortems passados, padrões de código e playbooks de segurança. Alimenta todas as três camadas de conhecimento para cada persona do crew.

build_knowledge_from_textbuild_knowledge_from_file
shared/tools/messaging/

Empurra o resumo de revisão sintetizado ou a timeline de incidente para o canal de on-call. Envios são HITL-gated para que a redação seja aprovada antes da sala ver.

discord_send_messagetelegram_send_message
05
// Três camadas de conhecimento

O crew lê o que você dá a ele.

Cada pipeline vem com três camadas de acesso ao conhecimento. Combine por agente no canvas. Sem espaço vetorial compartilhado com outro cliente, sem leitura surpresa, sem recuperação opaca.

L1

Contexto estático

includeContext

Documentos por pipeline anexados à entrada de agentes específicos a cada run. O brief de ICP, playbook, tabela de preços ou corpus de emails de deals ganhos. O que precisa estar lá antes do agente pensar. Você escolhe quais personas recebem quais docs.

L2

Ferramenta de recuperação RAG

rag_retrieve

Uma ferramenta com escopo concedida por agente. Quando o agente decide que precisa de mais profundidade, ele consulta o base vetorial do workflow sob demanda. Mesma base de conhecimento do Contexto estático, acessada só quando o modelo pede.

L3

Memória entre runs

pipeline_memory

Estado em nível de pipeline que carrega de um run para o próximo. A pesquisa de ontem está no escopo do follow-up de hoje. O crew lembra do que já prospectou, do que foi aprovado, do que foi enviado. O audit log é a base de conhecimento de segunda ordem.

07
// FAQ

Perguntas que recebemos toda semana.

Os agentes vão fazer merge de código ou subir para produção por conta própria?

Não. Cada escrita em git, trigger de CI, apply de infra e transição de ticket é HITL-gated por padrão. O crew escreve a revisão, a sugestão de diff ou o draft de runbook; um engenheiro clica em aprovar antes de qualquer coisa cair. Você pode liberar o gate por template depois que um workflow tiver se provado.

Os agentes conseguem raciocinar sobre nossa codebase e histórico de incidentes?

Três camadas. O contexto estático anexa seu diagrama de arquitetura, padrões de código e playbook de on-call a personas específicas em cada run. A ferramenta rag_retrieve permite que BackendEngineer ou PerformanceExpert puxem de código indexado, ADRs e post-mortems sob demanda. A memória entre runs significa que a triagem de hotspots da semana passada está em escopo para o follow-up desta semana.

Isto é uma alternativa ao Devin ou ao Cody?

Mais próximo de uma camada de revisão e triagem do que de um autopilot que escreve código. Diferente do Devin você mantém um engenheiro no loop em cada commit, e diferente do Cody ou Codium cada persona vem com um prompt de especialista e um toolkit escopado. O auto-PR estilo Sweep é um template entre muitos, não o único workflow.

Como evitar que os comentários de revisão soem genéricos?

Achados citam arquivo e linha, nomeiam um número CWE ou SWC onde se aplica e puxam frases de suas próprias ADRs e comentários de PR passados carregados no knowledge store. O SecurityAuditor recusa entregar um achado sem um cenário de ataque e uma remediação concreta.

Em quais modelos podemos rodar este crew?

Qualquer um. Claude no TechLead e SmartContractExpert onde a profundidade de raciocínio justifica o custo, GPT nas personas de redação, um Ollama local no RustPythonEngineer quando o source precisa ficar em uma rede privada. Cada agente escolhe seu próprio provider por template.

Quão rápido um time de engenharia consegue colocar o primeiro pipeline para rodar?

Com um conector Git e o Slack autorizado, o pipeline de revisão de PR é um canvas de 4 nós: fetch do diff, rotear por file glob, rodar RustPythonEngineer ou FrontendEngineer, postar comentário. A maioria dos times entrega isso em uma única sessão de trabalho e vê seu primeiro PR revisado no mesmo dia.

Como evitamos que os agentes vazem source para um modelo de terceiros?

Escopos de ferramenta restringem leituras a repos e branches em allow-list, e o provider de cada persona é fixado por template. Roteie workflows sensíveis para um Ollama local e o código nunca sai da sua rede. O log de auditoria mostra qual modelo viu qual arquivo.

Consigo auditar exatamente o que o agente fez e por quê?

Cada run loga cada passo, cada chamada de ferramenta, cada invocação de modelo e cada decisão de aprovação. Faça replay de qualquer run a qualquer momento. O log de auditoria é o change log que um revisor de compliance pode ler de ponta a ponta.

Construa pipelines de equipes de engenharia e tech na Melaya.

O plano Sandbox é grátis e sem cartão. Entre na lista de espera e enviaremos um email no momento em que abrir uma vaga.

← Voltar para todos os casos de uso
discord.joinCta