OneEach — Arquitetura do Ecossistema

ERP de IA Multi-tenant — Gateway Duplo — 3 Níveis Admin — Atualizado 21/07/2026

VPS — oneeach.com.br (9 subdomínios) Multi-tenant: company_id + branch_id + RLS OneEach Agent OS (AgentScope Python) NestJS API Layer Frontend Layer (Next.js 14) Usuários Browser / Mobile WhatsApp Meta Cloud API Instagram Meta (futuro) Email IMAP/SMTP (futuro) Nginx Proxy + SSL :443 OneEach OS Next.js 14 :3000 One CRM Pipeline + Leads One Franquias Territórios + Franquias Evolution API WhatsApp v2.3.7 :8080 Com. Unificada Plataforma (não CRM) Inbox Universal Todos canais Roteamento Msg → Dept → Agente Catálogo Serviços Itens + Preços + Desc. Knowledge Base MarkItDown (PDF/Áudio) Storage Local /var/oneeach-media (10GB) SecureGuard Billing + RBAC Guard Better Auth RBAC + MFA/TOTP SessionGuard Cookie (não Bearer) API NestJS apps/api — PM2 :5 Phone Guard NestJS Webhook Phone Guard Python Worker Guardrails Globais LGPD + Rate Limits Gateway 1 OneEach → Cliente (SaaS) Gateway 2 Cliente → Cliente Final Multica Board + Autopilot Portainer Docker :9443 Anthropic Claude IA (OpenRouter) PostgreSQL :5432 + RLS + pgvector Redis :6379 BullMQ + Pub/Sub OneEachAgent Classe base (~500 linhas) MCP Client Tools OneEach A2A Protocol Agent2Agent (Google) PgvectorMemory companyId namespace Analista IA Orquestrador (gerente) Worker CRM Processo isolado Worker Contratos Processo isolado Worker Financeiro Processo isolado Stripe Mercado Pago, Asaas Pix / Cartão Boleto, Nuvem Fiscal OneEach Admin Nível 1: SaaS Admin Empresa Admin Nível 2: Cliente (Sigma) Depto Admin Nível 3: Gerente HTTPS webhook webhook (futuro) IMAP/SMTP (futuro) proxy proxy proxy REST REST REST messages events UI rules validate auth session phone check limits SQL + RLS queue + pub/sub CRUD docs billing SaaS cobrança cliente issues inicia tools handoff memória delega handoff A2A handoff A2A handoff A2A SQL SQL SQL AI calls dupla validação preços itens cobrança knowledge arquivos markdown assinaturas pagamentos gera cobrança NF-e gerencia SaaS gerencia empresa gerencia depto Legend External Security Frontend Message bus Backend Database Cloud

Multi-tenant (3 Níveis)

  • • PostgreSQL com Row Level Security (RLS)
  • • Isolamento: company_id + branch_id
  • • Hierarquia: Platform > Company > Branch
  • • SecureGuard: guardião final billing + tenant
  • • Better Auth nativo (emailAndPassword config)

OneEach Agent OS

  • • OneEachAgent (~500 linhas) — classe base
  • • MCP Client — tools OneEach (WhatsApp, CRM, banco)
  • • A2A Protocol (Google) — agentes conversam
  • • PgvectorMemory — companyId namespace
  • • Analista IA Orquestrador (gerente de IA)
  • • Workers isolados: CRM, Contratos, Financeiro
  • • Redis: fila + pub/sub + estado

Gateway Duplo + Segurança

  • • Gateway 1: OneEach → Cliente (SaaS: Stripe/MP/Asaas)
  • • Gateway 2: Cliente → Cliente Final (Pix/Cartão/Boleto)
  • • Phone Guard duplo: NestJS webhook + Python worker
  • • Better Auth + RBAC + MFA/TOTP (SessionGuard: cookie)
  • • Guardrails globais: LGPD, rate limits, phone guard
  • • UCP/ACP: Agentic Commerce Protocol (agente cobra)

Integrações & Produtos

  • • Evolution API v2.3.7 — WhatsApp Meta Cloud
  • • Multica — Board issues + Autopilot
  • • Anthropic Claude via OpenRouter (IA primária)
  • • Portainer — Gestão containers :9443
  • • Produtos: One CRM ✅, One Contratos, One Financeiro, One Senior, One Farm
  • • Comunicação Unificada: canais, Inbox Universal, Roteamento

Knowledge Base + Storage

  • • MarkItDown: PDF/DOCX/XLSX/imagem → Markdown
  • • Áudio: speech_recognition → transcrição
  • • Storage local: /var/oneeach-media (10GB)
  • • Organização: {companyId}/{ano}/{mes}/{dia}/
  • • Categorias: Identificação, Contrato, Comprovante, Outros
  • • Cadastro do cliente: doc original + Markdown

Catálogo de Serviços

  • • Itens: Serviço/Produto, preço base, unidade
  • • Tabela preços: volume, fidelidade, condições
  • • Categorias configuráveis (não hardcoded)
  • • Alimenta: CRM (responder), Contratos (gerar), Financeiro (cobrar), Agente IA (knowledge)