# Investigação e Segurança

Finalidade, interfaces, evidências e verificação dos componentes.

# OpenIIA

<!-- BOOKSTACK-DOCUMENT-RELEASE:BEGIN -->
# OpenIIA

| Campo | Valor |
| --- | --- |
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | `openc5isr-pt.wallacecorptech.com` |
| Fonte | `/srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt` |
| Evidência | Intenção do catálogo mais evidência estática do componente |
| Impressão digital da fonte | `e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801` |
| Estado | Linha de base gerada — revisão humana obrigatória |

> **Limite de verificação:** Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.

## Finalidade

O módulo de gerenciamento de casos de inteligência, investigação e assurance para organizar perguntas, evidências, conclusões, decisões e trilhas de documentação auditáveis.

## Valor operacional

Permite que analistas, investigadores e profissionais de conformidade trabalhem com um modelo comum de evidências, preservando proveniência e histórico de revisão.

## Diferenciais

Os casos podem usar o mesmo grafo semântico, dados operacionais, arquivos, tarefas e assistência de IA do restante da plataforma.

## Conexões na plataforma

- OpenKnowledge
- OpenFiles
- OpenTask
- OpenLLM
- OpenCyberSec

## Detecção na versão

| Estado | Pontuação | Itens de evidência |
| --- | --- | --- |
| detectado | 142 | 12 |

| Tipo de evidência | Fonte | Correspondência |
| --- | --- | --- |
| caminho | `.opennetworks-backup-20260827T210646Z/ontology/openiia.ttl` | `openiia` |
| caminho | `data/openiia.json` | `openiia` |
| caminho | `data/openiia-evidence/IIAEV-PNT-001-ptp-readiness.json` | `openiia` |
| caminho | `data/openiia-evidence/IIAEV-SSA-001-ssa-geolocation-events.json` | `openiia` |
| caminho | `lib/openiia.js` | `openiia` |
| conteúdo | `README.md` | `openiia` |
| conteúdo | `RELEASE-v0.15.0.md` | `openiia` |
| conteúdo | `package.json` | `openiia` |
| conteúdo | `server.js` | `openiia` |
| conteúdo | `.opennetworks-backup-20260827T210646Z/ontology/openiia.ttl` | `openiia` |
| caminho | `open-iia/app.js` | `open-iia` |
| caminho | `open-iia/index.html` | `open-iia` |

## Interfaces REST/API candidatas

Nenhuma rota REST específica do componente foi associada pelo scanner.

## Interfaces de tempo real candidatas

Nenhum endpoint WebSocket específico do componente foi associado pelo scanner.

## Candidatos de configuração

| Variável | Padrão | Evidência |
| --- | --- | --- |
| `AEGIS_SENTINEL_LABEL` | COMPILED_DEPLOYMENT.aegisSentinelLabel).trim() \|\| COMPILED_DEPLOYMENT.aegisSentinelLabel | server.js, tools/integrate_opensof_service_entries.py |
| `ANTHROPIC_API_KEY` | — | server.js, lib/openllm/agents.js, lib/openllm/providers.js |
| `DATA_DIR` | path.join(ROOT | OPENCYBERSEC-QUICKSTART.md, OPENCYBERSEC.md, RELEASE-MANIFEST-v0.14.0.json, UPGRADE-v0.14.0.md |
| `EOD_TECH_TARGET` | @eodtech | server.js |
| `HOST` | 0.0.0.0 | server.js, lib/openrf-controller/server.js |
| `KNOWLEDGE_NS` | — | server.js |
| `MISSION_KNOWLEDGE_NS` | — | server.js |
| `MOUNT_PATH` | COMPILED_DEPLOYMENT.mountPath | server.js |
| `NODE_ID` | COMPILED_DEPLOYMENT.nodeId | server.js, edge/openssa-sensor/lib/openssa.js, lib/openssa.js |
| `NS` | — | lib/openiia.js |
| `OPENAAR_SIGNING_KEY` | [REDACTED] | server.js |
| `OPENAAR_SNAPSHOT_EVERY_EVENTS` | 100 | server.js |
| `OPENAAR_SNAPSHOT_INTERVAL_S` | 30 | server.js |
| `OPENAI_API_KEY` | — | server.js, lib/openllm/providers.js |
| `OPENANALYTICS_CONNECTOR_TIMEOUT_MS` | 60000 | server.js |
| `OPENBUS_API_TOKEN` | [REDACTED] | OPENKNOWLEDGE-OPENTASK.md, OPENLVC-DEMO.md, OPENLVC-RTI.md, demo_simulator.py |
| `OPENBUS_MAX_HISTORY` | 500 | server.js |
| `OPENCHAT_DEFAULT_TARGET` | #eod-ops | server.js |
| `OPENCOP_TRACK_URL` | https://opencop.c24.airoapp.ai/api/tracks | server.js |
| `OPENCOP_UI_URL` | BUILTIN_OPENCOP_UI_URL | server.js |
| `OPENCYBERSEC_AGENT_TOKEN` | [REDACTED] | OPENCYBERSEC-QUICKSTART.md, OPENCYBERSEC.md, server.js, examples/opencybersec/ingest-examples.sh |
| `OPENCYBERSEC_OPERATOR_TOKEN` | [REDACTED] | OPENCYBERSEC-QUICKSTART.md, OPENCYBERSEC.md, server.js, examples/opencybersec/ingest-examples.sh |
| `OPENCYBERSEC_READ_TOKEN` | — | server.js |
| `OPENFILES_HEALTH_URL` | — | server.js, tools/integrate_opensof_service_entries.py |
| `OPENFILES_SERVICE_URL` | — | server.js |
| `OPENIIA_MAX_EVIDENCE_BYTES` | 12000000 | server.js |
| `OPENISAC_HEALTH_URL` | — | server.js, tools/integrate_opensof_service_entries.py |
| `OPENISAC_SERVICE_URL` | — | server.js |
| `OPENKNOWLEDGE_EDITOR_TOKEN` | [REDACTED] | server.js |
| `OPENKNOWLEDGE_GRAPH` | https://opensof.local/graph/core | server.js |
| `OPENKNOWLEDGE_MODEL_FILE` | path.join(DATA | server.js |
| `OPENKNOWLEDGE_ONTOWIKI_URL` | — | server.js |
| `OPENKNOWLEDGE_SPARQL_ENDPOINT` | — | server.js |
| `OPENKNOWLEDGE_TIMEOUT_MS` | 8000 | server.js |
| `OPENLLM_ANTHROPIC_API_KEY` | [REDACTED] | server.js, lib/openllm/providers.js |
| `OPENLLM_OPENAI_API_KEY` | [REDACTED] | server.js, lib/openllm/providers.js |
| `OPENLLM_OPENWEBUI_API_KEY` | [REDACTED] | server.js, lib/openllm/providers.js |
| `OPENLLM_OPENWEBUI_URL` | process.env.OPENWEBUI_URL \|\| | server.js, lib/openllm/providers.js |
| `OPENLLM_OPERATOR_TOKEN` | [REDACTED] | server.js, lib/openllm.js |
| `OPENLLM_WORKSPACES_DIR` | path.join(ROOT | server.js |
| `OPENLVC_HEALTH_URL` | — | server.js, tools/integrate_opensof_service_entries.py |
| `OPENLVC_SERVICE_URL` | — | server.js |
| `OPENMAIL_HEALTH_URL` | — | server.js, tools/integrate_opensof_service_entries.py |
| `OPENMAIL_SERVICE_URL` | — | server.js |
| `OPENRF_AGENT_TOKEN` | [REDACTED] | server.js, lib/openrf-controller/server.js, openrf/API.md |
| `OPENRF_DATA_DIR` | path.join(DATA | server.js, lib/openrf-controller/server.js |
| `OPENRF_OPERATOR_TOKEN` | [REDACTED] | server.js, lib/openrf-controller/server.js, openrf/API.md, openrf/README-UPSTREAM-v0.3.0.md |
| `OPENRF_READ_TOKEN` | — | server.js, lib/openrf-controller/server.js, openrf/API.md |
| `OPENSSA_ACTIVE_TIMEOUT_S` | 900 | server.js, edge/openssa-sensor/SERVER_INTEGRATION.md, edge/openssa-sensor/lib/openssa.js, lib/openssa.js |
| `OPENSSA_ITU_REGION` | 2 | server.js, edge/openssa-sensor/SERVER_INTEGRATION.md, edge/openssa-sensor/lib/openssa.js, lib/openssa.js |
| `OPENSSA_SENSOR_TOKEN` | [REDACTED] | server.js, edge/openssa-sensor/SERVER_INTEGRATION.md, edge/openssa-sensor/local_server.js, edge/openssa-sensor/demo/run_streaming_demo.py |
| `OPENWEBUI_API_KEY` | [REDACTED] | server.js, lib/openllm/providers.js |
| `OPENWEBUI_CHAT_PATH` | /api/chat/completions | server.js |
| `OPENWEBUI_DEFAULT_MODEL` | — | server.js |
| `OPENWEBUI_HEALTH_PATH` | /health | server.js |
| `OPENWEBUI_MODELS_PATH` | /api/models | server.js |
| `OPENWEBUI_URL` | ).replace(/\/+$/ | server.js |
| `OPEN_EYES_DEFAULT_ASSET` | ISAC-RASPBOT-01 | server.js |
| `PORT` | 3000 | server.js, edge/openssa-sensor/local_server.js, lib/openrf-controller/server.js |
| `PUBLIC_BASE_URL` | COMPILED_DEPLOYMENT.publicBaseUrl).replace(/\/+$/ | server.js |
| `RASPBOT_BROWSER_WS_URL` | — | server.js |
| `RASPBOT_CONTROL_URL` | — | server.js |
| `RASPBOT_STREAM_URL` | — | server.js |
| `RES` | — | lib/openiia.js |
| `ROCKETCHAT_AUTH_TOKEN` | [REDACTED] | server.js |
| `ROCKETCHAT_BOT_USERNAME` | openc5.bot | server.js |
| `ROCKETCHAT_EMBED_URL` | — | server.js |
| `ROCKETCHAT_INCOMING_WEBHOOK_URL` | — | server.js |
| `ROCKETCHAT_OUTGOING_TOKEN` | [REDACTED] | server.js, rocketchat/outgoing-webhook-test.sh |
| `ROCKETCHAT_PUBLIC_URL` | ROCKETCHAT_URL \|\| '').replace(/\/+$/ | server.js |
| `ROCKETCHAT_URL` | ).replace(/\/+$/ | server.js |
| `ROCKETCHAT_USER_ID` | — | server.js |
| `SITE_ID` | COMPILED_DEPLOYMENT.siteId | server.js, edge/openssa-sensor/lib/openssa.js, lib/openssa.js |
| `SUITE_VERSION` | — | server.js, tools/integrate_opensof_service_entries.py |

## Candidatos de serviço

Nenhuma definição de serviço específica do componente foi associada pelo scanner.

## Dependências/endpoints externos

| Host | URL | Fonte |
| --- | --- | --- |
| ${req.headers.host | `http://${req.headers.host/` | `server.js` |
| loammhpng4.c36.airoapp.ai | `https://loammhpng4.c36.airoapp.ai/` | `README.md` |
| loammhpng4.c36.airoapp.ai | `https://loammhpng4.c36.airoapp.ai/api/tracks` | `README.md` |
| openc5isr-en.wallacecorptech.com | `https://openc5isr-en.wallacecorptech.com/` | `server.js` |
| opencop.c24.airoapp.ai | `https://opencop.c24.airoapp.ai/api/tracks` | `server.js` |
| opensof.local | `https://opensof.local/graph/core` | `server.js` |
| opensof.local | `https://opensof.local/ontology` | `.opennetworks-backup-20260827T210646Z/ontology/openiia.ttl` |
| opensof.local | `https://opensof.local/ontology` | `ontology/openiia.ttl` |
| opensof.local | `https://opensof.local/ontology` | `server.js` |
| opensof.local | `https://opensof.local/resource/` | `server.js` |
| opensof.local | `https://opensof.local/resource/${encodeURIComponent(row.task_id` | `lib/openiia.js` |

## Lista de verificação

- Confirmar que o componente esteja incluído e habilitado nesta edição/versão.
- Registrar serviço autoritativo, processo/contêiner, porta, URL base e endpoint de saúde.
- Exercitar o fluxo principal do operador e registrar resultados esperados e reais.
- Verificar autenticação, autorização, auditoria, comportamento de erro e política de tratamento de dados.
- Verificar relações com OpenBus/OpenKnowledge e metadados de tempo/proveniência quando aplicável.
- Documentar limitações conhecidas e a versão em que forem corrigidas.
<!-- BOOKSTACK-DOCUMENT-RELEASE:END -->

---

## Notas do Mantenedor

<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-BEGIN -->
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-END -->

# OpenCyberSec

<!-- BOOKSTACK-DOCUMENT-RELEASE:BEGIN -->
# OpenCyberSec

| Campo | Valor |
| --- | --- |
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | `openc5isr-pt.wallacecorptech.com` |
| Fonte | `/srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt` |
| Evidência | Intenção do catálogo mais evidência estática do componente |
| Impressão digital da fonte | `e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801` |
| Estado | Linha de base gerada — revisão humana obrigatória |

> **Limite de verificação:** Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.

## Finalidade

O módulo de operações de cibersegurança para visibilidade de ativos, achados, incidentes, controles, evidências, fluxos de resposta e contexto cibernético operacional.

## Valor operacional

Conecta observações cibernéticas e tarefas de resposta aos mesmos ativos, redes, casos e ambiente de colaboração usados nas operações.

## Diferenciais

A cibersegurança é representada como uma função operacional de missão, com relações semânticas e efeitos acionáveis, e não como um painel desconectado.

## Conexões na plataforma

- OpenNetworks
- OpenIIA
- OpenTask
- OpenKnowledge
- OpenCOP

## Detecção na versão

| Estado | Pontuação | Itens de evidência |
| --- | --- | --- |
| detectado | 117 | 12 |

| Tipo de evidência | Fonte | Correspondência |
| --- | --- | --- |
| caminho | `OPENCYBERSEC-QUICKSTART.md` | `opencybersec` |
| caminho | `OPENCYBERSEC.md` | `opencybersec` |
| caminho | `.opennetworks-backup-20260827T210646Z/ontology/opencybersec.ttl` | `opencybersec` |
| caminho | `data/opencybersec.json` | `opencybersec` |
| caminho | `edge/opencybersec/README.md` | `opencybersec` |
| conteúdo | `API.md` | `opencybersec` |
| conteúdo | `CHANGELOG.md` | `opencybersec` |
| conteúdo | `DEPLOY-GODADDY.md` | `opencybersec` |
| conteúdo | `OPENCYBERSEC-QUICKSTART.md` | `opencybersec` |
| conteúdo | `OPENCYBERSEC.md` | `opencybersec` |
| caminho | `open-cybersec/app.js` | `open-cybersec` |
| caminho | `open-cybersec/index.html` | `open-cybersec` |

## Interfaces REST/API candidatas

Nenhuma rota REST específica do componente foi associada pelo scanner.

## Interfaces de tempo real candidatas

Nenhum endpoint WebSocket específico do componente foi associado pelo scanner.

## Candidatos de configuração

| Variável | Padrão | Evidência |
| --- | --- | --- |
| `API` | — | open-cybersec/app.js, public/open-cybersec/app.js, public/open-llm/app.js |
| `BASE` | http://127.0.0.1:3000 | DEPLOY-GODADDY.md, OPENCYBERSEC-QUICKSTART.md, OPENCYBERSEC.md, UPGRADE-v0.14.0.md |
| `CONFIG` | — | drivers/install_openpnt_agent.sh, edge/opencybersec/install.sh, edge/openssa-sensor/install/check-sensor.sh, edge/openssa-sensor/install/install-sensor.sh |
| `DATA_DIR` | path.join(ROOT | OPENCYBERSEC-QUICKSTART.md, OPENCYBERSEC.md, RELEASE-MANIFEST-v0.14.0.json, UPGRADE-v0.14.0.md |
| `ENV_FILE` | — | edge/opencybersec/install.sh |
| `EUID` | $(id -u | drivers/install_openpnt_agent.sh, edge/opencybersec/install.sh, edge/opencybersec/uninstall.sh, edge/openpnt-linuxptp/install-linuxptp.sh |
| `HERE` | — | edge/openpnt-linuxptp/SELF-TEST.sh, edge/openpnt-linuxptp/install-linuxptp.sh, edge/openssa-sensor/native/uhd_spectrum_engine/build-simulation.sh, edge/openssa-sensor/native/uhd_spectrum_engine/build.sh |
| `INSTALL_DIR` | — | edge/opencybersec/install.sh |
| `OPENCYBERSEC_AGENT_TOKEN` | [REDACTED] | OPENCYBERSEC-QUICKSTART.md, OPENCYBERSEC.md, server.js, examples/opencybersec/ingest-examples.sh |
| `OPENCYBERSEC_OPERATOR_TOKEN` | [REDACTED] | OPENCYBERSEC-QUICKSTART.md, OPENCYBERSEC.md, server.js, examples/opencybersec/ingest-examples.sh |
| `OPENSOF_ROOT` | https://wallacecorptech.com/live/opensof | examples/opencybersec/ingest-examples.sh |
| `PATH` | /usr/sbin:/usr/bin:/sbin:/bin | edge/opencybersec/opencybersec_agent.py, lib/openllm/pipeline-engine.js, lib/openllm/util.js, tests/openpnt_agent_smoke_test.py |
| `ROOT` | — | edge/opencybersec/install.sh, edge/openpnt-linuxptp/SELF-TEST.sh, edge/openpnt-linuxptp/install-linuxptp.sh, edge/openssa-sensor/install-demo-sensor.sh |
| `RUN_ID` | — | OPENCYBERSEC.md |
| `SERVICE` | — | edge/opencybersec/install.sh |

## Candidatos de serviço

| Serviço | ExecStart | Fonte |
| --- | --- | --- |
| opencybersec-agent.service | `/opt/opencybersec-agent/opencybersec_agent.py --config /etc/opencybersec-agent.json` | `edge/opencybersec/systemd/opencybersec-agent.service` |

## Dependências/endpoints externos

| Host | URL | Fonte |
| --- | --- | --- |
| loammhpng4.c36.airoapp.ai | `https://loammhpng4.c36.airoapp.ai/` | `API.md` |
| loammhpng4.c36.airoapp.ai | `https://loammhpng4.c36.airoapp.ai/` | `CHANGELOG.md` |
| openc5isr-en.wallacecorptech.com | `https://openc5isr-en.wallacecorptech.com/` | `data/opencybersec.json` |
| opensof.local | `https://opensof.local/exercise` | `examples/opencybersec/csaf-advisory.json` |
| opensof.local | `https://opensof.local/ontology` | `.opennetworks-backup-20260827T210646Z/ontology/opencybersec.ttl` |
| opensof.local | `https://opensof.local/ontology` | `ontology/opencybersec.ttl` |
| opensof.local | `https://opensof.local/ontology/cyber` | `.opennetworks-backup-20260827T210646Z/ontology/opencybersec.ttl` |
| opensof.local | `https://opensof.local/ontology/cyber` | `ontology/opencybersec.ttl` |
| opensof.local | `https://opensof.local/ontology/opencybersec` | `.opennetworks-backup-20260827T210646Z/ontology/opencybersec.ttl` |
| opensof.local | `https://opensof.local/ontology/opencybersec` | `ontology/opencybersec.ttl` |
| opensof.local | `https://opensof.local/resource/` | `.opennetworks-backup-20260827T210646Z/ontology/opencybersec.ttl` |
| opensof.local | `https://opensof.local/resource/` | `ontology/opencybersec.ttl` |
| opensof.local | `https://opensof.local/vex/exercise-0001` | `examples/opencybersec/openvex.json` |

## Lista de verificação

- Confirmar que o componente esteja incluído e habilitado nesta edição/versão.
- Registrar serviço autoritativo, processo/contêiner, porta, URL base e endpoint de saúde.
- Exercitar o fluxo principal do operador e registrar resultados esperados e reais.
- Verificar autenticação, autorização, auditoria, comportamento de erro e política de tratamento de dados.
- Verificar relações com OpenBus/OpenKnowledge e metadados de tempo/proveniência quando aplicável.
- Documentar limitações conhecidas e a versão em que forem corrigidas.
<!-- BOOKSTACK-DOCUMENT-RELEASE:END -->

---

## Notas do Mantenedor

<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-BEGIN -->
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-END -->

# AEGIS-SENTINEL

<!-- BOOKSTACK-DOCUMENT-RELEASE:BEGIN -->
# AEGIS-SENTINEL

| Campo | Valor |
| --- | --- |
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | `openc5isr-pt.wallacecorptech.com` |
| Fonte | `/srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt` |
| Evidência | Intenção do catálogo mais evidência estática do componente |
| Impressão digital da fonte | `e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801` |
| Estado | Linha de base gerada — revisão humana obrigatória |

> **Limite de verificação:** Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.

## Finalidade

Um ponto de integração de segurança e proteção para apresentar alertas, estados e capacidades defensivas dentro da plataforma operacional mais ampla.

## Valor operacional

Permite que funções de proteção participem de fluxos comuns de consciência situacional, tarefas e evidências.

## Diferenciais

Alertas de segurança podem se tornar objetos e tarefas operacionais semanticamente vinculados, em vez de permanecerem notificações isoladas.

## Conexões na plataforma

- OpenCyberSec
- OpenCOP
- OpenTask
- OpenIIA

## Detecção na versão

| Estado | Pontuação | Itens de evidência |
| --- | --- | --- |
| detectado | 42 | 10 |

| Tipo de evidência | Fonte | Correspondência |
| --- | --- | --- |
| conteúdo | `CHANGELOG.md` | `aegis-sentinel` |
| conteúdo | `DEPLOY-GODADDY.md` | `aegis-sentinel` |
| conteúdo | `EXTERNAL-SERVICES.md` | `aegis-sentinel` |
| conteúdo | `README.md` | `aegis-sentinel` |
| conteúdo | `WALLACECORP-DEPLOYMENT.md` | `aegis-sentinel` |
| conteúdo | `DEPLOY-GODADDY.md` | `aegis_sentinel` |
| conteúdo | `deploy.env.example` | `aegis_sentinel` |
| conteúdo | `server.js` | `aegis_sentinel` |
| conteúdo | `tests/compiled_deployment_smoke_test.py` | `aegis_sentinel` |
| conteúdo | `tests/external_integrations_smoke_test.py` | `aegis_sentinel` |

## Interfaces REST/API candidatas

| Método | Caminho | Fonte |
| --- | --- | --- |
| GET | `http://127.0.0.1:18782/api/integrations` | `tests/compiled_deployment_smoke_test.py` |

## Interfaces de tempo real candidatas

Nenhum endpoint WebSocket específico do componente foi associado pelo scanner.

## Candidatos de configuração

| Variável | Padrão | Evidência |
| --- | --- | --- |
| `AEGIS_SENTINEL_LABEL` | COMPILED_DEPLOYMENT.aegisSentinelLabel).trim() \|\| COMPILED_DEPLOYMENT.aegisSentinelLabel | server.js, tools/integrate_opensof_service_entries.py |
| `ANTHROPIC_API_KEY` | — | server.js, lib/openllm/agents.js, lib/openllm/providers.js |
| `BASE` | http://127.0.0.1:3000 | DEPLOY-GODADDY.md, OPENCYBERSEC-QUICKSTART.md, OPENCYBERSEC.md, UPGRADE-v0.14.0.md |
| `DATA_DIR` | path.join(ROOT | OPENCYBERSEC-QUICKSTART.md, OPENCYBERSEC.md, RELEASE-MANIFEST-v0.14.0.json, UPGRADE-v0.14.0.md |
| `EOD_TECH_TARGET` | @eodtech | server.js |
| `HOST` | 0.0.0.0 | server.js, lib/openrf-controller/server.js |
| `KNOWLEDGE_NS` | — | server.js |
| `MISSION_KNOWLEDGE_NS` | — | server.js |
| `MOUNT_PATH` | COMPILED_DEPLOYMENT.mountPath | server.js |
| `NODE_ID` | COMPILED_DEPLOYMENT.nodeId | server.js, edge/openssa-sensor/lib/openssa.js, lib/openssa.js |
| `OPENAAR_SIGNING_KEY` | [REDACTED] | server.js |
| `OPENAAR_SNAPSHOT_EVERY_EVENTS` | 100 | server.js |
| `OPENAAR_SNAPSHOT_INTERVAL_S` | 30 | server.js |
| `OPENAI_API_KEY` | — | server.js, lib/openllm/providers.js |
| `OPENANALYTICS_CONNECTOR_TIMEOUT_MS` | 60000 | server.js |
| `OPENBUS_API_TOKEN` | [REDACTED] | OPENKNOWLEDGE-OPENTASK.md, OPENLVC-DEMO.md, OPENLVC-RTI.md, demo_simulator.py |
| `OPENBUS_MAX_HISTORY` | 500 | server.js |
| `OPENCHAT_DEFAULT_TARGET` | #eod-ops | server.js |
| `OPENCOP_TRACK_URL` | https://opencop.c24.airoapp.ai/api/tracks | server.js |
| `OPENCOP_UI_URL` | BUILTIN_OPENCOP_UI_URL | server.js |
| `OPENCYBERSEC_AGENT_TOKEN` | [REDACTED] | OPENCYBERSEC-QUICKSTART.md, OPENCYBERSEC.md, server.js, examples/opencybersec/ingest-examples.sh |
| `OPENCYBERSEC_OPERATOR_TOKEN` | [REDACTED] | OPENCYBERSEC-QUICKSTART.md, OPENCYBERSEC.md, server.js, examples/opencybersec/ingest-examples.sh |
| `OPENCYBERSEC_READ_TOKEN` | — | server.js |
| `OPENFILES_HEALTH_URL` | — | server.js, tools/integrate_opensof_service_entries.py |
| `OPENFILES_SERVICE_URL` | — | server.js |
| `OPENIIA_MAX_EVIDENCE_BYTES` | 12000000 | server.js |
| `OPENISAC_HEALTH_URL` | — | server.js, tools/integrate_opensof_service_entries.py |
| `OPENISAC_SERVICE_URL` | — | server.js |
| `OPENKNOWLEDGE_EDITOR_TOKEN` | [REDACTED] | server.js |
| `OPENKNOWLEDGE_GRAPH` | https://opensof.local/graph/core | server.js |
| `OPENKNOWLEDGE_MODEL_FILE` | path.join(DATA | server.js |
| `OPENKNOWLEDGE_ONTOWIKI_URL` | — | server.js |
| `OPENKNOWLEDGE_SPARQL_ENDPOINT` | — | server.js |
| `OPENKNOWLEDGE_TIMEOUT_MS` | 8000 | server.js |
| `OPENLLM_ANTHROPIC_API_KEY` | [REDACTED] | server.js, lib/openllm/providers.js |
| `OPENLLM_OPENAI_API_KEY` | [REDACTED] | server.js, lib/openllm/providers.js |
| `OPENLLM_OPENWEBUI_API_KEY` | [REDACTED] | server.js, lib/openllm/providers.js |
| `OPENLLM_OPENWEBUI_URL` | process.env.OPENWEBUI_URL \|\| | server.js, lib/openllm/providers.js |
| `OPENLLM_OPERATOR_TOKEN` | [REDACTED] | server.js, lib/openllm.js |
| `OPENLLM_WORKSPACES_DIR` | path.join(ROOT | server.js |
| `OPENLVC_HEALTH_URL` | — | server.js, tools/integrate_opensof_service_entries.py |
| `OPENLVC_SERVICE_URL` | — | server.js |
| `OPENMAIL_HEALTH_URL` | — | server.js, tools/integrate_opensof_service_entries.py |
| `OPENMAIL_SERVICE_URL` | — | server.js |
| `OPENRF_AGENT_TOKEN` | [REDACTED] | server.js, lib/openrf-controller/server.js, openrf/API.md |
| `OPENRF_DATA_DIR` | path.join(DATA | server.js, lib/openrf-controller/server.js |
| `OPENRF_OPERATOR_TOKEN` | [REDACTED] | server.js, lib/openrf-controller/server.js, openrf/API.md, openrf/README-UPSTREAM-v0.3.0.md |
| `OPENRF_READ_TOKEN` | — | server.js, lib/openrf-controller/server.js, openrf/API.md |
| `OPENSSA_ACTIVE_TIMEOUT_S` | 900 | server.js, edge/openssa-sensor/SERVER_INTEGRATION.md, edge/openssa-sensor/lib/openssa.js, lib/openssa.js |
| `OPENSSA_ITU_REGION` | 2 | server.js, edge/openssa-sensor/SERVER_INTEGRATION.md, edge/openssa-sensor/lib/openssa.js, lib/openssa.js |
| `OPENSSA_SENSOR_TOKEN` | [REDACTED] | server.js, edge/openssa-sensor/SERVER_INTEGRATION.md, edge/openssa-sensor/local_server.js, edge/openssa-sensor/demo/run_streaming_demo.py |
| `OPENWEBUI_API_KEY` | [REDACTED] | server.js, lib/openllm/providers.js |
| `OPENWEBUI_CHAT_PATH` | /api/chat/completions | server.js |
| `OPENWEBUI_DEFAULT_MODEL` | — | server.js |
| `OPENWEBUI_HEALTH_PATH` | /health | server.js |
| `OPENWEBUI_MODELS_PATH` | /api/models | server.js |
| `OPENWEBUI_URL` | ).replace(/\/+$/ | server.js |
| `OPEN_EYES_DEFAULT_ASSET` | ISAC-RASPBOT-01 | server.js |
| `PORT` | 3000 | server.js, edge/openssa-sensor/local_server.js, lib/openrf-controller/server.js |
| `PUBLIC_BASE_URL` | COMPILED_DEPLOYMENT.publicBaseUrl).replace(/\/+$/ | server.js |
| `RASPBOT_BROWSER_WS_URL` | — | server.js |
| `RASPBOT_CONTROL_URL` | — | server.js |
| `RASPBOT_STREAM_URL` | — | server.js |
| `ROCKETCHAT_AUTH_TOKEN` | [REDACTED] | server.js |
| `ROCKETCHAT_BOT_USERNAME` | openc5.bot | server.js |
| `ROCKETCHAT_EMBED_URL` | — | server.js |
| `ROCKETCHAT_INCOMING_WEBHOOK_URL` | — | server.js |
| `ROCKETCHAT_OUTGOING_TOKEN` | [REDACTED] | server.js, rocketchat/outgoing-webhook-test.sh |
| `ROCKETCHAT_PUBLIC_URL` | ROCKETCHAT_URL \|\| '').replace(/\/+$/ | server.js |
| `ROCKETCHAT_URL` | ).replace(/\/+$/ | server.js |
| `ROCKETCHAT_USER_ID` | — | server.js |
| `SITE_ID` | COMPILED_DEPLOYMENT.siteId | server.js, edge/openssa-sensor/lib/openssa.js, lib/openssa.js |
| `SUITE_VERSION` | — | server.js, tools/integrate_opensof_service_entries.py |

## Candidatos de serviço

Nenhuma definição de serviço específica do componente foi associada pelo scanner.

## Dependências/endpoints externos

| Host | URL | Fonte |
| --- | --- | --- |
| ${req.headers.host | `http://${req.headers.host/` | `server.js` |
| bss.dev | `https://bss.dev/live/isac/\nOPENLVC_PUBLIC_URL=\nAEGIS_SENTINEL_LABEL=AEGIS-SENTINEL\nOPENMAIL_PUBLIC_URL=\nOPENFILES_PUBLIC_URL=\n` | `tools/integrate_opensof_service_entries.py` |
| files.aegis.example.test | `https://files.aegis.example.test/` | `tests/external_integrations_smoke_test.py` |
| isac.edge.example.test | `https://isac.edge.example.test/` | `tests/external_integrations_smoke_test.py` |
| loammhpng4.c36.airoapp.ai | `https://loammhpng4.c36.airoapp.ai/` | `CHANGELOG.md` |
| loammhpng4.c36.airoapp.ai | `https://loammhpng4.c36.airoapp.ai/` | `README.md` |
| loammhpng4.c36.airoapp.ai | `https://loammhpng4.c36.airoapp.ai/api/tracks` | `README.md` |
| lvc.example.test | `https://lvc.example.test/` | `tests/external_integrations_smoke_test.py` |
| mail.aegis.example.test | `https://mail.aegis.example.test/` | `tests/external_integrations_smoke_test.py` |
| openc5isr-en.wallacecorptech.com | `https://openc5isr-en.wallacecorptech.com/` | `server.js` |
| opencop.c24.airoapp.ai | `https://opencop.c24.airoapp.ai/api/tracks` | `deploy.env.example` |
| opencop.c24.airoapp.ai | `https://opencop.c24.airoapp.ai/api/tracks` | `server.js` |
| opensof.local | `https://opensof.local/graph/core` | `deploy.env.example` |
| opensof.local | `https://opensof.local/graph/core` | `server.js` |
| opensof.local | `https://opensof.local/ontology` | `server.js` |
| opensof.local | `https://opensof.local/resource/` | `server.js` |

## Lista de verificação

- Confirmar que o componente esteja incluído e habilitado nesta edição/versão.
- Registrar serviço autoritativo, processo/contêiner, porta, URL base e endpoint de saúde.
- Exercitar o fluxo principal do operador e registrar resultados esperados e reais.
- Verificar autenticação, autorização, auditoria, comportamento de erro e política de tratamento de dados.
- Verificar relações com OpenBus/OpenKnowledge e metadados de tempo/proveniência quando aplicável.
- Documentar limitações conhecidas e a versão em que forem corrigidas.
<!-- BOOKSTACK-DOCUMENT-RELEASE:END -->

---

## Notas do Mantenedor

<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-BEGIN -->
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-END -->