TRILHA 04 / OSWORK

Operação

Leve uma rotina do computador ao serviço supervisionado.

0% 0 de 0
01 / OSWORKTelegram como interface detrabalho02 / OSWORKVPS do zero e operação 24/703 / OSWORKPRATICAR04 / OSWORKCONFERIR
Leia, aplique numa tarefa pequena e confira o resultado antes de avançar.
2 módulos
12 tópicos
110 min com prática
Guiado passo a passo

Mapa da trilha

4.1 ~50 min

🧭 Telegram como interface de trabalho

Executar um bot restrito de consulta e entender onde a IA entra.

4.2 ~60 min

🧭 VPS do zero e operação 24/7

Preparar um plano de implantação, supervisão, backup e verificação do serviço.

Conteúdo detalhado

MÓDULO 4.1

Telegram como interface de trabalho

Executar um bot restrito de consulta e entender onde a IA entra.

0% 0 de 0

O que é

Um bot recebe mensagens pela API do Telegram e devolve respostas. A inteligência pode vir de regras, de um programa ou de uma chamada a modelo. O aplicativo no celular não executa sozinho suas tarefas no servidor: existe um programa intermediário com permissões definidas.

Por que aprender

Separar interface e execução evita chamar qualquer resposta automática de agente inteligente. Primeiro construa um caminho confiável para receber e responder; depois conecte a capacidade necessária.

Conceitos-chave

Mensagem; Bot API; programa; agente; resultado.

O que é

No Telegram, encontre o BotFather oficial e use /newbot. Escolha nome e identificador conforme as instruções mostradas. O token gerado autentica seu programa perante o Telegram. Guarde-o como TELEGRAM_BOT_TOKEN em um arquivo privado; o kit tem apenas valores de exemplo.

Por que aprender

Quem controla o token pode operar o bot. Capturas de tela do processo e URLs contendo o token podem vazar acesso. Se houver exposição, revogue o token no BotFather antes de continuar.

Conceitos-chave

BotFather; token; variável de ambiente; rotação.

O que é

O bot do kit aceita apenas conversas privadas e IDs configurados. Também aceita somente os comandos conhecidos. Verificar o ID é diferente de verificar o nome visível: nomes podem mudar. Uma mensagem de desconhecido não deve acionar leitura de arquivos ou comandos do sistema.

Por que aprender

Um bot encontrado na internet pode receber mensagens inesperadas. Autenticação do programa com token não significa autorização de qualquer pessoa que fale com ele. São controles distintos.

Conceitos-chave

ID numérico; lista de acesso; conversa privada; comandos fixos.

O que é

Long polling é o programa perguntar ao Telegram por mensagens e esperar um pouco quando não há novidades. É simples para aprender e não exige abrir uma porta pública de entrada. Webhook é outra estratégia, em que o Telegram chama um endereço HTTPS seu; não é necessária neste laboratório.

Por que aprender

Escolher um único modo reduz problemas de configuração. Mantenha uma única instância buscando mensagens para um bot: processos duplicados podem disputar atualizações.

Conceitos-chave

getUpdates; offset; timeout; instância única; acesso de saída.

O que é

O kit deliberadamente separa transporte e funções de trabalho. Começa determinístico: status e relatório de dados fictícios. Para acoplar IA, defina uma função com entrada limitada, timeout, teto de saída e revisão. Não exponha codex exec diretamente a mensagens públicas nem desative proteções para fazê-lo funcionar.

Por que aprender

Um programa previsível permite testar a base sem gastar API. Depois, você avalia se a IA melhora interpretação, resumo ou classificação e mede o resultado com uma referência conhecida.

Conceitos-chave

Função de domínio; limites; timeout; revisão; dados mínimos.

O que é

Teste remetente permitido, bloqueado, grupo, comando desconhecido e dados ausentes. Logs devem informar tipo de falha e horário, sem token nem mensagens privadas completas. No laboratório, desligar o processo deve parar as respostas: isso prova que o programa local está no caminho.

Por que aprender

Uma resposta correta não prova que o bot está restrito nem que recupera rede. Um conjunto pequeno de cenários demonstra as propriedades importantes antes de migrar para uma VPS.

Conceitos-chave

Autoteste; falha de rede; logs sem segredo; interrupção; diagnóstico.

Ver completo →

MÓDULO 4.2

VPS do zero e operação 24/7

Preparar um plano de implantação, supervisão, backup e verificação do serviço.

0% 0 de 0

O que é

VPS é um servidor virtual alugado: um computador remoto com memória, disco e rede. Você administra usuários, atualizações e processos. Comece com uma máquina pequena compatível com a aplicação; não contrate GPU apenas para chamar um modelo por API. O modelo remoto roda na infraestrutura do provedor.

Por que aprender

Uma máquina ligada não significa um serviço saudável. Custos de VPS, armazenamento e API são separados. Antes de contratar, defina o que precisa rodar continuamente e quem verificará incidentes.

Conceitos-chave

Servidor remoto; recursos; custo recorrente; responsabilidade operacional.

O que é

SSH cria uma conexão protegida para administrar a máquina. Use a chave pública cadastrada conforme o provedor e confira a identidade do servidor. Crie um usuário de trabalho com permissões administrativas quando necessário. Mantenha a sessão original aberta enquanto testa uma segunda conexão.

Por que aprender

Mudar firewall ou autenticação sem testar uma rota de recuperação pode bloquear seu próprio acesso. O console do provedor é a alternativa quando a conexão normal falha; confira que ele funciona antes de restringir a rede.

Conceitos-chave

Chave pública; impressão digital; usuário; sudo; recuperação.

O que é

Os exemplos do laboratório usam Ubuntu com apt. Atualize a lista de pacotes e revise a atualização proposta. O bot base precisa de Python 3; Git ajuda a transferir o projeto. Node, Docker e Codex são opcionais conforme a aplicação, não uma lista obrigatória para qualquer VPS.

Por que aprender

Cada dependência acrescenta manutenção. Um serviço simples, com poucas peças, é mais fácil de explicar, atualizar e recuperar. Instalar ferramentas por hábito cria trabalho sem aumentar a capacidade necessária.

Conceitos-chave

apt update; apt upgrade; dependência; ambiente virtual quando necessário.

O que é

Firewall filtra conexões de rede. Para long polling, o bot precisa sair para HTTPS; não precisa expor uma porta de bot à internet. Antes de ativar UFW, libere a porta SSH realmente usada e confira regras locais e do provedor. Restrinja o .env com chmod 600 e deixe-o fora do Git.

Por que aprender

Abrir todas as portas para “fazer funcionar” amplia o risco sem diagnosticar a causa. Se o processo não responde, rede de saída, token e execução merecem checagens distintas.

Conceitos-chave

Entrada e saída; porta SSH; regra de firewall; permissões de arquivo.

O que é

systemd é o gerenciador de serviços de muitas distribuições Linux. Uma unidade descreve qual programa iniciar, com qual usuário e em qual pasta. Restart=on-failure reinicia após uma falha, mas não corrige um erro persistente. O kit fornece uma unidade parametrizada para o usuário oswork.

Por que aprender

Executar o bot numa sessão SSH pode encerrar o trabalho ao fechar a conexão. Supervisão permite reiniciar com a máquina e centralizar logs. Ela não substitui alertas, limites ou análise da causa.

Conceitos-chave

Unidade; usuário de serviço; diretório; reinício; journal.

O que é

Operação contínua combina supervisão, atualização, monitoramento, backups e restauração testada. Faça cópias dos dados fora da máquina, proteja credenciais e defina retenção. Um backup só foi validado quando você restaurou uma cópia e verificou o conteúdo.

Por que aprender

Sem monitoramento, um serviço pode ficar parado durante dias. Sem teste de restauração, a cópia pode estar incompleta. A promessa real é uma rotina recuperável, não uma máquina infalível.

Conceitos-chave

Checagem externa; logs; backup fora da VPS; restauração; limite de gasto.

Ver completo →
Módulo completo