Arquitectura on-premise

Diseñe el límite del runtime del agente antes de elegir el modelo

Una arquitectura de agentes de IA on-premise para producción comienza por la propiedad: quién controla el host, las identidades de tenant, los servicios del runtime, los espacios de trabajo, los secretos, el estado del navegador, los registros, las actualizaciones y la recuperación. Bewize Hub se puede instalar en un host Linux con systemd controlado por el cliente y aprovisionar usuarios y servicios separados por tenant. La ruta de modelo documentada para producción todavía requiere acceso saliente a un proveedor de modelos alojado.

Arquitectura de referencia

¿Qué pertenece dentro y fuera del host controlado por el cliente?

Mantenga explícito el límite operativo. El host controlado por el cliente puede contener el Hub, su base de datos y secretos protegidos, identidades Linux separadas por tenant, servicios privados del runtime, espacios de trabajo, estado del navegador, registros y almacenamiento empresarial opcional con acceso controlado. El gateway permite las conexiones salientes necesarias, incluida la ruta admitida hacia modelos alojados.

Límite de despliegue controlado por el cliente

El host es propietario de las operaciones de los agentes; los servicios externos aprobados siguen siendo dependencias explícitas.

Host Linux con Bewize Hub

  1. Usuarios y servicios systemd por tenant
  2. Espacios de trabajo y estado del navegador privados
  3. Base de datos del Hub y secretos protegidos
  4. Almacenamiento empresarial gobernado opcional
  5. Gateway hacia el proveedor de modelos alojado

Requisitos del host

El cliente proporciona y opera el host Linux, el entorno systemd, el límite de red, el gateway, el almacenamiento, la supervisión y el acceso administrativo.

Separación de tenants

El Hub aprovisiona identidades Linux distintas y runtime, espacio de trabajo y estado del navegador privados para los tenants administrados. Es un mecanismo concreto de aislamiento, no una garantía absoluta de seguridad.

Evidencia operativa

Los operadores usan registros de systemd, comprobaciones de estado y disponibilidad, métricas de uso con datos sensibles ocultos, paquetes versionados y reconciliación para inspeccionar y actualizar el despliegue.

Límite de recuperación

Las instantáneas de copia de seguridad de tenants están disponibles, pero desactivadas de forma predeterminada; la política, retención, prueba de restauración y responsabilidad deben elegirse durante el despliegue.

Preguntas sobre la arquitectura on-premise

¿Bewize está documentado como sistema aislado de la red?
No. La ruta de modelo documentada actualmente usa Codex alojado con OpenRouter como respaldo opcional, por lo que el despliegue estándar requiere acceso saliente al modelo. No trate la ubicación on-premise del runtime como una afirmación de aislamiento total.
¿Se puede conectar un modelo alojado por el cliente?
Un modelo compatible con OpenAI y alojado por el cliente es una posible integración sujeta a validación. Actualmente no es la configuración primaria documentada y admitida para producción.
¿Roomcord se incluye como paquete on-premise llave en mano?
No. Se puede analizar Roomcord para un alcance alojado por el cliente, pero su despliegue actual tiene dependencias de servicios externos y no existe un paquete on-premise llave en mano documentado.

Revise el límite de su despliegue

Traiga sus requisitos de host, red, acceso al modelo, almacenamiento, identidad, copia de seguridad y recuperación. Los contrastaremos con lo disponible hoy e identificaremos lo que todavía requiere validación.

+1 332 2081410
[email protected]

Conversación de arquitectura

Cuéntenos qué necesita controlar su equipo

Comparta su perímetro de despliegue, el número de agentes, las superficies de trabajo y los requisitos de gobernanza. Responderemos por correo electrónico para coordinar una conversación técnica enfocada.

Escribir al equipo de Bewize

Esto abre su aplicación de correo electrónico. Lea nuestra Política de privacidad.