地端架構

先設計代理執行環境邊界,再選擇模型

正式環境的地端AI代理架構始於歸屬:由誰控制主機、租戶身分、執行環境服務、工作區、機密、瀏覽器狀態、紀錄、更新與復原。Bewize Hub可安裝在客戶控制的Linux/systemd主機上,並為租戶建立獨立使用者與服務。目前有檔案佐證的正式模型路徑,仍需要對外連線至託管的模型供應商。

參考架構

哪些元件位於客戶控制的主機內外?

明確標示營運邊界。客戶控制的主機可包含Hub、其資料庫與受保護機密、各租戶獨立的Linux身分、執行環境服務、私有工作區、瀏覽器狀態、紀錄,以及可選用且受存取控管的公司儲存空間。閘道允許必要的對外連線,包括目前支援的託管模型路徑。

客戶控制的部署邊界

主機承載代理營運;核准的外部服務仍是明確的相依服務。

搭載Bewize Hub的Linux主機

  1. 租戶使用者與systemd服務
  2. 私有工作區與瀏覽器狀態
  3. Hub資料庫與受保護機密
  4. 可選用的受治理公司儲存空間
  5. 通往託管模型供應商的閘道

主機先決條件

客戶提供並維運Linux主機、systemd環境、網路邊界、閘道、儲存、監控與管理存取。

租戶分隔

Hub為受管理租戶建立不同的Linux身分,以及私有的執行環境、工作區與瀏覽器狀態。這是具體的隔離機制,不是絕對的安全保證。

營運證據

維運人員透過systemd紀錄、健康與就緒檢查、已遮蔽敏感資料的用量指標、版本化套件與調和流程來檢視及更新部署。

復原邊界

租戶備份快照可以使用,但預設為停用;備份原則、保留期限、還原測試與責任歸屬必須在部署時決定。

地端架構常見問題

Bewize有檔案證明可完全隔離網路嗎?
沒有。目前檔案記載的模型路徑使用託管Codex,並可選用OpenRouter作為備援,因此標準部署需要對外模型存取。請勿將地端執行環境的位置描述成完全隔離網路。
可以連接客戶自行託管的模型嗎?
客戶自行託管且相容OpenAI介面的模型,是可進一步驗證的整合方向;目前不是檔案記載且正式支援的主要組態。
Roomcord是否包含交鑰匙地端套件?
沒有。可以討論由客戶託管Roomcord的範圍,但目前部署仍有外部服務相依性,也沒有檔案記載的交鑰匙地端套件。

檢視您的部署邊界

帶上您的主機、網路、模型存取、儲存、身分、備份與復原需求。我們會對照目前已提供的能力,並標示仍需驗證的事項。

+1 332 2081410
[email protected]

架構討論

告訴我們您的團隊需要掌控什麼

請說明您的部署邊界、代理數量、工作介面與治理需求。我們會以電子郵件回覆,安排一次重點明確的技術討論。

寄信給Bewize團隊

這會開啟您的電子郵件應用程式。請參閱我們的隱私權政策