私有部署与安全边界
数据不出门,是默认而不是选配。从单机 PoC 到离线机房,ReadyForAI 原生为私有环境设计。这页画布回答安全团队最常问的问题。
CONFIDENCE90%
单机 PoC1 天
Docker 单机起步,4C / 8G 即可跑通全链路
生产集群1 ~ 2 周
K8s 部署,组件可独立扩缩容
离线机房支持
容器镜像离线导入 · 私有 LLM 出口审计 · 本地验证
数据不出门
所有运行数据、审计记录、知识库留在你的环境内
LLM 可私有
支持私有模型;外部 LLM 走统一出口可审计、可关断
凭证隔离
Secret 经 File / Env 管理,不进入 Agent 上下文。Vault / HSM / 云 KMS 后端尚未接入
审计本地留存
已写入记录进 Hash Chain,本地可验证、可查 gap
内容入库与规程防篡改
LarkScout 入库门含压缩包结构防护与进程隔离 YARA(需部署扫描器);SOP / SKILL 可声明受保护段,fork 时校验已声明段摘要
运行环境Docker / Kubernetes · 容器镜像离线导入
最小资源4C / 8G 起步,单机可跑全部组件
存储底座内置 SQLite · 治理套件统一 PostgreSQL 16
网络支持完全离线 · LLM 出口可选
升级镜像离线导入滚动 · 本地验证
身份对接企业 IdP / OIDC · 可选本地应急超管