私有部署与安全边界
数据不出门,是默认而不是选配。从单机 PoC 到生产集群,ReadyForAI 原生为私有环境设计。
私有部署下,数据、安全基线和审计证据都留在企业内部
- 所有产品和组件都支持私有化部署,数据不出企业内网
- 凭证隔离、hook 上可拒、Hash Chain 留痕构成安全三层基线
- 证据留在本地审计链,可验证、可查 gap,满足合规审查
单机 PoC1 天
Docker 单机起步,4C / 8G 即可跑通全链路
生产集群1 ~ 2 周
K8s 部署,组件可独立扩缩容
完全私有化支持
所有产品和组件部署在企业内网 · 私有 LLM 出口可审计 · 本地验证
数据不出门
所有运行数据、审计记录、知识库留在你的环境内
LLM 可私有
支持私有模型;外部 LLM 走统一出口可审计、可关断
凭证隔离
Secret 经 File / Env 管理,不进入 Agent 上下文。Vault / HSM / 云 KMS 后端尚未接入
审计本地留存
已写入记录进 Hash Chain,本地可验证、可查 gap
内容入库与规程防篡改
LarkScout 入库门含压缩包结构防护与进程隔离 YARA(需部署扫描器);SOP / SKILL 可声明受保护段,fork 时校验已声明段摘要
运行环境Docker / Kubernetes · 容器镜像本地导入
最小资源4C / 8G 起步,单机可跑全部组件
存储底座内置 SQLite · 治理套件统一 PostgreSQL 16
网络完全私有化,数据不出企业内网 · LLM 出口可选
升级镜像本地导入滚动 · 本地验证
身份对接企业 IdP / OIDC · 可选本地应急超管
按角色看
技术负责人
完全私有化部署 + 不绑定特定云 / LLM,避免供应商锁定
合规与风控
hook 上可拒 + Hash Chain 留痕 + 本地可验证审计链,满足监管审查
业务负责人
数据不出门是底线,成本可见是常态