私有部署与安全边界

数据不出门,是默认而不是选配。从单机 PoC 到生产集群,ReadyForAI 原生为私有环境设计。

私有部署下,数据、安全基线和审计证据都留在企业内部

  • 所有产品和组件都支持私有化部署,数据不出企业内网
  • 凭证隔离、hook 上可拒、Hash Chain 留痕构成安全三层基线
  • 证据留在本地审计链,可验证、可查 gap,满足合规审查
数据不能出门合规审计要求部署成本评估安全审查必过
单机 PoC1 天

Docker 单机起步,4C / 8G 即可跑通全链路

生产集群1 ~ 2 周

K8s 部署,组件可独立扩缩容

完全私有化支持

所有产品和组件部署在企业内网 · 私有 LLM 出口可审计 · 本地验证

数据不出门

所有运行数据、审计记录、知识库留在你的环境内

LLM 可私有

支持私有模型;外部 LLM 走统一出口可审计、可关断

凭证隔离

Secret 经 File / Env 管理,不进入 Agent 上下文。Vault / HSM / 云 KMS 后端尚未接入

审计本地留存

已写入记录进 Hash Chain,本地可验证、可查 gap

内容入库与规程防篡改

LarkScout 入库门含压缩包结构防护与进程隔离 YARA(需部署扫描器);SOP / SKILL 可声明受保护段,fork 时校验已声明段摘要

运行环境Docker / Kubernetes · 容器镜像本地导入
最小资源4C / 8G 起步,单机可跑全部组件
存储底座内置 SQLite · 治理套件统一 PostgreSQL 16
网络完全私有化,数据不出企业内网 · LLM 出口可选
升级镜像本地导入滚动 · 本地验证
身份对接企业 IdP / OIDC · 可选本地应急超管

按角色看

技术负责人

完全私有化部署 + 不绑定特定云 / LLM,避免供应商锁定

合规与风控

hook 上可拒 + Hash Chain 留痕 + 本地可验证审计链,满足监管审查

业务负责人

数据不出门是底线,成本可见是常态

SYSTEM READYintent/private-deployment