Przejdź do treści

Zespół dostarcza aplikację i model do strefy bez internetu wraz z dowodem integralności całego wydania.

W środowisku bez ruchu wychodzącego aktualizacji nie można dokończyć przez internet. Dlatego każde wydanie jest kompletnym, podpisanym pakietem. Zmieniony plik, błędny podpis lub brak potwierdzenia zatrzymują proces przed uruchomieniem.

Wydania do stref izolowanychDostarczoneZaplanujmy ścieżkę wydania do strefy

Problem, rozwiązanie i wynik

  1. Dlaczego zwykła aktualizacja tu nie działa

    Strefa nie może pobrać brakującego pliku, poprawki ani zależności. Odbiorca musi dostać kompletny pakiet i umieć sprawdzić go bez kontaktu z dostawcą.

  2. Co robi system

    Proces buduje pakiet z aplikacją, konfiguracją i manifestem plików, a następnie podpisuje całość. Wewnątrz strefy klucz publiczny sprawdza podpis oraz każdy skrót. Dopiero po przejściu tych kontroli można uruchomić wydanie.

  3. Co sprawdziliśmy

    W zapisanym teście poprawnie podpisany pakiet przeszedł weryfikację, a celowo zmieniony plik został odrzucony. Cztery składniki zgodziły się z podpisanym manifestem. Test objął także 180 testowych rekordów oraz podpisane pokwitowanie z osobnego przebiegu. Po dodatniej kontroli PostgreSQL żadna z 4 prób wyjścia przez HTTP, HTTPS, DNS i surowe TCP nie zestawiła połączenia. To lokalny test techniczny, który nie certyfikuje środowiska klienta.

Dla kogo

Ten system pasuje do środowiska, które zakazuje ruchu wychodzącego i wymaga, aby każda aktualizacja aplikacji, modelu lub indeksu była sprawdzalnym wydaniem offline.

Pakiet → weryfikacja → uruchomienie → protokół

  1. 01Manifest opisuje każdy plik w wydaniu
  2. 02Strefa samodzielnie sprawdza podpis i skróty
  3. 03Architekt zatwierdza wydanie na podstawie protokołu
Dla kogo
Operatorzy infrastruktury krytycznej i zespoły pracujące w strefach izolowanych
Pakiet wejściowy
Aplikacja i modele w podpisanym pakiecie z listą plików i sumami kontrolnymi
Decyzja człowieka
Architekt bezpieczeństwa zatwierdza wydanie po weryfikacji podpisu, plików i testu granicy
Koszt
0 zł opłat zewnętrznego API; lokalna odpowiedź na GPU zajęła 1,765 s i do 1,787 GB pamięci.
Bezpieczeństwo
Zmieniony plik, nieprawidłowy podpis lub próba połączenia na zewnątrz zatrzymują uruchomienie.
Możliwość kontroli
Podpisany protokół łączy wynik kontroli z konkretnym pakietem, środowiskiem i czasem wykonania.
Budowa podobnego systemu
od 25 000 zł netto · 4–10 tygodni

Warunek przyjęcia do strefy

Kto dopuszcza wydanie

Każdy brak podpisu, zmieniony plik lub niezgodny skrót zatrzymują proces. Architekt bezpieczeństwa sprawdza komplet dowodów i zatwierdza uruchomienie. Protokół wiąże tę decyzję z dokładnym skrótem manifestu.

Koszt
0 zł opłat zewnętrznego API; lokalna odpowiedź na GPU zajęła 1,765 s i do 1,787 GB pamięci.
Bezpieczeństwo
Zmieniony plik, nieprawidłowy podpis lub próba połączenia na zewnątrz zatrzymują uruchomienie.

Dlaczego historyczne pole zostało w pakiecie

Podpisany pakiet zawiera pole opisujące wcześniejszy stan oferty. Jego zmiana unieważniłaby podpis i powiązane pokwitowanie, więc pozostało w oryginalnym brzmieniu. Publiczny pakiet nie zawiera również wyniku docelowego modelu 11B. Ten test trzeba przeprowadzić na sprzęcie klienta.

Szacowany efekt

Policz efekt na swoim wolumenie

To szacunek oparty na podanym wolumenie. Wpisz własne liczby do formuły, aby ocenić możliwy efekt w swojej firmie. Podczas pilotażu sprawdzamy go na danych procesu.

  1. Dziś

    12 dni inżynierskich/rok

  2. Po uruchomieniu

    6 dni inżynierskich/rok

  3. Oszczędność czasu lub kosztu

    4–8 dni inżynierskich/rok, scenariusz bazowy 6

Wolumen
4 wydania/rok
Formuła
4 wydania/rok × (3,0 − 1,5 dnia) = 6 dni/rok
Status wyliczenia
niska-średnia

Dane na zrzutach. Nazwy, kwoty i dokumenty widoczne na zrzutach są testowe. Dane klientów pozostają prywatne. Wyniki dotyczą opisanego testu; wpływ produkcyjny sprawdzamy na danych klienta.

Ekrany robocze

Architekt bezpieczeństwa zatwierdza uruchomienie. System dostarcza mu komplet lokalnie sprawdzalnych dowodów.

Architekt widzi, co weszło do strefy, kto podpisał pakiet, czy każdy plik zgadza się z manifestem i czy środowisko blokuje ruch wychodzący. Na końcu otrzymuje protokół związany z konkretnym wydaniem.

Pakiet, test ruchu wychodzącego i protokół odbioru.

Odbiór pakietu

Manifest, skróty plików i wynik weryfikacji podpisu.

Test ruchu wychodzącego

Wyniki prób HTTP, HTTPS, DNS i TCP dla danego wydania.

Protokół odbioru

Podpisany zapis związany ze skrótem manifestu.

Ekrany systemu

Zobacz, jak system działa w praktyce

To zrzuty z działającej aplikacji w wersji komputerowej i mobilnej. Pokazują opisany proces oraz miejsca, w których decyzję podejmuje człowiek.

Ekrany
10
px
1440 · 390
011440×1100
Stan podpisanego wydania i ruchu wychodzącego.
390390×844
  1. 021440×2822
    Weryfikacja podpisu oraz skrótów plików.
  2. 031440×1100
    Widok odbioru wydania na telefonie.
Otwórz archiwum pozostałych ekranów (7)
  1. 041440×1100
    Odrzucenie zmienionego manifestu
  2. 051440×1100
    Rejestr śluzy
  3. 061440×1100
    Wstrzymany pakiet z zapisaną przyczyną
  4. 071440×1100
    Przekazania wstrzymane
  5. 081440×1100
    Próby wyjścia
  6. 091440×1100
    Profile dopuszczenia
  7. 101440×1100
    Co pokazujemy publicznie

Technologia

Komponenty, które można uruchomić i sprawdzić całkowicie offline.

Python i FastAPI obsługują wydanie. Biblioteka cryptography sprawdza RSA-3072 oraz SHA-256. PostgreSQL przechowuje rejestr, vLLM uruchamia Bielika, a Docker Compose tworzy wewnętrzną sieć perimeter.

Python i FastAPI
obsługuje pakiet i sprawdza jego integralność wewnątrz strefy
cryptography (RSA-3072, SHA-256)
podpis pakietu i skróty każdego pliku w manifeście
PostgreSQL 17 z pgvector
przechowuje rejestr, dokumenty i historię kontroli bez eksportu
vLLM z modelem Bielik
profil GPU uruchamiający lokalny model z plików dostępnych w strefie
Docker Compose, sieć `perimeter`
sieć wewnętrzna bez ruchu wychodzącego, testowana przy każdym wydaniu
Next.js
konsola operatorska wystawiona wyłącznie na lokalnym porcie

Klient otrzymuje kod, instrukcje dla modeli, dane testowe i dokumentację wydania. Wszystkie usługi, łącznie z telemetrią, działają wewnątrz jego strefy.

Szczegóły techniczne i wyniki testów

Jak system pracuje

Strefa przyjmuje wyłącznie pakiet, który potrafi samodzielnie sprawdzić.

Każdy plik ma skrót w podpisanym manifeście. Klucz publiczny w strefie potwierdza nadawcę i integralność. Niepełny lub zmieniony pakiet zatrzymuje się przed uruchomieniem.

01

Kompletny pakiet aplikacji i modelu

02

Manifest SHA-256 i podpis RSA-3072

03

Weryfikacja podpisu i każdego pliku

Brak dowodu zatrzymuje wydanie

04

Uruchomienie oraz test HTTP, HTTPS, DNS i TCP

05

Podpisany protokół związany ze skrótem wydania

Szczegóły techniczne

Podpisany pakiet, sieć wewnętrzna i protokół odbioru.

RSA-3072 podpisuje manifest, SHA-256 identyfikuje pliki, a sieć o nazwie perimeter blokuje ruch wychodzący. Wynik kontroli jest podpisany i związany z konkretnym manifestem.

  1. 01

    Pakiet

    Manifest wymienia każdy plik w pakiecie.

    Wydanie zawiera manifest SHA-256 wszystkich plików i podpis RSA-3072. Lista określa kompletną zawartość pakietu.

  2. 02

    Weryfikacja

    Strefa sprawdza pakiet własnym kluczem publicznym.

    Klucz prywatny pozostaje poza strefą. Zmieniony plik lub niezgodny skrót powoduje odrzucenie przed uruchomieniem.

  3. 03

    Uruchomienie

    Usługi działają w sieci wewnętrznej.

    API, baza i model pracują w wewnętrznej sieci Compose o nazwie perimeter. Konsola jest dostępna przez osobną sieć operatora. Test najpierw sprawdza połączenie z PostgreSQL wewnątrz strefy, a potem cztery rodzaje połączeń wychodzących.

  4. 04

    Protokół

    Odbiór jest związany z dokładnym wydaniem.

    Podpisany zapis zawiera skrót manifestu, identyfikator środowiska i czas. Zmiana któregokolwiek pola unieważnia podpis.

Dlaczego proces opiera się na jawnych plikach i podpisach

W strefie bez internetu odbiorca musi sprawdzić wszystko lokalnie. Manifest, skróty i podpis dają mu taką możliwość bez połączenia z nami lub inną usługą.

  • Kompletny manifest jest warunkiem wejścia
  • Weryfikacja odbywa się wewnątrz strefy
  • Brak ścieżki omijającej kontrolę
  • Protokół wskazuje konkretne wydanie

Chcesz sprawdzić podobny proces w swojej firmie?

  • 30 minut z inżynierem, który może prowadzić Twoje wdrożenie.
  • Przegląd procesów, które kosztują Cię najwięcej czasu i pieniędzy.
  • Pisemne podsumowanie: co zautomatyzować, w jakiej kolejności, z widełkami kosztów.
0 zł30 minut · pisemne podsumowanie w 2 dni robocze
Umów bezpłatny skan procesów (30 min)

Terminy zobaczysz w swojej strefie czasowej.

W 30 minut wybieramy proces do oceny, a w ciągu 2 dni roboczych dostajesz rekomendację, także gdy lepsza będzie prostsza droga.