Zespół dostarcza aplikację i model do strefy bez internetu wraz z dowodem integralności całego wydania.
W środowisku bez ruchu wychodzącego aktualizacji nie można dokończyć przez internet. Dlatego każde wydanie jest kompletnym, podpisanym pakietem. Zmieniony plik, błędny podpis lub brak potwierdzenia zatrzymują proces przed uruchomieniem.
Problem, rozwiązanie i wynik
Dlaczego zwykła aktualizacja tu nie działa
Strefa nie może pobrać brakującego pliku, poprawki ani zależności. Odbiorca musi dostać kompletny pakiet i umieć sprawdzić go bez kontaktu z dostawcą.
Co robi system
Proces buduje pakiet z aplikacją, konfiguracją i manifestem plików, a następnie podpisuje całość. Wewnątrz strefy klucz publiczny sprawdza podpis oraz każdy skrót. Dopiero po przejściu tych kontroli można uruchomić wydanie.
Co sprawdziliśmy
W zapisanym teście poprawnie podpisany pakiet przeszedł weryfikację, a celowo zmieniony plik został odrzucony. Cztery artefakty zgodziły się z podpisanym manifestem. Test objął także 180 syntetycznych rekordów oraz podpisane pokwitowanie z osobnego przebiegu. Po dodatniej kontroli PostgreSQL żadna z 4 prób wyjścia przez HTTP, HTTPS, DNS i surowe TCP nie zestawiła połączenia. To lokalna walidacja techniczna, która nie certyfikuje środowiska klienta.
Dla kogo
Ten system pasuje do środowiska, które zakazuje ruchu wychodzącego i wymaga, aby każda aktualizacja aplikacji, modelu lub indeksu była sprawdzalnym wydaniem offline.
Pakiet → weryfikacja → uruchomienie → protokół
- 01Manifest opisuje każdy plik w wydaniu
- 02Strefa samodzielnie sprawdza podpis i skróty
- 03Architekt zatwierdza wydanie na podstawie protokołu
- Dla kogo
- Operatorzy infrastruktury krytycznej i zespoły pracujące w strefach izolowanych
- Pakiet wejściowy
- Aplikacja i modele w podpisanym pakiecie z listą plików i sumami kontrolnymi
- Decyzja człowieka
- Architekt bezpieczeństwa zatwierdza wydanie po weryfikacji podpisu, plików i testu granicy
- Koszt
- 0 zł opłat zewnętrznego API; lokalna odpowiedź na GPU zajęła 1,765 s i do 1,787 GB pamięci.
- Bezpieczeństwo
- Zmieniony plik, nieprawidłowy podpis lub próba połączenia na zewnątrz zatrzymują uruchomienie.
- Możliwość kontroli
- Podpisany protokół łączy wynik kontroli z konkretnym pakietem, środowiskiem i czasem wykonania.
- Budowa podobnego systemu
- od 25 000 zł netto · 4–10 tygodni
Granica strefy
Kto dopuszcza wydanie
Każdy brak podpisu, zmieniony plik lub niezgodny skrót zatrzymują proces. Architekt bezpieczeństwa sprawdza komplet dowodów i zatwierdza uruchomienie. Protokół wiąże tę decyzję z dokładnym skrótem manifestu.
- Koszt
- 0 zł opłat zewnętrznego API; lokalna odpowiedź na GPU zajęła 1,765 s i do 1,787 GB pamięci.
- Bezpieczeństwo
- Zmieniony plik, nieprawidłowy podpis lub próba połączenia na zewnątrz zatrzymują uruchomienie.
Dlaczego historyczne pole zostało w pakiecie
Podpisany pakiet zawiera pole opisujące wcześniejszy stan oferty. Jego zmiana unieważniłaby podpis i powiązane pokwitowanie, więc pozostało w oryginalnym brzmieniu. Publiczny pakiet nie zawiera również wyniku docelowego modelu 11B. Ten pomiar trzeba wykonać na sprzęcie klienta.
Szacowany efekt
Policz efekt na swoim wolumenie
To szacunek oparty na podanym wolumenie. Wpisz własne liczby do formuły, aby ocenić możliwy efekt w swojej firmie. Wynik potwierdzamy dopiero podczas pilotażu.
Dziś
12 dni inżynierskich/rok
Po uruchomieniu
6 dni inżynierskich/rok
Oszczędność czasu lub kosztu
4–8 dni inżynierskich/rok, scenariusz bazowy 6
- Wolumen
- 4 wydania/rok
- Formuła
- 4 wydania/rok × (3,0 − 1,5 dnia) = 6 dni/rok
- Status wyliczenia
- niska-średnia
Dane na zrzutach. Nazwy, kwoty i dokumenty widoczne na zrzutach są syntetyczne. Dane klientów pozostają prywatne. Pomiary dotyczą opisanej wersji demonstracyjnej i są wyraźnie oddzielone od wyników produkcyjnych.
Ekrany robocze
Architekt bezpieczeństwa zatwierdza uruchomienie. System dostarcza mu komplet lokalnie sprawdzalnych dowodów.
Architekt widzi, co weszło do strefy, kto podpisał pakiet, czy każdy plik zgadza się z manifestem i czy środowisko blokuje ruch wychodzący. Na końcu otrzymuje protokół związany z konkretnym wydaniem.
Pakiet, test granicy i protokół odbioru.
Odbiór pakietu
Manifest, skróty plików i wynik weryfikacji podpisu.
Test granicy
Wyniki prób HTTP, HTTPS, DNS i TCP dla danego wydania.
Protokół odbioru
Podpisany zapis związany ze skrótem manifestu.
Ekrany systemu
Zobacz, jak system działa w praktyce
To zrzuty z działającej aplikacji w wersji komputerowej i mobilnej. Pokazują opisany proces oraz miejsca, w których decyzję podejmuje człowiek.
- Ekrany
- 10
- px
- 1440 · 390
- 021440×2822
Weryfikacja podpisu oraz skrótów plików. - 031440×1100
Widok odbioru wydania na telefonie.
Otwórz archiwum pozostałych ekranów (7)
- 041440×1100
Odrzucenie zmienionego manifestu - 051440×1100
Rejestr śluzy - 061440×1100
Wstrzymany pakiet z zapisaną przyczyną - 071440×1100
Przekazania wstrzymane - 081440×1100
Próby wyjścia - 091440×1100
Profile dopuszczenia - 101440×1100
Zakres dowodu publicznego
Technologia
Komponenty, które można uruchomić i sprawdzić całkowicie offline.
Python i FastAPI obsługują wydanie. Biblioteka cryptography sprawdza RSA-3072 oraz SHA-256. PostgreSQL przechowuje rejestr, vLLM uruchamia Bielika, a Docker Compose tworzy wewnętrzną sieć perimeter.
- Python i FastAPI
- API wydania i kontrole integralności wewnątrz strefy
- cryptography (RSA-3072, SHA-256)
- podpis pakietu i skróty każdego pliku w manifeście
- PostgreSQL 17 z pgvector
- rejestr, dokumenty i audyt bez eksportu
- vLLM z modelem Bielik
- profil GPU serwujący lokalny model z artefaktów w strefie
- Docker Compose, sieć `perimeter`
- sieć wewnętrzna bez ruchu wychodzącego, testowana przy każdym wydaniu
- Next.js
- konsola operatorska wystawiona wyłącznie na lokalnym porcie
Klient otrzymuje kod, instrukcje dla modeli, dane testowe i dokumentację wydania. Cały stos, łącznie z telemetrią, działa wewnątrz jego strefy.
Szczegóły techniczne i pomiar
Jak system pracuje
Strefa przyjmuje wyłącznie pakiet, który potrafi samodzielnie sprawdzić.
Każdy plik ma skrót w podpisanym manifeście. Klucz publiczny w strefie potwierdza nadawcę i integralność. Niepełny lub zmieniony pakiet zatrzymuje się przed uruchomieniem.
Kompletny pakiet aplikacji i modelu
Manifest SHA-256 i podpis RSA-3072
Weryfikacja podpisu i każdego pliku
Brak dowodu zatrzymuje wydanie
Uruchomienie oraz test HTTP, HTTPS, DNS i TCP
Podpisany protokół związany ze skrótem wydania
Szczegóły techniczne
Podpisany pakiet, sieć wewnętrzna i protokół odbioru.
RSA-3072 podpisuje manifest, SHA-256 identyfikuje pliki, a sieć perimeter blokuje ruch wychodzący. Wynik walidacji jest podpisany i związany z konkretnym manifestem.
- 01
Pakiet
Manifest wymienia każdy artefakt.
Wydanie zawiera manifest SHA-256 wszystkich plików i podpis RSA-3072. Lista określa kompletną zawartość pakietu.
- 02
Weryfikacja
Strefa sprawdza pakiet własnym kluczem publicznym.
Klucz prywatny pozostaje poza strefą. Zmieniony plik lub niezgodny skrót powoduje odrzucenie przed uruchomieniem.
- 03
Uruchomienie
Usługi działają w sieci wewnętrznej.
API, baza i model pracują w sieci Compose perimeter z internal: true. Konsola jest dostępna przez osobną sieć operatora. Test najpierw sprawdza PostgreSQL wewnątrz, a potem cztery drogi wyjścia.
- 04
Protokół
Odbiór jest związany z dokładnym wydaniem.
Podpisany zapis zawiera skrót manifestu, identyfikator środowiska i czas. Zmiana któregokolwiek pola unieważnia podpis.
Dlaczego proces opiera się na jawnych plikach i podpisach
W strefie bez internetu odbiorca musi sprawdzić wszystko lokalnie. Manifest, skróty i podpis dają mu taką możliwość bez połączenia z nami lub inną usługą.
- Kompletny manifest jest warunkiem wejścia
- Weryfikacja odbywa się wewnątrz strefy
- Brak ścieżki omijającej kontrolę
- Protokół wskazuje konkretne wydanie
Chcesz sprawdzić podobny proces w swojej firmie?
- 30 minut z inżynierem, który może prowadzić Twoje wdrożenie.
- Przegląd procesów, które kosztują Cię najwięcej czasu i pieniędzy.
- Pisemne podsumowanie: co zautomatyzować, w jakiej kolejności, z widełkami kosztów.
Terminy zobaczysz w swojej strefie czasowej.
Bez prezentacji sprzedażowej i bez zobowiązań. Jeśli automatyzacja nie ma sensu, też to napiszemy.