Przejdź do treści

Zespół dostarcza aplikację i model do strefy bez internetu wraz z dowodem integralności całego wydania.

W środowisku bez ruchu wychodzącego aktualizacji nie można dokończyć przez internet. Dlatego każde wydanie jest kompletnym, podpisanym pakietem. Zmieniony plik, błędny podpis lub brak potwierdzenia zatrzymują proces przed uruchomieniem.

Wydania do stref izolowanychSystem demonstracyjnyZaplanujmy ścieżkę wydania do strefy

Problem, rozwiązanie i wynik

  1. Dlaczego zwykła aktualizacja tu nie działa

    Strefa nie może pobrać brakującego pliku, poprawki ani zależności. Odbiorca musi dostać kompletny pakiet i umieć sprawdzić go bez kontaktu z dostawcą.

  2. Co robi system

    Proces buduje pakiet z aplikacją, konfiguracją i manifestem plików, a następnie podpisuje całość. Wewnątrz strefy klucz publiczny sprawdza podpis oraz każdy skrót. Dopiero po przejściu tych kontroli można uruchomić wydanie.

  3. Co sprawdziliśmy

    W zapisanym teście poprawnie podpisany pakiet przeszedł weryfikację, a celowo zmieniony plik został odrzucony. Cztery artefakty zgodziły się z podpisanym manifestem. Test objął także 180 syntetycznych rekordów oraz podpisane pokwitowanie z osobnego przebiegu. Po dodatniej kontroli PostgreSQL żadna z 4 prób wyjścia przez HTTP, HTTPS, DNS i surowe TCP nie zestawiła połączenia. To lokalna walidacja techniczna, która nie certyfikuje środowiska klienta.

Dla kogo

Ten system pasuje do środowiska, które zakazuje ruchu wychodzącego i wymaga, aby każda aktualizacja aplikacji, modelu lub indeksu była sprawdzalnym wydaniem offline.

Pakiet → weryfikacja → uruchomienie → protokół

  1. 01Manifest opisuje każdy plik w wydaniu
  2. 02Strefa samodzielnie sprawdza podpis i skróty
  3. 03Architekt zatwierdza wydanie na podstawie protokołu
Dla kogo
Operatorzy infrastruktury krytycznej i zespoły pracujące w strefach izolowanych
Pakiet wejściowy
Aplikacja i modele w podpisanym pakiecie z listą plików i sumami kontrolnymi
Decyzja człowieka
Architekt bezpieczeństwa zatwierdza wydanie po weryfikacji podpisu, plików i testu granicy
Koszt
0 zł opłat zewnętrznego API; lokalna odpowiedź na GPU zajęła 1,765 s i do 1,787 GB pamięci.
Bezpieczeństwo
Zmieniony plik, nieprawidłowy podpis lub próba połączenia na zewnątrz zatrzymują uruchomienie.
Możliwość kontroli
Podpisany protokół łączy wynik kontroli z konkretnym pakietem, środowiskiem i czasem wykonania.
Budowa podobnego systemu
od 25 000 zł netto · 4–10 tygodni

Granica strefy

Kto dopuszcza wydanie

Każdy brak podpisu, zmieniony plik lub niezgodny skrót zatrzymują proces. Architekt bezpieczeństwa sprawdza komplet dowodów i zatwierdza uruchomienie. Protokół wiąże tę decyzję z dokładnym skrótem manifestu.

Koszt
0 zł opłat zewnętrznego API; lokalna odpowiedź na GPU zajęła 1,765 s i do 1,787 GB pamięci.
Bezpieczeństwo
Zmieniony plik, nieprawidłowy podpis lub próba połączenia na zewnątrz zatrzymują uruchomienie.

Dlaczego historyczne pole zostało w pakiecie

Podpisany pakiet zawiera pole opisujące wcześniejszy stan oferty. Jego zmiana unieważniłaby podpis i powiązane pokwitowanie, więc pozostało w oryginalnym brzmieniu. Publiczny pakiet nie zawiera również wyniku docelowego modelu 11B. Ten pomiar trzeba wykonać na sprzęcie klienta.

Szacowany efekt

Policz efekt na swoim wolumenie

To szacunek oparty na podanym wolumenie. Wpisz własne liczby do formuły, aby ocenić możliwy efekt w swojej firmie. Wynik potwierdzamy dopiero podczas pilotażu.

  1. Dziś

    12 dni inżynierskich/rok

  2. Po uruchomieniu

    6 dni inżynierskich/rok

  3. Oszczędność czasu lub kosztu

    4–8 dni inżynierskich/rok, scenariusz bazowy 6

Wolumen
4 wydania/rok
Formuła
4 wydania/rok × (3,0 − 1,5 dnia) = 6 dni/rok
Status wyliczenia
niska-średnia

Dane na zrzutach. Nazwy, kwoty i dokumenty widoczne na zrzutach są syntetyczne. Dane klientów pozostają prywatne. Pomiary dotyczą opisanej wersji demonstracyjnej i są wyraźnie oddzielone od wyników produkcyjnych.

Ekrany robocze

Architekt bezpieczeństwa zatwierdza uruchomienie. System dostarcza mu komplet lokalnie sprawdzalnych dowodów.

Architekt widzi, co weszło do strefy, kto podpisał pakiet, czy każdy plik zgadza się z manifestem i czy środowisko blokuje ruch wychodzący. Na końcu otrzymuje protokół związany z konkretnym wydaniem.

Pakiet, test granicy i protokół odbioru.

Odbiór pakietu

Manifest, skróty plików i wynik weryfikacji podpisu.

Test granicy

Wyniki prób HTTP, HTTPS, DNS i TCP dla danego wydania.

Protokół odbioru

Podpisany zapis związany ze skrótem manifestu.

Ekrany systemu

Zobacz, jak system działa w praktyce

To zrzuty z działającej aplikacji w wersji komputerowej i mobilnej. Pokazują opisany proces oraz miejsca, w których decyzję podejmuje człowiek.

Ekrany
10
px
1440 · 390
011440×1100
Stan podpisanego wydania i ruchu wychodzącego.
390390×844
  1. 021440×2822
    Weryfikacja podpisu oraz skrótów plików.
  2. 031440×1100
    Widok odbioru wydania na telefonie.
Otwórz archiwum pozostałych ekranów (7)
  1. 041440×1100
    Odrzucenie zmienionego manifestu
  2. 051440×1100
    Rejestr śluzy
  3. 061440×1100
    Wstrzymany pakiet z zapisaną przyczyną
  4. 071440×1100
    Przekazania wstrzymane
  5. 081440×1100
    Próby wyjścia
  6. 091440×1100
    Profile dopuszczenia
  7. 101440×1100
    Zakres dowodu publicznego

Technologia

Komponenty, które można uruchomić i sprawdzić całkowicie offline.

Python i FastAPI obsługują wydanie. Biblioteka cryptography sprawdza RSA-3072 oraz SHA-256. PostgreSQL przechowuje rejestr, vLLM uruchamia Bielika, a Docker Compose tworzy wewnętrzną sieć perimeter.

Python i FastAPI
API wydania i kontrole integralności wewnątrz strefy
cryptography (RSA-3072, SHA-256)
podpis pakietu i skróty każdego pliku w manifeście
PostgreSQL 17 z pgvector
rejestr, dokumenty i audyt bez eksportu
vLLM z modelem Bielik
profil GPU serwujący lokalny model z artefaktów w strefie
Docker Compose, sieć `perimeter`
sieć wewnętrzna bez ruchu wychodzącego, testowana przy każdym wydaniu
Next.js
konsola operatorska wystawiona wyłącznie na lokalnym porcie

Klient otrzymuje kod, instrukcje dla modeli, dane testowe i dokumentację wydania. Cały stos, łącznie z telemetrią, działa wewnątrz jego strefy.

Szczegóły techniczne i pomiar

Jak system pracuje

Strefa przyjmuje wyłącznie pakiet, który potrafi samodzielnie sprawdzić.

Każdy plik ma skrót w podpisanym manifeście. Klucz publiczny w strefie potwierdza nadawcę i integralność. Niepełny lub zmieniony pakiet zatrzymuje się przed uruchomieniem.

01

Kompletny pakiet aplikacji i modelu

02

Manifest SHA-256 i podpis RSA-3072

03

Weryfikacja podpisu i każdego pliku

Brak dowodu zatrzymuje wydanie

04

Uruchomienie oraz test HTTP, HTTPS, DNS i TCP

05

Podpisany protokół związany ze skrótem wydania

Szczegóły techniczne

Podpisany pakiet, sieć wewnętrzna i protokół odbioru.

RSA-3072 podpisuje manifest, SHA-256 identyfikuje pliki, a sieć perimeter blokuje ruch wychodzący. Wynik walidacji jest podpisany i związany z konkretnym manifestem.

  1. 01

    Pakiet

    Manifest wymienia każdy artefakt.

    Wydanie zawiera manifest SHA-256 wszystkich plików i podpis RSA-3072. Lista określa kompletną zawartość pakietu.

  2. 02

    Weryfikacja

    Strefa sprawdza pakiet własnym kluczem publicznym.

    Klucz prywatny pozostaje poza strefą. Zmieniony plik lub niezgodny skrót powoduje odrzucenie przed uruchomieniem.

  3. 03

    Uruchomienie

    Usługi działają w sieci wewnętrznej.

    API, baza i model pracują w sieci Compose perimeter z internal: true. Konsola jest dostępna przez osobną sieć operatora. Test najpierw sprawdza PostgreSQL wewnątrz, a potem cztery drogi wyjścia.

  4. 04

    Protokół

    Odbiór jest związany z dokładnym wydaniem.

    Podpisany zapis zawiera skrót manifestu, identyfikator środowiska i czas. Zmiana któregokolwiek pola unieważnia podpis.

Dlaczego proces opiera się na jawnych plikach i podpisach

W strefie bez internetu odbiorca musi sprawdzić wszystko lokalnie. Manifest, skróty i podpis dają mu taką możliwość bez połączenia z nami lub inną usługą.

  • Kompletny manifest jest warunkiem wejścia
  • Weryfikacja odbywa się wewnątrz strefy
  • Brak ścieżki omijającej kontrolę
  • Protokół wskazuje konkretne wydanie

Chcesz sprawdzić podobny proces w swojej firmie?

  • 30 minut z inżynierem, który może prowadzić Twoje wdrożenie.
  • Przegląd procesów, które kosztują Cię najwięcej czasu i pieniędzy.
  • Pisemne podsumowanie: co zautomatyzować, w jakiej kolejności, z widełkami kosztów.
0 zł30 minut · pisemne podsumowanie w 2 dni robocze
Umów bezpłatny skan procesów (30 min)

Terminy zobaczysz w swojej strefie czasowej.

Bez prezentacji sprzedażowej i bez zobowiązań. Jeśli automatyzacja nie ma sensu, też to napiszemy.