Zespół dostarcza aplikację i model do strefy bez internetu wraz z dowodem integralności całego wydania.
W środowisku bez ruchu wychodzącego aktualizacji nie można dokończyć przez internet. Dlatego każde wydanie jest kompletnym, podpisanym pakietem. Zmieniony plik, błędny podpis lub brak potwierdzenia zatrzymują proces przed uruchomieniem.
Problem, rozwiązanie i wynik
Dlaczego zwykła aktualizacja tu nie działa
Strefa nie może pobrać brakującego pliku, poprawki ani zależności. Odbiorca musi dostać kompletny pakiet i umieć sprawdzić go bez kontaktu z dostawcą.
Co robi system
Proces buduje pakiet z aplikacją, konfiguracją i manifestem plików, a następnie podpisuje całość. Wewnątrz strefy klucz publiczny sprawdza podpis oraz każdy skrót. Dopiero po przejściu tych kontroli można uruchomić wydanie.
Co sprawdziliśmy
W zapisanym teście poprawnie podpisany pakiet przeszedł weryfikację, a celowo zmieniony plik został odrzucony. Cztery składniki zgodziły się z podpisanym manifestem. Test objął także 180 testowych rekordów oraz podpisane pokwitowanie z osobnego przebiegu. Po dodatniej kontroli PostgreSQL żadna z 4 prób wyjścia przez HTTP, HTTPS, DNS i surowe TCP nie zestawiła połączenia. To lokalny test techniczny, który nie certyfikuje środowiska klienta.
Dla kogo
Ten system pasuje do środowiska, które zakazuje ruchu wychodzącego i wymaga, aby każda aktualizacja aplikacji, modelu lub indeksu była sprawdzalnym wydaniem offline.
Pakiet → weryfikacja → uruchomienie → protokół
- 01Manifest opisuje każdy plik w wydaniu
- 02Strefa samodzielnie sprawdza podpis i skróty
- 03Architekt zatwierdza wydanie na podstawie protokołu
- Dla kogo
- Operatorzy infrastruktury krytycznej i zespoły pracujące w strefach izolowanych
- Pakiet wejściowy
- Aplikacja i modele w podpisanym pakiecie z listą plików i sumami kontrolnymi
- Decyzja człowieka
- Architekt bezpieczeństwa zatwierdza wydanie po weryfikacji podpisu, plików i testu granicy
- Koszt
- 0 zł opłat zewnętrznego API; lokalna odpowiedź na GPU zajęła 1,765 s i do 1,787 GB pamięci.
- Bezpieczeństwo
- Zmieniony plik, nieprawidłowy podpis lub próba połączenia na zewnątrz zatrzymują uruchomienie.
- Możliwość kontroli
- Podpisany protokół łączy wynik kontroli z konkretnym pakietem, środowiskiem i czasem wykonania.
- Budowa podobnego systemu
- od 25 000 zł netto · 4–10 tygodni
Warunek przyjęcia do strefy
Kto dopuszcza wydanie
Każdy brak podpisu, zmieniony plik lub niezgodny skrót zatrzymują proces. Architekt bezpieczeństwa sprawdza komplet dowodów i zatwierdza uruchomienie. Protokół wiąże tę decyzję z dokładnym skrótem manifestu.
- Koszt
- 0 zł opłat zewnętrznego API; lokalna odpowiedź na GPU zajęła 1,765 s i do 1,787 GB pamięci.
- Bezpieczeństwo
- Zmieniony plik, nieprawidłowy podpis lub próba połączenia na zewnątrz zatrzymują uruchomienie.
Dlaczego historyczne pole zostało w pakiecie
Podpisany pakiet zawiera pole opisujące wcześniejszy stan oferty. Jego zmiana unieważniłaby podpis i powiązane pokwitowanie, więc pozostało w oryginalnym brzmieniu. Publiczny pakiet nie zawiera również wyniku docelowego modelu 11B. Ten test trzeba przeprowadzić na sprzęcie klienta.
Szacowany efekt
Policz efekt na swoim wolumenie
To szacunek oparty na podanym wolumenie. Wpisz własne liczby do formuły, aby ocenić możliwy efekt w swojej firmie. Podczas pilotażu sprawdzamy go na danych procesu.
Dziś
12 dni inżynierskich/rok
Po uruchomieniu
6 dni inżynierskich/rok
Oszczędność czasu lub kosztu
4–8 dni inżynierskich/rok, scenariusz bazowy 6
- Wolumen
- 4 wydania/rok
- Formuła
- 4 wydania/rok × (3,0 − 1,5 dnia) = 6 dni/rok
- Status wyliczenia
- niska-średnia
Dane na zrzutach. Nazwy, kwoty i dokumenty widoczne na zrzutach są testowe. Dane klientów pozostają prywatne. Wyniki dotyczą opisanego testu; wpływ produkcyjny sprawdzamy na danych klienta.
Ekrany robocze
Architekt bezpieczeństwa zatwierdza uruchomienie. System dostarcza mu komplet lokalnie sprawdzalnych dowodów.
Architekt widzi, co weszło do strefy, kto podpisał pakiet, czy każdy plik zgadza się z manifestem i czy środowisko blokuje ruch wychodzący. Na końcu otrzymuje protokół związany z konkretnym wydaniem.
Pakiet, test ruchu wychodzącego i protokół odbioru.
Odbiór pakietu
Manifest, skróty plików i wynik weryfikacji podpisu.
Test ruchu wychodzącego
Wyniki prób HTTP, HTTPS, DNS i TCP dla danego wydania.
Protokół odbioru
Podpisany zapis związany ze skrótem manifestu.
Ekrany systemu
Zobacz, jak system działa w praktyce
To zrzuty z działającej aplikacji w wersji komputerowej i mobilnej. Pokazują opisany proces oraz miejsca, w których decyzję podejmuje człowiek.
- Ekrany
- 10
- px
- 1440 · 390
- 021440×2822
Weryfikacja podpisu oraz skrótów plików. - 031440×1100
Widok odbioru wydania na telefonie.
Otwórz archiwum pozostałych ekranów (7)
- 041440×1100
Odrzucenie zmienionego manifestu - 051440×1100
Rejestr śluzy - 061440×1100
Wstrzymany pakiet z zapisaną przyczyną - 071440×1100
Przekazania wstrzymane - 081440×1100
Próby wyjścia - 091440×1100
Profile dopuszczenia - 101440×1100
Co pokazujemy publicznie
Technologia
Komponenty, które można uruchomić i sprawdzić całkowicie offline.
Python i FastAPI obsługują wydanie. Biblioteka cryptography sprawdza RSA-3072 oraz SHA-256. PostgreSQL przechowuje rejestr, vLLM uruchamia Bielika, a Docker Compose tworzy wewnętrzną sieć perimeter.
- Python i FastAPI
- obsługuje pakiet i sprawdza jego integralność wewnątrz strefy
- cryptography (RSA-3072, SHA-256)
- podpis pakietu i skróty każdego pliku w manifeście
- PostgreSQL 17 z pgvector
- przechowuje rejestr, dokumenty i historię kontroli bez eksportu
- vLLM z modelem Bielik
- profil GPU uruchamiający lokalny model z plików dostępnych w strefie
- Docker Compose, sieć `perimeter`
- sieć wewnętrzna bez ruchu wychodzącego, testowana przy każdym wydaniu
- Next.js
- konsola operatorska wystawiona wyłącznie na lokalnym porcie
Klient otrzymuje kod, instrukcje dla modeli, dane testowe i dokumentację wydania. Wszystkie usługi, łącznie z telemetrią, działają wewnątrz jego strefy.
Szczegóły techniczne i wyniki testów
Jak system pracuje
Strefa przyjmuje wyłącznie pakiet, który potrafi samodzielnie sprawdzić.
Każdy plik ma skrót w podpisanym manifeście. Klucz publiczny w strefie potwierdza nadawcę i integralność. Niepełny lub zmieniony pakiet zatrzymuje się przed uruchomieniem.
Kompletny pakiet aplikacji i modelu
Manifest SHA-256 i podpis RSA-3072
Weryfikacja podpisu i każdego pliku
Brak dowodu zatrzymuje wydanie
Uruchomienie oraz test HTTP, HTTPS, DNS i TCP
Podpisany protokół związany ze skrótem wydania
Szczegóły techniczne
Podpisany pakiet, sieć wewnętrzna i protokół odbioru.
RSA-3072 podpisuje manifest, SHA-256 identyfikuje pliki, a sieć o nazwie perimeter blokuje ruch wychodzący. Wynik kontroli jest podpisany i związany z konkretnym manifestem.
- 01
Pakiet
Manifest wymienia każdy plik w pakiecie.
Wydanie zawiera manifest SHA-256 wszystkich plików i podpis RSA-3072. Lista określa kompletną zawartość pakietu.
- 02
Weryfikacja
Strefa sprawdza pakiet własnym kluczem publicznym.
Klucz prywatny pozostaje poza strefą. Zmieniony plik lub niezgodny skrót powoduje odrzucenie przed uruchomieniem.
- 03
Uruchomienie
Usługi działają w sieci wewnętrznej.
API, baza i model pracują w wewnętrznej sieci Compose o nazwie perimeter. Konsola jest dostępna przez osobną sieć operatora. Test najpierw sprawdza połączenie z PostgreSQL wewnątrz strefy, a potem cztery rodzaje połączeń wychodzących.
- 04
Protokół
Odbiór jest związany z dokładnym wydaniem.
Podpisany zapis zawiera skrót manifestu, identyfikator środowiska i czas. Zmiana któregokolwiek pola unieważnia podpis.
Dlaczego proces opiera się na jawnych plikach i podpisach
W strefie bez internetu odbiorca musi sprawdzić wszystko lokalnie. Manifest, skróty i podpis dają mu taką możliwość bez połączenia z nami lub inną usługą.
- Kompletny manifest jest warunkiem wejścia
- Weryfikacja odbywa się wewnątrz strefy
- Brak ścieżki omijającej kontrolę
- Protokół wskazuje konkretne wydanie
Chcesz sprawdzić podobny proces w swojej firmie?
- 30 minut z inżynierem, który może prowadzić Twoje wdrożenie.
- Przegląd procesów, które kosztują Cię najwięcej czasu i pieniędzy.
- Pisemne podsumowanie: co zautomatyzować, w jakiej kolejności, z widełkami kosztów.
Terminy zobaczysz w swojej strefie czasowej.
W 30 minut wybieramy proces do oceny, a w ciągu 2 dni roboczych dostajesz rekomendację, także gdy lepsza będzie prostsza droga.