متطلبات النشر للعملاء في المؤسسات (AWS VM، بيئة لينكس عالية الأمان)

2025-05-28

تقدم Energent.ai وكلاء مدعومين بالذكاء الاصطناعي يقومون بأتمتة سير العمل المتكرر القائم على الكمبيوتر عبر المتصفحات وPDF وExcel وWord وPowerPoint، دون الحاجة إلى أي كود أو تكامل نظام. تم تصميم Energent لبيئات المؤسسات، ويمكن نشره بأمان داخل بنية AWS التحتية الخاصة بك مع عزل صارم للبيانات والتحكم الإداري الكامل.


1. وضع النشر: الآلات الافتراضية AWS (السحابة الخاصة)

تدعم Energent.ai نشرات المستأجر الواحد على مثيلات AWS EC2 الخاصة بك باستخدام بيئات لينكس المعززة. يتم تشغيل جميع معالجة الذكاء الاصطناعي داخل البنية التحتية التي تتحكم فيها—لا يتطلب الأمر أي تصدير بيانات خارجي.


2. مواصفات VM

الحد الأدنى من تكوين VM (لكل وكيل عامل):

  • نظام التشغيل: أوبونتو 20.04 LTS أو أمازون لينكس 2 (64 بت)
  • نوع المثيل: c6i.xlarge أو أعلى (4 vCPUs، 8–16 جيجابايت RAM)
  • التخزين: 100 جيجابايت EBS (gp3 أو io2، مشفر)
  • وحدة معالجة الرسوميات: اختيارية، غير مطلوبة إلا عند تمكين OCR للوثائق على نطاق واسع

حزمة البرمجيات:

  • محرك دوكر 20.10+
  • بيئة Python 3.9+ (مبنية على venv أو Poetry)
  • متصفح Chrome (وضع بدون رأس)
  • LibreOffice 7.x (لتحليل الوثائق المكتبية وعرضها)
  • إطار عمل X الافتراضي (xvfb) لمحاكاة واجهة المستخدم الرسومية (تطبيقات المتصفح/سطح المكتب)

3. دعم الوثائق والتطبيقات

تدعم Energent أتمتة آمنة لـ:

  • متصفحات الويب: Chrome (مع واجهة مستخدم مخصصة)
  • وثائق PDF: استخراج النصوص والجداول والنماذج مع OCR يحافظ على التنسيق
  • ملفات Microsoft Office:
    • Excel (.xlsx، .xls) — متعددة الأوراق، مدركة للصيغ
    • Word (.docx) — استخراج البيانات الهيكلية والتحرير
    • PowerPoint (.pptx) — الكشف عن العناوين والنقاط والنصوص

4. متطلبات الأمان

تفي Energent بتوقعات الأمان المؤسسي الصارمة وخصوصية البيانات:

  • عزل الشبكة
    • تم نشره داخل VPC الخاصة بك أو الشبكة الخاصة
    • لا حاجة لعنوان IP عام
    • يمكن توجيه جميع حركة المرور الصادرة عبر بوابة NAT أو وكيل
  • تشفير TLS: اتصال HTTPS مع العملاء الداخليين فقط
  • إقامة البيانات: تبقى جميع بيانات العملاء داخل حساب AWS الخاص بك
  • إدارة الأسرار: تستخدم AWS Secrets Manager أو حقن قائم على البيئة
  • لا توجد بيانات خارجية: يتم تعطيل بيانات القياس عن بُعد بشكل افتراضي ما لم يتم تمكينها صراحة
  • سجلات التدقيق: متاحة عبر ملف محلي أو تدفق syslog

5. الوصول والمصادقة

  • لوحة التحكم الإدارية: تم نشرها محليًا مع التحكم في الوصول القائم على الدور (RBAC)
  • المصادقة: SSO (عبر SAML2 أو OIDC/OAuth2) أو IAM داخلي
  • الوصول إلى API: قائم على الرموز، مع إمكانية السماح بعناوين IP

6. تكوين الشبكة وجدار الحماية

  • القواعد الواردة:
    • المنفذ 443 (HTTPS) — اختياري للوصول إلى واجهة المستخدم على الويب
    • المنفذ 22 (SSH) — الوصول محدود إلى jumpbox الداخلي أو نطاق IP الإداري
  • القواعد الصادرة:
    • وصول اختياري إلى:
      • https://update.energent.ai (للتحديثات)
      • https://license.energent.ai (للتحقق من الترخيص، وضع عدم الاتصال الاختياري متاح)

7. المراقبة والتسجيل (اختياري)

  • يتكامل مع مجموعة المؤسسات الخاصة بك:
    • التسجيل: FluentBit، سجلات CloudWatch، أو syslog مخصص
    • المقاييس: نقاط نهاية متوافقة مع Prometheus لوحدة المعالجة المركزية، الذاكرة، حالة سير العمل
    • التنبيهات: تكامل اختياري مع PagerDuty، Slack، أو البريد الإلكتروني

8. عملية النشر

الخطوةالوصف
1. توفير EC2 VMباستخدام AMI المعتمد (لينكس المعزز)
2. تكوين IAM والأسرارإعداد الأدوار، وصول S3، Secrets Manager إذا لزم الأمر
3. تثبيت وكيل Energentعبر Docker CLI أو برنامج إعداد مسبق البناء
4. تفعيل سير العمل AIعبر واجهة الإدارة أو محمل المهام القائم على YAML
5. تشغيل وظائف اختبارالتحقق من أتمتة المتصفح وPDF وExcel

الوقت المعتاد للنشر: 1–2 يوم عمل


9. تحسينات اختيارية

  • وضع عدم الاتصال: نشر معزول تمامًا عن الشبكة مع التحقق من الترخيص المحلي
  • SDK سير العمل المخصص: بناء وتسجيل قوالب الأتمتة الخاصة بك
  • خيار LLM الخاص: إحضار نموذجك الخاص لمعالجة اللغة الطبيعية في وضع عدم الاتصال

جهة الاتصال للدعم

للحصول على المساعدة في النشر، يرجى التواصل مع فريق المؤسسات لدينا:

📧 enterprise-support@energent.ai

🔐 مفتاح PGP ومخططات العمارة متاحة عند الطلب

لنتحدث!

المكتب:

مكتب أبوظبي:

برج الخاتم، جزيرة المارية، أبوظبي

مكتب وادي السيليكون:

3101 بارك بوليفارد، بالو ألتو، كاليفورنيا

البريد الإلكتروني: