Energent.ai fournit des agents alimentés par l'IA pour automatiser des flux de travail complexes en plusieurs étapes impliquant des documents, des navigateurs et des systèmes d'entreprise — le tout sans nécessiter de codage ou de pré-intégration. Ce document décrit les prérequis de déploiement pour les entreprises à haute sécurité utilisant des VM Linux basées sur Azure, prenant en charge des types de documents tels que PDF, Excel, Word et PowerPoint.
1. Modèle de Déploiement
✅ Déploiement de VM Privée sur Azure (Contrôlée par l'Entreprise)
Les agents Energent sont déployés en tant que services Linux isolés à l'intérieur de vos VM Azure. Cette approche prend en charge la résidence complète des données, l'isolation de pare-feu et un contrôle de sécurité strict sur l'accès aux fichiers et les environnements d'exécution.
2. Exigences Système
⚙️ Configuration de la VM Cible (par instance)
Composant | Exigence Minimale |
---|---|
OS | Ubuntu 20.04 LTS ou Ubuntu 22.04 LTS |
CPU | 4 vCPUs (x86 moderne ou ARM64) |
Mémoire | 16 Go de RAM |
Disque | 100 Go SSD (ext4 ou xfs) |
Réseau | HTTPS sortant vers api.energent.ai (443) |
Gestionnaire de Paquet | apt avec curl , systemd , unzip , libreoffice , xdg-utils , xvfb |
GUI Optionnelle | Chrome sans tête via Puppeteer (préinstallé) |
3. Cas d'Utilisation Supportés
Les déploiements de VM Energent sont capables d'automatiser :
- 🧭 Tâches basées sur le navigateur (via Chrome ou Chromium sans tête)
- 📄 Extraction et annotation de PDF
- 📊 Édition Excel et flux de travail de formules (LibreOffice Calc ou Microsoft Excel via Wine)
- 📝 Analyse de documents Word, révisions
- 📽️ Résumé PowerPoint et extraction de données
Tous les travaux s'exécutent au sein du pare-feu du client — aucune donnée de document n'est jamais transmise à l'extérieur.
4. Sécurité & Confidentialité des Données
Energent est conçu pour des environnements d'entreprise à haute sécurité :
- ✅ Tous les travaux s'exécutent localement sur votre VM
- ✅ Pas de télémétrie ni d'accès sortant aux documents
- ✅ Aucune dépendance externe sauf si explicitement activée
- ✅ Chiffrement au repos (via chiffrement de disque géré par Azure ou LUKS)
- ✅ Stockage de secrets en mémoire ; aucune information d'identification n'est écrite sur le disque
- ✅ Contrôle d'accès basé sur les rôles (RBAC) via utilisateur Linux ou authentification SSO
- ✅ Journaux d'audit optionnels, enregistrement et relecture de sessions
5. Exigences d'Accès Réseau
Objectif | Nom d'Hôte | Port | Protocole | Remarques |
---|---|---|---|---|
Licence + mises à jour | api.energent.ai | 443 | HTTPS | Optionnel, peut être filtré |
APIs Internes (opt.) | APIs HTTP/HTTPS Internes | 443 | HTTPS | Seulement si le client active les APIs |
Remarque : Le mode air-gapped est pris en charge sur demande.
6. Processus d'Installation
Energent peut être installé via un seul script Bash avec accès root :
curl -sSL https://install.energent.ai | sudo bash
Ce script :
- Installe toutes les dépendances d'exécution (Docker, Chrome, LibreOffice)
- Configure les services en arrière-plan
- Vérifie les modules de support de documents
- Met en place des tâches de démarrage systemd
Installateur hors ligne et étapes manuelles disponibles pour les environnements très verrouillés.
7. Maintenance & Mises à Jour
- Fréquence des Mises à Jour : Versions trimestrielles, patchables via CLI
- Contrôle d'Accès : Tous les journaux d'exécution sont stockés dans
/var/log/energent-agent/
- Application de politiques personnalisées : Nous supportons des wrappers d'endpoint personnalisés pour injecter des politiques de DLP ou de scan antivirus avant le traitement des documents
8. Conformité & Certifications
Energent.ai prend en charge les déploiements conformes à :
- Flux de travail prêts pour ISO 27001 / SOC 2
- Politiques de résidence des données et de cloud souverain
- Meilleures pratiques RGPD & HIPAA (les données ne quittent jamais la VM du client)
9. Support
Notre support entreprise inclut :
- Réponse 24/7 pour les incidents P1
- Appel d'intégration pour déploiement privé
- Manuel d'exploitation et plan de déploiement optionnels adaptés à votre infrastructure IT
📧 Contact : enterprise-support@energent.ai
🔐 Clé PGP / FP SSH : Disponible sur demande
Annexe : Intégrations Optionnelles
- 🔄 Montage Azure Blob Storage pour l'entrée de documents
- 🔒 Intégration Azure Key Vault pour les secrets
- 👥 SSO via Azure AD (OAuth2/SAML)
- 🧩 Intégration de file d'attente de tâches de documents via RabbitMQ, Kafka ou REST Webhook