Exigences de Déploiement pour Clients Entreprises (Azure VM, Haute Sécurité)

2025-05-28

Energent.ai fournit des agents alimentés par l'IA pour automatiser des flux de travail complexes en plusieurs étapes impliquant des documents, des navigateurs et des systèmes d'entreprise — le tout sans nécessiter de codage ou de pré-intégration. Ce document décrit les prérequis de déploiement pour les entreprises à haute sécurité utilisant des VM Linux basées sur Azure, prenant en charge des types de documents tels que PDF, Excel, Word et PowerPoint.


1. Modèle de Déploiement

✅ Déploiement de VM Privée sur Azure (Contrôlée par l'Entreprise)

Les agents Energent sont déployés en tant que services Linux isolés à l'intérieur de vos VM Azure. Cette approche prend en charge la résidence complète des données, l'isolation de pare-feu et un contrôle de sécurité strict sur l'accès aux fichiers et les environnements d'exécution.


2. Exigences Système

⚙️ Configuration de la VM Cible (par instance)

ComposantExigence Minimale
OSUbuntu 20.04 LTS ou Ubuntu 22.04 LTS
CPU4 vCPUs (x86 moderne ou ARM64)
Mémoire16 Go de RAM
Disque100 Go SSD (ext4 ou xfs)
RéseauHTTPS sortant vers api.energent.ai (443)
Gestionnaire de Paquetapt avec curl, systemd, unzip, libreoffice, xdg-utils, xvfb
GUI OptionnelleChrome sans tête via Puppeteer (préinstallé)

3. Cas d'Utilisation Supportés

Les déploiements de VM Energent sont capables d'automatiser :

  • 🧭 Tâches basées sur le navigateur (via Chrome ou Chromium sans tête)
  • 📄 Extraction et annotation de PDF
  • 📊 Édition Excel et flux de travail de formules (LibreOffice Calc ou Microsoft Excel via Wine)
  • 📝 Analyse de documents Word, révisions
  • 📽️ Résumé PowerPoint et extraction de données

Tous les travaux s'exécutent au sein du pare-feu du client — aucune donnée de document n'est jamais transmise à l'extérieur.


4. Sécurité & Confidentialité des Données

Energent est conçu pour des environnements d'entreprise à haute sécurité :

  • ✅ Tous les travaux s'exécutent localement sur votre VM
  • ✅ Pas de télémétrie ni d'accès sortant aux documents
  • Aucune dépendance externe sauf si explicitement activée
  • ✅ Chiffrement au repos (via chiffrement de disque géré par Azure ou LUKS)
  • ✅ Stockage de secrets en mémoire ; aucune information d'identification n'est écrite sur le disque
  • ✅ Contrôle d'accès basé sur les rôles (RBAC) via utilisateur Linux ou authentification SSO
  • ✅ Journaux d'audit optionnels, enregistrement et relecture de sessions

5. Exigences d'Accès Réseau

ObjectifNom d'HôtePortProtocoleRemarques
Licence + mises à jourapi.energent.ai443HTTPSOptionnel, peut être filtré
APIs Internes (opt.)APIs HTTP/HTTPS Internes443HTTPSSeulement si le client active les APIs

Remarque : Le mode air-gapped est pris en charge sur demande.


6. Processus d'Installation

Energent peut être installé via un seul script Bash avec accès root :

curl -sSL https://install.energent.ai | sudo bash

Ce script :

  • Installe toutes les dépendances d'exécution (Docker, Chrome, LibreOffice)
  • Configure les services en arrière-plan
  • Vérifie les modules de support de documents
  • Met en place des tâches de démarrage systemd

Installateur hors ligne et étapes manuelles disponibles pour les environnements très verrouillés.


7. Maintenance & Mises à Jour

  • Fréquence des Mises à Jour : Versions trimestrielles, patchables via CLI
  • Contrôle d'Accès : Tous les journaux d'exécution sont stockés dans /var/log/energent-agent/
  • Application de politiques personnalisées : Nous supportons des wrappers d'endpoint personnalisés pour injecter des politiques de DLP ou de scan antivirus avant le traitement des documents

8. Conformité & Certifications

Energent.ai prend en charge les déploiements conformes à :

  • Flux de travail prêts pour ISO 27001 / SOC 2
  • Politiques de résidence des données et de cloud souverain
  • Meilleures pratiques RGPD & HIPAA (les données ne quittent jamais la VM du client)

9. Support

Notre support entreprise inclut :

  • Réponse 24/7 pour les incidents P1
  • Appel d'intégration pour déploiement privé
  • Manuel d'exploitation et plan de déploiement optionnels adaptés à votre infrastructure IT

📧 Contact : enterprise-support@energent.ai

🔐 Clé PGP / FP SSH : Disponible sur demande


Annexe : Intégrations Optionnelles

  • 🔄 Montage Azure Blob Storage pour l'entrée de documents
  • 🔒 Intégration Azure Key Vault pour les secrets
  • 👥 SSO via Azure AD (OAuth2/SAML)
  • 🧩 Intégration de file d'attente de tâches de documents via RabbitMQ, Kafka ou REST Webhook

Discutons !

Bureau :

Bureau d'Abu Dhabi :

Tour Al Khatem, Île Al Maryah, Abu Dhabi

Bureau de Silicon Valley :

3101 Park Blvd. Palo Alto, CA