Wymagania dotyczące wdrożenia dla klientów korporacyjnych (AWS VM, środowisko Linux o wysokim poziomie bezpieczeństwa)

2025-05-28

Energent.ai dostarcza agentów zasilanych sztuczną inteligencją, którzy automatyzują powtarzalne procesy komputerowe — w przeglądarkach, PDF-ach, Excelu, Wordzie i PowerPointcie — bez potrzeby pisania kodu lub integracji systemów. Zaprojektowany dla środowisk korporacyjnych, Energent może być bezpiecznie wdrożony w Twojej infrastrukturze AWS z rygorystyczną izolacją danych i pełną kontrolą administracyjną.


1. Tryb wdrożenia: Wirtualne maszyny AWS (Chmura prywatna)

Energent.ai wspiera wdrożenia dla pojedynczych najemców na Twoich instancjach AWS EC2, wykorzystując wzmocnione środowiska Linux. Całe przetwarzanie AI odbywa się w Twojej kontrolowanej infrastrukturze — nie jest wymagany żaden zewnętrzny transfer danych.


2. Specyfikacje VM

Minimalna konfiguracja VM (na agenta roboczego):

  • OS: Ubuntu 20.04 LTS lub Amazon Linux 2 (64-bit)
  • Typ instancji: c6i.xlarge lub wyższy (4 vCPUs, 8–16 GB RAM)
  • Przechowywanie: 100 GB EBS (gp3 lub io2, szyfrowane)
  • GPU: Opcjonalnie, nie jest wymagane, chyba że włączasz OCR dokumentów na dużą skalę

Stos oprogramowania:

  • Docker Engine 20.10+
  • Środowisko Python 3.9+ (venv lub oparte na Poetry)
  • Przeglądarka Chrome (tryb headless)
  • LibreOffice 7.x (do analizy i renderowania dokumentów Office)
  • Wirtualny bufor X (xvfb) do symulacji GUI (przeglądarki/aplikacje desktopowe)

3. Wsparcie dla dokumentów i aplikacji

Energent wspiera bezpieczną automatyzację:

  • Przeglądarki internetowe: Chrome (z niestandardowym interfejsem użytkownika agenta)
  • Dokumenty PDF: Ekstrakcja tekstu, tabel i formularzy z zachowaniem układu OCR
  • Pliki Microsoft Office:
    • Excel (.xlsx, .xls) — wieloarkuszowe, świadome formuł
    • Word (.docx) — ekstrakcja i edycja danych strukturalnych
    • PowerPoint (.pptx) — wykrywanie tytułów, punktów i tekstu

4. Wymagania dotyczące bezpieczeństwa

Energent spełnia rygorystyczne oczekiwania dotyczące bezpieczeństwa przedsiębiorstw i prywatności danych:

  • Izolacja sieci
    • Wdrożony w Twoim prywatnym VPC lub prywatnej podsieci
    • Brak wymaganych publicznych adresów IP
    • Cały ruch wychodzący może być kierowany przez bramę NAT lub proxy
  • Szyfrowanie TLS: Komunikacja HTTPS tylko z wewnętrznymi klientami
  • Rezydencja danych: Wszystkie dane klientów pozostają w Twoim koncie AWS
  • Zarządzanie sekretami: Używa AWS Secrets Manager lub wstrzykiwania opartego na środowisku
  • Brak zewnętrznej telemetrii: Telemetria jest domyślnie wyłączona, chyba że wyraźnie włączona
  • Logi audytowe: Dostępne przez lokalny plik lub strumieniowanie syslog

5. Dostęp i uwierzytelnianie

  • Panel administracyjny: Wdrożony lokalnie z kontrolą dostępu opartą na rolach (RBAC)
  • Uwierzytelnianie: SSO (poprzez SAML2 lub OIDC/OAuth2) lub wewnętrzny IAM
  • Dostęp do API: Oparty na tokenach, z opcjonalnym dozwoleniem adresów IP

6. Konfiguracja sieci i zapory

  • Reguły przychodzące:
    • Port 443 (HTTPS) — Opcjonalny dostęp do interfejsu webowego
    • Port 22 (SSH) — Dostęp ograniczony do wewnętrznego jumpboxa lub zakresu IP administratora
  • Reguły wychodzące:
    • Opcjonalny dostęp do:
      • https://update.energent.ai (do aktualizacji wersji)
      • https://license.energent.ai (do walidacji licencji, opcjonalny tryb air-gapped dostępny)

7. Monitorowanie i logowanie (opcjonalne)

  • Integruje się z Twoim stosem korporacyjnym:
    • Logowanie: FluentBit, CloudWatch Logs lub niestandardowy syslog
    • Metryki: Punkty końcowe zgodne z Prometheus dla CPU, pamięci, statusu przepływu pracy
    • Alerty: Opcjonalna integracja z PagerDuty, Slack lub e-mailem

8. Proces wdrożenia

KrokOpis
1. Przygotowanie VM EC2Przy użyciu zatwierdzonego AMI (wzmocniony Linux)
2. Konfiguracja IAM i sekretówUstawienie ról, dostępu do S3, Secrets Manager, jeśli to konieczne
3. Instalacja agenta EnergentPoprzez Docker CLI lub prebudowany skrypt instalacyjny
4. Aktywacja przepływów AIPoprzez interfejs administracyjny lub ładowarkę zadań opartą na YAML
5. Uruchomienie testowych zadańWalidacja automatyzacji przeglądarki, PDF i Excela

Typowy czas wdrożenia: 1–2 dni robocze


9. Opcjonalne ulepszenia

  • Tryb offline: W pełni air-gapped wdrożenie z lokalną walidacją licencji
  • Niestandardowe SDK przepływu pracy: Twórz i rejestruj własne szablony automatyzacji
  • Opcja prywatnego LLM: Przynieś własny model do offline'owego przetwarzania języka naturalnego

Kontakt wsparcia

Aby uzyskać pomoc w zakresie wdrożenia, skontaktuj się z naszym zespołem korporacyjnym:

📧 enterprise-support@energent.ai

🔐 Klucz PGP i diagramy architektury dostępne na żądanie

Porozmawiajmy!

Biuro:

Biuro w Abu Dhabi:

Al Khatem Tower, Al Maryah Island, Abu Dhabi

Biuro w Dolinie Krzemowej:

3101 Park Blvd. Palo Alto, CA