Requisitos de Implantação para Clientes Empresariais (Azure VM, Alta Segurança)

2025-05-28

Energent.ai fornece agentes impulsionados por IA para automatizar fluxos de trabalho complexos e multi-etapas envolvendo documentos, navegadores e sistemas empresariais — tudo sem necessidade de codificação ou pré-integração. Este documento descreve os pré-requisitos de implantação para empresas de alta segurança usando VMs Linux baseadas em Azure, suportando tipos de documentos como PDF, Excel, Word e PowerPoint.


1. Modelo de Implantação

✅ Implantação de VM Privada no Azure (Controlada pela Empresa)

Os agentes Energent são implantados como serviços Linux isolados dentro de suas VMs Azure. Essa abordagem suporta total residência de dados, isolamento de firewall e controle de segurança rigoroso sobre o acesso a arquivos e ambientes de execução.


2. Requisitos do Sistema

⚙️ Configuração da VM Alvo (por instância)

ComponenteRequisito Mínimo
SOUbuntu 20.04 LTS ou Ubuntu 22.04 LTS
CPU4 vCPUs (moderno x86 ou ARM64)
Memória16 GB RAM
Disco100 GB SSD (ext4 ou xfs)
RedeHTTPS de saída para api.energent.ai (443)
Gerenciador de Pacotesapt com curl, systemd, unzip, libreoffice, xdg-utils, xvfb
GUI OpcionalChrome sem cabeça via Puppeteer (pré-instalado)

3. Casos de Uso Suportados

As implantações de VM Energent são capazes de automatizar:

  • 🧭 Tarefas baseadas em navegador (via Chrome ou Chromium sem cabeça)
  • 📄 Extração e anotação de PDF
  • 📊 Edição de Excel e fluxos de trabalho de fórmulas (LibreOffice Calc ou Microsoft Excel via Wine)
  • 📝 Análise de documentos Word, revisão
  • 📽️ Resumos de PowerPoint e extração de dados

Todas as cargas de trabalho são executadas dentro do firewall do cliente — nenhum dado de documento é transmitido externamente.


4. Segurança & Privacidade de Dados

Energent é projetado para ambientes empresariais de alta segurança:

  • ✅ Todas as cargas de trabalho são executadas localmente em sua VM
  • ✅ Sem telemetria ou acesso a documentos de saída
  • Zero dependências externas a menos que explicitamente habilitadas
  • ✅ Criptografia em repouso (via criptografia de disco gerenciada pelo Azure ou LUKS)
  • ✅ Armazenamento de segredos em memória; nenhuma credencial é gravada em disco
  • ✅ Controle de acesso baseado em funções (RBAC) via usuário Linux ou autenticação SSO
  • ✅ Logs de auditoria, gravação de sessão e reprodução opcionais

5. Requisitos de Acesso à Rede

PropósitoNome do HostPortaProtocoloNotas
Licença + atualizaçõesapi.energent.ai443HTTPSOpcional, pode ser bloqueado
APIs Internas (op.)APIs HTTP/HTTPS Internas443HTTPSApenas se o cliente habilitar APIs

Nota: O modo isolado é suportado mediante solicitação.


6. Processo de Instalação

Energent pode ser instalado via um único script Bash com acesso root:

curl -sSL https://install.energent.ai | sudo bash

Este script:

  • Instala todas as dependências de tempo de execução (Docker, Chrome, LibreOffice)
  • Configura serviços em segundo plano
  • Verifica módulos de suporte a documentos
  • Configura tarefas de inicialização do systemd

Instalador offline e passos manuais disponíveis para ambientes altamente restritos.


7. Manutenção & Atualizações

  • Frequência de Atualização: Lançamentos trimestrais, patcháveis via CLI
  • Controle de Acesso: Todos os logs de tempo de execução armazenados em /var/log/energent-agent/
  • Aplicação de políticas personalizadas: Suportamos wrappers de endpoint personalizados para injetar políticas de DLP ou varredura de antivírus antes do processamento de documentos

8. Conformidade & Certificações

Energent.ai suporta implantações que estão em conformidade com:

  • Fluxos de trabalho prontos para ISO 27001 / SOC 2
  • Políticas de residência de dados e nuvem soberana
  • Melhores práticas de GDPR & HIPAA (os dados nunca saem da VM do cliente)

9. Suporte

Nosso suporte empresarial inclui:

  • Resposta 24/7 para incidentes P1
  • Chamada de integração para implantação privada
  • Runbook e playbook de implantação opcionais adaptados ao seu stack de TI

📧 Contato: enterprise-support@energent.ai

🔐 Chave PGP / FP SSH: Disponível mediante solicitação


Apêndice: Integrações Opcionais

  • 🔄 Montagem do Azure Blob Storage para recebimento de documentos
  • 🔒 Integração do Azure Key Vault para segredos
  • 👥 SSO via Azure AD (OAuth2/SAML)
  • 🧩 Integração de fila de tarefas de documentos via RabbitMQ, Kafka ou REST Webhook

Vamos conversar!

Escritório:

Escritório de Abu Dhabi:

Al Khatem Tower, Al Maryah Island, Abu Dhabi

Escritório no Vale do Silício:

3101 Park Blvd. Palo Alto, CA