Требования к развертыванию для корпоративных клиентов (Azure VM, высокая безопасность)

2025-05-28

Energent.ai предоставляет агенты на базе ИИ для автоматизации сложных многоступенчатых рабочих процессов, связанных с документами, браузерами и корпоративными системами — все это без необходимости программирования или предварительной интеграции. Этот документ описывает предварительные требования к развертыванию для предприятий с высокой безопасностью, использующих Linux VM на базе Azure, поддерживающих такие типы документов, как PDF, Excel, Word и PowerPoint.


1. Модель развертывания

✅ Частное развертывание VM на Azure (под контролем предприятия)

Агенты Energent развертываются как изолированные службы Linux внутри ваших Azure VM. Этот подход поддерживает полное местоположение данных, изоляцию брандмауэра и строгий контроль безопасности доступа к файлам и средам выполнения.


2. Системные требования

⚙️ Конфигурация целевой VM (на экземпляр)

КомпонентМинимальные требования
ОСUbuntu 20.04 LTS или Ubuntu 22.04 LTS
CPU4 vCPU (современные x86 или ARM64)
Память16 ГБ ОЗУ
Диск100 ГБ SSD (ext4 или xfs)
СетьИсходящий HTTPS на api.energent.ai (443)
Менеджер пакетовapt с curl, systemd, unzip, libreoffice, xdg-utils, xvfb
Дополнительный GUIБезголовый Chrome через Puppeteer (предустановленный)

3. Поддерживаемые сценарии использования

Развертывания Energent VM способны автоматизировать:

  • 🧭 Задачи на основе браузера (через безголовый Chrome или Chromium)
  • 📄 Извлечение и аннотирование PDF
  • 📊 Редактирование Excel и рабочие процессы формул (LibreOffice Calc или Microsoft Excel через Wine)
  • 📝 Парсинг и редактирование документов Word
  • 📽️ Суммирование и извлечение данных из PowerPoint

Все рабочие нагрузки выполняются внутри брандмауэра клиента — данные документов никогда не передаются за пределы.


4. Безопасность и конфиденциальность данных

Energent разработан для высокобезопасных корпоративных сред:

  • ✅ Все рабочие нагрузки выполняются локально на вашей VM
  • ✅ Нет телеметрии или исходящего доступа к документам
  • Никаких внешних зависимостей, если они не включены явно
  • ✅ Шифрование на диске (через шифрование диска, управляемое Azure, или LUKS)
  • ✅ Хранение секретов в памяти; учетные данные не записываются на диск
  • ✅ Контроль доступа на основе ролей (RBAC) через пользователя Linux или аутентификацию SSO
  • ✅ Дополнительные журналы аудита, запись и воспроизведение сеансов

5. Требования к сетевому доступу

ЦельИмя хостаПортПротоколПримечания
Лицензия + обновленияapi.energent.ai443HTTPSНеобязательно, может быть заблокировано
Внутренние API (опц.)Внутренние HTTP/HTTPS API443HTTPSТолько если клиент включает API

Примечание: Режим с воздушной изоляцией поддерживается по запросу.


6. Процесс установки

Energent можно установить с помощью одного Bash-скрипта с правами root:

curl -sSL https://install.energent.ai | sudo bash

Этот скрипт:

  • Устанавливает все зависимости времени выполнения (Docker, Chrome, LibreOffice)
  • Конфигурирует фоновые службы
  • Проверяет модули поддержки документов
  • Настраивает задачи запуска systemd

Офлайн-установщик и ручные шаги доступны для сильно ограниченных сред.


7. Обслуживание и обновления

  • Частота обновлений: Квартальные релизы, которые можно обновлять через CLI
  • Контроль доступа: Все журналы времени выполнения хранятся в /var/log/energent-agent/
  • Принуждение к соблюдению пользовательской политики: Мы поддерживаем пользовательские обертки конечных точек для внедрения политик DLP или антивирусного сканирования перед обработкой документов

8. Соответствие и сертификаты

Energent.ai поддерживает развертывания, соответствующие:

  • Рабочим процессам, готовым к ISO 27001 / SOC 2
  • Политикам местоположения данных и суверенного облака
  • Лучшим практикам GDPR и HIPAA (данные никогда не покидают VM клиента)

9. Поддержка

Наша поддержка для предприятий включает:

  • 24/7 ответ на инциденты P1
  • Частный ввод в эксплуатацию развертывания
  • Необязательный рабочий документ и план развертывания, адаптированный к вашему ИТ-стеку

📧 Контакт: enterprise-support@energent.ai

🔐 PGP ключ / SSH FP: Доступен по запросу


Приложение: Дополнительные интеграции

  • 🔄 Монтирование Azure Blob Storage для приема документов
  • 🔒 Интеграция Azure Key Vault для секретов
  • 👥 SSO через Azure AD (OAuth2/SAML)
  • 🧩 Интеграция очереди задач документов через RabbitMQ, Kafka или REST Webhook

Давайте поговорим!

Офис:

Офис в Абу-Даби:

Башня Аль Хатем, остров Аль Марья, Абу-Даби

Офис в Кремниевой долине:

3101 Park Blvd. Пало-Альто, Калифорния

Электронная почта: