داده‌های نمونه • اتصال زنده‌ای به زیرساخت برقرار نیست

معماری و مستندات

مرز قابلیت‌های اجراشده، مدل داده و مسیر استقرار امن و مقیاس‌پذیر

وضعیت واقعی این نسخه

احراز هویت، AI متنی، ذخیره‌ساز کلیدـمقدار خصوصی حساب و بارگذاری فایل عمومی از قابلیت‌های داخلی استفاده می‌کنند. تحلیل جدول و متن در مرورگر اجرا می‌شود. پایگاه‌داده واقعی ویژگی Pro است؛ اکنون داده در ذخیره‌ساز داخلی کلیدـمقدار نگهداری می‌شود. دو راه دارید: ارتقا به Pro برای پایگاه‌داده مدیریت‌شده، یا اتصال رایگان Supabase خودتان از پنل Database. PostgreSQL، pgvector، OpenSearch، TimescaleDB، صف پردازش، MFA اختصاصی، بینایی و پایش زنده زیرساخت در این نسخه متصل نیستند.

ماژول‌های مستقل

01

هسته ایجنت

مسیریابی پرسش، بازیابی شواهد و تولید پاسخ

02

پردازش چندوجهی

استخراج متن PDF و جدول Excel، CSV و JSON؛ تصویر با پیش‌نمایش

03

تحلیل داده

پاک‌سازی، آمار توصیفی، ناهنجاری و روند خطی

04

RAG

بازیابی واژگانی از اسناد حساب؛ بردار معنایی در طرح توسعه

05

مدیریت ابزارها

فهرست مجاز ابزار و منع اجرای فرمان تولیدشده

06

امنیت ابری

بررسی پیکربندی واردشده IAM و ذخیره‌سازی

07

امنیت وب

بررسی شواهد TLS و لاگ ورود واردشده

08

گردش‌کار

ثبت درخواست بررسی انسانی؛ بدون اجرای زیرساخت

09

API

توابع احراز هویت‌شده پلتفرم و SDK داخلی

10

گزارش‌گیری

خروجی JSON بازتولیدپذیر همراه شواهد و پارامترها

11

ممیزی

سوابق خصوصی اقدامات؛ ممیزی تغییرناپذیر در طرح تولید

مدل رابطه‌ای پیشنهادی

Migration مرجع در پوشه migrations موجود است؛ در برنامه فعلی اجرا نشده است.

usersPK: id · FK: tenant_id
rolesPK: id · FK: tenant_id
permissionsPK: id · FK: tenant_id
user_rolesPK: id · FK: tenant_id
role_permissionsPK: id · FK: tenant_id
assetsPK: id · FK: tenant_id
connectionsPK: id · FK: tenant_id
conversationsPK: id · FK: tenant_id
messagesPK: id · FK: tenant_id
tasksPK: id · FK: tenant_id
documentsPK: id · FK: tenant_id
knowledge_chunksPK: id · FK: tenant_id
embeddingsPK: id · FK: tenant_id
metricsPK: id · FK: tenant_id
logsPK: id · FK: tenant_id
alertsPK: id · FK: tenant_id
security_eventsPK: id · FK: tenant_id
vulnerabilitiesPK: id · FK: tenant_id
incidentsPK: id · FK: tenant_id
workflowsPK: id · FK: tenant_id
approvalsPK: id · FK: tenant_id
audit_recordsPK: id · FK: tenant_id
users ──< user_roles >── roles ──< role_permissions >── permissions
users ──< assets ──< alerts ──< incidents
users ──< conversations ──< messages
users ──< documents ──< knowledge_chunks ── embeddings
assets ──< metrics / logs / security_events / vulnerabilities
workflows ──< tasks ──< approvals ──< audit_records

تصمیم‌های استقرار

برای شروع، پردازشگر محدود و ذخیره‌سازی حساب، هزینه و سطح حمله را کم نگه می‌دارند. در محیط تولید، پردازش حجیم باید به صف و worker با محدودیت حافظه منتقل شود. استقرار FastAPI، اتصال پایگاه‌داده و سرویس‌های مشاهده‌پذیری یک محیط جداگانه می‌خواهد؛ این پلتفرم سرور Docker یا Kubernetes پروژه را اجرا نمی‌کند. کلید سرویس‌ها فقط در Secrets سرور، با دسترسی فقط‌خواندنی و allowlist دارایی نگهداری شوند. شبکه خصوصی، RLS، TLS، پشتیبان‌گیری و بازیابی آزمایشی پیش‌نیاز انتشار تولید هستند.

جریان تصمیم ایجنت

1احراز هویت و محدوده حساب
2اعتبارسنجی ورودی و اندازه
3بازیابی واژگانی شواهد
4جداسازی داده از دستور
5تولید پاسخ با ذکر عدم قطعیت
6بررسی انسانی پیشنهاد حساس
7ثبت نتیجه؛ بدون اجرای ابزار

منابع طراحی

مستندات رسمی PostgreSQL برای RLS، پروژه pgvector برای ایندکس معنایی و راهنمای OWASP برای کاهش ریسک Prompt Injection مبنای طرح توسعه‌اند. کنترل متنی به‌تنهایی تضمین جلوگیری از تزریق نیست؛ منع اجرای ابزار مرز اصلی این نسخه است.

جزئیات نصب، قرارداد API و محدودیت‌ها در README و docs/architecture.md ثبت شده‌اند.

⚡Remix on GenMB