بوابة القرار للمؤسسات
هذا المستند يصف Decision Gate Enterprise (DG-E) للفرق التي ترغب في التحكم الذاتي المستضاف أو التي تدمج Decision Gate في منصاتها الخاصة. إنه صادق عن عمد ومتوافق مع ما هو موجود اليوم.
لمن هو DG-E
تم بناء DG-E لنوعين من العملاء:
-
Self-hosted enterprises
- تشغل Decision Gate في سحابتك الخاصة أو مركز البيانات الخاص بك.
- تتحكم في الهوية والتخزين والسياسات والعمليات.
-
Agentic platforms and framework providers
- تقوم بإدماج Decision Gate في منتج أو نظام سير عمل أكبر.
- You operate DG-E as part of your own service and control the customer أنت تدير DG-E كجزء من خدمتك الخاصة وتتحكم في تجربة العميل، ونموذج الفوترة، ودورة الحياة.
ما ليس DG-E
- No public managed service is described here. This document is about مستضاف ذاتيًا DG-E.
- لا وعد بتشغيل على مدار الساعة طوال أيام الأسبوع. أنت تدير نشرك.
- No hidden coupling. DG-E integrates with standard enterprise primitives (OIDC, API keys, Postgres, S3, Prometheus-style metrics) without requiring a منصة مستضافة منفصلة.
قدرات المؤسسة
DG-E يضيف توصيلات التحكم على مستوى المؤسسات مع الحفاظ على دلالات OSS دون تغيير. كل ما هو أدناه يتم تنفيذه في مستودعات المؤسسات.
المصادقة والتفويض
- تحقق من صحة رموز OIDC (JWT ورموز غير شفافة).
- إصدار مفتاح API، تدويره، إلغاؤه، وإدراجه (محدد بالنطاق المستأجر).
- المصادقة على موضوع mTLS لنشر HTTP (متاحة أيضًا في OSS).
- تفويض قائم على الدور مع سياق مساحة الاسم.
إدارة المستأجر والمساحة الاسمية
- تتبع عضوية مساحة الأسماء وإعدادات دورة حياة المستأجر.
- تنفيذ سلطة مساحة الأسماء (الوجود، حالة دورة الحياة، مطابقة المستأجر).
حوكمة الوثائق ورؤية الأدوات
- كتالوجات الوثائق المحددة للمستأجر مع التحكم في الوصول القائم على الأدوار وتطبيق السياسات.
- سياسات رؤية الأدوات لكل مستأجر.
- حدود معدل اختيارية، تشفير، ومسارات تدقيق للوصول إلى الوثائق.
التدقيق والامتثال
- سجل تدقيق JSONL متسلسل بالهاش مع سياسات الاحتفاظ.
- تصدير التدقيق مع بيانات تعريف حتمية.
الاستخدام والحصص
- فرض الحصة (تحقق + استهلاك) لجميع استخدامات أدوات MCP.
- دفتر الاستخدام للتحليلات (إضافة فقط، غير متكرر).
- تصدير الاستخدام إلى JSONL مع بيان SHA-256 (تمكين الفوترة).
التخزين وحزم التشغيل
- حالة تشغيل Postgres وسجل المخطط مع تسلسل محدد.
- Runpack storage backends:
- نظام الملفات (التحقق الصارم من المسار، لا روابط رمزية).
- تخزين كائن متوافق مع S3 مع فحوصات السلامة وقفل كائن اختياري.
واجهة الإدارة
- Admin API + lightweight HTML console for tenants, API keys, runs, docs governance, and runpack download workflows. This is a minimal, deterministic واجهة مستخدم، ليست تطبيق واجهة رسومية كامل.
القياسات عن بُعد
- محول المقاييس المتوافق مع Prometheus مع تسميات آمنة ومستقرة.
- لا يتم إصدار معرفات الترابط كعلامات قياس.
نموذج النشر (مستضاف ذاتيًا بشكل افتراضي)
تم تصميم DG-E لنشر التحكم الذاتي والاستضافة المدمجة.
- البنية التحتية (الحوسبة، التخزين، الشبكة، TLS).
- استراتيجية مزود الهوية (OIDC) و/أو مفتاح API.
- كتيبات التشغيل واستجابة الحوادث.
نحن نقدم:
- البرمجيات والوثائق بموجب الاتفاق المعمول به.
- حدود واضحة حتى تحتفظ بالتحكم في بيئتك.
حدود OSS والدلالات
DG-E هو امتداد لـ Decision Gate OSS، وليس فرعًا من دلالاته الأساسية:
- سلوك OSS يبقى حتميًا وقابلًا للتدقيق.
- ميزات المؤسسات لا تغير منطق التقييم الأساسي.
- تعتمد الاعتمادات الخاصة بالمؤسسات فقط على الحزم الخارجية للبرمجيات مفتوحة المصدر.
ملاحظات التوفر
تركز المواد العامة لـ DG-E على النشر الذاتي. يتم مناقشة التوافر الحالي، والنطاق، والشروط التجارية بشكل مباشر.
الاتصال والترخيص
إذا كان DG-E قد يكون ذا صلة، تواصل مباشرة:
- البريد الإلكتروني:
license@arxiu.io - صفحة قرار البوابة:
arxiu.io/decision-gate
تتم مناقشة توافر الاستضافة الذاتية والشروط التجارية مباشرة.