Hvordan et Pillowcase-system fungerer.
Du behøver ikke forstå stakken for at bruge din agent. Men vil du vide, hvad der faktisk kører — så er det her.
Tre lag: din server, runtimen, kontrolplanet.
Det vigtige er ikke diagrammet — det er, hvem der kan nå hvad. Hvert lag har ét job, og grænserne mellem dem er sikkerhedsmodellen.
Dine data bor i lag ét. Vores adgang stopper ved lag tre.
De tre lag
Lag 1 — Din server
En dedikeret virtuel maskine i EU. Intet andet kører på den. Indgående adgang er lukket som standard; der er ingen offentlig administrationsport.
Flere detaljer
Dimensioneret til en enkeltbruger-agent med årevis af plads til dens data — og den findes præcis så længe, dit abonnement gør.
Lag 2 — Agent-runtimen
En fastlåst, testet version af Hermes-agenten — aldrig et bevægeligt "latest"-tag. Vi tester opgraderinger på vores egne instanser først.
Flere detaljer
Hver release er versioneret, og at rulle tilbage til forrige version er en standardprocedure, ikke en nødsituation.
Lag 3 — Pillowcase-kontrolplanet
Håndterer provisionering, betaling, konfiguration og driftstjek. Det taler til din server, aldrig omvendt — og kun gennem en fast liste af tilladte kommandoer.
Flere detaljer
Der er ingen administrationsport åben mod internettet på din maskine. Forbindelsen starter på din server og rækker ud til os — forsvandt vores kontrolplan, ville din agent køre videre.
Hukommelse og læring
Din agent husker på tværs af sessioner. Giv den dokumenter, vis den, hvordan du vil have tingene gjort, ret dens fejl — og den tager det med videre. Ny information ændrer, hvordan den arbejder næste gang.
Hukommelse har grænser. Over måneder kan gemt viden drive fra virkeligheden. Agenten er fremragende inden for en session og god på tværs af sessioner, men har gavn af lidt vedligehold en gang imellem — som ethvert arbejdsdokument.
Én kunde pr. maskine. Intet deles.
Din agent kører alene på sin server, og dens hukommelse og filer bliver på den maskine.
EU-servere
En dedikeret virtuel maskine, hostet i EU
Én kunde pr. maskine
Aldrig delt, ingen naboer
Krypterede hemmeligheder
Din API-nøgle og bot-token krypteres, før de gemmes
Verificeret sletning
Opsig, og serveren slettes — bekræftet, ikke antaget
Stakken (hvis du vil have detaljerne)
For de teknisk interesserede — alle andre kan springe dette afsnit over.
Teknisk oversigt
- Agent-framework
- Hermes (open source)
- Servere
- Dedikerede virtuelle maskiner i EU, én pr. kunde
- Releases
- Fastlåste og versionerede — opgraderinger testes på vores egne instanser først
- Hemmeligheder
- Krypteret ved lagring; ingen vis-funktion findes, heller ikke for support
- Administrationskanal
- Kun udgående — din server forbinder til os, aldrig omvendt
- Provisionering
- Automatiseret opsætning og nedtagning, verificeret ved afslutning
Arkitekturen er halvdelen af historien.
Den anden halvdel er, hvad den lukker ude. Sikkerhedssiden gennemgår de seks kontroller, dette design gør mulige.