Plagiaadikontroll iseseisval serveril
Käivitage Apache 2.0 mootor omaenda infrastruktuuris. Docker compose tüüpiliseks paigalduseks, Helm chart Kubernetes-ile, paljas metall isoleeritud võrgule. Teie serverid, teie Postgres, teie autent, teie andmed. Ükski liiklus ei lahku teie VPC-st. Õige lahendus, kui pilveteenus ei sobi.
Neli olukorda, kus pilv ei sobi.
Privileegi säilitav paigaldus
Memod, kohtumaterjalid kaitse all — pilveteenus pole lubatud.
- Toetab isoleeritud võrku
- SAML / LDAP / Active Directory autent
- Jookseb teie olemasolevas vastavuses keskkonnas
IRB-ga ülevaadatav, kampuses sees
Üliõpilaste tööd, kliinilised uuringud, IRB-ga kinnitatud projektid — ranged andmete asukoha nõuded.
- Jookseb Canvas / Moodle kõrval teie võrgus
- Apache 2.0 — teie IT kloonib repo enne lepingut
- EL-i andmetega režiim, kui pilv sobib
Isoleeritud võrk + FedRAMP-lähedane
Föderaal-, riigi-, kaitseasutused — sisu ei lahku asutuse võrgust.
- Palja metalli paigaldus (Docker pole nõutav)
- OIDC / CAC / PIV nutikaardi autent toetatud
- STIG-turvatud baasimoodul (RHEL UBI)
Siseinfo ja ärisaladuste kaitse
R&D dokumendid, M&A mustandid, sisevalged raamatud — sisu peab jääma tulemüüri taha.
- Kubernetes Helm chart horisontaalseks skaleerimiseks
- Oma Postgres + Redis + objektipood
- Auditilogid → SIEM (Splunk / Datadog / Elastic)
Kolm juurutusviisi. Üks mootor.
Valige tee, mis sobib teie infrastruktuuriga. Tuvastusmootor on kõigis kolmes sama; erineb ainult opsipakend.
01 · docker compose (10 min)
git clone github.com/NoplagLabs/noplag-engine && cd engine && docker compose up -d. Compose-failis on kaasas Postgres, Redis, mootorikonteiner ja minimaalne admin-liides. Vaikimisi ühesõlmeline paigaldus, sobib väikese meeskonna koormusele (~1 000 kontrolli päevas). Kasutatav kohe tootmises; keerulisem osa on autentimise ja korpuse ise seadistamine.
02 · Kubernetes Helm chart
helm install noplag noplag/engine --values your-values.yaml. Chart kasutab väliseid Postgres + Redis instance'eid, toetab mootorikonteinerite horisontaalset skaleerimist, Prometheuse meetrikate tugi automaatseks skaleerimiseks. Dokumenteeritud Helm-väärtused ressursipiirideks, replikateks ja mahukinnitusteks.
03 · Paljas metall / isoleeritud võrk
Keskkondadele, kus Docker ei sobi (osa kaitse/riigiasutused). Mootor edastatakse tar-arhiivina kõik sõltuvused lisatud; ansible playbook-iga install RHEL UBI või Ubuntu LTS-ile. Isoleeritud võrgu sobivus: pärast installi pole välisvõrgukõnesid. STIG-iga karastatav baas; OIDC / CAC / PIV autent moodulid kaasas.
Mida tööks vaja.
Väike riistvaravajadus väiksele tiimile. Skaleerub horisontaalselt suurema koormusega. Ettevõttes: kõik komponendid, sh autent, korpus, tuleb ise tuua.
01 · MOOTORI SÕLM
8 vCPU + 16 GB RAM minimaalne mootorikonteinerile. ~50 paralleelset kontrolli, keskmine 47 sek/1 500-sõnaline dokument. Lisa mootoripood võrgu tasakaalustaja taha, et horisontaalselt skaleerida — Kubernetes Helm chart teeb selle HPA-ga (CPU + järjekorra sügavus) automaatselt.
02 · ANDMEBAAS
PostgreSQL 15+ koos pgvector-iga. Mahuvajadus sõltub sõrmejälgede arvust: ~50 GB 100 000 indekseeritud dokumendi kohta, kasvab lineaarselt. RDS / Cloud SQL / hallatud teenused töötavad tavalise ühendusega. Isehallatava Postgresi puhul peab pgvector + GIN laiendid olema lubatud.
03 · VAHEMÄLU / JÄRJEKORD
Redis 7+ tööjärjekorra + vahemälu kihina. Väike jalajälg (~2 GB RAM tüüpiline). Elasticache / Memorystore / Redis Cloud töötavad; väikese paigalduse puhul piisab klastris olevast Redis-st. Chartis vaikimisi Redis Sentinel HA jaoks.
04 · KORPUSE SALVESTUS
Enterprise: avaliku korpuse saab alla laadida indekseeritava paketina (~280 GB tihendatud kujul). Esmakordsel paigaldamisel taastatakse Postgres andmebaasi ja objektisalvestisse (S3 / GCS / MinIO / Ceph). Valikuline: lisa enda veebipõhised otsinguadapterid (Google / Brave API võtmed) reaalajas kontrolliks või jäta vahele, kui kontrollid ainult indekseeritud korpuse vastu.
05 · IDENTITEET
SAML 2.0, LDAP, OIDC (Okta, Azure AD, Auth0, Keycloak) või sisseehitatud e-mail/parool. Nutikaardi tugi (CAC / PIV) OIDC bridge'iga valitsusele. Üks install võimaldab mitme asutuse kasutajat — kasulik jagatud lahenduste puhul.
06 · JÄLGITAVUS
Prometheuse meetriku ots ja OpenTelemetry traces. Auditilog JSON-ina; edasi SIEM-ile (Splunk, Datadog, Elastic, Grafana Loki). Dashid Grafana JSON-ina repod. Ühtib CNCF jälgitavuse stackiga.
Standard docker compose paigaldus.
Tootmiskõlbulik kompaktne stack mootoriga, Postgres, Redis ja admin UI. Lisa oma autent, seadista korpus, klastrit kui ühe sõlme jõudlusest jääb väheks.
$ git clone https://github.com/NoplagLabs/noplag-engine$ cd engine$ cp .env.example .env$ vim .env # configure auth + corpus + secrets$ docker compose up -dCreating noplag-postgres ... doneCreating noplag-redis ... doneCreating noplag-engine ... doneCreating noplag-admin ... doneEngine ready at http://localhost:8080Admin UI at http://localhost:8081
# AuthAUTH_PROVIDER=saml # or oidc, ldap, builtinSAML_METADATA_URL=https://idp.acme.com/...# DatabasePOSTGRES_URL=postgres://user:pw@db:5432/noplagREDIS_URL=redis://redis:6379/0# CorpusCORPUS_BUNDLE_PATH=/srv/corpus/2026-05WEB_SEARCH_ENABLED=false # air-gap# ObservabilityOTEL_ENDPOINT=https://otel.acme.com:4317AUDIT_LOG_SINK=splunk-hec
- 10 mindocker compose töövalmis
- 8 / 16vCPU / GB RAM minimaalselt
- Apache2.0 · tasuta alatiseks
- 0välisvõrgu nõue (isoleeritud võrk)
- SAMLLDAP · OIDC · CAC / PIV nutikaart
Ühenda oma identiteedihaldusega.
Standardne ettevõtte SSO
Seadistage SAML_METADATA_URL, mis osutab teie IdP-le. Testitud Okta, Auth0, OneLogin, Microsoft Entra (Azure AD), Ping Identity, Keycloak ja Shibbolethiga. Grupipõhine rollide kaardistus. SCIM 2.0 kasutajate loomine admin API kaudu toetatud.
Otsene Active Directory integratsioon
On-prem AD või OpenLDAP-iga töötavatele keskkondadele. Bind-kasutajad .env failis; grupipäringud määravad ligipääsu. Sobib ülikoolide, õigusbüroode, riigilahenduse jaoks, kui SAML on üleliigne või AD katab kogu asutuse.
Pilvetugi OIDC kaudu + kaitseväele CAC/PIV nutikaart
Tavaline OIDC Okta / Auth0 / Cognito / Google Workspace jaoks. Kaitse/föderaal: CAC/PIV nutikaardi tugi OIDC bridge'iga. Kaardistab nutikaardi ID Noplag kasutajaks; grupikaardistus austab asutuse DoD nutikaardi kataloogi.
Uuendate siis, kui Teile sobib.
Omamajutusega tähendab, et Teie kontrollite uuendustsüklit. Me märgime stabiilsed väljalasked kord kuus (sama commit, mis jookseb pilvetasandil) ja turvapaigad kiirelt vajadusel. Tõmmake uus tag, käivitage docker compose pull && up -d, tehtud. Migratsioonid jooksevad konteineri käivitamisel. Isoleeritud võrgus: avaldame allkirjastatud väljalasked (RPM / DEB / tar), kontrollige allkiri, sisestage oma protsessi kaudu ja paigaldage hooldusaknas. LTS tagid saavad kriitilised paigad 18 kuud; tootmistagid kuu kaupa pilvelahenduste tsükliga. Mõlemal juhul: uuendus on Teie valik, andmed on Teie omad, ainus mida meie kontrollime, on see, mida registrisse avaldame.
Lugege uuendamise juhenditMida IT / DevOps tegelikult enne juurutust küsivad.
Mis on päriselt tasuta või tasuline omamajutuses?
Apache 2.0 mootor on alati tasuta — kloonige repo, käivitage. Tasuta saab tuvastusahela + admin UI + REST API. Ettevõte lisab: avaliku korpuse indekseerimisfail (~280GB valmiskomplekt), tugiteenuse SLA, allkirjastatud isoleeritud võrguga tarne, migratsiooniabi.
Kas saab ilma internetiühenduseta käivitada (isoleeritud)?
Jah. Mootor ei vaja võrgupääsu, kui kontroll on indekseeritud korpusega. Määrake WEB_SEARCH_ENABLED=false, et reaalajas võrgukiht vahele jätta. Ettevõte tarnib allkirjastatud komplekti koos GPG allkirjaga – edastage oma tarkvara-impordi protsessiga. Testitud DoD ja julgeolekuasutuste võrkudes.
Mis on minimaalne riistvarajälg?
Mootorikonteiner: 8 vCPU + 16 GB RAM. Postgres: 4 vCPU + 8 GB + ~50 GB 100k dokumendi kohta. Redis: ~2 GB RAM. 5 000 kontrolli/kuus jaoks piisab keskklassiserverist. 100k+ kontrolli/kuus: Kubernetes + mootorikonteinerite horisontaalne skaleerimine + hallatud Postgres.
Kas sobib meie olemasoleva identiteedihaldusega?
SAML 2.0 (Okta, Auth0, Entra, OneLogin, Keycloak, Shibboleth), LDAP / Active Directory, OIDC, CAC/PIV nutikaart OIDC bridge'iga valitsusele või sisse-ehitatud e-mail-parool. SCIM 2.0 tugi. Grupiatribuutide → rollide kaardistamine seadistatav.
Mis saab pgvectorist — kas see on kindel nõue?
See on vajalik L3 vektor-embeddingute kihi jaoks (v1.2); v1.0 seda ei vaja. Postgres 15+ koos pgvector laiendiga. RDS, Cloud SQL ja Cloud Postgres toetavad seda. Ise hallatava Postgresi puhul tuleb paigaldamisel käivitada CREATE EXTENSION pgvector. Ilma selleta töötab mootor olemasolevate kihtidega, kuid semantilise parafraseerimise kiht jääb kättesaamatuks, kui see lisandub.
Kuidas saab avaliku korpuse privaatvõrku?
Ettevõte: lugega ~280 GB komplektina. Edastage oma andmesüsteemi kaudu, taastage Postgres + objektipoesse esmakasutusel. Iga kuu tarnitakse uus koopia nagu pilvetsüklis. Kogukonnatasand: ehitage ise OpenAlex / CORE / Common Crawl avalike dumpide põhjal kasutades ingest skripte.
Kuidas käib uuendamine tootmises?
Stabiilsed väljalasked märgitud kord kuus (sama commit pilves). LTS tagid: 18 kuud turvapaikasid. Tavaline uuendus: docker compose pull && up -d (Helm: helm upgrade). Migratsioonid käivituvad alglaadimisel; semver kehtib; katkised muutused dokumenteeritud migratsioonimärkustes.
Kas sobib SOC 2 / HIPAA / FedRAMP-iga?
Omamajutus paneb vastavuse teie kanda — meie anname mootori, teie kasutate seda oma nõuetele vastavas keskkonnas. Oleme avatud lähtekoodiga ettevõte, kellel pole endal SOC 2, HIPAA ega FedRAMP kinnitusi; me ei väida teistmoodi. Omamajutuse mõte nende vajadustega tiimidele on võimalus käitada Noplag täielikult oma kontrolli all — isoleeritud võrk + paljas metall + CAC/PIV tugi, PHI kontrollid jäävad teie poolele, midagi ei liigu võrgust välja.
Kas tuvastusahelat saab kohandada?
Apache 2.0 — forkige ja muutke. Kasutajad on asendanud: oma korpuse allikad, muutnud tsiteerimisklassifikaatoreid (regioonipõhised stiilid, mida kuues vaikimisi pole), lisanud pluginaid. Upstream PR-id on oodatud; ühendame, mis sobib laiemale ringile.
Kuidas on toega?
Kogukond: GitHub issues, avalik Discord, kogukonna dokumentatsioon. Reageerime bugidele ja turvaprobleemidele, aga SLAsid ei luba. Ettevõte: oma lahendusinsener, kindel kontaktisik, reageerimis-SLA lepinguga, integratsioonitugi, migratsiooniabi.
Kloonige repo. docker compose up. Käivitage oma võrgus.
Apache 2.0 — tasuta igavesti. Ettevõttelitsentsiga lisandub indekseeritav avaliku korpuse pakett, pühendatud toe SLA ja allkirjastatud väljalaske õhupilu tarnimine. Muidu: github.com/NoplagLabs/noplag-engine ja teie enda docker-host.