Plagiato patikra savarankiškam diegimui
Apache 2.0 variklis jūsų infrastruktūroje. Tipiniam įdiegimui – docker compose. Kubernetes aplinkai – Helm chart. Izoliuotoms aplinkoms palaikomas bare-metal. Jūsų serveriai, jūsų Postgres, jūsų autentifikacija, jūsų duomenys. Nėra išorinio srauto už Jūsų VPK. Kai debesų sprendimas nėra galimas.
Keturi atvejai, kai debesis netinka.
Privilegijų ir duomenų apsauga
Teisminiai dokumentai, pažymos ir byla pagal įsakymą – neleidžiama trečiosioms šalims arba debesims.
- Palaikomas izoliuoto tinklo režimas
- SAML / LDAP / Active Directory autentifikacija
- Veikia jūsų jau atitinkančioje aplinkoje
IRB peržiūrai tinkamas, universiteto tinkle
Studentų, klinikinių tyrimų, IRB patvirtintų studijų duomenys – griežti duomenų lokalumo reikalavimai.
- Galima diegti šalia Canvas / Moodle jūsų tinkle
- Apache 2.0 — jūsų IT klonuoja repo prieš pasirašant
- ES lokalizacijos režimas, jei debesų lygis tinkamas
Izoliuota aplinka + FedRAMP artima laikysena
Federalinis, valstybinis, gynybos sektorius — turinys negali išeiti iš įstaigos tinklo.
- Bare-metal diegimas (be Docker)
- OIDC / CAC / PIV kortelės autentifikacija
- STIG užtikrintas bazinis įvaizdis (RHEL UBI)
Vidinis IP ir komercinių paslapčių apsauga
MTEP dokumentai, M&A projektai, vidiniai whitepaper – kai turinys negali išeiti už užkardos.
- Kubernetes Helm horizontalios plėtros schema
- Jūsų Postgres + Redis + objektų saugykla
- Audit log → SIEM (Splunk / Datadog / Elastic)
Trys diegimo būdai. Vienas variklis.
Pasirinkite savo infrastruktūrai tinkamą kelią. Paieškos variklis – toks pat visiems trims diegimams; skiriasi tik kaip supakuota.
01 · docker compose (10 min)
git clone github.com/NoplagLabs/noplag-engine && cd engine && docker compose up -d. Compose faile yra Postgres, Redis, variklio konteineris ir minimali administravimo sąsaja. Pagal numatytuosius nustatymus – vieno mazgo diegimas, tinkamas mažoms komandoms (~1 000 patikrų per dieną). Paruošta naudoti gamyboje; sudėtingesnė dalis – pasirūpinti savo autentifikacija ir korpusu.
02 · Kubernetes Helm schema
helm install noplag noplag/engine --values your-values.yaml. Helm schema leidžia nurodyti esamus Postgres + Redis, palaiko horizontalų skalavimą, teikia Prometheus metrikas autoskalavimui. Dokumentuoti Helm parametrai resursų limitams, replikų kiekiui ir pastovios atminties rezervacijoms.
03 · Bare-metal / izoliuota aplinka
Aplinkoms, kur Docker negalimas (kai kuriose gynybos ar valstybės institucijose). Variklis atsiunčiamas kaip tar archyvas su visomis priklausomybėmis; diegimas per ansible playbook ant RHEL UBI arba Ubuntu LTS. Draugiškas izoliuotai aplinkai: diegimui nereikalingi išoriniai tinklai. STIG užtikrinamas bazinis įvaizdis; OIDC / CAC / PIV autentifikacijos moduliai.
Ko reikia paleidimui.
Nedideli resursų reikalavimai mažoms komandoms. Gamybai – horizontalus skalavimas. Didelėms įmonėms – viską nuo autentifikacijos iki korpuso pasirenkate patys.
01 · VARIKLIO MAZGAS
Mažiausiai 8 vCPU + 16 GB RAM variklio konteineriui. ~50 lygiagrečių patikrų, vidutiniškai 47 sek. 1500 žodžių dokumentui. Skalavimas pridedant mazgus už load balancer — Kubernetes Helm schema tą automatizuoja per HPA pagal CPU ir eilės gylį.
02 · DUOMENŲ BAZĖ
PostgreSQL 15+ su pgvector praplėtimu. Dydį lemia jūsų indeksuojamų dokumentų kiekis: ~50 GB 100 000 dokumentų, didėjimas linijinis. RDS / Cloud SQL / valdomos instancijos palaikomos per standartinę jungtį. Savarankiškai valdomam Postgres būtini pgvector + GIN praplėtimai.
03 · LAIKINA ATMINTIS / EILĖ
Redis 7+ — darbo eilės ir kešo sluoksniui. Tipinis poreikis apie 2 GB RAM. Elasticache / Memorystore / Redis Cloud veikia; mažoms instaliacijoms Užtenka Redis pod'o klasteryje. Helm schema pagal nutylėjimą palaiko Redis Sentinel (HA).
04 · KORPUSO SAUGYKLA
Enterprise: viešąjį korpusą pateikia kaip indeksuojamą paketą (~280 GB suspaustas). Pirmo diegimo metu atkuriama į Postgres ir objektų saugyklą (S3 / GCS / MinIO / Ceph). Papildomai: galima naudoti savo žiniatinklio paieškos adapterius (Google / Brave API raktai) tiesioginiam tikrinimui, arba praleisti, jei tikrinate tik pagal indeksuotą korpusą.
05 · AUTENTIFIKACIJA
SAML 2.0, LDAP, OIDC (Okta, Azure AD, Auth0, Keycloak), arba vietinis el. pašto / slaptažodžio variantas. Kortelėmis (CAC / PIV) pagrįsta autentifikacija per OIDC (reikalinga valstybės projektams). Viena instaliacija — keli tenant'ai, tinka skyriaus paslaugų modeliams.
06 · STEBĖSENA
Prometheus metrikos + OpenTelemetry sekimas. Audit log kaip JSON; gali būti nukreiptas į jūsų SIEM (Splunk, Datadog, Elastic, Grafana Loki). Grafana dashboard’ai kaip JSON repozitorijoje. Suderinama su CNCF stebėsenoa rinkiniu.
Standartinis docker compose diegimas.
Paruoštas gamybai compose stekas: variklis, Postgres, Redis, admin sąsaja. Pridėkite savo autentifikaciją; sukonfigūruokite korpusą; kai reikia mastelio, pridėkite mazgų.
$ git clone https://github.com/NoplagLabs/noplag-engine$ cd engine$ cp .env.example .env$ vim .env # configure auth + corpus + secrets$ docker compose up -dCreating noplag-postgres ... doneCreating noplag-redis ... doneCreating noplag-engine ... doneCreating noplag-admin ... doneEngine ready at http://localhost:8080Admin UI at http://localhost:8081
# AuthAUTH_PROVIDER=saml # or oidc, ldap, builtinSAML_METADATA_URL=https://idp.acme.com/...# DatabasePOSTGRES_URL=postgres://user:pw@db:5432/noplagREDIS_URL=redis://redis:6379/0# CorpusCORPUS_BUNDLE_PATH=/srv/corpus/2026-05WEB_SEARCH_ENABLED=false # air-gap# ObservabilityOTEL_ENDPOINT=https://otel.acme.com:4317AUDIT_LOG_SINK=splunk-hec
- 10 mindocker compose iki pasiruošimo
- 8 / 16vCPU / GB RAM minimaliai
- Apache2.0 · visada nemokamai
- 0reikalingas išorinis tinklas (izoliuota aplinka)
- SAMLLDAP · OIDC · CAC / PIV kortelės
Jungiamasi prie jūsų autentifikacijos infrastruktūros.
Standartinis įmonės SSO
Konfigūruokite SAML_METADATA_URL į jūsų IdP. Išbandyta su Okta, Auth0, OneLogin, Microsoft Entra (Azure AD), Ping Identity, Keycloak, Shibboleth. Grupės atributų žemėlapiai rolėms. SCIM 2.0 naudotojų kūrimas per administratoriaus API.
Tiesioginė Active Directory integracija
Naudojantiems AD ar OpenLDAP. Prisijungimo duomenys konfigūruojami .env; grupių užklausos lemia prieigą. Naudinga universitetams, advokatams, valstybės projektams, kur SAML per daug arba AD jau yra.
OIDC debesų sąsajai + CAC/PIV gynybai
Standartinis OIDC: Okta / Auth0 / Cognito / Google Workspace. Valstybės-gynei: CAC/PIV autentifikacija per OIDC modulį. Kortelės ID susiejama su Noplag naudotoju; grupės parenkamos pagal DoD katalogą.
Atnaujinkite tada, kai reikia jums.
Savarankiškas diegimas — atnaujinimų tempas jūsų rankose. Stabilūs leidimai žymimi kas mėnesį (tas pats commit, kaip debesies lygis), saugumo pataisos — pagal poreikį. Atsisiųskite naują tag'ą, docker compose pull && up -d, viskas. Migracijos įvykdomos konteinerio starto metu. Izoliuotose aplinkose: platiname pasirašytas RPM / DEB / tar versijas su atskiru parašu; validuokite, perkelkite savo importo procesu ir diekite pagal langą. LTS tag'ai gauna saugumo pataisas 18 mėnesių; gamybos tag'ai — kas mėnesį su debesų leidimu. Abiem atvejais: kelias jūsų, duomenys jūsų, mes kontroliuojame tik leidinio paskelbimą registre.
Skaityti atnaujinimų vadovąKą iš tiesų klausia IT/DevOps prieš diegdami.
Kas iš tiesų nemokama, o kas mokama savarankiškame variante?
Pats Apache 2.0 variklis nemokamas visada — klonuokite repo, paleiskite. Nemokamai gaunate tikrinimo grandinę, admin sąsają, REST API. Enterprise: pridedamas indeksuojamas viešasis korpusas (~280GB), SLA palaikymas, pasirašyto leidimo paketo (air-gap) pristatymas, migracijos pagalba.
Ar galima paleisti be prieigos prie interneto (izoliuota aplinka)?
Taip. Varikliui nereikia išorinio tinklo patikrinimams pagal esamą indeksą. Nustatykite WEB_SEARCH_ENABLED=false, kad praleistumėte tikrinimą žiniatinklyje. Enterprise tiekiami pasirašyti leidimai su atskirais GPG parašais — perkelkite savo programinės įrangos praleidimo procesu. Ištestuota DoD ir žvalgybos diegimuose.
Kokie minimalių resursų reikalavimai?
Variklio konteineris: 8 vCPU + 16 GB RAM. Postgres: 4 vCPU + 8 GB + ~50 GB 100k dokumentų. Redis: ~2 GB RAM. 5,000 patikrų/mėn. užtenka vidutinio serverio. 100k+ patikrų/mėn.: Kubernetes + horizontalus variklio skalavimas + valdomas Postgres.
Ar veikia su esama autentifikacijos sistema?
SAML 2.0 (Okta, Auth0, Entra, OneLogin, Keycloak, Shibboleth), LDAP / Active Directory, OIDC, CAC/PIV (per OIDC tiltą), arba vidinis el. paštas/slaptažodis. SCIM 2.0 provisioning. Grupės atributų → vaidmens žemėlapiai konfigūruojami.
O pgvector – ar tai būtina priklausomybė?
Taip bus L3 vektorių įterpinių sluoksniui (v1.2); v1.0 to nereikalauja. Postgres 15+ su pgvector. RDS, Cloud SQL, Cloud Postgres tai palaiko. Savarankiškai valdomam Postgres diegimo metu reikia CREATE EXTENSION pgvector. Be jo variklis vis tiek vykdys esamus sluoksnius, bet praradus semantinį-parafrazės sluoksnį, kai jis bus išleistas.
Kaip gauti viešą korpusą į vidinį tinklą?
Enterprise: pateikiamas kaip ~280 GB rinkinys. Perkelkite per savo duomenų importo procesą, atkurtas į Postgres + objektų saugyklą diegimo metu. Kiekvieną mėnesį atnaujinamas kartu su debesų korpusu. Bendruomenės variantas: kurkite patys iš OpenAlex / CORE / Common Crawl viešųjų dump’ų su ingest skriptais.
Kaip atnaujinti gamybinę instaliaciją?
Stabilūs leidimai žymimi kas mėnesį (kaip debesyje). LTS žymės – 18 mėn. saugumo pataisų. Standartinis atnaujinimas: docker compose pull && up -d (Helm: helm upgrade). Migracijos paleidžiamos startuojant; semver nurodomas; pertraukiami keitimai paaiškinami migration notes.
Ar tai padeda su SOC 2 / HIPAA / FedRAMP?
Savarankiškas talpinimas reiškia, kad atitikties užtikrinimas tampa jūsų atsakomybe — mes suteikiame variklį, o jūs jį paleidžiate aplinkoje, kuri jau atitinka jūsų reikalavimus. Esame atsinaujinanti atviro kodo įmonė ir neturime SOC 2, HIPAA ar FedRAMP autorizacijų; to ir neteigiame. Savarankiškas talpinimas komandoms, turinčioms tokius reikalavimus, suteikia galimybę paleisti Noplag visiškai jų pačių valdomoje aplinkoje — palaikomas oro tarpas, fiziniai serveriai, CAC/PIV, PHI kontrolė jūsų pusėje, niekas neišeina už jūsų tinklo ribų.
Ar galima keisti paieškos grandinę?
Apache 2.0 — fork’iravimas ir keitimas leidžiamas. Savarankiški diegėjai jau pritaikė: savo korpusų šaltinius, citavimo klasifikatorių keitimus (regioniniai stiliai), plug’ų integracijas. Upstream PR laukiami, peržiūrime ir jungiam, jei tinka visų vartotojų ratui.
Kaip su palaikymu?
Bendruomenė: GitHub issues, viešas Discord, bendruomenės dokumentacija. Atsakome į klaidas ir saugumo įspėjimus, SLA nežadame. Enterprise: dedikuotas sprendimų inžinierius, vardinis palaikymo kontaktas, SLA pagal sutartį, integracijos pagalba, migracijos asistentas.
Klonuokite repo. docker compose up. Paleiskite savo tinkle.
Apache 2.0 – nemokama visam laikui. Įmonių sutartyse papildomai gaunamas indeksuojamas viešas korpuso paketas, dedikuotas palaikymo SLA ir pasirašytas leidimas diegti atskirtame tinkle. Kitu atveju: github.com/NoplagLabs/noplag-engine ir docker serveris, kurį valdote patys.