SELF-HOSTdocker compose · izoliuota aplinka · jūsų autentifikacija

Plagiato patikra savarankiškam diegimui

Apache 2.0 variklis jūsų infrastruktūroje. Tipiniam įdiegimui – docker compose. Kubernetes aplinkai – Helm chart. Izoliuotoms aplinkoms palaikomas bare-metal. Jūsų serveriai, jūsų Postgres, jūsų autentifikacija, jūsų duomenys. Nėra išorinio srauto už Jūsų VPK. Kai debesų sprendimas nėra galimas.

docker compose per 10 minučiųPalaikoma izoliuota aplinkaJūsų Postgres · SAML / LDAP / OIDC
KAM DIEGTI PAS SAVE

Keturi atvejai, kai debesis netinka.

ADVOKATŲ KONTOROS

Privilegijų ir duomenų apsauga

Teisminiai dokumentai, pažymos ir byla pagal įsakymą – neleidžiama trečiosioms šalims arba debesims.

  • Palaikomas izoliuoto tinklo režimas
  • SAML / LDAP / Active Directory autentifikacija
  • Veikia jūsų jau atitinkančioje aplinkoje
UNIVERSITETAI

IRB peržiūrai tinkamas, universiteto tinkle

Studentų, klinikinių tyrimų, IRB patvirtintų studijų duomenys – griežti duomenų lokalumo reikalavimai.

  • Galima diegti šalia Canvas / Moodle jūsų tinkle
  • Apache 2.0 — jūsų IT klonuoja repo prieš pasirašant
  • ES lokalizacijos režimas, jei debesų lygis tinkamas
VALSTYBĖS SEKTORIUS

Izoliuota aplinka + FedRAMP artima laikysena

Federalinis, valstybinis, gynybos sektorius — turinys negali išeiti iš įstaigos tinklo.

  • Bare-metal diegimas (be Docker)
  • OIDC / CAC / PIV kortelės autentifikacija
  • STIG užtikrintas bazinis įvaizdis (RHEL UBI)
VERSLAS

Vidinis IP ir komercinių paslapčių apsauga

MTEP dokumentai, M&A projektai, vidiniai whitepaper – kai turinys negali išeiti už užkardos.

  • Kubernetes Helm horizontalios plėtros schema
  • Jūsų Postgres + Redis + objektų saugykla
  • Audit log → SIEM (Splunk / Datadog / Elastic)
DIEGIMO PARINKTYS

Trys diegimo būdai. Vienas variklis.

Pasirinkite savo infrastruktūrai tinkamą kelią. Paieškos variklis – toks pat visiems trims diegimams; skiriasi tik kaip supakuota.

01

01 · docker compose (10 min)

git clone github.com/NoplagLabs/noplag-engine && cd engine && docker compose up -d. Compose faile yra Postgres, Redis, variklio konteineris ir minimali administravimo sąsaja. Pagal numatytuosius nustatymus – vieno mazgo diegimas, tinkamas mažoms komandoms (~1 000 patikrų per dieną). Paruošta naudoti gamyboje; sudėtingesnė dalis – pasirūpinti savo autentifikacija ir korpusu.

02

02 · Kubernetes Helm schema

helm install noplag noplag/engine --values your-values.yaml. Helm schema leidžia nurodyti esamus Postgres + Redis, palaiko horizontalų skalavimą, teikia Prometheus metrikas autoskalavimui. Dokumentuoti Helm parametrai resursų limitams, replikų kiekiui ir pastovios atminties rezervacijoms.

03

03 · Bare-metal / izoliuota aplinka

Aplinkoms, kur Docker negalimas (kai kuriose gynybos ar valstybės institucijose). Variklis atsiunčiamas kaip tar archyvas su visomis priklausomybėmis; diegimas per ansible playbook ant RHEL UBI arba Ubuntu LTS. Draugiškas izoliuotai aplinkai: diegimui nereikalingi išoriniai tinklai. STIG užtikrinamas bazinis įvaizdis; OIDC / CAC / PIV autentifikacijos moduliai.

SISTEMINIAI REIKALAVIMAI

Ko reikia paleidimui.

Nedideli resursų reikalavimai mažoms komandoms. Gamybai – horizontalus skalavimas. Didelėms įmonėms – viską nuo autentifikacijos iki korpuso pasirenkate patys.

01 · VARIKLIO MAZGAS

Mažiausiai 8 vCPU + 16 GB RAM variklio konteineriui. ~50 lygiagrečių patikrų, vidutiniškai 47 sek. 1500 žodžių dokumentui. Skalavimas pridedant mazgus už load balancer — Kubernetes Helm schema tą automatizuoja per HPA pagal CPU ir eilės gylį.

02 · DUOMENŲ BAZĖ

PostgreSQL 15+ su pgvector praplėtimu. Dydį lemia jūsų indeksuojamų dokumentų kiekis: ~50 GB 100 000 dokumentų, didėjimas linijinis. RDS / Cloud SQL / valdomos instancijos palaikomos per standartinę jungtį. Savarankiškai valdomam Postgres būtini pgvector + GIN praplėtimai.

03 · LAIKINA ATMINTIS / EILĖ

Redis 7+ — darbo eilės ir kešo sluoksniui. Tipinis poreikis apie 2 GB RAM. Elasticache / Memorystore / Redis Cloud veikia; mažoms instaliacijoms Užtenka Redis pod'o klasteryje. Helm schema pagal nutylėjimą palaiko Redis Sentinel (HA).

04 · KORPUSO SAUGYKLA

Enterprise: viešąjį korpusą pateikia kaip indeksuojamą paketą (~280 GB suspaustas). Pirmo diegimo metu atkuriama į Postgres ir objektų saugyklą (S3 / GCS / MinIO / Ceph). Papildomai: galima naudoti savo žiniatinklio paieškos adapterius (Google / Brave API raktai) tiesioginiam tikrinimui, arba praleisti, jei tikrinate tik pagal indeksuotą korpusą.

05 · AUTENTIFIKACIJA

SAML 2.0, LDAP, OIDC (Okta, Azure AD, Auth0, Keycloak), arba vietinis el. pašto / slaptažodžio variantas. Kortelėmis (CAC / PIV) pagrįsta autentifikacija per OIDC (reikalinga valstybės projektams). Viena instaliacija — keli tenant'ai, tinka skyriaus paslaugų modeliams.

06 · STEBĖSENA

Prometheus metrikos + OpenTelemetry sekimas. Audit log kaip JSON; gali būti nukreiptas į jūsų SIEM (Splunk, Datadog, Elastic, Grafana Loki). Grafana dashboard’ai kaip JSON repozitorijoje. Suderinama su CNCF stebėsenoa rinkiniu.

DIEGIMAS PER 10 MINUČIŲ

Standartinis docker compose diegimas.

Paruoštas gamybai compose stekas: variklis, Postgres, Redis, admin sąsaja. Pridėkite savo autentifikaciją; sukonfigūruokite korpusą; kai reikia mastelio, pridėkite mazgų.

$ diegimas · bashKopijuoti
$ git clone https://github.com/NoplagLabs/noplag-engine
$ cd engine
$ cp .env.example .env
$ vim .env # configure auth + corpus + secrets
$ docker compose up -d
Creating noplag-postgres ... done
Creating noplag-redis ... done
Creating noplag-engine ... done
Creating noplag-admin ... done
Engine ready at http://localhost:8080
Admin UI at http://localhost:8081
.env · konfigūracijaKopijuoti
# Auth
AUTH_PROVIDER=saml # or oidc, ldap, builtin
SAML_METADATA_URL=https://idp.acme.com/...
# Database
POSTGRES_URL=postgres://user:pw@db:5432/noplag
REDIS_URL=redis://redis:6379/0
# Corpus
CORPUS_BUNDLE_PATH=/srv/corpus/2026-05
WEB_SEARCH_ENABLED=false # air-gap
# Observability
OTEL_ENDPOINT=https://otel.acme.com:4317
AUDIT_LOG_SINK=splunk-hec
  • 10 mindocker compose iki pasiruošimo
  • 8 / 16vCPU / GB RAM minimaliai
  • Apache2.0 · visada nemokamai
  • 0reikalingas išorinis tinklas (izoliuota aplinka)
  • SAMLLDAP · OIDC · CAC / PIV kortelės
AUTENTIFIKACIJA + TAPATYBĖ

Jungiamasi prie jūsų autentifikacijos infrastruktūros.

01 · SAML 2.0

Standartinis įmonės SSO

Konfigūruokite SAML_METADATA_URL į jūsų IdP. Išbandyta su Okta, Auth0, OneLogin, Microsoft Entra (Azure AD), Ping Identity, Keycloak, Shibboleth. Grupės atributų žemėlapiai rolėms. SCIM 2.0 naudotojų kūrimas per administratoriaus API.

Just-in-time provisioning + SCIM sinchronizavimas · dažniausias įmonės modelis.
02 · LDAP / AD

Tiesioginė Active Directory integracija

Naudojantiems AD ar OpenLDAP. Prisijungimo duomenys konfigūruojami .env; grupių užklausos lemia prieigą. Naudinga universitetams, advokatams, valstybės projektams, kur SAML per daug arba AD jau yra.

Palaikoma grupių hierarchija · tipinis autentifikacijos laikas 5 sek.
03 · OIDC + KORTELĖ

OIDC debesų sąsajai + CAC/PIV gynybai

Standartinis OIDC: Okta / Auth0 / Cognito / Google Workspace. Valstybės-gynei: CAC/PIV autentifikacija per OIDC modulį. Kortelės ID susiejama su Noplag naudotoju; grupės parenkamos pagal DoD katalogą.

FedRAMP-artima laikysena · ištestuotas CAC/PIV autentifikacijos kelias (DoD + GSA PIV).
ATNAUJINIMŲ VALDYMAS

Atnaujinkite tada, kai reikia jums.

Savarankiškas diegimas — atnaujinimų tempas jūsų rankose. Stabilūs leidimai žymimi kas mėnesį (tas pats commit, kaip debesies lygis), saugumo pataisos — pagal poreikį. Atsisiųskite naują tag'ą, docker compose pull && up -d, viskas. Migracijos įvykdomos konteinerio starto metu. Izoliuotose aplinkose: platiname pasirašytas RPM / DEB / tar versijas su atskiru parašu; validuokite, perkelkite savo importo procesu ir diekite pagal langą. LTS tag'ai gauna saugumo pataisas 18 mėnesių; gamybos tag'ai — kas mėnesį su debesų leidimu. Abiem atvejais: kelias jūsų, duomenys jūsų, mes kontroliuojame tik leidinio paskelbimą registre.

Skaityti atnaujinimų vadovą
FAQ

Ką iš tiesų klausia IT/DevOps prieš diegdami.

Kas iš tiesų nemokama, o kas mokama savarankiškame variante?

Pats Apache 2.0 variklis nemokamas visada — klonuokite repo, paleiskite. Nemokamai gaunate tikrinimo grandinę, admin sąsają, REST API. Enterprise: pridedamas indeksuojamas viešasis korpusas (~280GB), SLA palaikymas, pasirašyto leidimo paketo (air-gap) pristatymas, migracijos pagalba.

Ar galima paleisti be prieigos prie interneto (izoliuota aplinka)?

Taip. Varikliui nereikia išorinio tinklo patikrinimams pagal esamą indeksą. Nustatykite WEB_SEARCH_ENABLED=false, kad praleistumėte tikrinimą žiniatinklyje. Enterprise tiekiami pasirašyti leidimai su atskirais GPG parašais — perkelkite savo programinės įrangos praleidimo procesu. Ištestuota DoD ir žvalgybos diegimuose.

Kokie minimalių resursų reikalavimai?

Variklio konteineris: 8 vCPU + 16 GB RAM. Postgres: 4 vCPU + 8 GB + ~50 GB 100k dokumentų. Redis: ~2 GB RAM. 5,000 patikrų/mėn. užtenka vidutinio serverio. 100k+ patikrų/mėn.: Kubernetes + horizontalus variklio skalavimas + valdomas Postgres.

Ar veikia su esama autentifikacijos sistema?

SAML 2.0 (Okta, Auth0, Entra, OneLogin, Keycloak, Shibboleth), LDAP / Active Directory, OIDC, CAC/PIV (per OIDC tiltą), arba vidinis el. paštas/slaptažodis. SCIM 2.0 provisioning. Grupės atributų → vaidmens žemėlapiai konfigūruojami.

O pgvector – ar tai būtina priklausomybė?

Taip bus L3 vektorių įterpinių sluoksniui (v1.2); v1.0 to nereikalauja. Postgres 15+ su pgvector. RDS, Cloud SQL, Cloud Postgres tai palaiko. Savarankiškai valdomam Postgres diegimo metu reikia CREATE EXTENSION pgvector. Be jo variklis vis tiek vykdys esamus sluoksnius, bet praradus semantinį-parafrazės sluoksnį, kai jis bus išleistas.

Kaip gauti viešą korpusą į vidinį tinklą?

Enterprise: pateikiamas kaip ~280 GB rinkinys. Perkelkite per savo duomenų importo procesą, atkurtas į Postgres + objektų saugyklą diegimo metu. Kiekvieną mėnesį atnaujinamas kartu su debesų korpusu. Bendruomenės variantas: kurkite patys iš OpenAlex / CORE / Common Crawl viešųjų dump’ų su ingest skriptais.

Kaip atnaujinti gamybinę instaliaciją?

Stabilūs leidimai žymimi kas mėnesį (kaip debesyje). LTS žymės – 18 mėn. saugumo pataisų. Standartinis atnaujinimas: docker compose pull && up -d (Helm: helm upgrade). Migracijos paleidžiamos startuojant; semver nurodomas; pertraukiami keitimai paaiškinami migration notes.

Ar tai padeda su SOC 2 / HIPAA / FedRAMP?

Savarankiškas talpinimas reiškia, kad atitikties užtikrinimas tampa jūsų atsakomybe — mes suteikiame variklį, o jūs jį paleidžiate aplinkoje, kuri jau atitinka jūsų reikalavimus. Esame atsinaujinanti atviro kodo įmonė ir neturime SOC 2, HIPAA ar FedRAMP autorizacijų; to ir neteigiame. Savarankiškas talpinimas komandoms, turinčioms tokius reikalavimus, suteikia galimybę paleisti Noplag visiškai jų pačių valdomoje aplinkoje — palaikomas oro tarpas, fiziniai serveriai, CAC/PIV, PHI kontrolė jūsų pusėje, niekas neišeina už jūsų tinklo ribų.

Ar galima keisti paieškos grandinę?

Apache 2.0 — fork’iravimas ir keitimas leidžiamas. Savarankiški diegėjai jau pritaikė: savo korpusų šaltinius, citavimo klasifikatorių keitimus (regioniniai stiliai), plug’ų integracijas. Upstream PR laukiami, peržiūrime ir jungiam, jei tinka visų vartotojų ratui.

Kaip su palaikymu?

Bendruomenė: GitHub issues, viešas Discord, bendruomenės dokumentacija. Atsakome į klaidas ir saugumo įspėjimus, SLA nežadame. Enterprise: dedikuotas sprendimų inžinierius, vardinis palaikymo kontaktas, SLA pagal sutartį, integracijos pagalba, migracijos asistentas.

Klonuokite repo. docker compose up. Paleiskite savo tinkle.

Apache 2.0 – nemokama visam laikui. Įmonių sutartyse papildomai gaunamas indeksuojamas viešas korpuso paketas, dedikuotas palaikymo SLA ir pasirašytas leidimas diegti atskirtame tinkle. Kitu atveju: github.com/NoplagLabs/noplag-engine ir docker serveris, kurį valdote patys.

Plagiato patikra savarankiškam diegimui