Pašuzstādāma plaģiāta pārbaude ar datu lokalizāciju
Palaidiet Apache 2.0 dzinēju savā infrastruktūrā. Docker compose tipiskai instalācijai, Helm chart Kubernetes vidē, fiziska servera atbalsts air-gapped vidēm. Jūsu serveri, jūsu Postgres, jūsu autentifikācija, jūsu dati. Satiksme nepamet Jūsu VPC. Atbilstoša izvietošana, ja mākonis nav izvēle.
Četri gadījumi, kur mākonis nav izvēle.
Privātuma saglabājoša izvietošana
Lietu materiāli, memorandi un pierādījumi aizsardzībā nedrīkst tikt sūtīti trešās puses mākonim.
- Tiek atbalstīts air-gapped tīkls
- SAML / LDAP / Active Directory autentifikācija
- Darbība Jūsu jau atbilstošajā vidē
IRB-apstiprināma, uz vietas
Studēju darbi, klīniskie pētījumi, IRB-apstiprināti pētījumi — stingras datu lokalizācijas prasības.
- Darbība līdzās Canvas / Moodle Jūsu tīklā
- Apache 2.0 — Jūsu IT klonē repo pirms paraksta
- ES-datu režīms, ja mākonis ir piemērots līmenis
Air-gapped + FedRAMP tuvumā
Federāls, pašvaldību, aizsardzība — saturs nepamet iestādes tīklu.
- Fiziskā servera instalācijas iespēja (Docker nav vajadzīgs)
- OIDC / CAC / PIV viedkartes autentifikācijas atbalsts
- STIG-vietējā bāzes attēls (RHEL UBI)
Iekšējais IP + komercnoslēpumu aizsardzība
P&A dokumenti, M&A projekti, iekšēji balti papīri — saturs, kas jāglabā iekšpusē.
- Kubernetes Helm chart horizontālai mērogošanai
- Jūsu Postgres + Redis + objektu glabātuve
- Auditācija → SIEM (Splunk / Datadog / Elastic)
Trīs izvietošanas režīmi. Viens dzinējs.
Izvēlieties atbilstošu ceļu Jūsu infrastruktūrai. Dzinējs visās versijās identisks; atšķiras tikai darbības iepakojums.
01 · docker compose (10 min)
git clone github.com/NoplagLabs/noplag-engine && cd engine && docker compose up -d. Compose fails ietver Postgres, Redis, dzinēja konteineru un minimālu administrēšanas saskarni. Noklusējuma konfigurācija — viena mezgla izvietojums, piemērots nelielām komandām (~1 000 pārbaudes dienā). Gatavs lietošanai ražošanā; sarežģītākā daļa ir savas autentifikācijas un korpusa nodrošināšana.
02 · Kubernetes Helm chart
helm install noplag noplag/engine --values your-values.yaml. Charts atdala Postgres + Redis (var norādīt uz esošiem klasteriem), atbalsta horizontālu dzinēja podu mērogošanu un eksponē Prometheus metriku autoscale. Dokumentēti Helm parametri resursu limitiem, repliku skaitam, un datu glabājuma apjomam.
03 · Fiziskais serveris / air-gapped
Vidēm, kur Docker nav iespējams (aizsardzība, valsts iestādes). Dzinējs tiek piegādāts kā tar arhīvs ar visām atkarībām; uzstādīšana caur ansible playbook uz RHEL UBI vai Ubuntu LTS. Bezsaistes režīma draudzīgs: pēc uzstādīšanas nevajag ārēju tīklu. STIG-hermetizējams bāzes attēls; OIDC / CAC / PIV autentifikācijas moduļi iekļauti.
Kas vajadzīgs darbībai.
Neliela aparatūras slodze mazām komandām. Mērogojams produkcijas apjomiem. Jums jānodrošina visa pārējā infrastruktūra no autentifikācijas līdz datu krātuvei (Enterprise).
01 · DZINĒJA MEZGLS
Minimāli 8 vCPU + 16 GB RAM dzinēja konteineram. Apstrādā ap ~50 vienlaicīgas pārbaudes, vidēji 47 sek. uz 1500-vārdu dokumentu. Horizontāli mērogojams, pievienojot dzinēja podus aiz load balancera — Kubernetes Helm chart to veic ar HPA pēc CPU un rindas dziļuma.
02 · DATUBĀZE
PostgreSQL 15+ ar pgvector paplašinājumu. Apjoms atkarīgs no pirkstu nospiedumu apjoma: ~50 GB uz 100 000 indeksētu dokumentu, mērogojas lineāri. RDS / Cloud SQL / pārvaldīti gadījumi darbojas caur parasto pieslēgumu. Pašpārvaldes Postgres vajag pgvector + GIN paplašinājumus.
03 · KEŠATMIŅA / RINDA
Redis 7+ darba rindai un kešatmiņai. Parasti pietiek ar ~2 GB RAM. Elasticache / Memorystore / Redis Cloud der; nelielām slodzēm gana Redis pods klasterī. Helm chart pēc noklusējuma izmanto Redis Sentinel augstas pieejamības režīmam.
04 · KORPUSA GLABĀTUVES
Enterprise: publiskā korpusa piegāde kā indeksējams arhīvs (~280 GB saspiestā veidā). Pirmajā instalācijā atjauno Postgres un objektu krātuvē (S3 / GCS / MinIO / Ceph). Papildus iespēja: izmantot savus web-meklēšanas adapterus (Google / Brave API atslēgas) tiešsaistes pārbaudei, vai izlaist, ja pārbauda tikai pret indeksēto korpusu.
05 · IDENTITĀTE
SAML 2.0, LDAP, OIDC (Okta, Azure AD, Auth0, Keycloak), vai iebūvēta e-pasta-paroles autentifikācija. Viedkartes (CAC/PIV) atbalstītas valdības izvietošanai caur OIDC bridge. Vairāki klienti vienā instalācijā — noderīgi koplietojuma lietojumos starp departamentiem.
06 · NOVĒROJAMĪBA
Prometheus metriku gals + OpenTelemetry izsekošana. Auditācijas žurnālfaili JSON formātā; novirziet uz savu SIEM (Splunk, Datadog, Elastic, Grafana Loki). Grafana paneļi repo kā JSON. Saderīgs ar CNCF standarta uzraudzības rīkiem.
Standarta docker compose izvietošana.
Gatavs ražošanai: dzinējs, Postgres, Redis un admin UI vienā stack failā. Pievienojiet savu autentifikācijas risinājumu; konfigurējiet korpusu; pēc nepieciešamības izvietojiet horizontāli.
$ git clone https://github.com/NoplagLabs/noplag-engine$ cd engine$ cp .env.example .env$ vim .env # configure auth + corpus + secrets$ docker compose up -dCreating noplag-postgres ... doneCreating noplag-redis ... doneCreating noplag-engine ... doneCreating noplag-admin ... doneEngine ready at http://localhost:8080Admin UI at http://localhost:8081
# AuthAUTH_PROVIDER=saml # or oidc, ldap, builtinSAML_METADATA_URL=https://idp.acme.com/...# DatabasePOSTGRES_URL=postgres://user:pw@db:5432/noplagREDIS_URL=redis://redis:6379/0# CorpusCORPUS_BUNDLE_PATH=/srv/corpus/2026-05WEB_SEARCH_ENABLED=false # air-gap# ObservabilityOTEL_ENDPOINT=https://otel.acme.com:4317AUDIT_LOG_SINK=splunk-hec
- 10 mindocker compose līdz gatavam
- 8 / 16vCPU / GB RAM minimums
- Apache2.0 · bezmaksas mūžīgi
- 0vajadzīgs ārējais tīkls (air-gap)
- SAMLLDAP · OIDC · CAC / PIV viedkarte
Integrācija ar esošo identitātes infrastruktūru.
Standarta uzņēmuma SSO
Konfigurējiet SAML_METADATA_URL, norādot uz savu IdP. Pārbaudīts ar Okta, Auth0, OneLogin, Microsoft Entra (Azure AD), Ping Identity, Keycloak, Shibboleth. Grupas atribūtu sasaistes lomām. SCIM 2.0 lietotāju pārvaldība atbalstīta caur admin API.
Integrācija ar Active Directory
Vidiem ar lokālu AD vai OpenLDAP. Pieslēgšanās dati konfigurējami .env; grupu vaicājumi nosaka piekļuvi. Noder universitātēm, birojiem, valsts izvietojumiem, kur SAML nav nepieciešams vai AD jau aptver organizāciju.
OIDC mākoņiem + CAC/PIV aizsardzībai
Standarta OIDC Okta / Auth0 / Cognito / Google Workspace. Aizsardzībai un federāliem: CAC/PIV viedkartes caur OIDC bridge. Kartē viedkartes ID uz Noplag lietotāju; grupu kartēšana respektē organizācijas DoD viedkartes katalogu.
Atjauniniet, kad Jūs to izlemjat.
Pašmitināts nozīmē, ka atjauninājumus kontrolējat Jūs. Mēneša laikā tiek marķēti stabilie laidieni (tas pats komits kā mākoņu variantam), drošības ielāpi pēc nepieciešamības. Jauns tags — docker compose pull && up -d, izdarīts. Migrācijas notiek, palaižot konteineru. Air-gapped tīklos: publicējam parakstītus laidienus (RPM / DEB / tar) ar atsevišķiem parakstiem; pārbaudiet parakstu, pārnesiet caur Jūsu esošo programmatūru apstiprināšanas procesu, uzstādiet nākamajā apkalpošanas logā. LTS birkas drošības atjauninājumus saņem 18 mēnešu garumā; produktīvas birkas — mēneša ciklā kopā ar mākoni. Abos variantos: atjaunināšanas ceļš ir Jūsu, dati ir Jūsu, mēs kontrolējam tikai to, ko publicējam reģistrā.
Lasiet atjauninājumu ceļvediKo IT / DevOps patiesi jautā pirms izvietošanas.
Kas pašmitinātajā ir tiešām bez maksas pret apmaksāts?
Apache 2.0 dzinējs pats par sevi ir mūžīgi bez maksas — klonējiet repo, palaižiet. Par brīvu: pārbaudes kaskāde, admin UI, REST API. Enterprise pievieno: publiskā korpusa bundle (~280GB iepriekš veidots indekss), atbalsta SLA, parakstīta air-gap piegāde, migrācijas palīdzība.
Vai var darbināt bez interneta (air-gapped)?
Jā. Dzinējam nav vajadzīgs ārējs tīkla pieslēgums indeksētā korpusa pārbaudēm. Iestatiet WEB_SEARCH_ENABLED=false, lai izlaistu tiešsaistes tīmekļa slāni. Enterprise piegādā parakstītus laidienus ar atsevišķiem GPG parakstiem — pārsūtiet pa savu programmatūras apstiprināšanas shēmu. Pārbaudīts DoD un izlūkošanas izvietojumos.
Kāds ir minimālais aparatūras apjoms?
Dzinēja konteineram: 8 vCPU + 16 GB RAM. Postgres: 4 vCPU + 8 GB + ~50 GB uz 100k dokumentiem. Redis: ~2 GB RAM. 5,000 pārbaudēm/mēnesī pietiek ar vidēju serveri. 100k+ pārbaudēm: Kubernetes + horizontāli mērogot dzinēju + pārvaldīts Postgres.
Vai darbojas ar esošo identitātes infrastruktūru?
SAML 2.0 (Okta, Auth0, Entra, OneLogin, Keycloak, Shibboleth), LDAP / Active Directory, OIDC, CAC/PIV viedkarte caur OIDC bridge federālajiem, vai iebūvēta e-pasta-paroles plūsma. SCIM 2.0 pārvaldība atbalsta. Grupas atribūts → lomas kartēšana konfigurējama.
pgvector — vai tas ir obligāts?
Tā būs nepieciešama L3 vektoru iegulumu slānim (v1.2); v1.0 to neprasa. Nepieciešams Postgres 15+ ar pgvector. RDS, Cloud SQL un Cloud Postgres to atbalsta. Ja izmantojat pašpārvaldītu Postgres, izvietošanas laikā jāizpilda CREATE EXTENSION pgvector. Bez tā dzinējs darbosies ar piegādātajiem slāņiem, bet, kad būs pieejams semantiskās parafrāzes slānis, tas nebūs pieejams.
Kā iegūt publisko korpusu privātā tīklā?
Enterprise: piegādāts kā parakstīts ~280 GB bundle. Pārsūtiet pa esošo datu importēšanas procesu, atjaunojiet uz Postgres + objektu glabātuvi pirmajā instalēšanā. Katru mēnesi tiek pārpakots kopā ar mākoņa korpusa atsvaidzinājumu. Community līmenī: veidojiet paši no OpenAlex / CORE / Common Crawl publiskajiem datiem ar ingest skriptiem.
Kā notiek atjaunināšana ražošanas uzstādījumos?
Stabilie laidiens marķēti mēnesī (tas pats komits kā mākonī). LTS birkas saņem 18 mēnešu drošības atjauninājumus. Standarta atjauninājums: docker compose pull && up -d (Helm: helm upgrade). Migrācijas notiek automātiski; semver ievērots; būtiskās izmaiņas aprakstītas migrācijas piezīmēs.
Vai tas der SOC 2 / HIPAA / FedRAMP?
Pašmitināšana nozīmē, ka atbilstības vides nodrošināšana ir Jūsu pienākums — nodrošinām dzinēju, darbiniet Jūsu atbilstošajā vidē. Mēs esam atjaunojošs open-core uzņēmums, mums nav SOC 2, HIPAA vai FedRAMP autorizācijas un to neapgalvojam. Pašmitināts risinājums ļauj komandām ar šādām prasībām darbināt Noplag tikai savā kontrolētā vidē — tiek atbalstīts air-gap, fiziskais serveris, CAC/PIV, ar PHI kontroli Jūsu pusē, dati nepamet Jūsu tīklu.
Vai var pielāgot pārbaudes cauruli?
Apache 2.0 — fork un modifikācija. Lietotāji pašmitināšanā pievienojuši: pielāgotus korpusa avotus, mainītus citēšanas klasificētājus (reģionālie stili, kas nav sešos noklusētajos), integrācijas spraudņus. Augšupvērsti PR ir apsveicami; apvienojam, kas der plašākiem lietotājiem.
Kā ar atbalstu?
Community: GitHub issues, publiskais Discord, kopienas dokumentācija. Atbildam uz kļūdu paziņojumiem un drošības ziņojumiem, bet SLA nesolām. Enterprise: dedikēts risinājumu inženieris, nosaukts atbalsta kontakts, atbildes laiks pēc līguma, palīdzība integrācijā un migrācijā.
Klonējiet repo. docker compose up. Palaižiet savā tīklā.
Apache 2.0 — bez maksas uz visiem laikiem. Uzņēmuma līgumi ietver indeksējamu publisko korpusa komplektu, īpašu atbalsta SLA un parakstītu izlaiduma piegādi izolētā vidē. Citādi: github.com/NoplagLabs/noplag-engine un docker serveris, kuru pārvaldāt jūs.