TỰ TRIỂN KHAIdocker compose · tách biệt mạng · Tự mang xác thực

Kiểm tra đạo văn tự lưu trữ cho doanh nghiệp

Chạy engine Apache 2.0 trên hạ tầng của quý vị. Docker compose cho cài đặt phổ biến, Helm chart cho Kubernetes, hỗ trợ máy chủ vật lý cho môi trường tách biệt mạng. Máy chủ của quý vị, Postgres của quý vị, xác thực của quý vị, dữ liệu của quý vị. Không có lưu lượng rời khỏi VPC của quý vị. Phù hợp khi không thể dùng đám mây.

docker compose trong 10 phútHỗ trợ tách biệt mạngTự mang Postgres · SAML / LDAP / OIDC
AI SỬ DỤNG TỰ TRIỂN KHAI

Bốn bối cảnh đám mây không dùng được.

VĂN PHÒNG LUẬT

Triển khai bảo toàn tính riêng tư

Văn bản, ý kiến hoặc tài liệu phát hiện cần bảo mật không thể gửi lên đám mây bên thứ ba.

  • Hỗ trợ mạng tách biệt
  • Xác thực SAML / LDAP / Active Directory
  • Chạy trong môi trường tuân thủ sẵn có của quý vị
ĐẠI HỌC

Xem xét IRB, tại chỗ

Bài của sinh viên, nghiên cứu lâm sàng, nghiên cứu đã được IRB phê duyệt — yêu cầu kiểm soát vị trí dữ liệu nghiêm ngặt.

  • Chạy cùng Canvas / Moodle trên mạng nội bộ
  • Apache 2.0 — IT của quý vị sao chép repo trước khi ký hợp đồng
  • Chế độ lưu trữ EU nếu đám mây là tầng phù hợp
CHÍNH PHỦ

Tách biệt mạng + Liên quan FedRAMP

Nội dung liên bang, tiểu bang, quốc phòng không thể rời khỏi mạng cơ quan.

  • Tùy chọn cài trực tiếp trên máy chủ (không cần Docker)
  • Hỗ trợ xác thực OIDC / CAC / PIV thẻ thông minh
  • Base image có thể tăng cường STIG (RHEL UBI)
DOANH NGHIỆP

Bảo vệ IP nội bộ + bí mật kinh doanh

Tài liệu R&D, dự thảo M&A, whitepaper nội bộ — dữ liệu bắt buộc phải nằm trong tường lửa.

  • Helm chart Kubernetes cho mở rộng ngang
  • Tự mang Postgres + Redis + kho đối tượng
  • Audit log → SIEM (Splunk / Datadog / Elastic)
CÀI ĐẶT

Ba chế độ triển khai. Một engine.

Chọn đường phù hợp với hạ tầng của quý vị. Engine phát hiện giống nhau ở cả ba; chỉ khác gói triển khai.

01

01 · docker compose (10 phút)

git clone github.com/NoplagLabs/noplag-engine && cd engine && docker compose up -d. Tệp compose bao gồm Postgres + Redis + container engine + giao diện quản trị tối giản. Mặc định triển khai đơn lẻ, phù hợp cho nhóm nhỏ (~1.000 lượt kiểm tra/ngày). Có thể dùng ngay cho môi trường sản xuất; phần phức tạp hơn là tự triển khai xác thực và xây dựng corpus tham chiếu.

02

02 · Kubernetes Helm chart

helm install noplag noplag/engine --values your-values.yaml. Chart dùng Postgres + Redis ngoài cluster (chỉ cần trỏ về dịch vụ sẵn có), hỗ trợ mở rộng ngang engine pod, có Prometheus metrics cho autoscaling. Các giá trị Helm được tài liệu hóa cho giới hạn tài nguyên, số bản sao và volume bền.

03

03 · Máy chủ vật lý / tách biệt mạng

Cho môi trường không chạy được Docker (một số chính phủ, quốc phòng). Engine đóng gói tar archive với mọi phụ thuộc, cài bằng ansible playbook trên RHEL UBI hoặc Ubuntu LTS. Thân thiện với tách biệt mạng: sau cài xong không gọi ra ngoài. Base image có thể STIG, module xác thực OIDC / CAC / PIV đi kèm.

YÊU CẦU HỆ THỐNG

Cần gì để chạy.

Yêu cầu phần cứng nhẹ cho triển khai nhóm nhỏ. Có thể mở rộng ngang cho sản xuất. Quý vị tự mang mọi thứ từ xác thực đến dữ liệu với phiên bản Enterprise.

01 · NÚT ENGINE

Tối thiểu 8 vCPU + 16 GB RAM cho container engine. Xử lý khoảng 50 lượt kiểm tra đồng thời, trung bình 47 giây/lượt văn bản 1.500 từ. Mở rộng ngang bằng việc thêm pod engine phía sau load balancer — Helm chart tự động hóa với HPA cho CPU + độ sâu hàng đợi.

02 · CƠ SỞ DỮ LIỆU

PostgreSQL 15+ với extension pgvector. Kích cỡ theo khối lượng vân tay: khoảng 50 GB cho 100.000 tài liệu, mở rộng tuyến tính. Hỗ trợ RDS / Cloud SQL / các instance quản lý qua chuỗi kết nối tiêu chuẩn. Postgres tự quản cần bật extension pgvector + GIN.

03 · CACHE / HÀNG ĐỢI

Redis 7+ cho hàng đợi tác vụ + cache. Yêu cầu thấp (~2 GB RAM). Elasticache / Memorystore / Redis Cloud dùng được; Redis pod nội bộ ổn với triển khai nhỏ. Chart mặc định dùng Redis Sentinel cho HA.

04 · LƯU TRỮ CORPUS

Enterprise: cung cấp bộ dữ liệu công khai dưới dạng gói có thể lập chỉ mục (~280 GB đã nén). Được khôi phục vào Postgres và object store (S3 / GCS / MinIO / Ceph) khi cài đặt lần đầu. Tuỳ chọn: tự cung cấp adapter tìm kiếm web (API key Google / Brave) để xác minh trực tiếp, hoặc bỏ qua nếu chỉ kiểm tra với bộ dữ liệu đã lập chỉ mục.

05 · ĐỊNH DANH

SAML 2.0, LDAP, OIDC (Okta, Azure AD, Auth0, Keycloak), hoặc hệ thống email-mật khẩu tích hợp. Hỗ trợ xác thực thẻ thông minh (CAC / PIV) qua OIDC bridge cho chính phủ. Hỗ trợ đa tổ chức trong một cài đặt — phù hợp dịch vụ chung giữa các phòng ban.

06 · GIÁM SÁT

Điểm cuối metrics Prometheus + traces OpenTelemetry. Audit log dạng JSON; có thể chuyển đến SIEM (Splunk, Datadog, Elastic, Grafana Loki). Dashboards dạng JSON cho Grafana trong repo. Tương thích stack CNCF tiêu chuẩn.

TRIỂN KHAI TRONG 10 PHÚT

Triển khai tiêu chuẩn bằng docker compose.

Stack compose sẵn sàng cho sản xuất gồm engine, Postgres, Redis, admin UI. Thêm xác thực của quý vị; cấu hình corpus; triển khai thêm nút khi vượt quá năng lực đơn nút.

$ install · bashSao chép
$ git clone https://github.com/NoplagLabs/noplag-engine
$ cd engine
$ cp .env.example .env
$ vim .env # configure auth + corpus + secrets
$ docker compose up -d
Creating noplag-postgres ... done
Creating noplag-redis ... done
Creating noplag-engine ... done
Creating noplag-admin ... done
Engine ready at http://localhost:8080
Admin UI at http://localhost:8081
.env · cấu hìnhSao chép
# Auth
AUTH_PROVIDER=saml # or oidc, ldap, builtin
SAML_METADATA_URL=https://idp.acme.com/...
# Database
POSTGRES_URL=postgres://user:pw@db:5432/noplag
REDIS_URL=redis://redis:6379/0
# Corpus
CORPUS_BUNDLE_PATH=/srv/corpus/2026-05
WEB_SEARCH_ENABLED=false # air-gap
# Observability
OTEL_ENDPOINT=https://otel.acme.com:4317
AUDIT_LOG_SINK=splunk-hec
  • 10 phútdocker compose sẵn sàng
  • 8 / 16vCPU / GB RAM tối thiểu
  • Apache2.0 · miễn phí vĩnh viễn
  • 0cần mạng ngoài (tách biệt mạng)
  • SAMLLDAP · OIDC · CAC / PIV thẻ thông minh
XÁC THỰC + ĐỊNH DANH

Kết nối với hệ xác thực sẵn có của quý vị.

01 · SAML 2.0

SSO chuẩn doanh nghiệp

Cấu hình SAML_METADATA_URL trỏ đến IdP. Đã kiểm thử với Okta, Auth0, OneLogin, Microsoft Entra (Azure AD), Ping Identity, Keycloak, Shibboleth. Mapping nhóm thuộc tính cho phân quyền vai trò. Hỗ trợ provisioning SCIM 2.0 qua admin API.

Provisioning tự động + đồng bộ SCIM · mô hình doanh nghiệp phổ biến.
02 · LDAP / AD

Kết nối trực tiếp Active Directory

Dành cho môi trường dùng AD nội bộ hoặc OpenLDAP. Thông tin xác thực bind cấu hình trong .env; truy vấn nhóm quyết định quyền truy cập. Phù hợp với đại học + văn phòng luật + chính phủ khi SAML là dư thừa hoặc AD đã bao phủ tổ chức.

Hỗ trợ truy vấn nhóm lồng nhau · độ trễ xác thực 5 giây.
03 · OIDC + THẺ THÔNG MINH

OIDC cho cloud-native + CAC/PIV cho quốc phòng

OIDC chuẩn cho Okta / Auth0 / Cognito / Google Workspace. Quốc phòng + liên bang: xác thực thẻ thông minh CAC/PIV qua OIDC bridge. Mapping thẻ thông minh đến user Noplag; mapping nhóm theo thư mục thẻ thông minh DoD.

Liên quan FedRAMP · xác thực thẻ thông minh kiểm thử với DoD CAC + GSA PIV.
QUẢN LÝ BẢN VÁ

Cập nhật theo lịch của quý vị, không phải của chúng tôi.

Tự triển khai đồng nghĩa quý vị kiểm soát tiến độ cập nhật. Chúng tôi gắn thẻ bản phát hành ổn định hàng tháng (commit giống tầng cloud) và vá bảo mật khi cần. Kéo thẻ mới, chạy docker compose pull && up -d là xong. Migrations tự động khi khởi động container. Triển khai tách biệt mạng: chúng tôi cung cấp bundle phát hành đã ký (RPM / DEB / tar), kiểm tra chữ ký, truyền qua quy trình phê duyệt phần mềm nội bộ, cài đặt khi bảo trì. Thẻ hỗ trợ lâu dài nhận bản vá bảo mật 18 tháng; thẻ sản xuất cập nhật hàng tháng cùng tầng cloud. Tóm lại: đường nâng cấp là của quý vị, dữ liệu là của quý vị, chúng tôi chỉ kiểm soát phần công bố cho registry.

Đọc hướng dẫn nâng cấp
FAQ

Những gì IT / DevOps thực sự hỏi trước khi triển khai.

Thực sự miễn phí vs trả phí ở bản tự triển khai là gì?

Engine Apache 2.0 miễn phí vĩnh viễn — chỉ cần clone repo và chạy. Miễn phí gồm cascade phát hiện + admin UI + REST API. Enterprise thêm: bundle corpus công khai sẵn index (~280GB), hỗ trợ SLA, giao bản phát hành offline đã ký, trợ giúp di chuyển.

Chúng tôi có thể chạy mà không cần internet (tách biệt mạng)?

Có. Engine không cần truy cập mạng ngoài để kiểm tra corpus đã index. Đặt WEB_SEARCH_ENABLED=false để bỏ lớp kiểm web trực tiếp. Enterprise cung cấp bản phát hành đã ký + chữ ký GPG, truyền qua quy trình phê duyệt phần mềm nội bộ. Đã kiểm trên môi trường DoD + cộng đồng tình báo.

Yêu cầu phần cứng tối thiểu là gì?

Engine container: 8 vCPU + 16 GB RAM. Postgres: 4 vCPU + 8 GB + ~50 GB/100k tài liệu. Redis: ~2 GB RAM. Với 5.000 lượt/tháng, máy chủ tầm trung chạy đủ mọi dịch vụ. 100k+ lượt/tháng: Kubernetes + mở ngang engine + Postgres quản lý.

Có tương thích với hệ xác thực sẵn có?

SAML 2.0 (Okta, Auth0, Entra, OneLogin, Keycloak, Shibboleth), LDAP / Active Directory, OIDC, CAC/PIV qua OIDC bridge cho liên bang, hoặc email-mật khẩu tích hợp. SCIM 2.0 provisioning hỗ trợ. Mapping thuộc tính nhóm → vai trò tùy chỉnh.

Còn pgvector — có bắt buộc không?

Sẽ cần cho lớp nhúng vector L3 (v1.2); v1.0 không yêu cầu. Cần Postgres 15+ với pgvector. RDS / Cloud SQL / Cloud Postgres đều hỗ trợ. Nếu tự quản lý Postgres, cần chạy CREATE EXTENSION pgvector khi triển khai. Nếu không có, engine vẫn chạy các lớp hiện tại nhưng sẽ mất lớp kiểm tra ngữ nghĩa-paraphrase khi lớp này ra mắt.

Làm sao lấy corpus công khai về mạng riêng?

Enterprise: phát hành dạng bundle ~280 GB đã ký. Truyền qua quy trình nhập dữ liệu sẵn có, khôi phục vào Postgres + object store lúc cài đầu tiên. Gửi lại mỗi tháng cùng cập nhật cloud. Community: tự dựng từ OpenAlex / CORE / Common Crawl với script ingest.

Quy trình nâng cấp cho sản xuất thế nào?

Bản ổn định gắn thẻ mỗi tháng (giống tầng cloud). LTS nhận vá bảo mật 18 tháng. Nâng cấp: docker compose pull && up -d (Helm: helm upgrade). Migrations tự động lúc khởi động; tôn trọng semver; thay đổi lớn ghi chú kèm migration.

Có tuân thủ SOC 2 / HIPAA / FedRAMP không?

Tự triển khai nghĩa là tuân thủ do quý vị chịu trách nhiệm — chúng tôi chỉ cung cấp engine, quý vị chạy trong môi trường sẵn tuân thủ. Chúng tôi là công ty open-core vừa tái khởi động, không có chứng nhận SOC 2, HIPAA, FedRAMP; không tuyên bố có. Tự triển khai chỉ mang lại cho đội quy định này khả năng chạy Noplag hoàn toàn trong phạm vi kiểm soát — hỗ trợ tách biệt mạng + máy chủ vật lý + CAC/PIV, kiểm soát PHI là bên quý vị, không có dữ liệu rời khỏi mạng.

Có tùy biến pipeline phát hiện được không?

Apache 2.0 — fork và tùy biến. Người dùng tự triển khai đã thêm nguồn corpus riêng, chỉnh bộ phân loại trích dẫn (các chuẩn không có sẵn), hoặc tích hợp bổ sung. PR upstream hoan nghênh; chúng tôi duyệt và hợp nhất nếu phù hợp người dùng rộng.

Về hỗ trợ thì sao?

Community: GitHub issues, Discord công khai, tài liệu cộng đồng. Chúng tôi trả lời báo lỗi, lỗ hổng bảo mật nhưng không cam kết SLA. Enterprise: kỹ sư giải pháp riêng, liên hệ hỗ trợ trực tiếp, SLA đáp ứng gắn hợp đồng, hỗ trợ tích hợp & di chuyển.

Clone repo. docker compose up. Chạy nội bộ mạng của quý vị.

Apache 2.0 — miễn phí vĩnh viễn. Hợp đồng doanh nghiệp bổ sung gói corpus công khai có thể lập chỉ mục, cam kết hỗ trợ riêng và phát hành ký số cho môi trường cách ly mạng. Ngoài ra: github.com/NoplagLabs/noplag-engine và một máy chủ docker do bạn kiểm soát.

Kiểm tra đạo văn tự lưu trữ cho dữ liệu nội bộ