Командам с требованиями к данным
Если важно, где реально живут файлы проекта, базы данных и среда выполнения
On-Premises
Пользователь продолжает работать через Джун АИ, а сам проект, данные и среда выполнения могут жить на вашей инфраструктуре. Это даёт больше контроля там, где облака по умолчанию уже недостаточно.
Свой контур
Файлы проекта, базы данных и среда выполнения могут оставаться на вашей стороне
Без ухода в терминал
Работа с задачами и итерациями по-прежнему идёт через веб-интерфейс Джун АИ, как обычно
Кому подходит
Если важно, где реально живут файлы проекта, базы данных и среда выполнения
Если важно сохранить возможность использовать свой хостинг и свои правила доступа
Если продукт должен встраиваться в уже существующую инфраструктуру, а не заменять её
Что остаётся у вас
При запуске в своём контуре пользователи продолжают работать через Джун АИ, но ключевые части системы могут оставаться на вашей стороне. Это снимает часть инфраструктурных страхов ещё до долгих согласований.
Файлы проекта остаются на вашей стороне
Базы данных могут жить в том же контуре
Среда выполнения и доступы остаются под вашим контролем
Команда продолжает работать через веб-интерфейс Джун АИ
Как это выглядит
Для команды почти ничего не меняется: задачи ставятся через интерфейс, а сам проект работает уже на вашей стороне
Веб-интерфейс Джун АИ
Команда ставит задачи, принимает результат и запускает следующую итерацию
Подключённый агент
Агент получает задачи и запускает работу уже внутри вашей инфраструктуры
Машина клиента
Здесь могут жить файлы проекта, базы данных и среда выполнения
Как устроен доступ
Вся кодовая база целиком не переносится в облако Джун АИ, но агенту всё равно нужен доступ к коду, чтобы он мог его менять. Если агенту нужно посмотреть данные или логи для задачи, результаты этих чтений попадают в рабочий цикл агента. Иначе он просто не сможет исправлять и улучшать систему.
Иначе он не сможет вносить изменения и действительно работать с проектом, а не только описывать идеи.
Если нужен более строгий режим, доступ агента к базам и логам можно отдельно ограничивать.
Главная ценность не в обещании “полной изоляции любой ценой”, а в том, что критическая инфраструктура живёт у вас.
Облако и свой контур
Как это устроено
Ниже показана общая модель запуска и работы для команды, которой важно понимать техническую сторону решения.
Агент подключается к dzun.ai по защищённому каналу и получает задачи запуска.
Для запуска проектов агенту нужен доступ к docker.sock.
Traefik подходит как типовой сценарий для маршрутизации и SSL.
Можно использовать несколько агентов на разных хостах в одном тенанте.
При запуске проекта агент может подготовить базу данных, пользователя и переменные окружения.
Следующий шаг
Оставьте email, и можно будет обсудить, подходит ли вам такой сценарий, где его границы и как разумно заходить в запуск без лишних обещаний и лишней инфраструктурной боли.