مركز الثقة

ثقة محلية أولاً يمكنك الدفاع عنها في التجربة التجريبية

المشترون المؤسسيون يحتاجون إثباتاً قبل واجهات API. بنية محلية أولاً، وبوابتا 1 و2 البشريتان، وOIDC اختياري للخادم المشترك، ومسارات تدقيق للمشغّل — طبقة الثقة خلف الإصدار 1.0. SKU لنطاق التأثير وشهادة SOC 2 لا تزالان على خارطة الطريق.

بنية محلية أولاً

فهرسة الكود والتضمينات والاسترجاع تعمل على بنيتكم التحتية. يعالج Ollama محلياً — لا يُطلب أن يغادر المصدر جهازكم في مستوى المطوّر.

بوابات تحقق بشرية

Context Lens قبل الاستدلال. معاينة التصحيح وبوابات التطبيق قبل كتابة المستودع. الذكاء الاصطناعي يسرد؛ البشر يوافقون على التغييرات الجوهرية. SKU لنطاق التأثير المحسوب بالرسم البياني وفحوصات الانحراف على خارطة الطريق — وليست ضمن حزمة GA في أغسطس.

RBAC وحوكمة الوكلاء

وصول قائم على الأدوار للبشر؛ مخطط أدوات قراءة محدودة النطاق لوكلاء MCP على خارطة طريق Verification Engine. الإصدار 1.0 يفرض بوابتي 1 و2 البشريتين في IDE — بدون كتابة صامتة.

مسار التدقيق

إجراءات المشغّل وتصدير حزم الدعم للتجارب التجريبية ومراجعات الأمان. شهادة SOC 2 Type II وجامعو الأدلة المخصصون على خارطة طريق Track B — ولا تُعلَن على أنها محققة.

سحابة اختيارية (BYOK)

توجيه LLM السحابي اختياري ومعطّل افتراضياً. مفاتيح API للمزود تُخزَّن في أسرار VS Code على جهاز المطوّر — وليس في إعدادات الخادم. يُنقَّى السياق المجمّع قبل أي إرسال سحابي معتمد. يبقى Ollama المحلي الافتراضي لسير عمل سيادة البيانات.

نماذج النشر

يدعم ContextMint بنيتين. المسار الافتراضي للإصدار 1.0 محلي أولاً. وضع الخادم المشترك داخل البنية المحلية متاح لـ تجارب تجريبية منظمة موجهة مع دعم هندسة المنصات.

محلي أولاً (افتراضي)

ContextMint Engine على كل جهاز مطوّر يشغّل خادم API وOllama. يتصل امتداد VS Code بـ localhost:8000. تبقى الفهرسة والتضمينات والاستدلال على محطة العمل — المسار الذي بُني من أجله الإصدار 1.0.

جاهز للتجربة التجريبية · سيادة البيانات · لا يلزم خادم مشترك

API داخل البنية المحلية (تجربة تجريبية)

مكدّس خادم API مستضاف لدى العميل (Docker Compose) مع استدلال متوافق مع OpenAI (عادةً vLLM)، وChroma، وRedis، وOIDC. يوجّه المطوّرون الامتداد إلى ContextMint.serverUrl — هذا ليس سطح Engine على سطح المكتب، وليس «المؤسسات = Ollama على صندوق مشترك» كالقصة الوحيدة.

شريك تصميم / تجربة تجريبية · يلزم إعداد تشغيلي · دليل الخادم السيادي

الخادم السيادي — ما يعمل اليوم

يفهرس الخادم مسارات نظام الملفات التي يستطيع قراءتها. يسجّل الامتداد مسار مساحة العمل المفتوحة لدى الخادم. هذه الأنماط تعمل للتجارب التجريبية داخل البنية المحلية:

  • VS Code Remote SSH — مسار مساحة العمل على نفس المضيف الذي يشغّل خادم API
  • Monorepo مشترك على وحدة mount — يفهرس الخادم الـ mount؛ يستخدم المطوّرون مسارات متطابقة
  • VM تطوير أو build agent — الكود وContextMint API على نفس الجهاز
  • OIDC / SSO — enterpriseMode في الامتداد يمرّر رموز Bearer؛ يتحقق الخادم من مُصدِر JWT والجمهور
  • HTTPS ingress — nginx + TLS أمام API (قوالب Docker / Helm متوفرة)
قيود مهمة

توجيه حاسوب محمول باستنساخ محلي فقط (مثل C:\dev\repo) إلى URL خادم مؤسسي بعيد لا يعمل جاهزاً — لا يستطيع الخادم قراءة مسارات موجودة فقط على جهاز المطوّر. يجب على فرق المنصات مواءمة موقع المستودع أو الـ mounts أو Remote SSH قبل الفهرسة. نساعد الفرق على التحقق من ذلك خلال تجربة تقييم شريك التصميم (انظر شركاء التصميم).

ضوابط مؤسسية

  • SSO عبر OIDC على مسار التجربة التجريبية للخادم المشترك (Microsoft Entra ID وOkta وKeycloak ومزودو هوية متوافقون آخرون)
  • وصول قائم على الأدوار — viewer وdev وadmin لكل مساحة عمل (مسار الخادم المشترك)
  • خادم API مستضاف ذاتياً — Docker Compose أو Helm للتجارب التجريبية المنظمة
  • توجيه سحابي BYOK اختياري مع تنقيح للخروج (معطّل افتراضياً)
  • تدقيق المشغّل / تصدير حزمة الدعم؛ تحديد معدل الطلبات عبر Redis على خادم الفريق
  • Helm معزول عن الشبكة، وعزل المستأجرين، وسجل أدلة fabric — خارطة طريق / تغليف

SOC 2 Type II والتغليف الرسمي للامتثال على خارطة طريق Track B. تعزيز مصادقة الخادم المشترك ومواءمة المسارات جزء من مسار التجربة التجريبية المنظمة — يفتح التسجيل لشركاء التصميم مع بداية سبتمبر 2026.

هل تحتاج استبيان أمان أو مراجعة بنية للنشر محلي أولاً مقابل خادم مشترك؟

اطلب جلسة أمان دليل الخادم السيادي البدء

إمكانية الوصول للموقع: بيان WCAG 2.2 AA