Главное про периметр

Hermes Cloud разворачивается в вашей инфраструктуре: частное облако, собственный дата-центр или on-premise. Публичного мультиарендного SaaS вендора у нас нет, и слово «Cloud» в названии этого не меняет.

Отсюда следует ключевой тезис для российского рынка. Персональные данные граждан РФ должны обрабатываться и храниться в российском контуре, а трансграничная передача персональных данных клиента в зарубежные LLM запрещена. Российский реселлер или прокси-шлюз к зарубежной модели эту задачу не решает: маршрут проходит через российское юрлицо, но данные всё равно покидают периметр и попадают в зарубежную модель. Архитектурный ответ — платформа внутри вашего контура плюс российские эндпоинты инференса.

Изоляция

Изоляция в платформе опирается на инфраструктуру, а не на разграничение внутри приложения. У каждого тенанта:

  • отдельный Unix-пользователь и домашний каталог;
  • собственная память агента, секреты и рабочее пространство;
  • собственная идентичность;
  • собственный браузерный сайдкар — изолированный серверный браузер Browser Sidecar.

Границы можно проверить средствами вашей же инфраструктуры: это процессы, пользователи и каталоги в вашей системе. Подробнее — на странице Hermes Hub.

Политики и согласования

Политики описывают, что агенту разрешено. Согласования (approvals) выводят человека в контур принятия решения по чувствительным операциям: действие останавливается и ждёт подтверждения. Это встроено в рантайм, а не оформлено как организационная договорённость.

Тот же принцип действует на браузерной поверхности: рискованные действия в вебе проходят через подтверждающие шлюзы — см. Wize Browser.

Отдельный слой — AgentsEval: сценарная оценка с вердиктами ship, watch или fail по заданной области. Это инструмент принятия решения о релизе агента. Это не сертификация по безопасности и не подтверждение соответствия каким-либо требованиям, и предъявлять его вердикты как доказательство соответствия нельзя.

Аудит и атрибуция

Потребление раскладывается по тенантам и агентам: видно, кто и на что тратит ресурсы. В записях атрибуции чувствительные данные редактируются, чтобы учёт не превращался в дополнительный канал раскрытия содержимого работы.

Бюджеты и алерты по расходам мы как реализованные не заявляем.

Российские LLM-эндпоинты

Целевой путь инференса для ваших данных — российские эндпоинты: Yandex AI Studio с OpenAI-совместимым интерфейсом и GigaChat в B2B-контуре.

Статус здесь важен. Технически это достигается через настраиваемый OpenAI-совместимый эндпоинт — корректная формулировка звучит так: поддерживается подключение OpenAI-совместимых российских эндпоинтов. Отдельно проверенных готовых интеграций с конкретными провайдерами мы не заявляем. Выбор провайдера, договор с ним и режим обработки данных на его стороне остаются за вами.

Что даём мы и что остаётся за вами

Наша зона:

  • платформа, разворачиваемая внутри вашего контура;
  • изоляция тенантов на уровне операционной системы;
  • политики, согласования и подтверждающие шлюзы в рантайме;
  • управление секретами в границах тенанта;
  • релизы, расписания и жизненный цикл агентов;
  • атрибуция потребления с редактированием чувствительных данных;
  • настраиваемый эндпоинт инференса и A2A на границе периметра.

Ваша зона:

  • юридическое соответствие требованиям 152-ФЗ в вашем контуре — вы остаётесь оператором персональных данных, мы им за вас не выступаем;
  • выбор и договор с провайдером инференса;
  • сетевая архитектура, правила доступа, средства защиты и мониторинг вашей инфраструктуры;
  • модель угроз, регламенты и обучение сотрудников;
  • решение о том, какие процессы и какие данные вообще передаются агентам.

Мы не заявляем «соответствуем 152-ФЗ», не называем себя сертифицированными или аттестованными и не даём абсолютных формулировок вида «утечка исключена». Мы описываем, что и как обеспечивается архитектурно.

Чего у нас пока нет

Это раздел, который обычно прячут. Мы его пишем прямо, потому что для части покупателей это блокирующий фактор, и лучше узнать о нём на первом звонке.

  • Реестр отечественного ПО. Мы в него не включены. Включение — в планах, без обещания сроков. Это значит, что для госзакупок и для субъектов КИИ мы сегодня не подходим по формальному признаку, до обсуждения функций. Все ключевые российские конкуренты в реестре есть — мы это признаём.
  • Совместимость с российскими ОС. Совместимость с Astra Linux, РЕД ОС, Alt Linux и Авророй испытаниями не подтверждена. Работа по совместимости запланирована. Сертифицированной совместимости сегодня нет, и заявлять её мы не будем.
  • Сертификации и аттестации. Их у нас нет, и мы их не подразумеваем.
  • Полный A2UI. A2A реализовано, полный A2UI — направление развития.
  • Открытый маркетплейс. Внутренние шаблоны и флейворы агентов доступны; открытый маркетплейс сторонних агентов и шаблонов — направление развития.
  • Адаптеры Slack и Teams, бюджеты и алерты по расходам, публичные сценарии браузерного ассистента, process mining — как реализованные не заявляем.

Если что-то из этого списка для вас блокирующее, разговор всё равно возможен — но в формате пилота с явным указанием статуса, а не как поставка готового реестрового решения.

Следующий шаг

Как платформа встаёт в вашу инфраструктуру и что нужно с вашей стороны — на странице Развёртывание. Общая картина системы — на странице Платформа.

Напишите нам, чтобы обсудить пилот.