Self-hosted: ваши данные остаются у вас
Коллекторы работают внутри вашей собственной инфраструктуры и фиксируют связи и отношения, а не полезную нагрузку. Control plane развёртывается локально (self-hosted), управляемый (managed) вариант есть в планах. Self-hosted означает, что данные не покидают вашу среду.
Единый артефакт
Движок построен по принципу CLI-first и предоставляет всю функциональность через стабильный API; веб-консоль — это слой поверх того же API, поставляемый встроенным. Вы разворачиваете одну сущность, а не парк сервисов.
Пассивное обнаружение на основе коннекторов
Платформа слушает телеметрию, которую ваши агенты уже генерируют, и читает нативные журналы аудита, вместо того чтобы перехватывать трафик. Стабильный SDK коннекторов под лицензией Apache-2.0 охватывает растущий набор источников — модели и провайдеры, среды выполнения, хранилища данных, идентификация и секреты, observability и точки вывода.
Нативная поддержка OpenTelemetry
Платформа принимает телеметрию OTLP и взаимодействует с тем стеком observability, который вы уже используете, — предоставляет стандартные метрики и эндпоинты состояния и экспортирует данные в распространённые форматы SIEM. Она встраивается в ваши конвейеры, а не заменяет их.
Поддержка air-gapped режима (control plane)
Control plane спроектирован для полностью изолированной (air-gapped) работы: данные управления и наблюдения остаются локальными, с нулевым исходящим трафиком, лицензирование проверяется офлайн, а установочный пакет можно верифицировать без доступа к сети. Размещённые в облаке модели (Claude и другие API-провайдеры) по-прежнему обращаются к своему API; полностью офлайн работают только те модели, которые действительно можно развернуть локально. Подходит для самых ограниченных и регулируемых сред.
Безопасность по умолчанию
Основан на чтении и асимметрично низком риске. Коллекторы работают только на исходящую передачу, без входящего слушателя; трафик к ядру защищён взаимной аутентификацией по TLS; хранится только минимум данных; журнал аудита доступен только для добавления и защищён от подделки, а изоляция между арендаторами заложена в модель с самого начала.