Составьте реестр внешних зависимостей

Проверьте модель и токенизатор, программные пакеты, образы, лицензирование, вход пользователей, DNS, синхронизацию времени, наблюдение, резервное копирование и все инструменты агента. Для каждой зависимости укажите адрес, назначение и поведение при недоступности.

Автономность проверяют не схемой, а запуском в сегменте без выхода наружу. Испытание должно включать установку, перезапуск, восстановление и обычную рабочую смену.

Организуйте контролируемый ввоз

Модели, образы и пакеты поступают через промежуточную зону: сверяются происхождение, лицензия, контрольная сумма, состав и результаты проверки. В рабочий контур попадает неизменяемая версия с внутренним идентификатором.

Случайная загрузка с рабочего сервера разрушает воспроизводимость и делает откат зависимым от внешнего источника.

Обновляйте как производственную систему

  • Внутреннее хранилище разрешённых артефактов.
  • Стенд с теми же ограничениями сети и доступов.
  • Набор проверок качества и безопасности перед переносом.
  • План совместимости индексов, подсказок и инструментов.
  • Предыдущая рабочая версия и проверенная процедура отката.

Не путайте отсутствие облака с безопасностью

Локальный агент всё ещё может раскрыть сведения между пользователями, выполнить вредную инструкцию из документа или записать секрет в журнал. Права, фильтрация инструментов и проверка ответов нужны независимо от сети.

Наблюдение строят так, чтобы оператор видел сбои и нагрузку, но не получал весь пользовательский текст без служебной необходимости.

Частые вопросы

Можно ли обновлять систему в полностью изолированном контуре?

Да, через контролируемый перенос проверенных и версионированных артефактов. Процедура должна предусматривать испытание и откат.

Как доказать отсутствие внешних вызовов?

Сверить схему и настройки недостаточно: нужен сетевой контроль и испытание всех основных функций при запрещённом исходящем соединении.