ARC lägger en modellövergripande control plane mellan användare, applikationer och agenter å ena sidan och de godkända modeller, verktyg och data de får nå å den andra. De fem mönstren visar var policyn körs och vad som passerar varje gräns.
Varje mönster håller ARC mellan det anropande systemet och de resurser dess aktiva lista tillåter. Pilar visar tillåtna vägar. Streckade ramar markerar tillitsgränser. Varje verktygsanrop återvänder till ARC.
Varje mönster utgår från en annan produktionsbegränsning. En och samma organisation kan köra flera samtidigt, med egen policy och egen ram för varje workload.
| Arkitektur | Trycket | Var gränsen ligger | Vad som ändras |
|---|---|---|---|
| Arkitektur 01Åtkomstlager för AI över flera team | Flera team behöver olika AI-åtkomst. | Vid den lista som tilldelats det teamet eller det användningsfallet. | Applikationsteamen äger inte längre leverantörsspecifik routing. |
| Arkitektur 02Agentåtkomst med avgränsade modeller och verktyg | Agenter agerar i affärssystem inom avgränsad åtkomst till modeller, verktyg, godkända data och utgifter. | Mellan agentens runtime och de modeller, verktyg och data dess aktiva lista tillåter. | Resursåtkomst och utgifter upprätthålls utanför agentens prompt. Resonemang och runtime ligger kvar utanför ARC. |
| Arkitektur 03Hybrid-AI för känsligt arbete | Känsligt arbete behöver ändå stark kapacitet utan att det underliggande materialet exponeras. | Runt det känsliga materialet, där bara den avskärmade kontexten passerar. | Den externa modellen tar bara emot den kontext dess steg kräver. |
| Arkitektur 04Motståndskraftig produktion med flera leverantörer | Ett leverantörsavbrott får inte fälla produkten. | Vid ruttpolicyn, som rangordnar de godkända leverantörsvägarna och privata vägarna. | Routing och fallback lämnar applikationskoden. |
| Arkitektur 05Privat och air-gappad AIEndast Self-hosted Licence | Allt måste köras inne i ditt nätverk. | Vid nätverkets kant, utan någon extern destination i rutten. | Begärandata passerar aldrig nätverksgränsen. |
Öppna det mönster som liknar din miljö mest. Alla behåller samma ARC-gränssnitt; det är tillitsgränsen och den godkända exekveringsytan som ändras.
Pilarna visar de vägar policyn tillåter. Resursgrupperna visar godkända val. Verktygsanrop återvänder till ARC. Streckade konturer visar tillitsgränser.
Flera produkter, assistenter och agenter anropar ARC. ARC tillämpar den aktiva listan och policyn och når sedan bara de leverantörsmodeller, privata endpoints och verktyg som listan tillåter.
En agent skickar arbete till ARC med en aktiv lista. ARC tillämpar policy för åtkomst och utgifter och orkestrerar sedan bara de modeller och verktyg som är godkända för den listan. Varje verktygsresultat återvänder till ARC.
Innanför tillitsgränsen når applikationen ARC och dess sekretesspolicy. ARC anropar betrodda hanteringsverktyg och en betrodd modell. Utanför gränsen tar en enda extern modell bara emot den avskärmade kontext dess del kräver.
En produktionsapplikation anropar ARC. ARC tillämpar ruttpolicy och gränser vid begärantillfället och väljer sedan ur en rangordnad uppsättning godkända leverantörs- eller privata modellvägar.
En enda kundnätverksgräns rymmer applikationen, self-hosted ARC, policyn, lokalt driftade modeller, godkända verktyg och ansluten lagring. Det finns ingen extern väg.
Vad som passerar vilken gräns bestäms i designen och skrivs ned innan något driftsätts. Vi förutsätter det inte.
En halvtimme med en ingenjör. Dina siffror. Ett rakt svar.