Зачем это нужно
Обычный ответ на вопрос «можно ли развернуть это у нас?» — руководство по self-hosting: вот вам вся платформа, удачи в эксплуатации. Для большинства команд это плохой обмен: они хотели, чтобы их данные и их вычисления остались на месте, а не получить в наследство распределённую систему, которую надо поддерживать.
Forge разделяет одно и другое. Управляющий слой остаётся управляемым — планирование, состояние процессов, аудиторский след, панель. Исполнение переезжает к вам. Ход выполняется на вашей машине, внутри вашей сети, с доступом к тому, до чего достаёт только ваша сеть.
Как это работает
Поставьте демон на подконтрольную машину и подтвердите её. Она регистрируется раннером, привязанным к вашей организации, объявляет, сколько параллельной работы потянет, и начинает получать ходы. Дальше машина ведёт себя как любой другой воркер вашего флота — разница в том, что она ваша.
В самих процессах не меняется ничего. Те же процессы , те же персонажи , тот же след в git . Другой ответ есть только у вопроса, где физически выполнялась работа.
Когда это правильный ответ
Коротко: когда данные не должны покидать ваш контур. Исполнение идёт на вашем железе, внутри вашей сети; вместе с маршрутизацией моделей это позволяет держать и вычисления, и инференс на локальных моделях — без обязательных внешних SaaS.
- Данные не должны уходить. Политика, договор или регулирование требуют, чтобы работа шла внутри вашего периметра — данные не покидают ваш контур.
- Системы внутренние. Агент, которому нужно достать до того, что доступно только из вашей сети, должен работать из вашей сети.
- Вычисления у вас уже есть. Машины, за которые вы заплатили, делают работу, которую иначе пришлось бы арендовать.
- Важен суверенитет. Где происходит инференс и где происходит исполнение — разные вопросы, и оба ответа могут быть вашими: вместе с маршрутизацией провайдеров , включая собственные модели.
Честные границы
- Управляющий слой по-прежнему наш. Это «своё исполнение», а не полностью изолированная установка. Если для вас важна именно эта разница — это предмет разговора, а не галочки.
- Зарегистрированный хост — это решение о доверии. Подтверждение намеренно явное: машина входит во флот потому, что кто-то её одобрил, а не потому, что её обнаружили.
- Ваше железо — ваша надёжность. Закрытый ноутбук — это исчезнувший воркер; флот это переживёт, но планирование ёмкости на вас.
Что под капотом
- Cloud & Local Development — тот же рантайм, запускаемый где угодно
- Isolated Stacks — что ограничивает прогон, где бы он ни исполнялся
- Secrets & Egress — почему перенос исполнения не переносит ваши доступы