Свои раннеры

Своё железо — агенты работают на ваших машинах

Поставьте демон на подконтрольное вам железо, и оно войдёт в ваш флот Forge как раннер. Ходы выполняются на вашем металле, внутри вашей сети, по вашим правилам — а оркестрация по-прежнему управляется за вас.

Ваши машины, ваш флот

Демон на ноутбуке, домашнем сервере, стойке или облачной виртуалке регистрируется раннером и начинает брать работу. Kubernetes не нужен, оркестрацию контейнеров изучать не придётся.

Авторизация через device flow

Регистрация — явное действие с подтверждением оператора: демон запрашивает, вы подтверждаете в панели, и он входит во флот привязанным к вашей организации.

Ёмкость объявляете вы

Хост сообщает, сколько параллельных воркеров он потянет. Планировщик это учитывает, а не догадывается.

Рассчитан на недоверенное окружение

Демон спроектирован исходя из того, что машина под ним может не быть укреплённым сервером, — потому что у большинства клиентов она таковой и не является.

Зачем это нужно

Обычный ответ на вопрос «можно ли развернуть это у нас?» — руководство по self-hosting: вот вам вся платформа, удачи в эксплуатации. Для большинства команд это плохой обмен: они хотели, чтобы их данные и их вычисления остались на месте, а не получить в наследство распределённую систему, которую надо поддерживать.

Forge разделяет одно и другое. Управляющий слой остаётся управляемым — планирование, состояние процессов, аудиторский след, панель. Исполнение переезжает к вам. Ход выполняется на вашей машине, внутри вашей сети, с доступом к тому, до чего достаёт только ваша сеть.

Как это работает

Поставьте демон на подконтрольную машину и подтвердите её. Она регистрируется раннером, привязанным к вашей организации, объявляет, сколько параллельной работы потянет, и начинает получать ходы. Дальше машина ведёт себя как любой другой воркер вашего флота — разница в том, что она ваша.

В самих процессах не меняется ничего. Те же процессы , те же персонажи , тот же след в git . Другой ответ есть только у вопроса, где физически выполнялась работа.

Когда это правильный ответ

Коротко: когда данные не должны покидать ваш контур. Исполнение идёт на вашем железе, внутри вашей сети; вместе с маршрутизацией моделей это позволяет держать и вычисления, и инференс на локальных моделях — без обязательных внешних SaaS.

  • Данные не должны уходить. Политика, договор или регулирование требуют, чтобы работа шла внутри вашего периметра — данные не покидают ваш контур.
  • Системы внутренние. Агент, которому нужно достать до того, что доступно только из вашей сети, должен работать из вашей сети.
  • Вычисления у вас уже есть. Машины, за которые вы заплатили, делают работу, которую иначе пришлось бы арендовать.
  • Важен суверенитет. Где происходит инференс и где происходит исполнение — разные вопросы, и оба ответа могут быть вашими: вместе с маршрутизацией провайдеров , включая собственные модели.

Честные границы

  • Управляющий слой по-прежнему наш. Это «своё исполнение», а не полностью изолированная установка. Если для вас важна именно эта разница — это предмет разговора, а не галочки.
  • Зарегистрированный хост — это решение о доверии. Подтверждение намеренно явное: машина входит во флот потому, что кто-то её одобрил, а не потому, что её обнаружили.
  • Ваше железо — ваша надёжность. Закрытый ноутбук — это исчезнувший воркер; флот это переживёт, но планирование ёмкости на вас.

Что под капотом

  • Cloud & Local Development — тот же рантайм, запускаемый где угодно
  • Isolated Stacks — что ограничивает прогон, где бы он ни исполнялся
  • Secrets & Egress — почему перенос исполнения не переносит ваши доступы

Готовы выпускать быстрее?

Forge проходит весь цикл сам — от размеченной задачи до пулл-реквеста, готового к ревью.