ClawAI چگونه ساخته شده است
هجده سرویس قابل استقرار مستقل، که هر کدام دارای پایگاه داده خاص خود هستند، بر روی یک ستون فقرات رویداد محور هماهنگ شده اند.پاسخ ها به محض تولید جریان پیدا می کنند و هر لایه به تنهایی دفاع می شود.
آخرین بررسی 2026-07-27
ClawAI چگونه ساخته شده است
ClawAI هجده سرویس قابل استقرار مستقل در پشت یک پراکسی معکوس است.احراز هویت، چت، مسیریابی، کانکتورها، حافظه، فایلها، تحقیق، فضای کاری، تولید تصویر، صادرات سند، صورتحساب، ممیزی و ثبت هر کدام بهعنوان فرآیند خاص خود با پایگاه داده خود اجرا میشوند.برنامه وب از طریق یک سطح API به همه آنها دسترسی پیدا می کند.
دلیل آن مهار است.ارائهدهنده کند، تبدیل فایل گیر کرده یا صادرات ناموفق نمیتواند چت را با آن حذف کند، زیرا آنها هیچ فرآیند، هیچ استخر اتصال و هیچ پایگاه داده را به اشتراک نمیگذارند.هر سرویس به تنهایی مستقر شده، مقیاسبندی شده و برگشت داده میشود.
- 18
- خدمات قابل استقرار مستقل
- یکی برای هر سرویس
- هیچ پایگاه داده مشترکی وجود ندارد
- HTTP + رویدادها
- تماس های همزمان به اضافه یک گذرگاه رویداد ناهمزمان
- یک نقطه ورودی
- یک پروکسی معکوس در مقابل همه چیز
خدمات
هر سرویسی از بیرون جالب نیست.اینها مواردی هستند که یک درخواست به طور تقریباً به ترتیبی که آنها را لمس می کند، لمس می شود.
- احراز هویتPostgreSQL
- حسابها، جلسات، صدور توکن و چرخش بهروزرسانی، نقشها و مجموعههای مجوز.
- چت کنیدPostgreSQL
- مکالمات و پیام ها، مونتاژ زمینه، اجرای جریان و ارکستراسیون چند مدل.
- مسیریابیPostgreSQL
- هر پیام را طبقه بندی می کند، حالت فعال و هر خط مشی را اعمال می کند و تصمیم را با زنجیره بازگشتی خود ثبت می کند.
- اتصال دهنده هاPostgreSQL
- مدارک ارائه دهنده، کاتالوگ مدل، پرچم های قابلیت و بررسی های سلامت مداوم.
- حافظه و زمینهPostgreSQL + pgvector
- رکوردهای حافظه، صف پیشنهادات، بسته های زمینه و نسخه های آنها و بازیابی معنایی.
- فایل هاPostgreSQL
- آپلود، اسکن امنیتی، استخراج متن، OCR، تکهشدن و نگهداری.
- تحقیق کنیدPostgreSQL
- جستجوی وب، واکشی صفحه و جمع آوری شواهد برای پاسخ با منابع.
- فضای کارPostgreSQL
- اتصالات OAuth به دوازده ابزار شخص ثالث، قلابهای وب، همگامسازی زمانبندیشده و جستجوی متقابل ابزار.
- تولید تصویرPostgreSQL
- درخواستهای تصویر، آداپتورهای ارائهدهنده و پیشرفت هر مرحله در حین ارائه تصویر.
- تولید سندPostgreSQL
- ارائه پاسخ ها به PDF، DOCX، CSV، HTML، Markdown، TXT و JSON.
- صورتحسابPostgreSQL
- طرح ها، اشتراک ها، قیمت های نسخه شده، فاکتورها و اجرای کمک هزینه.
- حسابرسیMongoDB
- سابقه تغییر ناپذیر اینکه چه کسی چه کاری انجام داده است، به علاوه دفتر کل استفاده از هر رقم کمک هزینه از آن مشتق شده است.
- ورود به سیستمMongoDB
- گزارشهای ساختاری از هر سرویس و از مرورگر، در یک پنجره چرخان نگهداری میشوند.
هر سرویس پایگاه داده ای را که در اختیار دارد نامگذاری می کند.هیچ چیز دیگری به آن متصل نمی شود - سرویسی که به داده های دیگری نیاز دارد آن را از طریق HTTP درخواست می کند یا به یک رویداد واکنش نشان می دهد.
یک پایگاه داده برای هر سرویس
هر سرویس دقیقاً یک پایگاه داده دارد و تنها چیزی است که به آن متصل می شود.هیچ طرح مشترکی وجود ندارد، هیچ عضویت متقابل سرویس، و هیچ پایگاه داده گزارشی وجود ندارد که جداول همه را بی سر و صدا بخواند.
هزینه این است که برخی از سوالات به جای یک اتصال، دو تماس می گیرند.مزیت این است که تغییر طرح در صورتحساب نمیتواند چت را قطع کند، و یک پرسوجو در لاگ نمیتواند حوضچه اتصالی را که مکالمه شما به آن وابسته است را از بین ببرد.
- بدون درخواست بین پایگاه داده
- یک سرویس جداول خود را می خواند و نه هیچ کس دیگری.دادهها از جاهای دیگر از طریق تماس یا رویداد API به دست میآیند.
- طرحواره ها خصوصی هستند
- یک سرویس می تواند جداول خود را بدون هماهنگی با کسی تغییر دهد، زیرا هیچ مصرف کننده خارجی به شکل آنها بستگی ندارد.
- مهاجرت ها به ازای هر سرویس انجام می شود
- هر سرویس در هنگام راه اندازی پایگاه داده خود را منتقل می کند.هیچ مهاجرت جهانی وجود ندارد که همه باید منتظر آن باشند.
- شکست ها محلی می مانند
- پایگاه داده ای که کند است یا در دسترس نیست، یک قابلیت را به جای کل محصول کاهش می دهد.
عمر یک درخواست
بین فشار دادن ارسال و خواندن پاسخ چه اتفاقی می افتد.
درخواست احراز هویت شده است
پروکسی معکوس آن را به چت ارسال می کند، که رمز دسترسی شما و مجوزهای متصل به نقش شما را تأیید می کند.
کمک هزینه بررسی می شود
صورتحساب تأیید می کند که طرح شما به مدلی که درخواست کرده اید اجازه می دهد و کمک هزینه روزانه و ماهانه شما هنوز جا دارد.
پیام ذخیره و اعلام می شود
chat پیام را در پایگاه داده خود می نویسد و رویدادی را منتشر می کند.مسیریابی گوش دادن به آن است.
مسیریابی یک مدل را انتخاب می کند
پیام طبقهبندی میشود، حالت فعال و خطمشیها اعمال میشوند، سلامت رابط مورد بررسی قرار میگیرد و تصمیمی با زنجیره بازگشتی ثبت میشود.
زمینه مونتاژ شده است
چت از حافظه برای سوابق مربوطه و آیتمهای بسته و فایلها برای تکههای مربوطه میپرسد، سپس آنها را در یک بودجه توکن در دستور ادغام میکند.
مدل فراخوانی و پخش می شود
چت با ارائهدهنده تماس میگیرد و مراحل، متن، استدلال و معیارها را به مرورگر شما از طریق رویدادهای ارسالشده از سوی سرور به محض رسیدن، ارسال میکند.
نتیجه ادامه دارد
پاسخ، تصمیم مسیریابی، شمارش توکن آن و دریافت متن آن با هم نوشته می شود.
استفاده و ممیزی ثبت می شود
صورتحساب هزینه را در برابر کمک هزینه شما اندازه گیری می کند و ممیزی رویداد را ثبت می کند.استخراج حافظه در اینجا نیز اجرا می شود.
مراحل 1 تا 7 همزمان هستند - شما منتظر آنها باشید.مرحله 8 و استخراج حافظه پس از اینکه پاسخ از قبل بر روی صفحه نمایش شما قرار گرفت اتفاق میافتد، بنابراین هیچ تأخیری به آنچه تجربه میکنید اضافه نمیکنند.
اتوبوس مراسم
کارهایی که قبل از دیدن پاسخ نیازی به اتمام ندارند، بهعنوان رویدادی در تبادل موضوعی RabbitMQ منتشر میشوند و توسط هر سرویسی که به آن اهمیت میدهد مدیریت میشود.اندازهگیری استفاده، سوابق ممیزی و استخراج حافظه همه به این روش انجام میشوند.
رویدادها دلیلی هستند که چت نیازی به دانستن وجود حسابرسی ندارد.چت بیان می کند که چه اتفاقی افتاده است.هر چیزی که نیاز به واکنش داشته باشد مشترک می شود.اضافه کردن مصرف کننده نیازی به تغییر در ناشر ندارد.
- تبادل موضوع
- ناشران آنچه اتفاق افتاده را نام می برند، نه اینکه چه کسی باید آن را بشنود.مصرف کنندگان به الگوهایی که به آنها اهمیت می دهند متصل می شوند.
- با عقب نشینی دوباره تلاش می کند
- یک کنترل کننده ناموفق سه بار با تأخیر فزاینده امتحان می شود، که شکست های گذرا را که اکثر آنها را تشکیل می دهند جذب می کند.
- صف نامه مرده
- پیامی که پس از تلاشهای مجدد همچنان با شکست مواجه میشود، بهجای اینکه حذف شود یا همه چیز پشت آن مسدود شود، به صف ناموفق میرود.
- کنترل کننده های بی توان
- گرداننده ها تحمل می کنند که یک رویداد دو بار برسد، زیرا حداقل یک بار تحویل تضمین می کند که در نهایت یکی خواهد رسید.
- همه چیز قابل ممیزی است
- حسابرسی در هر رویداد دامنه مشترک می شود، بنابراین سابقه آنچه اتفاق افتاده است بستگی به یادآوری هر سرویس برای نوشتن یکی ندارد.
پخش جریانی
پاسخها از طریق رویدادهای ارسالشده توسط سرور میرسند، نه نظرسنجی.هنگامی که شما پیامی ارسال می کنید، اتصال باز می شود و همه چیز را تا زمانی که پاسخ به پایان برسد یا لغو شود، منتقل می شود.
بافر کردن انتها به انتها - در پروکسی و در هر سرویسی در مسیر - غیرفعال است، زیرا جریانی که بافر است فقط یک پاسخ آهسته با مراحل اضافی است.
همان کانال شامل تولید متن، پیشرفت تولید تصویر و تحقیقات طولانی مدت است، بنابراین رابط یک راه برای نشان دادن کار در حال پرواز به جای سه راه دارد.
- تغییرات مرحله ای
- صف، مسیریابی، مونتاژ زمینه، فراخوانی مدل، پایان دادن - بنابراین مکث همیشه یک دلیل قابل مشاهده دارد.
- دلتاهای محتوا
- متن پاسخ همانطور که مدل آن را تولید می کند، نشانه به نشانه.
- دلتاهای استدلالی
- برای مدلهایی که تفکر خود را آشکار میکنند، جریان استدلال جدا از پاسخ ارائه میشود و به طور جداگانه نیز ارائه میشود.
- تیک های متریک
- توکنها تا کنون، توکنها در هر ثانیه، زمان به اولین نشانه، و جایی که زمان واقعاً طی شده است - بارگذاری مدل، ارزیابی سریع یا تولید.
- رویدادهای ترمینال
- خلاصه استفاده نهایی، یا یک خطا یا لغو صریح.جریان هرگز متوقف نمی شود.
چه چیزی را ذخیره می کند
چهار نوع فروشگاه که هر کدام برای کاری که در آن خوب است استفاده می شود.
- PostgreSQL
- سیستم ثبت حسابها، مکالمات، تصمیمهای مسیریابی، حافظه، فایلها، اتصالات و صورتحساب - یک پایگاه داده برای هر سرویس.
- pgvector
- جستجوی شباهت برداری در PostgreSQL، برای بازیابی خاطرات مرتبط و موارد بسته زمینه بدون اجرای یک پایگاه داده برداری جداگانه استفاده می شود.
- MongoDB
- رویدادهای حسابرسی، دفتر کل استفاده و گزارشهای ساختاریافته: دادههای ضمیمه با حجم بالا با پنجرهی نگهداری متحرک.
- Redis
- ذخیره سازی، شمارنده های نرخ-محدودیت و وضعیت هماهنگی کوتاه مدت.هیچ چیز مهم فقط در اینجا ذخیره نمی شود.
مکانیسم های امنیتی
کنترل های بتنی که در محصول وجود دارد.بدون ادعای صدور گواهی - به یادداشت در پایان مراجعه کنید.
- به توکنها دسترسی داشته باشید و آنها را بهروزرسانی کنید
- نشانههای دسترسی کوتاه مدت با چرخش تازهسازی.استفاده مجدد از یک توکن چرخانده شده، جلسه را باطل می کند.
- هش کردن رمز عبور
- Argon2 با نمک های هر کاربر.گذرواژه ها هرگز در هیچ فرم قابل بازیابی ذخیره یا ثبت نمی شوند.
- کنترل دسترسی مبتنی بر نقش
- نقشها دارای مجموعههای مجوز صریح هستند که توسط نگهبانان در هر نقطه پایانی هر سرویس - نه تنها در رابط - اعمال میشوند.
- اعتبار رمزگذاری شده
- اسرار ارائه دهنده و رابط در حالت استراحت با AES-256-GCM رمزگذاری می شوند و هرگز توسط API بازگردانده نمی شوند.
- اعتبار سنجی طرحواره
- هر بدنه درخواستی قبل از اینکه به هر منطقی برسد، در مقابل یک طرحواره Zod با محدودیتهای طول و اندازه صریح تأیید میشود.
- محدود کردن نرخ
- محدود کردن هر حساب در هر سرویس، بنابراین یک مشتری نمی تواند ظرفیت را برای دیگران تمام کند.
- سربرگ های امنیتی
- یک خطمشی امنیتی سختگیرانه محتوا با nonces هر درخواست، HSTS و سرصفحههای سختسازی استاندارد در هر پاسخ.
- TLS در همه جا
- TLS از مرورگر به لبه و دوباره در هر پرش داخلی، با تأیید گواهی بین سرویسها.
- ویرایش گزارش
- توکنها، رمزهای عبور، کلیدهای API و سرصفحههای مجوز قبل از اینکه هر چیزی در گزارش نوشته شود حذف میشوند.
ClawAI امروز هیچ گواهینامه امنیتی شخص ثالثی ندارد - نه SOC 2، نه ISO 27001، نه HIPAA.ما مکانیسمهای فوق را به جای اشاره به تضمینهایی که به دست نیاوردهایم، توصیف میکنیم.سازمانهایی که الزامات رسمی دارند باید آنها را با ما مطرح کنند تا بتوان آنها را به عنوان بخشی از یک تعامل در نظر گرفت.
قابلیت مشاهده
هر سرویس سیگنالهای یکسانی را به یک شکل منتشر میکند و همه آنها در جایی قابل پرسوجو قرار میگیرند.اپراتوری که به "چه اتفاقی برای این درخواست افتاد" پاسخ می دهد، نباید هجده فایل گزارش را باز کند.
- سیاهههای مربوط به ساختار
- JSON از هر سرویس و از مرورگر گزارش میشود، از طریق اتوبوس رویداد ارسال میشود و در یک پنجره متحرک نگهداری میشود.
- درخواست همبستگی
- یک شناسه درخواست در مرورگر ایجاد می شود و از طریق هر پرش سرویس انجام می شود، بنابراین یک شناسه کل مسیر را بازسازی می کند.
- رویدادهای حسابرسی
- یک رکورد جداگانه و تغییرناپذیر از اقدامات مربوط به امنیت و تجارت، که جدا از گزارش های عملیاتی نگهداری می شود.
- دفترچه استفاده
- هر تماس اندازه گیری شده به عنوان یک ورودی دفتر نوشته می شود.ارقام کمک هزینه از دفتر کل به دست می آیند، نه از پیشخوانی که می تواند جابجا شود.
- تجمیع سلامت
- یک سرویس اختصاصی همه سرویس های دیگر را نظرسنجی می کند و یک نمای تلفیقی از آنچه در حال انجام است گزارش می دهد.
وقتی چیزی شکست می خورد
ارائه دهندگان مدل دارای قطعی، محدودیت نرخ و روزهای کند هستند.این پلت فرم برای جذب آنها ساخته شده است نه اینکه آنها را به عنوان یک چرخنده که هرگز حل نمی شود به شما منتقل کند.
- زنجیر برگشتی
- هر تصمیم مسیریابی، فهرستی منظم از جایگزین ها را به همراه دارد.اگر مدل انتخابی ناموفق باشد، بعدی به طور خودکار امتحان می شود و جایگزینی ثبت می شود.
- اجتناب مبتنی بر سلامت
- اتصال دهنده ها به طور مداوم بررسی می شوند و ارائه دهنده ای که از کار می افتد توسط روتر نادیده گرفته می شود تا زمانی که بازیابی شود.
- تلاش های مجدد ایمن
- کنترلکنندههای رویداد تحویل تکراری را تحمل میکنند، بنابراین یک امتحان مجدد بهجای اینکه دو بار هزینه شما را شارژ کند، یک شکست را تصحیح میکند.
- خطاها قابل مشاهده است
- وقتی هر گزینه ای از کار می افتد، یک خطای صریح در مکالمه نوشته می شود و جریان را پایین می آورد.هیچ شکست خاموشی وجود ندارد که رابط را منتظر بماند.
- شعاع انفجار
- فرآیندهای مجزا و پایگاههای داده جداگانه به این معنی است که شکست یک قابلیت را کاهش میدهد.خاموش بودن تولید تصویر مانع از چت شدن شما نمی شود.
همان معماری، در داخل شبکه شما
همه چیز در این صفحه خدمات میزبانی شده را توصیف می کند، اما معماری به آن وابسته نیست.همان هجده سرویس، همان گذرگاه رویداد و همان مدل داده را می توان در داخل شبکه خود سازمان مستقر کرد.
در آن پیکربندی، ارائهدهندگان مدل خارجی با مدلهایی با وزن باز جایگزین میشوند که روی GPU خودتان ارائه میشوند، بنابراین هیچ درخواست، سند یا مکالمهای از زیرساخت شما خارج نمیشود.این یک تعامل گسترده است تا برنامه ای که می توانید بخرید - ما آن را با تیم شما اندازه می گیریم.
اجراشو ببین
سریع ترین راه برای قضاوت در مورد یک معماری استفاده از چیزی است که تولید می کند.تنظیم طرح رایگان یک دقیقه طول می کشد.