Локальная RAG-платформа¶
Серверный контур для независимой работы с ИИ, долговременной памятью и собственными источниками данных. Рабочая точка входа — https://rag.alatyr-service.ru.
Роль в системе¶
RAG-платформа — центральный слой знаний. Каждый бизнес-проект и каждая страница этой KB индексируются в Qdrant через sync-to-openwebui.sh. Open WebUI даёт диалоговый интерфейс поверх векторного поиска.
Как это работает¶
- Хост: физический
ragserverв офисной сети, адрес192.168.1.200, DHCP-резервация на ASUS RT-N12E, внешний адрес сети —176.99.153.164 - Публикация: nginx на
ragserverзавершает TLS дляrag.alatyr-service.ru, Open WebUI работает на127.0.0.1:3000, Postgres на127.0.0.1:5432, Qdrant на127.0.0.1:6333/6334 - Компоненты: контейнеры
rag-openwebui,rag-postgres,rag-qdrantподdocker-composev1 в/opt/rag-platform - HTTPS: Let's Encrypt для
rag.alatyr-service.ru, обновление черезcertbot.timer - Индексация:
sync-to-openwebui.shв/opt/rag-sync/, читает репозиторийalatyr-infra-kbиз/opt/rag-kb/, сравнивает SHA-256, добавляет и удаляет документы в коллекцииalatyr-infra-kb
Ключевые решения¶
- Backend только через reverse proxy — все компоненты слушают loopback, наружу открыты только 80/443 nginx
- Локальная модель отложена — на текущем ragserver нет NVIDIA GPU; полноценная локальная LLM перенесена в задачу замены железа (INF-03)
- Публичный API отделён от интерфейса —
rag-api.alatyr-service.ruдаёт read-only маршрут с двойной авторизацией (edge-токен + пользовательский API-ключ), выдаёт одну разрешённую коллекцию - Файловое хранилище выделено в микросервис —
alatyr-storage-apiработает на ragserver, обращения через AmneziaWG и Bearer-токен - RAG-изоляция двухмерная — целевая модель metadata сочетает
tenant_idиobject_id; объектная граница уже применяется, tenant-фильтр включается по мере продвижения MT-01..04
Runbook-документы в корне репозитория¶
openwebui.md,openwebui-public-api.mdqdrant.md,ollama.mdrag-platform-docker.md,rag-sync.mdrag-double-embedding.mdrag-openai-business-assistants-roadmap.mdalatyr-rag-platform-migration.mdbackup-rag-platform.mdnginx-ragserver-config.mdragserver-workstation.md— целевая замена железа с GPU