Перейти к содержанию

Локальная RAG-платформа

Серверный контур для независимой работы с ИИ, долговременной памятью и собственными источниками данных. Рабочая точка входа — https://rag.alatyr-service.ru.

Роль в системе

RAG-платформа — центральный слой знаний. Каждый бизнес-проект и каждая страница этой KB индексируются в Qdrant через sync-to-openwebui.sh. Open WebUI даёт диалоговый интерфейс поверх векторного поиска.

Как это работает

  • Хост: физический ragserver в офисной сети, адрес 192.168.1.200, DHCP-резервация на ASUS RT-N12E, внешний адрес сети — 176.99.153.164
  • Публикация: nginx на ragserver завершает TLS для rag.alatyr-service.ru, Open WebUI работает на 127.0.0.1:3000, Postgres на 127.0.0.1:5432, Qdrant на 127.0.0.1:6333/6334
  • Компоненты: контейнеры rag-openwebui, rag-postgres, rag-qdrant под docker-compose v1 в /opt/rag-platform
  • HTTPS: Let's Encrypt для rag.alatyr-service.ru, обновление через certbot.timer
  • Индексация: sync-to-openwebui.sh в /opt/rag-sync/, читает репозиторий alatyr-infra-kb из /opt/rag-kb/, сравнивает SHA-256, добавляет и удаляет документы в коллекции alatyr-infra-kb

Ключевые решения

  • Backend только через reverse proxy — все компоненты слушают loopback, наружу открыты только 80/443 nginx
  • Локальная модель отложена — на текущем ragserver нет NVIDIA GPU; полноценная локальная LLM перенесена в задачу замены железа (INF-03)
  • Публичный API отделён от интерфейсаrag-api.alatyr-service.ru даёт read-only маршрут с двойной авторизацией (edge-токен + пользовательский API-ключ), выдаёт одну разрешённую коллекцию
  • Файловое хранилище выделено в микросервисalatyr-storage-api работает на ragserver, обращения через AmneziaWG и Bearer-токен
  • RAG-изоляция двухмерная — целевая модель metadata сочетает tenant_id и object_id; объектная граница уже применяется, tenant-фильтр включается по мере продвижения MT-01..04

Runbook-документы в корне репозитория

  • openwebui.md, openwebui-public-api.md
  • qdrant.md, ollama.md
  • rag-platform-docker.md, rag-sync.md
  • rag-double-embedding.md
  • rag-openai-business-assistants-roadmap.md
  • alatyr-rag-platform-migration.md
  • backup-rag-platform.md
  • nginx-ragserver-config.md
  • ragserver-workstation.md — целевая замена железа с GPU