Карта экосистемы
Как продукты IAM разделяют ответственность и соединяются в управляемые AI-контуры.
Принцип композиции
IAM — портфель самостоятельных продуктов. Каждый компонент сохраняет собственную модель данных, lifecycle и эксплуатационный контур. Композиция возникает через явные API/MCP-контракты и scoped identity, а не через скрытую общую базу.
Control & Trust: IAM.Identity → IAM.Secure → IAM.Router
Orchestration: IAM.Core
Build & Run: IAM Agent ↔ IAM Marketplace → IAM.Hosting
Knowledge: IAM.Docs ↔ IAM.Bot
Communications: IAM.Comm → IAM.Voice → IAM.Speech
Personal AI: IAM.Mind / 2mind (separate local-first path)
Architecture: IAM.Solution / AGL → architecture artifacts
Control & Trust
IAM.Identity формирует пользовательский и tenant context. IAM.Secure проверяет запрос, применяет masking/block/route политику и формирует security evidence. IAM.Router выбирает разрешённую модель и провайдера с учётом периметра, квоты и доступности.
IAM.Core
IAM.Core — координационный слой. Он хранит каталог capabilities, публикует инструменты и помогает агентам выполнять разрешённые цепочки. Он не заменяет Router, Secure, Docs или другие domain-продукты.
Build & Run Agents
IAM Agent предоставляет рабочую поверхность Chat/Cowork/Code. IAM Marketplace отвечает за поиск и сборку AgentPackage, а IAM.Hosting — за изолированный serverless lifecycle в Kubernetes.
Knowledge
IAM.Docs принимает и анализирует документы с цитатами. IAM.Bot превращает согласованный knowledge profile в консультанта для внешнего сайта и фиксирует лид до попытки доставки.
Communications
IAM.Comm предоставляет media/signalling substrate. IAM.Voice добавляет диалоговые сценарии и телефонию, IAM.Speech — транскрипцию, диаризацию и post-call analytics. IAM.Comm Meet использует тот же медиа-контур для корпоративных конференций.
Local-first путь
IAM.Mind и 2mind не используют общую корпоративную память tenant по умолчанию. Их основной контракт — owner-scoped memory, локальная работа, цитаты и контролируемое удаление.
Архитектура как код
IAM.Solution / AGL описывает архитектуру и связи как версионируемый DSL. Его артефакты могут использоваться IAM.Core и агентами как контекст, но AGL остаётся отдельным architecture-as-code продуктом.
Общие эксплуатационные правила
- staging предшествует production для каждого изменения;
- секреты не передаются через landing или документацию;
- внешние ссылки различают landing, application и API;
- публичный статус не отменяет tenant/auth requirements;
- модель, память и данные могут находиться в разных периметрах — маршрут должен быть зафиксирован явно;
- отсутствие downstream-провайдера не должно приводить к потере durable state.