Карта экосистемы

Как продукты IAM разделяют ответственность и соединяются в управляемые AI-контуры.

Принцип композиции

IAM — портфель самостоятельных продуктов. Каждый компонент сохраняет собственную модель данных, lifecycle и эксплуатационный контур. Композиция возникает через явные API/MCP-контракты и scoped identity, а не через скрытую общую базу.

Control & Trust: IAM.Identity → IAM.Secure → IAM.Router
Orchestration:   IAM.Core
Build & Run:     IAM Agent ↔ IAM Marketplace → IAM.Hosting
Knowledge:       IAM.Docs ↔ IAM.Bot
Communications:  IAM.Comm → IAM.Voice → IAM.Speech
Personal AI:     IAM.Mind / 2mind (separate local-first path)
Architecture:    IAM.Solution / AGL → architecture artifacts

Control & Trust

IAM.Identity формирует пользовательский и tenant context. IAM.Secure проверяет запрос, применяет masking/block/route политику и формирует security evidence. IAM.Router выбирает разрешённую модель и провайдера с учётом периметра, квоты и доступности.

IAM.Core

IAM.Core — координационный слой. Он хранит каталог capabilities, публикует инструменты и помогает агентам выполнять разрешённые цепочки. Он не заменяет Router, Secure, Docs или другие domain-продукты.

Build & Run Agents

IAM Agent предоставляет рабочую поверхность Chat/Cowork/Code. IAM Marketplace отвечает за поиск и сборку AgentPackage, а IAM.Hosting — за изолированный serverless lifecycle в Kubernetes.

Knowledge

IAM.Docs принимает и анализирует документы с цитатами. IAM.Bot превращает согласованный knowledge profile в консультанта для внешнего сайта и фиксирует лид до попытки доставки.

Communications

IAM.Comm предоставляет media/signalling substrate. IAM.Voice добавляет диалоговые сценарии и телефонию, IAM.Speech — транскрипцию, диаризацию и post-call analytics. IAM.Comm Meet использует тот же медиа-контур для корпоративных конференций.

Local-first путь

IAM.Mind и 2mind не используют общую корпоративную память tenant по умолчанию. Их основной контракт — owner-scoped memory, локальная работа, цитаты и контролируемое удаление.

Архитектура как код

IAM.Solution / AGL описывает архитектуру и связи как версионируемый DSL. Его артефакты могут использоваться IAM.Core и агентами как контекст, но AGL остаётся отдельным architecture-as-code продуктом.

Общие эксплуатационные правила

  • staging предшествует production для каждого изменения;
  • секреты не передаются через landing или документацию;
  • внешние ссылки различают landing, application и API;
  • публичный статус не отменяет tenant/auth requirements;
  • модель, память и данные могут находиться в разных периметрах — маршрут должен быть зафиксирован явно;
  • отсутствие downstream-провайдера не должно приводить к потере durable state.