Обзор¶
Раздел объясняет, что такое платформа Taimen, из чего она собрана и по каким правилам компоненты делят ответственность. Читать его стоит до установки: без модели «работа — identity — знание» остальные разделы руководства воспринимаются как набор разрозненных API.
Статьи раздела¶
| Статья | О чём |
|---|---|
| Что такое Taimen | Organizational Runtime: люди, агенты, workflows и сервисы над общей моделью Work; организационный цикл; чем платформа не является |
| Архитектура | Компоненты, их связи, потоки запросов и событий, источники истины, инварианты интеграции |
| Ключевые понятия | Tenant, Workspace, Project, Principal, Task, Task Type, Claim, fencing token, Run, Approval, Artifact, Goal, Evidence, Session, Harness, Capability, Skill, Namespace и другие — по коду |
| Состав поставки | Репозитории компонентов, профили compose.yml (core, edge, policy, platform, entitlement, demo, connectors) и статус каждого |
| Модель безопасности | IAM-токены, audience, scopes, PAT, service accounts, bindings в Control Plane, platform-auth-sdk, отзыв |
Коротко¶
flowchart LR
subgraph Executors["Исполнители"]
H[Человек<br/>консоль, MCP, Human Harness]
A[AI-агент<br/>runner, адаптеры]
S[Сервис / workflow]
end
IAM[IAM Service<br/>identity и токены]
CP[Control Plane<br/>работа и authority]
M[Memory Service<br/>знание и контекст]
Executors -->|PAT / client credentials| IAM
IAM -->|токен audience| Executors
Executors -->|команды: задачи, claims, runs| CP
CP -->|события| M
CP -->|сборка контекста| M
- Control Plane — авторитетное операционное состояние: задачи, их типы и статусы, claims с fencing token, runs, approvals, артефакты, журнал событий.
- IAM Service — tenants, principals, credentials; выдаёт короткоживущие токены одного audience.
- Memory Service — долговременное знание с provenance и сборка ограниченного контекста; работой не управляет.
- Всё остальное — периферия: вход людей и панель (
platform), лицензирование (entitlement), PDP (policy), вертикальные пакеты и демо.