Перейти к содержанию

Руководство по платформе Taimen

Это техническое и эксплуатационное руководство по Taimen — среде, в которой люди, AI-агенты, автоматические процессы и сервисы совместно исполняют работу организации над общей моделью Work. Руководство адресовано инженерам, которые разворачивают платформу, операторам, которые ведут в ней работу, и разработчикам интеграций и исполнителей.

Как устроено руководство

Каждая статья описывает текущее поведение кода поставки: API, переменные, порты, команды и коды ошибок сверены с исходниками компонентов, compose.yml, .env.example, Makefile и deploy/. Замысел и обоснования (ADR) упоминаются по идентификаторам — TAI-ADR-…, CP-ADR-…, MEM-ADR-…, PC-ADR-… — но источником истины о поведении остаётся код.

С чего начать

Если вы… Читайте
впервые видите платформу Что такое Taimen → Архитектура → Ключевые понятия
хотите поднять стенд на своей машине Требования → Установка и первый запуск → Bootstrap
подключаете агента или харнесс Первая задача → Харнесс-протокол → Агенты и runner
отвечаете за безопасность Модель безопасности → IAM → Авторизация и права
эксплуатируете промышленный стенд Эксплуатация → Диагностика → Справочник

Карта разделов

  • Обзор


    Что такое Taimen, из каких компонентов состоит, где живёт авторитетное состояние, ключевые понятия и модель безопасности.

  • Быстрый старт


    Требования, make secrets / up / bootstrap / smoke, разбор .env, шаги bootstrap и первая задача через API, CLI и MCP.

  • Control Plane


    Модель работы: задачи, типы и статусы, цели и evidence, claims и runs, approvals, артефакты, события, харнесс-протокол, пакеты каталога, API.

  • Процессы


    Процессы организации данными: стадии, согласования, сроки по календарю, компенсации, связь с базой знаний, выражения CEL, тесты пакета без стенда и автор процессов в Claude Code.

  • IAM


    Tenants и principals, Platform Access Tokens, обмен на токены audience, scopes, service accounts и федерация внешних identity.

  • Память


    Граф знаний с provenance, namespaces и доступ, загрузка знаний, поиск и сборка контекста для людей и агентов.

  • Агенты и runner


    Identity агента, установка демона исполнителя, адаптеры, рабочие копии, ревью кода агентами и трасса прогонов.

  • Работа оператора


    MCP-плагин для Claude Code, Human Harness, консоль платформы и повседневные сценарии.

  • Панель платформы


    Вход людей через Keycloak, шлюз platform-api, документы и веб-консоль.

  • Экспериментальные модули


    Policy Service и Entitlement Service: что они делают и почему не входят в набор по умолчанию.

  • SDK и интеграции


    platform-auth-sdk, клиенты сервисов, skill-sdk, platform-llm и вертикальные пакеты.

  • Эксплуатация


    Промышленное развёртывание, периметр и TLS, обновления, секреты, бэкапы, мониторинг, ёмкость и аварийные процедуры.

  • Диагностика


    Типичные проблемы запуска, аутентификации, исполнения, памяти и панели.

  • Справочник


    Переменные окружения, сервисы и порты, права и scopes, коды ошибок, цели make, глоссарий.

Три источника истины

Всё руководство опирается на одно правило: у каждого факта ровно один авторитетный дом.

Что Где живёт Раздел
Работа: задачи, claims, runs, approvals, артефакты, события Control Plane Control Plane
Identity: tenants, principals, credentials, токены IAM Service IAM
Знание: наблюдения, факты, документы, provenance Memory Service Память

Подробнее — в статье Архитектура.

Соглашения

  • Команды выполняются из корня суперпроекта (каталог с compose.yml и Makefile), если не сказано иное.
  • Адреса в примерах нейтральны: локальный стенд — http://taimen.localhost, промышленный — https://platform.example.com; идентификаторы — <tenant-id>, <principal-id>, <workspace-id>.
  • Имена полей API, переменных и сущностей даются так, как они записаны в коде (camelCase в JSON, SNAKE_CASE в окружении).
  • Блоки !!! warning помечают экспериментальные и замороженные модули и места, где поведение легко понять неправильно.

См. также