Руководство по платформе Taimen¶
Это техническое и эксплуатационное руководство по Taimen — среде, в которой люди, AI-агенты, автоматические процессы и сервисы совместно исполняют работу организации над общей моделью Work. Руководство адресовано инженерам, которые разворачивают платформу, операторам, которые ведут в ней работу, и разработчикам интеграций и исполнителей.
Как устроено руководство
Каждая статья описывает текущее поведение кода поставки: API, переменные,
порты, команды и коды ошибок сверены с исходниками компонентов, compose.yml,
.env.example, Makefile и deploy/. Замысел и обоснования (ADR) упоминаются
по идентификаторам — TAI-ADR-…, CP-ADR-…, MEM-ADR-…, PC-ADR-… — но
источником истины о поведении остаётся код.
С чего начать¶
| Если вы… | Читайте |
|---|---|
| впервые видите платформу | Что такое Taimen → Архитектура → Ключевые понятия |
| хотите поднять стенд на своей машине | Требования → Установка и первый запуск → Bootstrap |
| подключаете агента или харнесс | Первая задача → Харнесс-протокол → Агенты и runner |
| отвечаете за безопасность | Модель безопасности → IAM → Авторизация и права |
| эксплуатируете промышленный стенд | Эксплуатация → Диагностика → Справочник |
Карта разделов¶
-
Что такое Taimen, из каких компонентов состоит, где живёт авторитетное состояние, ключевые понятия и модель безопасности.
-
Требования,
make secrets / up / bootstrap / smoke, разбор.env, шаги bootstrap и первая задача через API, CLI и MCP. -
Модель работы: задачи, типы и статусы, цели и evidence, claims и runs, approvals, артефакты, события, харнесс-протокол, пакеты каталога, API.
-
Процессы организации данными: стадии, согласования, сроки по календарю, компенсации, связь с базой знаний, выражения CEL, тесты пакета без стенда и автор процессов в Claude Code.
-
Tenants и principals, Platform Access Tokens, обмен на токены audience, scopes, service accounts и федерация внешних identity.
-
Граф знаний с provenance, namespaces и доступ, загрузка знаний, поиск и сборка контекста для людей и агентов.
-
Identity агента, установка демона исполнителя, адаптеры, рабочие копии, ревью кода агентами и трасса прогонов.
-
MCP-плагин для Claude Code, Human Harness, консоль платформы и повседневные сценарии.
-
Вход людей через Keycloak, шлюз
platform-api, документы и веб-консоль. -
Policy Service и Entitlement Service: что они делают и почему не входят в набор по умолчанию.
-
platform-auth-sdk, клиенты сервисов,skill-sdk,platform-llmи вертикальные пакеты. -
Промышленное развёртывание, периметр и TLS, обновления, секреты, бэкапы, мониторинг, ёмкость и аварийные процедуры.
-
Типичные проблемы запуска, аутентификации, исполнения, памяти и панели.
-
Переменные окружения, сервисы и порты, права и scopes, коды ошибок, цели
make, глоссарий.
Три источника истины¶
Всё руководство опирается на одно правило: у каждого факта ровно один авторитетный дом.
| Что | Где живёт | Раздел |
|---|---|---|
| Работа: задачи, claims, runs, approvals, артефакты, события | Control Plane | Control Plane |
| Identity: tenants, principals, credentials, токены | IAM Service | IAM |
| Знание: наблюдения, факты, документы, provenance | Memory Service | Память |
Подробнее — в статье Архитектура.
Соглашения¶
- Команды выполняются из корня суперпроекта (каталог с
compose.ymlиMakefile), если не сказано иное. - Адреса в примерах нейтральны: локальный стенд —
http://taimen.localhost, промышленный —https://platform.example.com; идентификаторы —<tenant-id>,<principal-id>,<workspace-id>. - Имена полей API, переменных и сущностей даются так, как они записаны в коде
(camelCase в JSON,
SNAKE_CASEв окружении). - Блоки
!!! warningпомечают экспериментальные и замороженные модули и места, где поведение легко понять неправильно.