AI-разработка под ключ · работает в изолированной сети
Ваша команда будет по-настоящему продуктивной с AI.
Внедрение AI буксует без инфраструктуры. SpaceCanon даёт её на вашем железе: инструменты под ваш процесс, расходы под контролем, приватность данных.
Для кого
Для CTO, безопасности и разработчиков.
Сколько стоит AI и что он приносит.
Экономия, бюджеты и аналитика внедрения: вы видите, работает ли AI, прежде чем масштабировать.
- Экономия токенов: преднастроенный контур разработки снижает расходы кодинг-агентов на 30–60%.
- Жёсткие лимиты на пользователя: без сюрпризов в счёте.
- AI становится частью процесса, а не экспериментом пары энтузиастов.
Вайб-кодинг ускоряет разработку. Мы следим, чтобы по дороге ничего не утекло.
Каждый запрос каждого инструмента проходит через точку контроля на вашей инфраструктуре.
- Централизованная анонимизация: PII и секреты заменяются до отправки провайдеру.
- Личный отзываемый ключ у каждого разработчика.
- Полный журнал аудита и белый список провайдеров.
Сэкономьте полгода проб и ошибок.
AI-инструменты меняются каждый месяц. Мы следим за ними, чтобы вашей команде не пришлось.
- Кодинг-агенты (Claude Code, opencode и другие), преднастроенные под ваш стек.
- Адаптация под ваш процесс: VCS, код-ревью, CI.
- Онбординг вместе с нашими инженерами, а не PDF с инструкцией.
# одна политика на все рабочие станции allowed_agent_kinds: [claude, codex] allowed_skills: ["@corp/code-review", "@corp/release"] allowed_mcp_servers: [gitlab, jira, filesystem] forbidden_mcp_commands: ["curl http://"] allowed_providers: - name: corp-gateway base_url: https://llm.corp.example/v1 models: [claude-sonnet-4-6, gpt-4o] deny_external_skills: true
Консоль
Всё это в одной консоли.
Точка контроля
Одна точка контроля на пути запроса.
Все проверки ниже выполняются в ядре SpaceCanon на пути каждого запроса, прежде чем что-либо уйдёт в сеть.
- license · проверка на пути запроса, fail-closed
- detect · встроенные детекторы + ваши правила
- policy · redact / pseudonymize / warn / block
- govern · персональные ключи, бюджеты, rate-лимиты
- route · только провайдеры из белого списка
Fail-closed по умолчанию: если детектор недоступен или лицензия недействительна, запросы блокируются, а не уходят наружу без защиты. В этом смысл контроля на пути запроса.
Анимированный пример: промпт разработчика с именем человека, адресом эл. почты, номером карты и ключом AWS проходит проверку SpaceCanon; в версии, отправленной провайдеру, имя и адрес заменены правдоподобными фиктивными значениями, а номер карты и ключ замаскированы.
Контроль
Что контролирует платформа.
Шесть механизмов контроля. Каждый привязан к своему разделу админ-консоли.
/rules
Защитные политики
- 100+ типов секретов с фильтрацией по энтропии: AWS, GitHub, Stripe, приватные ключи, JWT.
- Обратимая псевдонимизация: модель видит связный контекст, оригиналы возвращаются в ответе.
- Собственные правила (regex, deny-list, бренд) применяются сразу, без перезапуска.
/users
Доступ и ключи
- Один отзываемый ключ на человека: выдача в консоли, самостоятельная ротация, отзыв за секунды.
- Каждый запрос привязан к человеку: у расходов и срабатываний есть имя.
- Никаких внешних сервисов для входа и контроля доступа.
/budgets
Контроль расходов
- Месячный лимит в долларах на пользователя: когда бюджет исчерпан, новые запросы блокируются.
- Rate-лимиты по запросам и токенам останавливают агента, который пошёл вразнос.
- Прайс-лист поставляется в комплекте: бюджеты работают без выхода в интернет.
/providers
Провайдеры и ключи
- Одна точка входа для всех моделей: стандартные форматы API, включая стриминг.
- Белый список провайдеров и моделей, всё остальное блокируется.
- Ключи провайдеров хранятся централизованно, разработчики их не видят.
/egress
Egress-прокси
- Свой исходящий маршрут на каждого провайдера: напрямую, через SOCKS5 или именованный профиль.
- Профили egress (VLESS, WireGuard, подписки) настраиваются в консоли, без ручной правки конфигов.
- Через прокси уходит только трафик LLM-провайдеров, остальная сеть не затрагивается.
/policy
Настройки харнеса
- Одна политика на организацию: разрешённые агенты, скиллы, MCP-серверы и провайдеры.
- Заблокированные настройки и запрещённые команды нельзя обойти на рабочей станции.
- Обзор парка в консоли: версии, распределение агентов, нарушения политики.
Развёртывание
Под вашу инфраструктуру.
От пилота в изолированной сети до нескольких площадок. Схему развёртывания подбираем под вашу сеть и требования безопасности.
Пилот на docker-compose
Один хост, одна команда: шлюз, DLP-детекторы и консоль поднимаются вместе за считанные минуты. Доступ к пилоту — по заявке через форму.
Изолированный контур
Полностью офлайн: проверка лицензии, детекторы и прайс-лист для бюджетов работают без выхода в интернет. Данные не покидают ваш контур.
Edge + управляющий узел
Edge-узлы выполняют DLP и контроль на месте, центральный узел добавляет наблюдаемость: трассировки, стоимость и задержки по каждому запросу.
Стоимость
Фиксированная цена за организацию.
Не за пользователя и не за токены: фиксированная лицензия на организацию. Инференс идёт по вашим ключам, по себестоимости, без наценки. Для сравнения: собственный LLM-инженер обойдётся в 160–500 тыс. ₽ в месяц, и его ещё нужно найти. Здесь та же инфраструктура стоит меньше пятой части такой зарплаты и работает с первого дня.
Secure
Защищённый контур AI-разработки: приватность данных, контроль расходов, работа даже в изолированной сети.
- Маскирование чувствительных данных и анонимизация справочника
- Персональные ключи, бюджеты и полный журнал аудита
- Развёртывание на вашей инфраструктуре, включая изолированную сеть
от 37 500 ₽/мес450 000 ₽ в год · или 45 000 ₽/мес без годового контракта
Accelerate
Всё из Secure плюс ускорение команды: инструменты и практики, которые мы постоянно обновляем за вас.
- Расширенная аналитика использования AI по команде
- Актуальные конфигурации coding-агентов и наборы плагинов
- База лучших практик AI-разработки
от 100 000 ₽/мес1 200 000 ₽ в год · или 120 000 ₽/мес без годового контракта
Пилот 14 дней бесплатно: полная функциональность на вашей инфраструктуре, код не покидает ваш контур. Запросить доступ.
Особые условия и индивидуальная цена — обсудите с нами.
Под капотом
Что ещё внутри.
Управление парком агентов
Единые правила для всех рабочих станций: что агентам можно делать и куда отправлять трафик.
Полный журнал аудита
Журнал с поиском: какие чувствительные данные были перехвачены и как обработаны. Исходные значения не сохраняются.
Офлайн-лицензирование и kill-switch
Проверка лицензий работает в изолированной сети, при необходимости платформу можно остановить удалённо.
Observability на своей инфраструктуре
Стоимость и задержка каждого запроса. Данные остаются у вас.
Анонимизация справочника
Имена и контакты сотрудников маскируются автоматически: одно управляемое правило на весь справочник.
Подписочные аккаунты
OAuth- и подписочные аккаунты идут через ту же точку контроля, по тем же правилам.
Начать
Посмотрите, как это работает на вашем трафике.
Напишите нам — покажем платформу на вашем сценарии и подготовим пилот на вашей инфраструктуре.
Или напишите нам напрямую: postmaster@spacecanon.ru