AI-разработка под ключ · работает в изолированной сети

Ваша команда будет по-настоящему продуктивной с AI.

Внедрение AI буксует без инфраструктуры. SpaceCanon даёт её на вашем железе: инструменты под ваш процесс, расходы под контролем, приватность данных.

Для кого

Для CTO, безопасности и разработчиков.

CTO и руководство

Сколько стоит AI и что он приносит.

Экономия, бюджеты и аналитика внедрения: вы видите, работает ли AI, прежде чем масштабировать.

  • Экономия токенов: преднастроенный контур разработки снижает расходы кодинг-агентов на 30–60%.
  • Жёсткие лимиты на пользователя: без сюрпризов в счёте.
  • AI становится частью процесса, а не экспериментом пары энтузиастов.
Безопасность и администрирование

Вайб-кодинг ускоряет разработку. Мы следим, чтобы по дороге ничего не утекло.

Каждый запрос каждого инструмента проходит через точку контроля на вашей инфраструктуре.

  • Централизованная анонимизация: PII и секреты заменяются до отправки провайдеру.
  • Личный отзываемый ключ у каждого разработчика.
  • Полный журнал аудита и белый список провайдеров.
Разработчики

Сэкономьте полгода проб и ошибок.

AI-инструменты меняются каждый месяц. Мы следим за ними, чтобы вашей команде не пришлось.

  • Кодинг-агенты (Claude Code, opencode и другие), преднастроенные под ваш стек.
  • Адаптация под ваш процесс: VCS, код-ревью, CI.
  • Онбординг вместе с нашими инженерами, а не PDF с инструкцией.
# одна политика на все рабочие станции
allowed_agent_kinds:  [claude, codex]
allowed_skills:       ["@corp/code-review", "@corp/release"]
allowed_mcp_servers:  [gitlab, jira, filesystem]
forbidden_mcp_commands: ["curl http://"]
allowed_providers:
  - name: corp-gateway
    base_url: https://llm.corp.example/v1
    models: [claude-sonnet-4-6, gpt-4o]
deny_external_skills: true
Агенты, скиллы и MCP-серверы настраиваются в одном месте. Политика раздаётся на все рабочие станции, отклонения видны в консоли.

Консоль

Всё это в одной консоли.

Консоль SpaceCanon: список пользовательских DLP-правил
Правила DLP. Свои распознаватели: deny-list из LDAP, regex, бренд. Применяются сразу, без перезапуска.
Консоль SpaceCanon: список разрешённых провайдеров с моделями
Провайдеры. Белый список провайдеров и моделей, всё остальное блокируется.

Точка контроля

Одна точка контроля на пути запроса.

Все проверки ниже выполняются в ядре SpaceCanon на пути каждого запроса, прежде чем что-либо уйдёт в сеть.

источник · ваша сеть агенты claude-code / codex IDE и ассистенты внутренние приложения CI-пайплайны
spacecanon-core
ядро платформы · конвейер хуков на пути запроса
  1. license · проверка на пути запроса, fail-closed
  2. detect · встроенные детекторы + ваши правила
  3. policy · redact / pseudonymize / warn / block
  4. govern · персональные ключи, бюджеты, rate-лимиты
  5. route · только провайдеры из белого списка
выход · белый список anthropic openai / azure bedrock / vertex всё остальное заблокировано

Fail-closed по умолчанию: если детектор недоступен или лицензия недействительна, запросы блокируются, а не уходят наружу без защиты. В этом смысл контроля на пути запроса.

Анимированный пример: промпт разработчика с именем человека, адресом эл. почты, номером карты и ключом AWS проходит проверку SpaceCanon; в версии, отправленной провайдеру, имя и адрес заменены правдоподобными фиктивными значениями, а номер карты и ключ замаскированы.

pseudonymize · обратимо redact · необратимо На обратном пути псевдонимы восстанавливаются в потоке: ваш пользователь видит настоящие имена, а провайдер не видит их никогда.

Контроль

Что контролирует платформа.

Шесть механизмов контроля. Каждый привязан к своему разделу админ-консоли.

/rules

Защитные политики

Проблема Учётка или карточка клиента, вставленная в промпт, утекает, как только доходит до провайдера. Без журнала и без возможности вернуть.
Что вы получаете
  • 100+ типов секретов с фильтрацией по энтропии: AWS, GitHub, Stripe, приватные ключи, JWT.
  • Обратимая псевдонимизация: модель видит связный контекст, оригиналы возвращаются в ответе.
  • Собственные правила (regex, deny-list, бренд) применяются сразу, без перезапуска.
/users

Доступ и ключи

Проблема Общий ключ провайдера нельзя привязать к человеку и нельзя отозвать, не сломав работу всем. И он обходит все ваши средства контроля.
Что вы получаете
  • Один отзываемый ключ на человека: выдача в консоли, самостоятельная ротация, отзыв за секунды.
  • Каждый запрос привязан к человеку: у расходов и срабатываний есть имя.
  • Никаких внешних сервисов для входа и контроля доступа.
/budgets

Контроль расходов

Проблема Агент, вышедший из-под контроля, или утёкший ключ сжигает месячный бюджет за ночь.
Что вы получаете
  • Месячный лимит в долларах на пользователя: когда бюджет исчерпан, новые запросы блокируются.
  • Rate-лимиты по запросам и токенам останавливают агента, который пошёл вразнос.
  • Прайс-лист поставляется в комплекте: бюджеты работают без выхода в интернет.
/providers

Провайдеры и ключи

Проблема Когда каждая команда подключает провайдеров сама, ключи утекают, а куда на самом деле уходят промпты, не знает никто.
Что вы получаете
  • Одна точка входа для всех моделей: стандартные форматы API, включая стриминг.
  • Белый список провайдеров и моделей, всё остальное блокируется.
  • Ключи провайдеров хранятся централизованно, разработчики их не видят.
/egress

Egress-прокси

Проблема Провайдеры часто заблокированы или недоступны напрямую. Обход через VPN означает либо возню с каждой рабочей станцией, либо личные VPN вне контроля компании.
Что вы получаете
  • Свой исходящий маршрут на каждого провайдера: напрямую, через SOCKS5 или именованный профиль.
  • Профили egress (VLESS, WireGuard, подписки) настраиваются в консоли, без ручной правки конфигов.
  • Через прокси уходит только трафик LLM-провайдеров, остальная сеть не затрагивается.
/policy

Настройки харнеса

Проблема У каждого разработчика свой набор агентов, скиллов и MCP-серверов. Никто не знает, что из этого запущено и с какими настройками.
Что вы получаете
  • Одна политика на организацию: разрешённые агенты, скиллы, MCP-серверы и провайдеры.
  • Заблокированные настройки и запрещённые команды нельзя обойти на рабочей станции.
  • Обзор парка в консоли: версии, распределение агентов, нарушения политики.

Развёртывание

Под вашу инфраструктуру.

От пилота в изолированной сети до нескольких площадок. Схему развёртывания подбираем под вашу сеть и требования безопасности.

пилот

Пилот на docker-compose

Один хост, одна команда: шлюз, DLP-детекторы и консоль поднимаются вместе за считанные минуты. Доступ к пилоту — по заявке через форму.

air-gap

Изолированный контур

Полностью офлайн: проверка лицензии, детекторы и прайс-лист для бюджетов работают без выхода в интернет. Данные не покидают ваш контур.

несколько площадок

Edge + управляющий узел

Edge-узлы выполняют DLP и контроль на месте, центральный узел добавляет наблюдаемость: трассировки, стоимость и задержки по каждому запросу.

Стоимость

Фиксированная цена за организацию.

Не за пользователя и не за токены: фиксированная лицензия на организацию. Инференс идёт по вашим ключам, по себестоимости, без наценки. Для сравнения: собственный LLM-инженер обойдётся в 160–500 тыс. ₽ в месяц, и его ещё нужно найти. Здесь та же инфраструктура стоит меньше пятой части такой зарплаты и работает с первого дня.

база

Secure

Защищённый контур AI-разработки: приватность данных, контроль расходов, работа даже в изолированной сети.

  • Маскирование чувствительных данных и анонимизация справочника
  • Персональные ключи, бюджеты и полный журнал аудита
  • Развёртывание на вашей инфраструктуре, включая изолированную сеть

от 37 500 ₽/мес450 000 ₽ в год · или 45 000 ₽/мес без годового контракта

полный стек

Accelerate

Всё из Secure плюс ускорение команды: инструменты и практики, которые мы постоянно обновляем за вас.

  • Расширенная аналитика использования AI по команде
  • Актуальные конфигурации coding-агентов и наборы плагинов
  • База лучших практик AI-разработки

от 100 000 ₽/мес1 200 000 ₽ в год · или 120 000 ₽/мес без годового контракта

Пилот 14 дней бесплатно: полная функциональность на вашей инфраструктуре, код не покидает ваш контур. Запросить доступ.
Особые условия и индивидуальная цена — обсудите с нами.

Под капотом

Что ещё внутри.

Управление парком агентов

Единые правила для всех рабочих станций: что агентам можно делать и куда отправлять трафик.

Полный журнал аудита

Журнал с поиском: какие чувствительные данные были перехвачены и как обработаны. Исходные значения не сохраняются.

Офлайн-лицензирование и kill-switch

Проверка лицензий работает в изолированной сети, при необходимости платформу можно остановить удалённо.

Observability на своей инфраструктуре

Стоимость и задержка каждого запроса. Данные остаются у вас.

Анонимизация справочника

Имена и контакты сотрудников маскируются автоматически: одно управляемое правило на весь справочник.

Подписочные аккаунты

OAuth- и подписочные аккаунты идут через ту же точку контроля, по тем же правилам.

Начать

Посмотрите, как это работает на вашем трафике.

Напишите нам — покажем платформу на вашем сценарии и подготовим пилот на вашей инфраструктуре.

Варианты развёртывания

Или напишите нам напрямую: postmaster@spacecanon.ru