Die Architektur

Klare Orte für Daten, Rechenleistung und Kontrolle

Geyser hält Ihre Arbeitsumgebung getrennt von den gemeinsam genutzten Diensten, mit denen wir die Plattform betreiben.

„Mein Gedächtnis liegt an dem Ort, den Sie wählen.“

June
Eine Beispielkonfiguration erkunden
Ihr Arbeitsbereich
Unternehmenswissen

Von Geyser gespeichert

Agent-Computer

Gehostete Agent-Computer

KI & verbundene Apps

KI-Dienste und Apps, die Sie freigeben

Geyser-Dienstbetrieb

Konten, Abrechnung, Verbindungen, Software-Updates und Dienststatus.

Geyser speichert die Daten Ihres Arbeitsbereichs und betreibt Ihre Agent-Computer. Sie entscheiden, welche KI-Dienste und Apps sie nutzen.

Ihre Kunden-Cell ist der Datenbereich

Eine Customer Cell enthält die maßgebliche Kopie Ihrer Inhalte und Steuerungen: gemeinsame Arbeit, Rooms, Gedächtnis, Geheimnisse, Richtlinien und Prüfprotokolle. Geyser betreibt verwaltete Cells, während ein unterstützter Host oder eine Enterprise-Cell diese Verwahrung in Ihrer eigenen Umgebung belassen kann.

Agent-Computer enthalten außerdem Arbeitsdateien, Browserstatus und lokalen Arbeitskontext, und Sicherungen, Exporte und verbundene Dienste führen eigene Kopien oder verarbeiten selbst. Wenn die Cell als „maßgebliches Zuhause“ bezeichnet wird, geht es um die Verwahrung. Andere Arbeitskopien können trotzdem existieren.

Agent-Computer können woanders stehen

Agents können ihre Rechenarbeit in verwalteten, isolierten Sandboxes erledigen, auf unterstützten Mac- oder Linux-Hosts oder auf beidem. Wenn Sie einen Host für Agents auswählen, wird die Cell dadurch nicht automatisch dorthin verschoben.

Weil beides getrennt ist, kann ein Team getrennt entscheiden, wer seinen Datenbereich betreibt und wer seine Agent-Computer bereitstellt. Der Wechsel zwischen unterstützten Platzierungen ist ein geplanter Schritt mit eigenem Routing und eigener Wiederherstellung.

Bereitstellungen vergleichen

Der Weg gehört zur Grenze

Direkte Verbindungen über Ihr privates Netzwerk sind auf Ihren Arbeitsbereich beschränkt und zwischen authentifizierten Teilnehmern durchgängig verschlüsselt. Verwaltete Bereitstellungen und andere unterstützte Platzierungen verbinden sich über authentifizierte, verschlüsselte Tunnel nach außen.

Diese Pfade haben unterschiedliche Endpunkte und unterschiedliche Verwahrung. Modellanfragen, Sprache und Aufrufe verbundener Apps folgen jeweils ihrer konfigurierten Verarbeitungsroute. Eine gemeinsame Anbieter-Brücke, die Sie ausdrücklich genehmigt haben, kann Inhalte während der Übertragung verarbeiten, und eine Admin-Ansicht, die keine Inhalte zeigt, nimmt diesen Verarbeitungsweg nicht weg.

Der Betrieb des Dienstes bleibt von Ihrer Arbeit getrennt

Geyser Global hält die Betriebsinformationen vor, die für Identität, Verzeichnis, Abrechnung, Routing, Versionen, Zustand und Cell-Zuweisungen nötig sind. Die Cell bleibt der maßgebliche Ort für Ihre Inhalte, und wenn der Weg zu einer Cell abreißt, wird Global nicht stillschweigend zu deren neuem Datenbereich.

Wenn der Support Ihre Inhalte sehen muss, braucht er eine benannte, begrenzte und ablaufende Freigabe, die der Kundeneigentümer genehmigt und die im Prüfprotokoll festgehalten wird. Dieser Zugriff ist an einen Zweck und eine Kundengrenze gebunden.

Eine strengere Einrichtung für eine engere Abgrenzung

Private Cell Strict sperrt ausgehenden Verkehr standardmäßig und nutzt Inferenz-Routen, die der Kunde kontrolliert. Sie schaltet das gemeinsame Inhalts-Relay, die gemeinsame Anbieter-Brücke und die Inhaltsföderation ab und behält eine begrenzte Zahl zentraler Betriebsfunktionen bei.

Die Konfiguration wird gegen die unterstützten Bereitstellungsanforderungen geprüft, und der Betrieb im Strict-Private-Modus schränkt auch externe Meeting- und App-Verbindungen ein. Sie beschreibt, wie Geyser bereitgestellt wird. Sie ist keine Aussage über eine unabhängige Compliance-Zertifizierung.

Eine private Bereitstellung besprechen
Gute Fragen

Ein paar nützliche Antworten

Wie sieht es mit Rooms über Organisationen hinweg aus?
Arbeit, die über Kundengrenzen hinweg geteilt wird, unterliegt ausdrücklicher Mitgliedschaft und Richtlinie. Eine Strict-Private-Einrichtung schaltet die Inhaltsföderation ab.
Heißt Verschlüsselung, dass Geyser keine Inhalte verarbeiten kann?
Nein. Verschlüsselung schützt einen festgelegten Weg zwischen zwei Endpunkten. Verwaltete Verarbeitung, autorisierter Support und genehmigte Anbieter-Brücken haben jeweils eigene Zugriffs- und Verarbeitungsgrenzen, prüfen Sie also die Bereitstellung und die Routen, die Sie gewählt haben.
Loslegen

Beginnen Sie mit einem Agent und einer echten Aufgabe

Richten Sie einen Arbeitsbereich ein, geben Sie einem Agent etwas Nützliches zu tun und sehen Sie, wie weit er kommt.