La arquitectura

Lugares claros para los datos, el cómputo y el control

Geyser mantiene tu entorno de trabajo separado de los servicios compartidos que usamos para operar la plataforma.

“Mi memoria vive en el lugar que elijas.”

June
Explorar una configuración de ejemplo
Tu espacio de trabajo
Conocimiento de la empresa

Guardado por Geyser

Computadoras de Agents

Computadoras alojadas de los Agents

IA y apps conectadas

Servicios de IA y apps que apruebas

Operaciones del servicio de Geyser

Cuentas, facturación, conexiones, actualizaciones de software y estado del servicio.

Geyser guarda los datos de tu espacio de trabajo y ejecuta las computadoras de tus Agents. Tú eliges qué servicios de IA y qué apps usan.

Tu Cell de cliente es el espacio de datos

Una Customer Cell guarda la copia autorizada de tu contenido y de tus controles: el trabajo compartido, las Rooms, la memoria, los secretos, las políticas y los registros de auditoría. Geyser ejecuta Cells gestionadas, y un Host compatible o una Cell empresarial pueden mantener esa custodia dentro de tu propio entorno.

Las computadoras de los Agents también guardan archivos de trabajo, el estado del navegador y contexto de trabajo local, y las copias de seguridad, las exportaciones y los servicios conectados conservan sus propias copias o hacen su propio procesamiento. Llamar a la Cell el “hogar autorizado” se refiere a la custodia. Pueden seguir existiendo otras copias de trabajo.

Las computadoras de los Agents pueden estar en otro lugar

Los Agents pueden hacer sus cálculos en entornos aislados y gestionados, en Hosts de Mac o Linux compatibles, o en ambos. Elegir un Host para ejecutar Agents no mueve automáticamente la Cell allí.

Mantenerlos separados permite que un equipo decida por su lado quién gestiona su espacio de datos y quién aporta las computadoras de sus Agents. Pasar de un tipo de ubicación compatible a otro es un paso planificado, con su propio comportamiento de enrutamiento y recuperación.

Comparar despliegues

El camino forma parte del límite

Las conexiones directas por tu red privada se limitan a tu espacio de trabajo y van cifradas de extremo a extremo entre pares autenticados. Los despliegues gestionados y otras ubicaciones compatibles se conectan hacia fuera mediante túneles autenticados y cifrados.

Esas vías tienen distintos puntos finales y distinta custodia. Las solicitudes a modelos, la voz y las llamadas a apps conectadas siguen cada una la ruta de procesamiento configurada. Un puente de proveedores compartido que hayas aprobado expresamente puede procesar contenido en tránsito, y una vista de administración que no muestra contenido no elimina ese procesamiento.

La operación del servicio se mantiene separada de tu trabajo

Geyser Global guarda la información operativa necesaria para la identidad, el directorio, la facturación, el enrutamiento, las versiones, el estado de salud y la asignación de Cells. La Cell sigue siendo el hogar de referencia de tu contenido y, si se pierde la ruta hacia una Cell, Global no pasa a ser en silencio su nuevo espacio de datos.

Cuando soporte necesita ver tu contenido, hace falta un permiso con nombre y alcance definido que caduca, aprobado por el propietario del cliente y registrado en el historial de auditoría. Ese acceso queda ligado a un propósito y a un límite de cliente.

Una configuración más estricta para un límite más firme

Private Cell Strict aplica salida denegada por defecto y usa rutas de inferencia que controla el cliente. Desactiva el relé de contenido compartido, el puente de proveedores compartido y la federación de contenido, y mantiene un conjunto limitado de funciones operativas centrales.

La configuración se comprueba frente a sus requisitos de despliegue compatibles, y ejecutar en modo estrictamente privado también limita las conexiones externas de reuniones y apps. Describe cómo se despliega Geyser. No es una afirmación de certificación de cumplimiento independiente.

Hablar de un despliegue privado
Buenas preguntas

Unas cuantas respuestas útiles

¿Y las Rooms entre organizaciones?
El trabajo compartido entre clientes se rige por una pertenencia explícita y una política. Una configuración estrictamente privada desactiva la federación de contenido.
¿Cifrar significa que Geyser no puede procesar ningún contenido?
No. El cifrado protege un camino definido entre dos extremos. El procesamiento gestionado, el soporte autorizado y los puentes de proveedores aprobados tienen cada uno sus propios límites de acceso y procesamiento, así que revisa el despliegue y las rutas que has elegido.
Empieza

Empieza con un Agent y un trabajo real

Crea un espacio de trabajo, dale a un Agent algo útil que hacer y mira hasta dónde llega.