Managed AI Agent Hosting สำหรับฝูงเอเจนต์ที่ปลอดภัย
คุณอยากได้แรงงาน AI สิ่งที่คุณได้คืองานที่สองในด้าน DevOps Managed AI agent hosting ส่งงานนั้นคืนให้ มันรันเซิร์ฟเวอร์, คอนเทนเนอร์, vault ข้อมูลรับรอง และงบประมาณที่เอเจนต์ของคุณต้องการ ดังนั้นคุณไม่ต้อง provision อะไรเองเลย ระนาบแบบจัดการให้ของ OpenLegion วางเอเจนต์แต่ละตัวลงในคอนเทนเนอร์ที่แยกของตัวเองบน VPS เฉพาะ, เก็บคีย์ของคุณไว้ใน vault ที่เอเจนต์ไม่เคยแตะ และจำกัดการใช้จ่ายรายเอเจนต์เป็นค่าเริ่มต้น คุณนำเป้าหมายและคีย์มา เรารันพื้นฐานข้างใต้ให้
Managed AI agent hosting คืออะไร
Managed AI agent hosting คือบริการที่ provision, แยก, รักษาความปลอดภัย และดำเนินการโครงสร้างพื้นฐานที่ AI agent อัตโนมัติรันอยู่: คอนเทนเนอร์, ที่เก็บข้อมูลรับรอง, งบประมาณ, เครือข่าย และแดชบอร์ดควบคุม เพื่อให้ทีมดีพลอยฝูงเอเจนต์ได้โดยไม่ต้องสร้างหรือดูแลโครงสร้างพื้นฐานนั้นเอง
TL;DR
- Managed AI agent hosting ขจัดงานระหว่างคุณกับฝูงที่รันอยู่: ไม่ต้องตั้งค่าเซิร์ฟเวอร์, ไม่ต้องจูน Docker, ไม่มี vault ให้ดำเนินการ
- เอเจนต์ทุกตัวรันในคอนเทนเนอร์ของตัวเองบน VPS เฉพาะ ไม่ใช่โพรเซส multi-tenant ที่ใช้ร่วม ดังนั้นรัศมีความเสียหายของบัญชีหนึ่งจึงถูกกักไว้
- ข้อมูลรับรองอยู่ใน vault proxy บนโฮสต์ที่เชื่อถือได้ เอเจนต์ส่ง request แล้ว proxy ฉีดคีย์ที่ระดับเครือข่าย ดังนั้นเอเจนต์ที่ถูกบุกรุกอ่านมันไม่ได้
- การควบคุมงบประมาณรายเอเจนต์รายวันและรายเดือนหยุดการใช้จ่าย LLM ที่หลุดควบคุมในระดับดอลลาร์ โดยไม่บวกราคาในการใช้โมเดล
- เอนจินเดียวกันเปิดเผยซอร์สโค้ดภายใต้ BSL 1.1 ดังนั้นคุณเริ่มแบบจัดการให้แล้วย้ายไป self-host ภายหลังได้โดยไม่ต้องเขียนใหม่
- แผนเริ่มต้นที่ 19 ดอลลาร์/เดือน จ่ายตั้งแต่วันแรก พร้อมการรับประกันคืนเงินภายใน 7 วัน
ต้นทุนที่ซ่อนอยู่ของ "แค่รันเอเจนต์"
การตั้งเอเจนต์หนึ่งตัวใช้เวลาสุดสัปดาห์ การรันฝูงที่คุณไว้ใจได้ใช้เวลาหนึ่งไตรมาส
ที่ไหนสักแห่งระหว่างต้นแบบกับโปรดักชัน งานค่อย ๆ เปลี่ยนรูปร่างอย่างเงียบ ๆ คุณเลิกจูน prompt แล้วเริ่มจูนคอนเทนเนอร์ คุณเลิกคิดว่าเอเจนต์ควรพูดอะไร แล้วเริ่มคิดว่า API key ของมันอยู่ที่ไหน, จะเกิดอะไรเมื่อมันวนลูปตอนตีสาม และจะกันเอเจนต์ที่ถูกบุกรุกไม่ให้เข้าถึงอีกเก้าตัวได้อย่างไร ไม่มีสิ่งเหล่านั้นเลยที่เป็นงานที่คุณตั้งใจจะทำ แต่ทั้งหมดคืองานที่ตัดสินว่าเอเจนต์ปลอดภัยพอที่จะปล่อยทิ้งไว้ให้รันหรือไม่
managed hosting มีอยู่เพื่อรับชั้นนั้นไปทำแทนพอดี ด้วยข้อเสนอแบบโฮสต์ของ OpenLegion คุณจะได้:
- VPS เฉพาะ ที่ provision ต่อบัญชี ดังนั้นฝูงของคุณไม่เคยใช้โพรเซสหรือพื้นที่หน่วยความจำร่วมกับของใคร
- การแยกคอนเทนเนอร์ต่อเอเจนต์ พร้อม resource cap, การรันที่ไม่ใช่ root, การถอด capability และ filesystem แบบ read-only เป็นค่าเริ่มต้น
- vault proxy ข้อมูลรับรอง ที่ถือคีย์ LLM, OAuth token และ private key ของกระเป๋าเงินไว้นอกคอนเทนเนอร์ของเอเจนต์โดยสิ้นเชิง
- การบังคับงบประมาณรายเอเจนต์ พร้อมการตัดเข้มงวด ดังนั้นเอเจนต์ที่วนลูปสร้างใบแจ้งหนี้เซอร์ไพรส์ไม่ได้
- แดชบอร์ดควบคุม เพื่อดีพลอยเทมเพลต, แชตกับเอเจนต์, ดูต้นทุนและสุขภาพแบบสด และพักสิ่งที่ทำตัวไม่ดี
- เครดิต LLM ต้อนรับ ในทุกแผนแบบจ่ายเงิน พร้อมตัวเลือกนำคีย์ของคุณเองมาใช้ข้ามผู้ให้บริการ 100+ ราย โดยไม่บวกราคา
Managed Hosting vs Self-Hosting: เลือกอย่างไร
OpenLegion ส่งเอนจินเดียวกันสองแบบ ดังนั้นการตัดสินใจจึงเกี่ยวกับว่าใครรันเครื่อง ไม่ใช่ว่าเวอร์ชันไหนทรงความสามารถกว่า
| ข้อพิจารณา | Self-hosted (BSL 1.1) | Managed hosting |
|---|---|---|
| ใครรันเซิร์ฟเวอร์ | คุณ | OpenLegion |
| เวลาตั้งค่า | สามคำสั่งบนเครื่องของคุณ | สมัคร, เลือกเทมเพลต |
| vault ข้อมูลรับรอง | คุณดำเนินการเอง | ดำเนินการให้บนโฮสต์ที่เชื่อถือได้ |
| การอัปเดตและแพตช์ | คุณ pull และ redeploy | ทำให้คุณ |
| ที่อยู่ของข้อมูล | บนโครงสร้างพื้นฐานของคุณทั้งหมด | บน VPS เฉพาะที่เรา provision |
| เหมาะกับ | ถูกกำกับดูแล, air-gapped, ควบคุมเต็มที่ | ทีมที่อยากให้ฝูงรันวันนี้ |
| โมเดลต้นทุน | ต้นทุนเซิร์ฟเวอร์ของคุณเอง | แผนคงที่เริ่มที่ 19 ดอลลาร์/เดือน |
เลือก self-host เมื่อการปฏิบัติตาม, ที่อยู่ของข้อมูล หรือการควบคุมโฮสต์เต็มที่มีน้ำหนักมากกว่าต้นทุนการรันมัน เลือก managed hosting เมื่อคุณอยากให้เอเจนต์ทำงานบ่ายนี้และไม่อยากเป็นเจ้าของ vault, container runtime และจังหวะการอัปเดต เพราะทั้งสองรันโค้ดเดียวกัน การเริ่มแบบจัดการให้จึงไม่เคยกันคุณออกจากการ self-host ภายหลัง
เกิดอะไรขึ้นเมื่อคุณกด Deploy
เปิดใช้แผนแบบจ่ายเงิน แล้ว OpenLegion จะ provision VPS เฉพาะและนำ mesh host ขึ้นออนไลน์ เอเจนต์ Operator ถูกสร้างขึ้นอัตโนมัติในฐานะหัวหน้างานของฝูงคุณ จากนั้นคุณอธิบายทีมที่คุณต้องการ (โต๊ะวิจัย, ไปป์ไลน์การขาย, สตูดิโอคอนเทนต์) แล้วแพลตฟอร์มจะดีพลอยแต่ละบทบาทลงในคอนเทนเนอร์ของตัวเองพร้อมหน่วยความจำ, งบประมาณ และสิทธิ์เครื่องมือของตัวเอง
เอเจนต์ประสานงานผ่านชั้นการจัดวง: blackboard ที่ใช้ SQLite, pub/sub event bus และการ handoff ที่มีโครงสร้าง ไม่มีโมเดลภาษานั่งใน control plane เพื่อตัดสินการ route ซึ่งทำให้พฤติกรรมตรวจสอบได้และต้นทุนคาดเดาได้ คุณคุยกับเอเจนต์ผ่านแดชบอร์ด หรือผ่าน Telegram, Discord, Slack, WhatsApp หรือ webhook
ความปลอดภัยที่คุณไม่ต้องสร้างเอง
ส่วนที่ยากที่สุดของการโฮสต์เอเจนต์อย่างปลอดภัยคือส่วนที่ทีมมักข้ามมากที่สุด เพราะมันมองไม่เห็นจนกว่าจะล้มเหลว ระนาบแบบจัดการให้ของ OpenLegion บังคับใช้ defense-in-depth แบบเดียวกับที่อธิบายไว้ในโมเดลความปลอดภัย AI agent เปิดใช้งานเป็นค่าเริ่มต้น:
- การแยกคอนเทนเนอร์ต่อเอเจนต์ โดยไม่มีพื้นที่โพรเซสร่วม
- vault proxy ที่ฉีดข้อมูลรับรองที่ระดับเครือข่าย ดังนั้นเอเจนต์ไม่เคยถือคีย์ดิบ
- เมทริกซ์สิทธิ์รายเอเจนต์ที่กำกับว่าเอเจนต์แต่ละตัวใช้เครื่องมือ, ไฟล์ และการดำเนินการใดได้
- การ sanitize input, การป้องกัน SSRF และการ harden prompt-injection ที่ทุกขอบเขต
- เพดานงบประมาณรายเอเจนต์ที่ fail closed
คุณได้รับสิ่งเหล่านี้โดยการสมัคร ไม่ใช่โดยการอ่านคู่มือ harden แล้วลงมือทำเอง สำหรับรันไทม์ที่อยู่ข้างใต้ ดูภาพรวมAI agent platform
ราคาและสิ่งที่คุณจ่าย
แผนเป็นค่าธรรมเนียมคงที่รายเดือนหรือรายปี จ่ายตั้งแต่วันแรก เริ่มต้นที่ 19 ดอลลาร์/เดือน ค่าธรรมเนียมครอบคลุม VPS เฉพาะ, vault proxy, การ provision คอนเทนเนอร์, แดชบอร์ด และชุดเครดิต LLM ต้อนรับที่ไม่มีวันหมดอายุ การใช้โมเดลถูกหักจากเครดิตเหล่านั้นหรือถูกเรียกเก็บโดยผู้ให้บริการของคุณเองตามอัตราที่ประกาศ โดยไม่บวกราคาบน token ทุกแผนมีการรับประกันคืนเงินภายใน 7 วัน เปรียบเทียบขีดจำกัดของแผนได้ที่หน้าราคา
มุมมองของ OpenLegion
"AI agent hosting" ส่วนใหญ่ในตลาดคือโพรเซสร่วมที่รันเอเจนต์ของทุกคน, คีย์อยู่ใน config, ไม่มีการบังคับงบประมาณจริง นั่นใช้ได้สำหรับ demo และอันตรายในโปรดักชัน เพราะรูปแบบความล้มเหลวที่ทำให้คุณเสียหายจริง ๆ (ข้อมูลรับรองที่รั่ว, ลูปต้นทุนที่หลุดควบคุม, เอเจนต์ที่ถูกบุกรุกเข้าถึง tenant อื่น) คือรูปแบบที่โครงสร้างพื้นฐานร่วมทำให้แย่ลงพอดี managed hosting คุ้มค่าที่จะจ่ายก็ต่อเมื่อมันซื้อการแยกและความปลอดภัยของข้อมูลรับรองที่คุณต้องสร้างด้วยมือเองให้คุณ จุดยืนของเราคือการรับประกันเหล่านั้นควรเป็นค่าเริ่มต้นและเหมือนกันในเวอร์ชันแบบโฮสต์และ self-host ดังนั้นทางเลือกจริงที่เหลืออยู่จึงมีเพียงว่าใครรันเครื่อง
ดีพลอยฝูงเอเจนต์ที่ปลอดภัยโดยไม่ต้องรันโครงสร้างพื้นฐาน
คำถามที่พบบ่อย
Managed AI agent hosting คืออะไร
Managed AI agent hosting คือบริการที่ provision และดำเนินการโครงสร้างพื้นฐานที่ AI agent อัตโนมัติต้องการ: คอนเทนเนอร์ที่แยก, vault ข้อมูลรับรอง, การบังคับงบประมาณ, เครือข่าย และแดชบอร์ดควบคุม เพื่อให้ทีมดีพลอยและรันฝูงเอเจนต์ได้โดยไม่ต้องสร้างหรือดูแลโครงสร้างพื้นฐานนั้น กับ OpenLegion คุณสมัคร, เลือกเทมเพลต, เพิ่มคีย์ LLM แล้วเอเจนต์ของคุณก็รันบน VPS เฉพาะ
Managed hosting ต่างจากการ self-host OpenLegion อย่างไร
ทั้งสองรันเอนจิน OpenLegion ตัวเดียวกันด้วยการควบคุมความปลอดภัยเดียวกัน Self-host หมายถึงคุณรันเซิร์ฟเวอร์, ดำเนินการ vault และใช้การอัปเดตเอง ซึ่งเหมาะกับสภาพแวดล้อมที่ถูกกำกับดูแลหรือ air-gapped Managed hosting หมายถึง OpenLegion provision VPS, ดำเนินการ vault และแพตช์แพลตฟอร์มให้คุณ เพราะโค้ดเหมือนกัน คุณจึงเริ่มแบบจัดการให้แล้วย้ายไป self-host ภายหลังได้โดยไม่ต้องสร้างฝูงใหม่
ปลอดภัยหรือไม่ที่จะโฮสต์ AI agent ที่ถือ API key และคีย์กระเป๋าเงินของฉัน
ปลอดภัย เมื่อคีย์ไม่เคยอยู่ภายในเอเจนต์ บนระนาบแบบจัดการให้ของ OpenLegion, API key, OAuth token และ private key ของกระเป๋าเงินถูกถือไว้ใน vault proxy บน mesh host ที่เชื่อถือได้ เอเจนต์ส่ง request แล้ว proxy ฉีดข้อมูลรับรองที่ระดับเครือข่าย ดังนั้นแม้เอเจนต์ที่ถูกบุกรุกเต็มที่ก็อ่านหรือดูด secret ไม่ได้ ธุรกรรมกระเป๋าเงินถูกเซ็นที่ฝั่งเซิร์ฟเวอร์
Managed AI agent hosting มีค่าใช้จ่ายเท่าไร
แผนแบบจัดการให้ของ OpenLegion เริ่มต้นที่ 19 ดอลลาร์/เดือน จ่ายตั้งแต่วันแรก พร้อมการรับประกันคืนเงินภายใน 7 วัน ค่าธรรมเนียมคงที่ครอบคลุม VPS เฉพาะ, vault proxy, การ provision คอนเทนเนอร์, แดชบอร์ด และชุดเครดิต LLM ต้อนรับที่ไม่มีวันหมดอายุ การใช้ token ของโมเดลถูกหักจากเครดิตเหล่านั้นหรือถูกเรียกเก็บโดยตรงจากผู้ให้บริการของคุณเองโดยไม่มีการบวกราคาจาก OpenLegion
ฉันต้องรู้ Docker หรือ DevOps เพื่อใช้ managed hosting หรือไม่
ไม่ ระนาบแบบจัดการให้จัดการการ provision คอนเทนเนอร์, การเก็บข้อมูลรับรอง, เครือข่าย และการอัปเดต คุณทำงานผ่านแดชบอร์ด: เลือกเทมเพลตทีม, เพิ่มคีย์ LLM และดีพลอย Docker, Python และการดูแลเซิร์ฟเวอร์จำเป็นก็ต่อเมื่อคุณเลือกเวอร์ชัน self-host แทน
ฉันย้ายจาก managed hosting ไป self-host ภายหลังได้หรือไม่
ได้ ระนาบแบบจัดการให้และดิสทริบิวชัน self-host รันเอนจินเดียวกัน เปิดเผยซอร์สโค้ดภายใต้ BSL 1.1 ไม่มีชั้น lock-in ที่เป็นกรรมสิทธิ์ที่จะขัดขวางการย้าย ดังนั้นทีมจึงมักเริ่มที่ managed hosting เพื่อเคลื่อนไหวเร็วและสลับไปยังโครงสร้างพื้นฐาน self-host เมื่อการปฏิบัติตามหรือต้นทุนทำให้มันคุ้มค่า
ฉันโฮสต์เอเจนต์ได้กี่ตัวบนแผนแบบจัดการให้
ขีดจำกัดเอเจนต์ขยายตามระดับของแผน จากเอเจนต์ตัวเดียวบนแผนเริ่มต้นไปจนถึงฝูงขนาดใหญ่บนระดับที่สูงกว่า พร้อมขีดจำกัดแบบกำหนดเองสำหรับองค์กร คอนเทนเนอร์เอเจนต์ที่ดีพลอยแต่ละตัวนับเป็นหนึ่งเอเจนต์ต่อขีดจำกัด ดังนั้นเทมเพลตสามบทบาทอย่าง Dev Team จึงนับเป็นสามเอเจนต์