本地部署:架构文档就在你的代码所在之处
在每次企业采购流程中都会出现这样一段对话。工具看起来很棒。团队想要它。功能满足每一个需求。然后安全或合规部门的人问道:"数据存在哪里?"
如果答案是"在别人的服务器上",对话就会变得漫长许多——或者就此结束。
这不是偏执。这是现实。金融机构有监管机构规定客户相关数据可以存储在哪里。医疗机构受 HIPAA 约束,使得第三方数据驻留成为法律问题,而非偏好选择。政府机构有分级要求,完全排除了某些工作负载使用 SaaS 的可能性。还有很多没有监管要求的公司,仅仅是有一条政策:敏感系统留在内部。
架构文档就是这样一种敏感系统。你的 C4 图表描述了你的整个软件资产——存在哪些服务、它们如何连接、使用什么协议、哪些数据库存储哪些数据。它是你的攻击面地图、基础设施拓扑和组织结构的综合体。对于很多组织来说,这张地图与它所描述的系统一样敏感。
我们为 Archyl 构建了本地部署,因为这些组织同样值得拥有优秀的架构文档工具。
你将获得什么
Archyl 的本地版本与云版本是同一产品。不是精简的"企业轻量版"。不是功能子集的不同代码库。是相同的应用程序,打包后在你的基础设施内运行。
这意味着:
- 完整的 C4 建模,覆盖全部四个层级——系统、容器、组件、代码元素
- AI 驱动的发现,分析你的代码仓库并自动生成架构文档
- 实时协作,包含实时光标、在线状态指示器和并发编辑
- 架构决策记录、文档、用户流程和洞察
- API 合约,与你的架构元素关联
- 发布管理,跟踪跨环境的部署
- 市场集成,支持 Datadog、Prometheus、GitHub、GitLab、SonarQube、ArgoCD 和 PagerDuty
- MCP 服务器,将你的架构连接到 AI 助手
- 架构变更请求,用于受治理的架构演进
- SSO 认证,通过 SAML 2.0 和 OpenID Connect
一切功能。运行在你控制的硬件上,在你管理的网络中,在你拥有的防火墙之后。
为什么本地部署很重要
好处不仅仅是勾选合规复选框。在你自己的基础设施内运行 Archyl 从根本上改变了安全和运营模式。
你的数据永远不会离开你的网络
每一条架构数据——系统、关系、图表、ADR、文档、AI 分析结果——都留在你的服务器上。没有数据传输到我们的云端。没有第三方基础设施存储你的架构元数据。如果你的网络策略要求"任何数据不得离开 VPC",Archyl 完全遵守。
这不仅仅关乎存储,也关乎传输。当你的团队打开一个图表时,数据从你的数据库传输到你的应用服务器,再到你团队的浏览器——全部在你的网络内部。当 AI 发现分析一个代码仓库时,代码内容从你的 Git 服务器传输到你的 Archyl 实例,再到你的 AI 提供商(也可以使用 Ollama 自托管)。整个数据路径都在你的控制之下。
你的 AI,你的模型
AI 驱动的发现是 Archyl 最强大的功能之一。它读取你的代码库并自动生成 C4 架构文档。对于许多组织来说,将源代码发送到外部 AI 提供商是不可接受的。
使用本地部署的 Archyl,你可以选择 AI 提供商:
- Ollama 用于完全气隙环境——在你自己的 GPU 上运行 Mistral、Llama 或 CodeLlama 等开源模型。零数据离开你的基础设施。
- OpenAI 或其他云提供商,如果你的策略允许——连接直接从你的 Archyl 实例发出,不经过我们的服务器。
AI 提供商是一个配置选择,而非架构约束。在提供商之间切换无需更改其他任何内容。
合规不妥协
受监管行业对数据驻留、访问控制和审计追踪有特定要求。本地部署从结构上解决了这些问题:
- 数据驻留:你的架构数据存放在你选择的地理区域和数据中心。就这样。
- 访问控制:通过 SAML 或 OIDC 与你现有的身份提供商集成。你的目录、你的群组、你的策略。
- 网络隔离:如需要,可在没有互联网访问的私有子网中运行 Archyl。初始设置后,应用程序完全支持离线工作。
- 审计日志:所有访问和修改都通过你的基础设施流转,对你的监控和 SIEM 工具可见。
对于在 SOC 2、ISO 27001、HIPAA、FedRAMP 或类似框架下运营的团队,本地部署意味着架构工具可以纳入你现有的合规边界,而不是创建一个需要管理的新例外。
Git 提供商灵活性
Archyl 支持多种 Git 提供商,其中几个专为自托管环境设计:
- GitHub Enterprise,在你自己的服务器上
- GitLab 自托管,在你的防火墙之后
- Gitea,轻量级自托管 Git
- Azure DevOps,面向 Microsoft 生态系统的组织
当你的 Git 服务器和 Archyl 实例都在同一网络内运行时,代码仓库分析既快速又安全,在任何环节都不接触公共互联网。
工作原理
Archyl 的本地部署以一组容器的形式运行:
- 后端 API —— 处理所有业务逻辑、认证和 API 端点的 Go 应用服务器
- 前端 —— 提供 UI 的 React 应用程序
- PostgreSQL —— 所有架构数据的主要数据存储
标准的 docker-compose 设置可以让你在几分钟内启动运行。对于生产环境,相同的容器可以部署到 Kubernetes、ECS、Nomad 或你的团队使用的任何编排平台。
配置由环境变量驱动。数据库凭证、AI 提供商设置、SSO 配置、Git 提供商 OAuth——所有设置都通过环境变量或配置文件完成。没有回传、没有许可证服务器、没有你选择连接之外的外部依赖。
适用对象
本地部署在 Custom 计划 上提供,专为云端不可行或不是首选方案的组织设计:
- 金融服务 团队,受监管数据驻留要求约束
- 医疗机构,HIPAA 规范系统元数据的处理方式
- 政府机构,有分级或主权约束
- 国防和航空航天 公司,有气隙或 ITAR 管控环境
- 大型企业,内部政策要求基础设施相关数据使用本地工具
- 注重安全的初创公司,更倾向于控制整个技术栈
如果你的安全团队对"我们能用这个 SaaS 工具吗?"的默认回答是"我们先讨论一下自托管",那么 Archyl 本地版就是为你打造的。
不变的是什么
部署模式不同。产品没有不同。
你的团队获得相同的功能、相同的 UI、相同的 AI 发现、相同的协作工具。文档和指南相同。MCP 服务器的工作方式相同。API 合约、发布管理、市场集成——全部一致。
唯一的区别是软件在哪里运行。而这个区别完全由你来定义。
开始使用
如果你的组织需要本地架构文档工具,请联系我们的团队 sales@archyl.com。我们将与你一起完成部署、配置,确保 Archyl 适合你的基础设施和安全要求。
你的架构文档应该存在于你的架构所在之处——在你的围墙之内,在你的控制之下,按你的规则运行。
了解更多关于 Archyl 的企业能力:企业 SSO 用于集中认证,或 市场集成 用于将监控和 CI/CD 工具直接连接到你的架构。