Skip to content
Deployment

Customer-controlled execution for every environment

Zof generates governed test intelligence, packages signed capsules, and executes through customer-controlled runners, without requiring protected applications to call external AI services.

Walang kailangang inbound access · Walang external na model call mula sa mga protektadong network · Mga naka-sign na test capsule

Walang kinakailangang inbound access

Walang external na model call mula sa mga protektadong network

Mga signed na immutable test capsule

Pag-apruba ng tao para sa governed remediation

Mga deployment model

Execution malapit sa iyong environment, governance na nakadisenyo

Ang cloud ay isang landas, hindi ang tanging landas. Ang Zof ay dinisenyo para sa mga enterprise na nangangailangan ng customer-controlled na execution, segmented na network, at mga regulated na operating model.

  • Cloud-managed at dedikadong private cloud na control plane
  • Customer VPC/VNet na execution na may outbound-only na connectivity pattern
  • Mga hybrid na arkitektura na pinagsasama ang public cloud na orkestrasyon sa lokal na execution
  • Mga edge runner at endpoint agent para sa branch, factory, at desktop na pagpapatunay
  • Enclave-style na execution na may naka-sign na capsule at kontroladong telemetry egress
  • Private Kubernetes-compatible na execution sa mga customer-managed na cluster
Reference architecture

Tatlong plane. Isang pinamamahalaang execution model.

Ang intelligence at control ay nananatili kung saan pinapayagan ng policy; ang execution ay nananatili sa loob ng iyong boundary. Ang sensitibong data ay nananatili sa execution plane maliban kung aaprubahan mo ang egress.

Intelligence Plane

Governed test intelligence

Tumatakbo ang planning, generation, at prioritization kung saan pinapayagan ng policy, Zof Cloud, private cloud, o on-prem.

  • -System Graph at workflow understanding
  • -Risk prioritization at test generation
  • -Pagbuo ng signed capsule
  • -Remediation planning kung saan pinapayagan
  • -Walang direktang execution laban sa mga protektadong app mula sa external SaaS

Control Plane

Mga pag-apruba at policy

Customer-governed na layer para sa signing, scheduling, audit trails, at evidence routing.

  • -Mga human approval workflow
  • -Cryptographic signing at pagpapatupad ng policy
  • -Capsule versioning at promotion
  • -Role-based access at SSO integration
  • -Mga audit-ready na rekord para sa bawat aksyon

Execution Plane

Customer-controlled na execution

Tumatakbo ang mga test sa loob ng iyong infrastructure. Nananatili sa loob ang sensitibong data maliban kung inaprubahan mo ang egress.

  • -Lokal na edge runner execution
  • -Browser, API, at desktop validation
  • -Lokal na evidence capture at redaction
  • -Opsyonal na sanitized o metadata-only egress
  • -Walang external model call mula sa mga protektadong network sa runtime

Secure enclave architecture

Gumagana ang intelligence at control sa labas ng protektadong segment; nananatili sa loob ang execution at evidence sa pamamagitan ng mga signed capsule at mga runner na kontrolado ng customer.

Aprubadong planning zone

Intelligence Plane

Cloud, private cloud, o on-prem

Control Plane

Signed Test Capsule

Customer Transfer Boundary

Segment na kontrolado ng customer

Execution Plane

Enclave Gateway

Edge Runner

Target Applications

Local Evidence Store

Optional Sanitized Egress

Ihambing ang mga deployment model

Ihambing kung saan tumatakbo ang planning, kung saan ina-execute ang mga test, at paano maaaring umalis ang ebidensiya sa iyong boundary. Maaaring pagsamahin ang mga model sa hybrid na topology.

Deployment modelKung saan tumatakbo ang AI planningKung saan tumatakbo ang executionKinakailangan sa internetModelo ng data egressIdeal na gamitSales motionPagpepresyo
Zof CloudZof CloudZof-managed o customer runnersStandard na outboundCustomer-configuredMga cloud-native na team, mga pilot na mas mababa ang frictionSelf-serve hanggang enterpriseMga published tier + enterprise
Zof Private CloudDedicated private cloudCustomer-controlled na runnersPolicy-controlled na outboundLocal-first; opsyonal na inaprubahang egressMga regulated na industriya, mga kinakailangan sa residencyEnterprise salesCustom, makipag-ugnayan sa sales
Zof Hybrid EnclaveCloud o private cloudEnclave gateway + edge runnersHindi kinakailangan sa protektadong segmentLocal-only bilang default; opsyonal na sanitizedMga bangko, insurance, internal-only na appSecure deployment briefingCustom, makipag-ugnayan sa sales
Zof On-Prem Control PlaneData center ng customerCustomer-managed na runnersOpsyonal / suportado ang air-gappedKaraniwang local-onlyWalang internet, mahigpit na residency, internal governanceKinakailangan ang pagsusuri ng arkitekturaCustom, makipag-ugnayan sa sales
Zof Local Edge RunnerNaka-pares na control planeBranch, factory, edge siteHindi kinakailangan para sa executionLokal na evidence; opsyonal na syncMga distributed na site, segmented na networkAdd-on sa enterprise deploymentCustom, makipag-ugnayan sa sales
Customer VPC / VNetCloud o private cloudCustomer VPC runnersKaraniwang outbound-onlyLocal-first; policy-controlledEnterprise SaaS sa iyong cloud accountPagsusuri ng arkitekturaCustom, makipag-ugnayan sa sales
Private Kubernetes executionCustomer-approved na control planeCustomer-managed na cluster agentsPolicy-controlledNamespace-scoped na evidenceMga platform team na may umiiral na K8s estatePagsusuri ng arkitekturaCustom, makipag-ugnayan sa sales
Endpoint agentsNaka-pares na control planeDesktop / VDI / legacy UIKaraniwang outbound registrationLokal na capture; opsyonal na sanitizedERP, Citrix, internal desktop appsEnterprise deploymentCustom, makipag-ugnayan sa sales

Nakadepende ang secure deployment pricing sa modelo, footprint, at saklaw ng implementation. Tingnan ang enterprise deployment pricing

Enterprise governance

Mga control plane, approval workflow, at audit evidence

Ang flexibility ng deployment ay isinasama sa pinamamahalaang autonomy: pag-apruba ng tao, least-privilege na access, at pag-route ng ebidensiya na ikaw ang nagtatakda.

Workflow ng pag-apruba ng remediation

Governed na landas mula sa pagtuklas hanggang sa na-verify na pag-aayos.

TuklasinMagmungkahiAprubahanIlapatI-verifyAudit
  • Role-based na access, SSO, at separation of duties para sa promosyon ng capsule
  • Pag-apruba ng tao bago ang pinamamahalaang remediation sa mga production path
  • Mga configurable na evidence mode: local-only, sanitized, o metadata-only
  • Mga audit trail para sa planning, execution, approvals, at administrative actions
Mga representatibong scenario

Paano nag-de-deploy ng Zof ang mga regulated na enterprise

Mga anonymized na industry model na naglalarawan ng mga deployment approach sa mga katulad na environment. Hindi mga endorsement o pagkilala sa customer.

This representative scenario is an anonymized industry model used to explain how Zof AI can be deployed in similar enterprise environments. It does not identify or imply a specific customer relationship.

Regulated na advisory environment

Ang data ng client at mga internal na advisory system ay hindi maaaring ilantad sa public SaaS na execution.

Mga hadlang sa imprastraktura
Mahigpit na residency, walang unmanaged na external AI call mula sa mga advisory network.
Segmentation ng network
Magkakahiwalay na VLAN para sa mga client-facing na app, research tool, at admin system.
Arkitektura ng deployment
Private cloud na control plane na may enclave gateway at mga lokal na runner.
Endpoint / edge na execution
Pinapatunayan ng mga edge runner ang mga internal na portal; mga endpoint agent para sa mga desktop workflow.
Mga kontrol sa governance
Pag-sign ng capsule, dual approval para sa production remediation, buong audit export.
Mga boundary ng telemetry
Metadata-only na egress sa mga sentral na dashboard; ang raw na ebidensiya ay nananatiling lokal.
Governance ng remediation
PR-based na pag-aayos na may awtorisasyon ng tao; walang tahimik na pagbabago sa production.

Payment processing environment

Ang mga cardholder data environment ay nangangailangan ng segmented na execution at kontroladong egress.

Mga hadlang sa imprastraktura
PCI-aligned na segmentation; least-privilege na paglalagay ng runner.
Segmentation ng network
Mga CDE-isolated na segment na may dedikadong gateway kada zone.
Arkitektura ng deployment
Hybrid: cloud planning sa aprubadong rehiyon, execution sa customer VPC.
Endpoint / edge na execution
Mga Kubernetes-compatible na agent sa mga customer cluster; API validation sa VPC.
Mga kontrol sa governance
PAM-brokered na credentials, naka-sign na runner, integration sa change-control.
Mga boundary ng telemetry
Sanitized na egress na may field masking; retention ayon sa compliance program.
Governance ng remediation
Staging-first na remediation na may verification suites bago ang promotion.

Environment ng manufacturing operations

Ang plant-floor at MES systems ay nangangailangan ng lokal na validation nang walang internet exposure.

Mga hadlang sa imprastraktura
OT/IT boundaries, paputol-putol na connectivity, latency-sensitive na checks.
Segmentation ng network
Ang factory networks ay nakahiwalay sa corporate cloud control planes.
Arkitektura ng deployment
Sentralisadong orchestration na may distributed edge runner fleet bawat site.
Endpoint / edge na execution
Edge runners sa mga planta; opsyonal na outbound-only sync para sa capsule updates.
Mga kontrol sa governance
Mga patakaran sa antas ng site, fleet inventory, at lokal na evidence bundles.
Mga boundary ng telemetry
Local-only reporting ang default; opsyonal na aggregated health metadata.
Governance ng remediation
Pag-apruba ng tao para sa mga pagbabagong nakaaapekto sa production lines.

Environment ng identity at trust

Ang identity platforms ay nangangailangan ng high-assurance na pagsubok sa loob ng trust boundaries.

Mga hadlang sa imprastraktura
Ang mga secret at token ay hindi dapat umalis sa execution plane nang hindi nireredact.
Segmentation ng network
DMZ, internal service mesh, at admin tooling sa magkakahiwalay na path.
Arkitektura ng deployment
Customer VPC execution na may secure enclave patterns para sa privileged flows.
Endpoint / edge na execution
API at browser validation sa VPC; endpoint agents para sa admin consoles.
Mga kontrol sa governance
Short-lived credentials, execution allowlists, tuloy-tuloy na audit.
Mga boundary ng telemetry
Pag-sanitize ng evidence bago ang anumang cross-zone transfer.
Governance ng remediation
Pinamamahalaang remediation na may rollback verification sa staging.

Environment ng enterprise systems integration

Ang SI programs ay nag-uugnay ng ERP, CRM, at custom middleware sa mga hybrid estate.

Mga hadlang sa imprastraktura
Mga multi-region na customer, magkahalong cloud at on-prem na endpoint.
Segmentation ng network
Per-tenant o per-project na network boundaries para sa validation workloads.
Arkitektura ng deployment
Hybrid cloud reliability: cloud control plane + VPC at on-prem runners.
Endpoint / edge na execution
Distributed testing fleets na tina-target sa pamamagitan ng System Graph change impact.
Mga kontrol sa governance
Project-scoped na patakaran at evidence routing bawat engagement.
Mga boundary ng telemetry
Naka-configure bawat environment; sentralisadong analytics kung saan inaprubahan.
Governance ng remediation
Mga workflow ng pag-apruba na naka-align sa CAB processes ng customer.

Environment ng healthcare administration

Ang administrative systems na humahawak ng PHI ay nangangailangan ng residency-aware na execution.

Mga hadlang sa imprastraktura
HIPAA-aligned na paghawak; bawasan ang paglipat ng data sa labas ng boundary.
Segmentation ng network
Paghihiwalay ng clinical at administrative network.
Arkitektura ng deployment
Private cloud o on-prem na control plane na may lokal na execution workers.
Endpoint / edge na execution
Internal-only na application testing; desktop agents para sa legacy admin UIs.
Mga kontrol sa governance
Mga patakaran sa retention, access reviews, at breach-ready na audit exports.
Mga boundary ng telemetry
Local-first na evidence; metadata summaries para sa enterprise dashboards.
Governance ng remediation
Human-in-the-loop para sa mga pagbabagong humahawak sa PHI workflows.

Environment ng security operations

Ang security tooling at SOAR-adjacent na workflows ay nangangailangan ng nakahiwalay na validation.

Mga hadlang sa imprastraktura
Mataas na sensitivity na logs at configs; walang inbound access sa SOC segments.
Segmentation ng network
SOC VLAN, tool integrations, at staging mirrors ng production.
Arkitektura ng deployment
Enclave-style na execution na may signed packages at restricted outbound.
Endpoint / edge na execution
Runners sa SOC segment; API validation para sa integrations at playbooks.
Mga kontrol sa governance
Immutable capsules, approval chains, integration sa GRC tooling.
Mga boundary ng telemetry
Kontroladong telemetry egress na may evidence sanitization.
Governance ng remediation
Mga verified fix workflow na may security sign-off gates.

Ang representatibong scenario na ito ay isang anonymized na industry model na ginagamit upang ipaliwanag ang mga deployment approach sa mga katulad na enterprise environment. Hindi nito kinikilala ang isang partikular na customer.

Architecture reference

Mga enterprise deployment topology

Mga representatibong diagram para sa mga karaniwang buyer review scenario. Tutukuyin ng iyong architecture review ang eksaktong paglalagay ng bawat plane.

Cloud-managed architecture

Control plane na pinamamahalaan ng Zof na may maako-configure na execution placement.

Zof Cloud (tenant ng customer)Control planeMga patakaran at pag-aprubaOrchestrationExecutionMga managed o customer runnerEvidence store

Customer VPC execution

Pagpaplano sa aprubadong cloud; execution sa loob ng iyong VPC boundary.

Customer VPC / VNetNetwork ng customerControlIntelligenceTransfer gatewayExecution agentMga Application

Hybrid execution architecture

Cloud orchestration na may distributed na lokal na execution fleet.

Cloud / private cloudExecution estate ng customerControlIntelligenceVPC runnerEdge runnerEndpointOn-prem runner

Topology ng edge runner

Lokal na execution na may sentralisadong orchestration.

Control planeGatewayEdge runnerMga AppLokal na evidence

Topology ng endpoint agent

Validation ng desktop at legacy na application sa pamamagitan ng mga agent na na-deploy ng customer.

Control planeOrchestrationEndpoint agentDesktop / VDILokal na evidence

Secure enclave execution

Segmented na execution na may signed capsule transfer.

Aprubadong planning zoneProtektadong segmentIntelligenceControlGatewayRunnerMga AppEvidence

Private Kubernetes execution

Execution-compatible na mga agent sa mga cluster na pinamamahalaan ng customer, hindi isang buong platform install.

Control plane (customer o Zof)Kubernetes cluster ng customerControl planeSignNamespaceExecution agentMga WorkloadMga SecretMga ArtifactTelemetry boundary

Mga distributed testing fleet

Maraming fleet na inoorkestra mula sa isang sentral na control plane.

Control planeFleet AFleet BFleet CFleet D

Workflow ng pag-apruba ng remediation

Governed na landas mula sa pagtuklas hanggang sa na-verify na pag-aayos.

TuklasinMagmungkahiAprubahanIlapatI-verifyAudit

Telemetry flow

Pagkuha ng runner sa pamamagitan ng opsyonal na kontroladong egress.

RunnerLokal na storeRedactionAprubadong egress

Evidence routing

Kung paano maaaring umalis ang mga validation artifact sa execution boundary.

PagkuhaLocal langSanitizedMetadata lang
Next step

Planuhin ang iyong deployment kasama ang Zof

Talakayin ang architecture, mga kontrol sa evidence, at isang konserbatibong pilot path kasama ang aming mga deployment specialist.

01Zof Console

Isang surface para sa posture, operasyon, at kung ano ang kailangang asikasuhin susunod.

Ang authenticated na home na binubuksan araw-araw ng mga team ng engineering, QA, at SRE: quality posture, mga in-flight na run, coverage ayon sa module, at kung ano ang dapat asikasuhin susunod.

OPERATIONAL KPIs

  • Mga Run
  • Coverage
  • Panganib

Live sa bawat environment na sini-ship mo.

WORK SPINE

  • Specs
  • Tests
  • Schedules

Mula sa specification hanggang scheduled regression.

GUARDRAILS

  • RBAC
  • SSO
  • audit

Bawat aksyon ay maiuugnay sa pinangalanang tao.

LIVE/console
Zof AI home command center na nagpapakita ng 12 run sa 94% pass, 3 bukas na kritikal na isyu, 84% coverage, apat na module traceability bar, ang specification pipeline, mga paparating na iskedyul, at mga inirerekomendang susunod na aksyon na may active-runs sidebar.
Home view · Checkout Service · Staging · captured live from the product.
  • 01 · RUNS · 24H

    94% pass

    12 runs across staging

  • 02 · COVERAGE

    84%

    Across four modules

  • 03 · ACTIVE RUNS

    3 running

    Live on this branch

  • 04 · NEXT ACTIONS

    Recommended

    Triage gaps, new spec

Deployment | Zof AI