Saphan

يبدأ Team عندما لا تعود محطة عمل واحدة هي المؤسسة كلها.

يضع Saphan Team الهوية المركزية وخدمات الأسطول حول العمل المحكوم نفسه. تشغّل Saphan خدمة الهوية وإشارات الهاتف؛ بينما يبقى الأسطول والشيفرة والسجل التشغيلي في بنية يتحكم فيها العميل.

ما هو موجود اليوم

01

تدير Saphan هويات Team

في Team تشغّل Saphan خدمة saphan-oauth كخدمة SaaS. تبقى الدعوة والمطالبة والسرد وإعادة الضبط والإلغاء أفعالًا بشرية صريحة؛ والإلغاء يغلق الجلسات وكلمات المرور والدعوات المعلّقة وبيانات الاعتماد الدائمة. تُعدّ المقاعد، ولا تُقاس أحمال العمل.

02

للأسطول أسطح مركزية

يخدم saphan-gateway واجهة العميل ذات الإصدارات وحزمة لوحة التحكم المسلّمة. ويخدم saphan server لوحة المالك وإسقاط MCP للقراءة فقط ومسار تمهيد الآلات. البوابة عديمة الحالة ولا تملك مخزن قرارات موازٍ.

03

الآلات والمقاعد حقائق محكومة

تُقبل كل آلة بفعل صريح من المالك. يحمل كل موضع تنفيذ مقعدًا مسمى بملف وكيل معزول، فتتعايش حسابات وواجهات خلفية متعددة بلا مشاركة للجلسات أو بيانات الاعتماد. تُقاس القدرة وتُسجل، ولا تُفترض.

04

للسجل أساس مخزن مشترك

واجهة PostgreSQL الخلفية موجودة بجانب وضع SQLite المحلي. تحتفظ البوابات وحالات الرفض والتكلفة وسلسلة المصدر بالمفردات نفسها عبر الأسطح؛ والإسقاطات مشاهد للسجل، لا مصدر حقيقة ثانٍ.

ما الذي يتغير عن Solo

01

من الثقة المحلية إلى هوية تديرها Saphan

يمكن لـ Solo الوثوق بحدود نظام التشغيل المحلي. يضيف Team أشخاصًا مسمين وجلسات على الخادم عبر خدمة OAuth التي تشغّلها Saphan، مع دورة حياة للحساب تديرها Saphan للمؤسسة.

02

من آلة واحدة إلى أسطول مقبول

تتصل طبقة التحكم إلى الخارج بآلات العميل. لا يفتح المنفّذون منفذ استماع ولا يحملون اعتمادًا لطبقة التحكم. يحتفظ كل مقعد بهوية المورّد والدور وفئة الفوترة والسعة المقاسة الخاصة به.

03

الهوية وإشارات الهاتف تعبران حد SaaS. الشيفرة والسجل لا يعبرانه.

تستقبل خدمة Team بيانات الهوية اللازمة لمصادقة الأشخاص وإدارتهم. وفي Team وEnterprise يحمل push الهاتف فقط gateId معتمًا وعدد الشارة، بلا محتوى السجل أو اسم المسار. يجلب التطبيق المحتوى الفعلي من بوابة العميل بعد المصادقة. الهوية المحلية بالكامل هي حد Enterprise.

الحدود، بصراحة

حد هوية Team: تشغّل Saphan خدمة saphan-oauth كخدمة SaaS وتدير هويات المؤسسة.

حد إشارات الهاتف: في Team وEnterprise تحمل قناة الإشعار معرّف بوابة معتمًا وعدد الشارة فقط. لا تدخل إليها الشيفرة ولا أدلة التشغيل ولا اسم المسار ولا السجل التشغيلي.

قاعدة البيانات: يدعم Team خدمة PostgreSQL محلية.

حد هوية Enterprise: تبقى الهوية محلية — إما saphan-oauth يشغّله العميل، أو أي IdP محلي للعميل مقبول عبر قائمة مُصدري الهوية الموثوقين.

استفسارات Team

تحدث معنا — [email protected]