🛠️ Infrastruktur

Setup- und Infrastrukturübersicht

Your Office AI lässt sich selbst hosten. Dieser Abschnitt ist die Betreiber-Checkliste aller externen Dienste, die zum Betrieb der Plattform einzurichten sind – wofür jeder da ist, ob er erforderlich ist und wo seine Konfiguration liegt. Arbeiten Sie die Liste in der Startreihenfolge durch, damit jede Abhängigkeit erfüllt ist, bevor die nächste sie benötigt.

ℹ️
Wo die Konfiguration liegt

Fast alle Server-Geheimnisse liegen in den Konfigurationsdateien des Tenant-Servers sowie in einer aus der Versionsverwaltung ausgeschlossenen command_center_tenant_server/config/passwords.yaml. Der Auth-Server hat seine eigene command_center_server/config/passwords.yaml für die Auth-Datenbank und E-Mail. Nicht-geheime Host-/Port-Einstellungen liegen in der entsprechenden config/development.yaml / staging.yaml / production.yaml. Committen Sie passwords.yaml niemals ins Repository.

Startreihenfolge

Jeder Dienst hängt von den vorherigen ab. Richten Sie sie von links nach rechts ein: zuerst Datenspeicher, dann Echtzeit und KI, dann die optionalen Integrations- und E-Mail-Ebenen.

🗄️DatenbankenAuth + Tenant-Postgres
RedisPub/sub + Skalierung
📦ObjektspeicherMinIO / Supabase
📡LiveKitVideo + Sprachtransport
🧠LLM + EmbeddingsAnbieter + pgvector
🔌IntegrationenNango + E-Mail
Zuerst Datenspeicher, dann Echtzeit und KI, dann Integrationen und E-Mail.

Die Dienst-Checkliste

Alle externen Dienste, die ein Betreiber konfiguriert, mit der Seite, die sie ausführlich dokumentiert. Erforderliche Dienste werden für den Kernbetrieb benötigt; funktionsspezifische Dienste schalten eine bestimmte Funktion frei; optionale Dienste werden empfohlen, sind aber nicht betriebskritisch.

DienstWofür er da istBedarfKonfiguriert in
PostgreSQL (Supabase or managed)Zwei Datenbanken: eine für den Auth-Server, eine pro Tenant für den Tenant-Server.Erforderlichconfig + passwords.yaml
RedisPub/sub für Echtzeit-Streams; obligatorisch, sobald mehr als eine Tenant-Server-Replika betrieben wird.Erforderlichconfig + passwords.yaml
Object storage (Supabase Storage / MinIO)Datei-Uploads, Wissensdokumente und Avatare. S3-kompatibel – MinIO für selbst gehostete, Supabase Storage für verwaltete Deployments.ErforderlichFlutter-App + Bucket-Richtlinien für den Speicher
LiveKitEchtzeit-Video, -Audio, Bildschirmfreigabe und der Transport des Sprachassistenten.Erforderlichpasswords.yaml des Tenant-Servers oder Admin-Oberfläche
LLM + embedding provider keysSechs LLM-Anbieter plus ein Embedding-Modell für die semantische Suche im Wissen (pgvector).Erforderlichpasswords.yaml des Tenant-Servers
Voice providers (Deepgram / Google Cloud)STT + TTS für die einheitliche Sprach-Bridge. Anbieterunabhängig – Sie wählen, welchen Sie konfigurieren.FunktionsspezifischOrg-Einstellungen → Sprache & KI + Agent-Umgebung
OAuth / integrations (Nango)OAuth-Verbindungsvermittler für den Integrationskatalog (Google, Slack, Microsoft, …).FunktionsspezifischNango-Instanz + passwords.yaml des Tenant-Servers
Transactional email (Resend)Versendet Registrierungsbestätigungen, Passwortzurücksetzungen und Organisations-Einladungen per E-Mail.Erforderlichpasswords.yaml des Auth-Servers
Observability (OpenTelemetry + ClickHouse)Logs, Traces und Metriken der App und beider Server, abfragbar zur Fehlersuche.Optionalconfig/development.yaml → otel + Docker
Multi-instance scalingBetreibt mehrere Tenant-Server-Replikas hinter einem Load Balancer mit gemeinsam genutztem Redis.OptionalLoad Balancer + Redis + Umgebung

Detailanleitungen

Wie die Teile zusammenpassen

Your Office AI betreibt ein Dual-Server-Backend: einen Auth-Server für Identität und Organisationen und einen Tenant-Server je Organisation für Chat, Wissen, Integrationen und LiveKit-Tokens. Jeder Server ist mit seiner eigenen Postgres-Datenbank verbunden. KI-Agenten und Workflows laufen auf einer Python-LangGraph-Engine hinter einem Dart-KI-Server, und KI-Antworten werden durch pgvector-Semantiksuche in Ihrem Wissen verankert.

KomponenteKommuniziert mit
Auth-ServerAuth Postgres, Resend (email)
Tenant-ServerTenant Postgres, Redis, LiveKit, LLM/embedding providers, Nango, object storage, OTel collector
LangGraph-KI-EngineTenant server (callbacks), LLM providers
Sprach-Bridge-WorkerLiveKit, tenant server, STT/TTS providers
💡
Schlank starten, schrittweise erweitern

Nur PostgreSQL, Redis, Objektspeicher, LiveKit, ein LLM-Anbieter, ein Embedding-Modell und E-Mail werden benötigt, um das Produkt zu betreiben. Sprachanbieter, Integrationen über Nango und der Observability-Stack werden ergänzt, wenn Sie diese Funktionen aktivieren.

Einmal konfiguriert, dauerhaft gesteuert

Sobald ein Administrator einen Anbieter konfiguriert, wird dessen Ausgabe zentral gesteuert: Jede numerische Obergrenze in Your Office AI hat ein festes positives Minimum, und der Wert 0 deaktiviert die Funktion, anstatt das Limit aufzuheben. Es gibt kein unbegrenztes Budget.

6
LLM-Anbieter, eine Organisation
4
Freigabeebenen × Ansicht / Bearbeitung
0 unbegrenzte Budgets
0 bedeutet deaktiviert, niemals unbegrenzt
ℹ️
Weiter

Gehen Sie zu Kerndienste & Umgebung, um Datenbanken, Redis, Objektspeicher und Anbieterschlüssel einzurichten, von denen alles andere abhängt.