数据流
从传感器到门户
五个阶段,每一个都是开放参考实现里可读的有文档组件。控制器与图表之间,没有任何黑箱步骤。
现场设备
PLC、传感器、网关与历史数据库。您本就在用的协议。
边缘代理
运行在机器旁边的 Linux 进程。支持 OPC UA、Modbus TCP、CSV 与 JSON 文件监听。
本地缓冲
由 SQLite 支撑的持久性。可承受数周的 WAN 中断,恢复后自动回放。
Haltless 云
为每个租户启用 RLS 的 PostgreSQL。在美国托管。
门户与 API
给人的仪表板、给系统的 REST 与 webhook。同一份数据,两个界面。
OT / IT 边界
数据从哪里跨过这条线
边缘代理位于 IT 网络或 DMZ。它通过一条由您掌控的单向连接从 OT 网络取数:代理对控制器的出站 TCP,没有任何对代理的入站,没有反向隧道。除非您选择转发,否则原始帧不会离开您的工厂。
- 只允许出站,从代理到控制器
- 没有反向隧道、没有远程 Shell、没有 Haltless 进入 OT 的入口
- 到云端使用 TLS 1.3,可选双向 TLS
- 原始帧留在本地;只发送已归一化的度量
组件
各自跑在哪里
边缘代理
无状态的 Linux 进程。四种输入协议、JSON 配置、journald 日志。可使用扁平配置文件或按机器的 YAML,并支持热加载。
接入 API
接收代理归一化负载的 TLS 端点,写入按租户隔离的时序表。
确定性检测器
每个度量三个检测器:静态基线 z-score、EWMA 与变化率。不需要训练、不会漂移、没有不透明的评分。
健康评分引擎
将告警与异常分数合成公开的 0 到 100 健康值,每种事件类型都对应有据可查的扣分表。
审计链
对每一次评分变化、告警、工单与签字进行 HMAC-SHA256 链式记录。端到端可复现。
门户与集成
仪表板、基于角色的访问、多租户与十种出站通知渠道,含邮件、短信、Slack、Teams 与 webhook。
常见问题
关于数据流向的问题
数据究竟在哪里跨越 OT/IT 边界?
在边缘代理处。它位于 OT 网络,从控制器读取数据,做归一化,并且是唯一向外通信的组件。这次跨越是从一个由您掌控的进程发出的一条出向 TLS 连接,而不是在厂区上开了一个口子。
厂内运行什么,云端运行什么?
厂内:边缘代理及其本地 SQLite 缓存。云端:带行级安全的 PostgreSQL 按租户时序存储、三个检测器、健康评分、告警生命周期和审计链。
遥测数据会永久保存吗?
不会,而且两种保留期是刻意分开的。审计链保留 2,555 天,也就是七年,以覆盖 SOC 2 CC2.2 的取证窗口。租户的运行数据有自己可配置的周期,因此设备遥测可以更早清理。
