проект / документация

n0

AI-BI execution layer для безопасного подключения AI-агентов к корпоративным данным.

Контролируемый слой
между агентом и данными.

AI-агент умеет сформировать SQL, но не должен получать постоянный connection string, напрямую подключаться к production-базе или самостоятельно решать вопросы доступа, retries, timeouts и аудита.

n0 принимает задачу через Agent Gateway, добавляет tenant context, проверяет запрос политиками, ставит его в асинхронную очередь и возвращает структурированный результат для анализа, графиков или отчётов.

КороткоАгент решает, что спросить. n0 контролирует, кто имеет доступ, какой запрос допустим и как он будет исполнен.

Путь аналитического запроса

  1. 01

    Gateway

    Agent или Web Admin отправляет запрос по REST API. Gateway проверяет JWT, workspace и tenant context.

  2. 02

    Query guardrails

    n0 принимает только одиночные SELECT, проверяет разрешённые таблицы, добавляет ограничения и блокирует DDL/DML.

  3. 03

    JetStream job

    Запрос становится асинхронной job. Query Engine и worker выполняют её с bounded timeouts и контролируемыми retries.

  4. 04

    Результат и аудит

    Клиент получает status и постраничный result. Метаданные и большие payload сохраняются, действия попадают в audit pipeline.

Реальные сценарии
интеграции

CASE 01

AI data analyst

Корпоративный агент изучает доступные схемы и отвечает на вопросы по данным без прямого connection string.

Результат →SQL и данные проходят через единый контур доступа и проверок.
CASE 02

Embedded analytics

Продукт отправляет аналитические задачи через стабильный API и получает структурированные строки для собственного UI.

Результат →Графики и dashboards остаются на стороне продукта.
CASE 03

Self-service data access

Команды регистрируют разрешённые источники и выполняют ограниченные read-only запросы через единый gateway.

Результат →Подключения и jobs изолированы по tenant_id.
CASE 04

Adapter ecosystem

Команда добавляет специфичный DWH или корпоративный источник через adapter/plugin, не меняя потребителей API.

Результат →Новые источники подключаются к общей модели execution layer.

Безопасность
и границы

Zero trust к агентуАгент не получает прямой доступ к базе и не считается доверенной стороной.
Tenant isolationВладение connection и job проверяется на каждой публичной операции.
Query sandboxОдиночные SELECT, table allowlist, tenant predicate injection и контроль LIMIT.
Credential protectionПараметры подключения шифруются AES-256-GCM и не возвращаются клиенту.