Arhitectură (diagrame) + imagini Docker module + contract furnizare + optimizări deploy

- docs/ARCHITECTURE.md (7 diagrame Mermaid) + architecture.html + diagrame originale (offer_diagram_1..7.png)
- artefacte_lot1/imagini_docker: imagini pre-construite pt toate cele 13 module (la zi)
- documentatie: Contract de furnizare nr.19
- optimizări deploy.sh/seed (MODELS_DIR, fix download python3); .gitignore (modele/.env/PV-uri excluse)
This commit is contained in:
EVOTECH IT SRL 2026-06-29 16:23:03 +03:00
parent aec19e00bc
commit af0ec4a150
41 changed files with 473 additions and 1551 deletions

View file

@ -38,8 +38,9 @@ Sistemul AI = servicii independente, containerizate, pe care backend-ul (LOT 2)
le consumă prin API. Fiecare modul are `deploy/deploy.sh`, `docker-compose.yml`,
`Dockerfile`, `.env.example`.
> **Stare generală: platformă LIVE pe host-ul GPU (2x H200), 11/11 containere healthy.**
> Toate cele 13 module sunt livrate și funcționale. Singurul punct cu nuanță:
> **Stare generală: platformă LIVE pe host-ul GPU (2x H200), 11/11 containere healthy**
> (+ stack-ul izolat `domain_check`, 4 containere proprii, healthy).
> Toate cele 14 module sunt livrate și funcționale. Singurul punct cu nuanță:
> dashboard rulează în STAGING MODE (`DASHBOARD_STAGING_MODE=true`, Keycloak bypassed).
| Modul | Ce face | Stare |
@ -55,6 +56,7 @@ le consumă prin API. Fiecare modul are `deploy/deploy.sh`, `docker-compose.yml`
| **catalog-api** | Agregator service-discovery (`/v1/info`), stateless | 🟢 livrat |
| **gateway** | Reverse-proxy nginx (config-only) — punct de intrare AI | 🟢 livrat |
| **forensic_features** | Detectoare forensice (rPPG/lip-sync/forgery heatmap/lighting) | 🟢 livrat |
| **domain_check** *(nou)* | **T4 — credibilitate sursă**: WHOIS (vârstă/registrar), SSL, blacklist (DNSBL), DNS, IP-intel, HTTP + mail-intel → `risk_score` 0100 + verdict. Flask+Celery+Postgres+Redis, izolat; consumat de backend pe `domain-check-api:11000` | 🟢 livrat |
| **cloak** | Scraper SERP stealth (tier-3 fallback pt `web`) | 🟢 livrat |
Detalii complete per cerință: **`documentatie/AUDIT_LOT1.md`**.
@ -69,6 +71,7 @@ Toate validate rulând în container (mediul de build n-are python/GPU local).
- **video-analysis** — verdict aliniat: enum `UNCERTAIN`, `frames_analyzed` + `evidence[]`; reparat bug pyproject (virgulă lipsă → modul neinstalabil). 7 teste.
- **dashboard***AI Monitoring* (health agregat + cozi RabbitMQ + latențe Prometheus, fail-open), *Catalog modele/extractoare DB-backed* + CRUD, *RBAC* pe suprafața de citire + warning staging. 12 teste pe Postgres. Reparat 2 bug-uri reale (audit NOT NULL, Query default).
- **llm-inference** — model `qwen3.5` + alias, `/v1/completions`, **fallback cascadă** cross-backend, **metrici Prometheus** (latență/tokens/requests). 100 teste. Pin `fastapi<0.116`.
- **domain_check — modul nou (T4, credibilitate sursă)**: microserviciu Flask+Celery cu Postgres+Redis proprii (rulează izolat), analizează un domeniu (WHOIS/SSL/blacklist/DNS/IP/HTTP/mail-intel) și întoarce `risk_score` 0100 + verdict. Expus pe `didi-network` ca `domain-check-api:11000`, consumat de agent-v3 (Lot 2) pentru scorul de credibilitate a sursei. Contract `POST /api/v1/check/check`.
- **Cache** — reclasificat: acoperit la nivel de orchestrare (didi_brain + Redis backend), nu se construiește cache nou în LOT 1.
---