Kai Platform — runtime-arkitektur

Kai Platform — runtime-arkitektur An architecture diagram generated by Archify. Microsoft Entra ID · MSAL + JWT bearer · Architecture component · managed identity for maskinkall Microsoft Entra ID MSAL + JWT bearer managed identity for maskinkall Content Understanding · versjonerte analyzers + lockfile · Architecture component Content Understanding versjonerte analyzers + lockfile Websak arkiv · APIM: subscription key + bearer · Architecture component Websak arkiv APIM: subscription key + bearer kai-app · React + Vite SPA · pv-kai-{test,prod} — App Services og data kai-app React + Vite SPA kai-api · ASP.NET Core minimal API · pv-kai-{test,prod} — App Services og data › /internal er kun for managed identity · sak, regler, beslutning, sak-chat kai-api ASP.NET Core minimal API sak, regler, beslutning, sak-chat kai-worker · TickerQ-jobber + regelmotor · pv-kai-{test,prod} — App Services og data › /internal er kun for managed identity · seeder regler og workflow ved boot kai-worker TickerQ-jobber + regelmotor seeder regler og workflow ved boot Azure AI Foundry · Azure OpenAI-deployments · Architecture component · throttling + token-budsjett Azure AI Foundry Azure OpenAI-deployments throttling + token-budsjett PostgreSQL 18 + pgvector · psql-kai-platform-{test,prod} · pv-kai-{test,prod} — App Services og data PostgreSQL 18 + pgvector psql-kai-platform-{test,prod} Azure Blob Storage · container saksdokumenter · pv-kai-{test,prod} — App Services og data Azure Blob Storage container saksdokumenter Mimir / Databricks · production.gold.* · Architecture component · rebuildes hver morgen, så immutable Mimir / Databricks production.gold.* rebuildes hver morgen, så immutable MSAL-login verifiser JWT HTTPS reanalyze EF Core tickers + regelresultat PDF + fakta-JSON analyser dokument hent PDF daglig gold-sync judgment + explain pv-kai-{test,prod} — App Services og data /internal er kun for managed identity

Hosts

  • • kai-api serverer SPA-en; alle ruter ligger bak RequireAuthorization
  • • kai-worker er eneste TickerQ-host — både producer og consumer av pipeline-køen

State

  • • Postgres holder sak-replika, regel-/workflow-config, regelresultat og TickerQs operational store
  • • Regler og workflow bor i databasen og re-seedes idempotent ved hver worker-boot

Oppstrøms

  • • Mimir gold rebuildes fra ERS hver morgen og er immutable resten av døgnet — sync én gang per dag
  • • Sak-oppslag er replika-først, med Mimir-fallback bak samme port

AI

  • • Content Understanding henter dokumentfakta fra analyzers pinnet av analyzers.lock.json
  • • Foundry kjører judgment- og hybridregler i workeren, og sak-chat fra kai-api på samme ressurs