RUK-COM AGENT / INFRASTRUCTURE INTELLIGENCE

AI ที่เข้าใจระบบ
ทีมที่คุณไว้ใจ

ให้ Infrastructure อยู่ในการดูแลที่มองเห็น ตรวจสอบ และควบคุมได้ ด้วย Local AI Models และทีม Agent เฉพาะทางที่ทำงานร่วมกับ Engineer ของ Ruk-Com ตั้งแต่ Observe จนถึงตรวจผลหลังเปลี่ยนแปลง

Local AI Policy-controlled Engineer-led
01มองเห็นระบบ
พร้อมบริบท
02วางแผนเปลี่ยนแปลง
พร้อมหลักฐาน
03ควบคุมการทำงาน
ด้วย Policy
04ทีม Ruk-Com
กำกับและรับช่วง

OBSERVE / UNDERSTAND / CONNECT

เห็นความสัมพันธ์ของระบบ
ก่อนตัดสินใจเปลี่ยนแปลง

Alert เดียวอาจเกี่ยวข้องกับหลายระบบ เราออกแบบให้ Agent วิเคราะห์ Telemetry ร่วมกับ Topology และประวัติการเปลี่ยนแปลง เพื่อลดการตัดสินใจจากข้อมูลเพียงจุดเดียว

RUK-COM / INFRASTRUCTURE OPERATIONS

จากสัญญาณในระบบ สู่ Action ที่ตรวจสอบได้

RUK-COM CONTROLLED ENVIRONMENTภาพจำลอง Architecture
01 / INFRASTRUCTURE

Compute

VM · CPU · Memory

อยู่ในขอบเขตบริการที่ตกลง
02 / LOCAL AI

Ruk-Com Agent

รับ Read-only Telemetry · วิเคราะห์ร่วมกับบริบท

ObservabilityCapacityChange Planner
เสนอแผนพร้อมหลักฐาน
03 / AUTHORIZATION

Policy & Engineer

ตรวจ Identity, Scope และ Approval

ไม่ผ่านเงื่อนไข → หยุดและส่งต่อ
04 / SCOPED EXECUTION

Authorized Runbook

ใช้เครื่องมือเฉพาะงานตามสิทธิ์

บันทึก Action และผลลัพธ์

Authorized Runbook → Infrastructure เป้าหมาย → Telemetry ชุดใหม่ → Verify

Telemetry / VerifyAnalysis / PlanAuthorized ActionTelemetry → วิเคราะห์ → ตรวจสิทธิ์ → Action → Verify
01 / EVIDENCE

เทียบ CPU, Memory และ VM Health กับ Baseline

02 / PROPOSED RUNBOOK

เสนอปรับ VM Resource หลังตรวจ Capacity และผลกระทบ

03 / VERIFY

รับ Telemetry ชุดใหม่ ตรวจ VM Health และ Service Probe

ตัวอย่างเส้นทางเมื่อได้รับอนุญาตแล้ว การเปลี่ยนแปลงจริงต้องผ่าน Policy และ Approval ตาม Tier ที่ตกลง · Verify ใช้ Telemetry ชุดใหม่และเกณฑ์ตรวจรับ ไม่ใช้คำตอบของ AI ยืนยันผล

SPECIALIST AGENTS / ONE OPERATING MODEL

ทีม Agent เฉพาะทาง
รับผิดชอบคนละส่วน ทำงานเป็นทีม

แบ่งบทบาทชัดเจนเพื่อให้ตรวจสอบได้ว่าใครวิเคราะห์ ใครเสนอแผน ใครดำเนินการ และใครตรวจผล โดยมี Orchestrator ส่งต่อบริบทและทีม Engineer กำกับ

01

OBSERVE

มองเห็นและเข้าใจ

Observability Agent

เชื่อม Metrics, Logs, Traces และ Events ให้เห็นสุขภาพของระบบและจุดที่ต้องตรวจต่อ

Telemetry context

Incident Analyst Agent

เชื่อม Alert ที่เกี่ยวข้อง สร้าง Timeline และเสนอสมมติฐานสาเหตุพร้อมหลักฐาน เมื่อยังไม่ชัดเจนส่งต่อ Engineer

Evidence & hypotheses
02

PROTECT & PLAN

ประเมินความเสี่ยงก่อนลงมือ

Security Agent

ตรวจ Configuration Drift และสิทธิ์ที่เกินจำเป็น เทียบกับ Baseline และจัดลำดับสิ่งที่ทีมควรตรวจสอบ

Risk & access review

Capacity Agent

วิเคราะห์แนวโน้มการใช้ Resource และข้อจำกัดของระบบ เพื่อเสนอ Capacity Plan ก่อนปัญหาขยาย

Capacity planning

Change Planner Agent

จัดทำ Change Plan ระบุขอบเขตผลกระทบ Pre-check เกณฑ์ตรวจรับ และ Recovery Plan ที่เหมาะกับงาน

Change proposal
03

OPERATE & VERIFY

ดำเนินการและยืนยันผล

Operations Agent

เรียกใช้เครื่องมือเฉพาะงานและ Runbook ที่ได้รับอนุญาต หลังผ่าน Policy และขั้นตอนอนุมัติของระบบ

Authorized execution

Verification Agent

ตรวจผลเทียบกับค่าก่อนเปลี่ยนแปลงและเกณฑ์ที่ตกลง หากไม่ผ่านให้หยุดงานและส่งต่อ Engineer

Post-change evidence
Agent Orchestrator

ประสานงานและส่งต่อบริบท โดยไม่มีสิทธิ์ยกระดับตัวเองหรือข้าม Policy Gate

ดูระดับสิทธิ์

INFRASTRUCTURE OPERATIONS / GUIDED SIMULATION

เห็นทุกขั้นตอน
ก่อนและหลัง Agent ลงมือ

ทดลอง Workflow แบบมี Approval Gate เลือกสถานการณ์เพื่อดูหลักฐาน แผนงาน และการตรวจผลที่แตกต่างกัน ข้อมูลทั้งหมดเป็นภาพจำลอง ไม่มีการเชื่อมต่อหรือเปลี่ยนแปลงระบบจริง

ข้อมูลจำลอง / Tier 3
SCENARIO / STORAGE-01

Storage ใกล้เต็ม กระทบ Database

01
ObserveObservability

ตรวจพบสัญญาณ

02
AnalyzeIncident Analyst

เชื่อมโยงหลักฐาน

03
PlanCapacity + Planner

เตรียม Change Plan

04
Policy & ApprovalIndependent Gate

รอ Engineer อนุมัติ

05
ExecuteOperations Agent

Runbook ตามขอบเขต

06
VerifyVerification Agent

ตรวจผลหลังเปลี่ยนแปลง

07
AuditEvidence Record

บันทึกผู้อนุมัติ การทำงาน และผลตรวจ

TelemetryAnalysis / PlanPolicy / ApprovalAction / Verified

Observe → Analyze → Plan → รออนุมัติ → Execute → Verify → Audit

Simulation แสดงการผ่านเกณฑ์ตาม Scenario เพื่ออธิบาย Flow ในระบบจริง หากหลักฐานไม่พอ Policy ไม่ผ่าน หรือ Verification ไม่สำเร็จ ต้องหยุดและส่งต่อ Engineer ตาม Runbook

AUTHORITY TIERS / CONTROL BY DESIGN

กำหนดระดับสิทธิ์ให้เหมาะกับงาน
พร้อมขอบเขตที่ตรวจสอบได้

Tier กำหนดสิทธิ์ในการทำงาน แยกจากขนาดหรือความสามารถของ Model เริ่มจาก Read-only แล้วเพิ่มขอบเขตเมื่อผ่านการประเมินและตกลงร่วมกัน

Observe

อ่านข้อมูล

ตรวจสุขภาพและแจ้งสัญญาณผิดปกติ โดยจำกัดข้อมูลตาม Tenant และระบบที่ได้รับอนุญาต

ไม่มีสิทธิ์แก้ไขระบบ

Recommend

เสนอแผน

วิเคราะห์หลักฐานและเตรียม Change Plan ให้ Engineer ตรวจสอบ ยังไม่สามารถเรียกเครื่องมือเปลี่ยนแปลงระบบ

Engineer ตรวจสอบข้อเสนอ

Approved Action

อนุมัติก่อนดำเนินการ

ดำเนินการตามแผนที่อนุมัติเท่านั้น ตรวจ Policy ขอบเขต และสิทธิ์อีกครั้งก่อนใช้เครื่องมือ

อนุมัติเป็นราย Change

Governed Automation

อัตโนมัติในขอบเขต

ทำงานเฉพาะ Runbook ที่ทดสอบและอนุญาตไว้ มีขีดจำกัดผลกระทบ Stop Conditions และการตรวจผล

ขยายขอบเขตต้องอนุมัติใหม่
ขอบเขตที่เลือก

Tier 1 · อ่านเฉพาะข้อมูลที่ได้รับอนุญาต ไม่มีสิทธิ์ใช้เครื่องมือแก้ไขระบบ

งานที่มีผลกระทบสูง เช่น ลบ Resource เปลี่ยน Access Policy หรือเปลี่ยน Topology ต้องกำหนดขั้นตอนอนุมัติของ Engineer ให้ชัดเจน Tier สูงขึ้นไม่ได้หมายถึงสิทธิ์แบบไม่จำกัด

LOCAL AI / CLEAR TRUST BOUNDARIES

บริบทของคุณ
อยู่ภายใต้การควบคุมของ Ruk-Com

ออกแบบ Local Inference ใน Environment ที่ Ruk-Com ควบคุม พร้อมกำหนดขอบเขตข้อมูล การเก็บรักษา และสิทธิ์เข้าถึงให้สอดคล้องกับ Deployment ของลูกค้า

Local Model เป็นส่วนหนึ่งของการควบคุม ต้องทำงานร่วมกับ Tenant Isolation, Access Control, Data Minimization และ Audit ไม่ใช่ใช้แทนมาตรการเหล่านี้

RUK-COM CONTROLLED ENVIRONMENT
Authorized context

คัดเฉพาะข้อมูลที่จำเป็น ปกปิดข้อมูลอ่อนไหวตาม Policy

Local Model Routing
คัดกรอง Eventวิเคราะห์ Incidentช่วยวางแผน Change
Independent Authorization

ระบบปลายทางตรวจสิทธิ์อีกชั้น Model ไม่มีสิทธิ์ข้าม Policy

Scoped Tools Audit Trail

ขอบเขต Inference, การเชื่อมต่อภายนอก และการใช้ข้อมูลเพื่อปรับ Model ต้องระบุไว้ในข้อตกลงก่อนเริ่มใช้งาน

SECURITY & ASSURANCE / BUILT INTO THE WORKFLOW

ความอุ่นใจที่มีหลักฐานรองรับ

ความน่าเชื่อถือของ AI Operations อยู่ที่สิ่งที่ตรวจสอบได้ ตั้งแต่ขอบเขตข้อมูลไปจนถึงผลของคำสั่ง ไม่ขึ้นอยู่กับคำตอบของ Model เพียงอย่างเดียว

Least-privilege access

แยก Identity ตามหน้าที่ จำกัด Tenant และ Resource ให้สิทธิ์เฉพาะที่จำเป็นกับงาน และทบทวนเมื่อขอบเขตเปลี่ยน

Scoped tools

ใช้เครื่องมือเฉพาะงานพร้อมตรวจ Input และ Parameter จำกัดคำสั่งอิสระ และบังคับ Authorization ที่ระบบปลายทาง

Policy before action

ตรวจ Resource เป้าหมาย ขอบเขตผลกระทบ ช่วงเวลาทำงาน และสถานะ Approval ก่อนดำเนินการ

Stop & escalate

เมื่อข้อมูลขัดแย้ง ความมั่นใจไม่พอ หรือเงื่อนไขไม่ผ่าน ให้หยุดส่งต่อ Engineer พร้อมหลักฐาน

Verify the outcome

เทียบผลกับ Baseline และ Acceptance Criteria บันทึกสิ่งที่ตรวจผ่านและยังต้องติดตาม ไม่ปิดงานเพียงเพราะคำสั่งรันสำเร็จ

Traceable decisions

บันทึกแหล่งหลักฐาน เวอร์ชันแผน ผู้อนุมัติ เครื่องมือที่ใช้ และผลตรวจ เพื่อให้ทีมทบทวนและปรับ Runbook ต่อได้

RUK-COM
ENGINEERING

AI-ASSISTED / ENGINEER-LED

มีทีมที่เข้าใจ Infrastructure
อยู่เบื้องหลังทุก Workflow

Ruk-Com ช่วยออกแบบการทำงานร่วมกันของ AI และทีม Operations ตั้งแต่เลือก Use Case วาง Policy ทดสอบ Runbook ไปจนถึงกำหนดผู้รับผิดชอบและ Escalation ให้ชัดเจน

Architecture review Runbook rehearsal Incident handover
01

Assess

สำรวจระบบ ข้อมูล ความเสี่ยง และงานที่ต้องการให้ Agent ช่วย

สิ่งส่งมอบขอบเขตงานและระบบที่เชื่อมต่อ
02

Design

กำหนด Agent, Tier, Identity, Policy และเกณฑ์ตรวจรับ

สิ่งส่งมอบสิทธิ์และเกณฑ์อนุมัติ
03

Validate

ทดสอบด้วยข้อมูลที่ได้รับอนุญาต รวมเคสไม่ผ่านเกณฑ์และการส่งต่อ

สิ่งส่งมอบผลทดสอบและเกณฑ์ตรวจรับ
04

Operate & Improve

ส่งมอบ Runbook ทบทวนผล และปรับขอบเขตตามการอนุมัติ

สิ่งส่งมอบRunbook และผู้รับผิดชอบ

QUESTIONS / BEFORE YOU START

เข้าใจขอบเขต
ก่อนเริ่มใช้งาน

Agent จะเปลี่ยนระบบเองหรือไม่?

ขึ้นอยู่กับ Tier และ Runbook ที่ตกลง Tier 1–2 ไม่มีสิทธิ์เปลี่ยนแปลง Tier 3 ต้องอนุมัติเป็นราย Change ส่วน Tier 4 ทำได้เฉพาะงานที่ผ่านการทดสอบและอนุญาตไว้ โดยทุก Action ยังต้องผ่าน Policy

ข้อมูลจะถูกส่งออกไปที่ไหน?

ออกแบบ Local Inference ภายใน Environment ที่ Ruk-Com ควบคุม ขอบเขตข้อมูล Retention การเชื่อมต่อภายนอก และการใช้ข้อมูลเพื่อปรับ Model ต้องกำหนดตาม Deployment และข้อตกลง ไม่ถือว่าข้อมูลทุกชนิดเข้าถึงได้โดยอัตโนมัติ

AI วิเคราะห์ผิดหรือไม่มั่นใจ ทำอย่างไร?

ให้ตรวจหลักฐานและเงื่อนไขของงานก่อนลงมือ เมื่อข้อมูลไม่พอหรือขัดแย้งกัน Workflow ต้องหยุดและส่งต่อ Engineer พร้อมบริบท รวมถึงทบทวนผลหลังเปลี่ยนแปลงเพื่อลดการตัดสินใจจาก Model เพียงอย่างเดียว

ทุกระบบ Rollback ได้ทันทีหรือไม่?

ไม่ใช่ทุกการเปลี่ยนแปลงจะย้อนกลับได้ เช่น Storage Resize บางรูปแบบ ต้องออกแบบ Recovery Plan และเงื่อนไขหยุดที่เหมาะกับ Runbook รวมถึงเตรียม Backup หรือขั้นตอนกู้คืนเมื่อจำเป็น

เริ่มจากระบบเดิมที่ใช้อยู่ได้หรือไม่?

เริ่มจากการประเมิน Telemetry เครื่องมือที่เชื่อมต่อได้ สิทธิ์ และความพร้อมของ Runbook จากนั้นเลือก Use Case ที่มีขอบเขตชัดเจน รายการ Integration และระดับบริการยืนยันร่วมกับทีมก่อนเริ่ม

RUK-COM AGENT / LET’S DESIGN YOUR OPERATING MODEL

ให้ AI ช่วยดูแลระบบ
ในขอบเขตที่คุณวางใจ

เริ่มจากระบบที่คุณใช้อยู่ งานที่ต้องการลดภาระ และระดับการควบคุมที่องค์กรต้องการ ให้ทีม Ruk-Com ช่วยวาง Agent, Policy และ Runbook ที่เหมาะกับคุณ

ความสามารถ Integration, Tier, Retention และขอบเขตการดูแล ยืนยันตาม Deployment และข้อตกลงบริการของลูกค้าแต่ละราย