Živé

MCP AI Platforma

Produkční multi-tenant AI platforma — chat, RAG, agenti, SSO a provozní orchestrace pro doménové aplikace

Otevřít live

Klient

VKDATA / vlastní produkt

Role

Architekt & Lead Developer

Start

06/2024

Stav

Živé

Případová studie

MCP AI Platforma

Produkční multi-tenant AI platforma — chat, RAG, agenti, SSO a provozní orchestrace pro doménové aplikace

4+

Tenanti

12+

Služby

24/7

Provoz

Mapa dodávky

Multi-tenant architektura

Sdílený stack s oddělenými realmy, daty a provozními pravidly pro jednotlivé tenanty.

AI chat a RAG

Chat, znalostní báze a agent runtime oddělené od prezentační vrstvy.

SSO a RBAC

Keycloak realmy, role a bezpečné serverové PAT proxy pro webchat.

Opakovatelné nasazení

Docker, GitHub Actions, AWS ECR, Traefik a Ansible pro konzistentní releasy.

Nuxt 4.NETKeycloakPostgreSQLRedis

Přehled

MCP (Multi-tenant Control Platform) je páteřní AI a aplikační infrastruktura VKDATA. Na jednom stacku běží chat s agentem, RAG nad firemními znalostmi, orchestrace workflow, admin konzole a sdílené služby identity, messagingu a nasazení. Platforma dnes hostuje i doménové tenanty — například autoservis (smservis.cz), hospitality (podfarou.cz) a další aplikace — se společným edge routingem, image pipeline a monitoringem. Veřejný vstup: mcp.vkdata.cz.

Výzvy

Klíčové výzvy byly oddělit tenancy bez chaosu v provozu, skloubit AI odpovědi s auditovatelnými HTTP/SignalR toky, bezpečně spravovat PAT a realm-based přístup přes Keycloak a zároveň udržet CI/CD (ECR + Traefik) opakovatelné pro desítky mikroslužeb. Další tlak: konzistence auth napříč admin UI, webchatem a API gateway, plus provozní pozorovatelnost (Prometheus/Grafana) bez „černých děr“ mezi službami.

Řešení

Řešení stojí na .NET mikroslužbách (chat, orchestration, signalr, admin API), Nuxt 4 admin frontendu, Keycloak SSO/RBAC, PostgreSQL, Redis, RabbitMQ a Traefik s Let's Encrypt. Chat pro weby jde přes serverový proxy s PAT, realtime doplňuje SignalR hub. RAG a agent runtime jsou oddělené od prezentační vrstvy — tenanti sdílí platformu, ale data a realm zůstávají izolované. Nasazení: Docker Compose / swarm-ready image, GitHub Actions, AWS ECR a Ansible na VPS.

Technologie

Nuxt 4.NETKeycloakPostgreSQLRedisRabbitMQSignalRTraefikDockerAWS ECRPrometheusGrafana

Klíčové funkcionality

Multi-tenant architektura

Sdílený stack s oddělenými realmy, daty a provozními pravidly pro jednotlivé tenanty.

AI chat a RAG

Chat, znalostní báze a agent runtime oddělené od prezentační vrstvy.

SSO a RBAC

Keycloak realmy, role a bezpečné serverové PAT proxy pro webchat.

Opakovatelné nasazení

Docker, GitHub Actions, AWS ECR, Traefik a Ansible pro konzistentní releasy.

Výsledky

  • Jedna platforma zvládá AI asistenty, doménové aplikace i společnou provozní infrastrukturu.

  • Nový tenant lze napojit bez kopírování auth, deploy a observability vzorů od nuly.

  • Provozní toky jsou auditovatelné přes HTTP/SignalR a připravené pro další agentické scénáře.

Další kroky

Další kroky: prohlubování agentické vrstvy (nástroje, evaluation, release gates), lepší self-service onboarding tenantů, rozšíření knowledge pipeline a sjednocení provozních dashboardů pro agenty, releasy a SLA napříč tenanty.

Máte podobný projekt?

Kontaktujte nás