MCP AI Platforma
Produkční multi-tenant AI platforma — chat, RAG, agenti, SSO a provozní orchestrace pro doménové aplikace
Klient
VKDATA / vlastní produkt
Role
Architekt & Lead Developer
Start
06/2024
Stav
Živé
Případová studie
MCP AI Platforma
Produkční multi-tenant AI platforma — chat, RAG, agenti, SSO a provozní orchestrace pro doménové aplikace
4+
Tenanti
12+
Služby
24/7
Provoz
Mapa dodávky
Multi-tenant architektura
Sdílený stack s oddělenými realmy, daty a provozními pravidly pro jednotlivé tenanty.
AI chat a RAG
Chat, znalostní báze a agent runtime oddělené od prezentační vrstvy.
SSO a RBAC
Keycloak realmy, role a bezpečné serverové PAT proxy pro webchat.
Opakovatelné nasazení
Docker, GitHub Actions, AWS ECR, Traefik a Ansible pro konzistentní releasy.
Přehled
MCP (Multi-tenant Control Platform) je páteřní AI a aplikační infrastruktura VKDATA. Na jednom stacku běží chat s agentem, RAG nad firemními znalostmi, orchestrace workflow, admin konzole a sdílené služby identity, messagingu a nasazení. Platforma dnes hostuje i doménové tenanty — například autoservis (smservis.cz), hospitality (podfarou.cz) a další aplikace — se společným edge routingem, image pipeline a monitoringem. Veřejný vstup: mcp.vkdata.cz.
Výzvy
Klíčové výzvy byly oddělit tenancy bez chaosu v provozu, skloubit AI odpovědi s auditovatelnými HTTP/SignalR toky, bezpečně spravovat PAT a realm-based přístup přes Keycloak a zároveň udržet CI/CD (ECR + Traefik) opakovatelné pro desítky mikroslužeb. Další tlak: konzistence auth napříč admin UI, webchatem a API gateway, plus provozní pozorovatelnost (Prometheus/Grafana) bez „černých děr“ mezi službami.
Řešení
Řešení stojí na .NET mikroslužbách (chat, orchestration, signalr, admin API), Nuxt 4 admin frontendu, Keycloak SSO/RBAC, PostgreSQL, Redis, RabbitMQ a Traefik s Let's Encrypt. Chat pro weby jde přes serverový proxy s PAT, realtime doplňuje SignalR hub. RAG a agent runtime jsou oddělené od prezentační vrstvy — tenanti sdílí platformu, ale data a realm zůstávají izolované. Nasazení: Docker Compose / swarm-ready image, GitHub Actions, AWS ECR a Ansible na VPS.
Technologie
Klíčové funkcionality
Multi-tenant architektura
Sdílený stack s oddělenými realmy, daty a provozními pravidly pro jednotlivé tenanty.
AI chat a RAG
Chat, znalostní báze a agent runtime oddělené od prezentační vrstvy.
SSO a RBAC
Keycloak realmy, role a bezpečné serverové PAT proxy pro webchat.
Opakovatelné nasazení
Docker, GitHub Actions, AWS ECR, Traefik a Ansible pro konzistentní releasy.
Výsledky
Jedna platforma zvládá AI asistenty, doménové aplikace i společnou provozní infrastrukturu.
Nový tenant lze napojit bez kopírování auth, deploy a observability vzorů od nuly.
Provozní toky jsou auditovatelné přes HTTP/SignalR a připravené pro další agentické scénáře.
Další kroky
Další kroky: prohlubování agentické vrstvy (nástroje, evaluation, release gates), lepší self-service onboarding tenantů, rozšíření knowledge pipeline a sjednocení provozních dashboardů pro agenty, releasy a SLA napříč tenanty.
Související reference
Zobrazit všechny projektySM Servis — Autoservis
SM Servis · Full-Stack Developer
Kompletní provozní systém autoservisu: online rezervace, zákaznický portál, fakturace,správa zakázek, platby, notfikace zákazníků a Google Calendar — live na smservis.cz
6
Workflow
Zobrazit projekt
Agentic Platform
VKDATA · Architekt
Experimentální vrstva nad MCP — AI agenti, tool calling, evaluation a řízené release pipeline
R&D
Fáze
Zobrazit projekt
Pod Farou
Pod Farou · Full-Stack Developer
Hospitality web a MCP tenant — prezentace, autentizace Keycloak a provozní napojení na platformové služby
B2C
Typ
Zobrazit projekt
Máte podobný projekt?