Orkiestracja rozmów, AI i operacji
Jeden widok dla połączeń, agentów AI, routingu, integracji, jakości mediów i kontrolowanych zmian — od pierwszego sygnału SIP do końcowego wyniku biznesowego.
Start pilota
Sprawdzanie konfiguracji…
Callchestra analizuje tożsamość, agenta, wiedzę, telefonię, integracje, Action Worker, transfery, guardrails i operacje.
Profil klienta i polityka pilota
Snapshot testu akceptacyjnego
Zapisuje aktualny wynik i checklistę jako audytowalny punkt odniesienia.
Kontrolowane wdrożenie pilota
Granica bezpieczeństwa: live Voice AI może być ograniczone do zatwierdzonego okna, wersji, funkcji, liczby rozmów i minut AI. Przygotowanie i zatwierdzenie wymagają dwóch różnych ownerów; preflight i acceptance pozostawiają audytowalne manifesty SHA-256.
Przygotuj nowy controlled pilot
Wdrożenia
Wybrane wdrożenie
Preflight
Live acceptance
Partnerzy, bundle’e i wynik pilota
Granica zaufania: klient sam nadaje partnerowi zakresowy i wygasający grant. Workspace partnera pokazuje agregaty bez PII rozmówców. Bundle nie zawiera credentials, jest wdrażany jako wyłączony i wymaga oddzielnego zatwierdzenia. Promocja pilota wymaga świeżego raportu i dwóch różnych ownerów.
Workspace partnera
agregaty bez caller PIIGranty supportu klienta
customer-owned · scopes · expiryUtwórz organizację partnera lub grant supportu
Bundle’e konfiguracji
bez credentials · apply disabledAplikacje bundle’i
preview → second owner → applyReconciliation kosztów
estimated vs provider actualImportuj dane kosztowe providera
Raporty i promocje pilota
PII-free evidence + four-eyesUtrzymanie, incydenty i handoff operacyjny
Granica operacyjna: zmiany wymagają jawnego okna serwisowego i rollbacku, incydenty mają audytowany timeline oraz SLA, pakiety wdrożeniowe nie zawierają sekretów, a finalny handoff pilota wymaga świeżych dowodów i drugiego ownera.
Kalendarz zmian
customer approval · rollback · auditPrzygotuj okno serwisowe
Support incidents
P1–P4 · SLA · customer timelineOtwórz incydent
Partner deployment packs
secret-free · signed · customer approvedPrzygotuj pakiet wdrożeniowy
Provider billing adapters
normalized CSV → M7B reconciliationImportuj CSV
Finalny handoff pilota
fresh evidence · second owner · PII-free ZIPGeneruj handoff
Cykliczne utrzymanie, change freeze i automatyzacja providerów
Granica operacyjna: recurring maintenance materializuje audytowane okna zmian, change freeze blokuje automatyzację fail-closed, a ITSM/paging/privacy korzystają wyłącznie z customer-owned bindings i trwałego Action Gateway. Apply oraz rollback bundle’a wymagają zatwierdzonego preview i nie deklarują automatycznego przywrócenia zmian zewnętrznych.
Portfolio partnera
zagregowany widok bez danych rozmówcówRecurring maintenance
daily / weekly / monthly · deterministyczne occurrence keysDodaj harmonogram
Change freeze
four-eyes · scope · emergency overridePrzygotuj freeze
Provider bindings
ITSM · paging · privacyDodaj binding
Provider sync
Action Gateway · idempotency · remote IDDeployment automation
immutable snapshot · second owner · apply/rollback through durable jobsPrzygotuj apply istniejącego bundle preview
Użytkownicy i role
Keycloak uwierzytelnia użytkownika, a membership w Callchestra jest źródłem prawdy dla dostępu do tenanta. Model AI nie ma dostępu do tej konfiguracji.
Dodaj istniejącą tożsamość OIDC
Gotowość do wydania GA
Granica zaufania: dress_rehearsal potwierdza lokalną procedurę. M8A dodaje niezależny orchestrator, osobny signer Ed25519, restore drill, off-host-like storage, egress HA i wielotenantowy soak. Status passed dla production_evidence wymaga ważnego, niezależnie podpisanego bundle’a oraz zewnętrznie zweryfikowanych dowodów.
Checks i dowody
—Profile środowiska
tenant-scopedUtwórz profil gotowości
Evidence catalog i kanały wydań
Granica zaufania: lokalny generator tworzy inspectable, best-effort SBOM. Promocja stable wymaga podpisanego evidence, zakończonego skanera, czystego vulnerability gate, zadeklarowanego kompletnego SBOM, versioned object binding, zgodności N-1 i dwóch zweryfikowanych tenantów.
Kanały
tenant-scopedOstatnie promocje
four-eyesGenerator i test lokalny: .\test-local-supply-chain.ps1. GitHub attestations są opcjonalne i pozostają niezależne od podpisu Callchestra Ed25519.
Digest-pinned obrazy, migracje i canary rollback
Fail closed: kanały canary/stable mogą wymagać podpisanego indeksu M8D. Completeness gate wymaga jednego archiwum źródłowego oraz wszystkich 12 usług z build matrix; indeks wiąże też digesty OCI, SBOM, skany obrazów, dwie próby builda i ocenę migracji expand/contract.
Artefakty ostatniego indeksu
digest-pinnedCanary policies i oceny
rollback gateLokalne narzędzia: .\test-local-artifact-registry.ps1, scripts/lint-m8d-migrations.py oraz scripts/compare-m8d-builds.py.
Publikacja obrazów i kontrolowany rollback
Granica zaufania: wdrożenie może użyć wyłącznie publikacji powiązanej z podpisanym indeksem M8D, digest-pinned obrazami, zweryfikowanymi podpisami, SBOM, provenance, vulnerability attestations i wynikiem pull-by-digest. Lokalny deployer działa domyślnie w trybie symulacji; dostęp do Docker socket wymaga osobnego, jawnego overlaya.
Ostatnie publikacje
registry + attestationsCele wdrożeniowe
four-eyes + fail closedOstatnie deployment runs
deploy / rollback / verificationLokalny odbiór: .\test-local-oci-delivery.ps1. Rzeczywista publikacja registry: .\test-local-oci-registry.ps1. Tryb z Docker socket jest odseparowany w docker-compose.m8e-docker-socket.yml.
Zewnętrzne dostarczanie i bramka ruchu canary
Granica zaufania: Control Plane nie otrzymuje prywatnego klucza runnera ani Docker socketu. Runner podpisuje każde żądanie Ed25519, Runtime Agent wykonuje tylko allowlistowane cele, a osobny gateway dostarcza mierzalny snapshot staged traffic. Lokalny registry bez TLS pozostaje wyłącznie dress rehearsal.
Registry profiles
TLS · auth · immutable tags · referrersDeployment runners
Ed25519 · capabilities · heartbeatCanary evaluations
10% → 50% → 100% · SLO gateLokalny odbiór: .\test-local-m8f-external-runner.ps1 oraz .\test-local-m8f-traffic-rollback.ps1. Docker socket jest dostępny wyłącznie przez jawny overlay docker-compose.m8f-runtime-socket.yml.
Centrum operacyjne
Aktywne alerty
lokalna ocena control planeLimity bezpieczeństwa i kosztów Voice AI
Limit 0 oznacza brak limitu dla minut lub kosztu. Szacunek kosztu jest lokalnym mechanizmem ochronnym, a nie odczytem faktury dostawcy.
Integracje
Sekrety są szyfrowane przed zapisem w PostgreSQL. Panel pokazuje tylko informację, że sekret istnieje, i jego bezpieczny hint.
Dodaj integrację
Kolejka operacji i DLQ
Terminy i rezerwacje
Sprawdź dostępność
Nowa rezerwacja
Governance, tenant canary, backup/restore gate i recovery proof
Bezpieczna granica alpha.5: standardowy start pozostawia governance w observe i execution wyłączone. Lokalna mutacja jest dostępna wyłącznie po ręcznym włączeniu w izolowanym labie, dla owner-approved erase/anonymize, z drugim różnym ownerem, ponownym legal-hold/freshness checkiem, workerem z lease i niezależną weryfikacją. Zewnętrzni providerzy pozostają manual_required; nagrywanie nadal jest wyłączone.
Aktywne polityki governance
Privacy requests, preview i kontrolowany lokalny execution plan
Identyfikator jest normalizowany i indeksowany jako HMAC; numer telefonu ani e-mail nie są zapisywane w rekordzie żądania.Nowe żądanie
Rejestr żądań
Administrator lub ownerLegal holds
Aktywny hold blokuje planowaną operację destrukcyjną dla całego tenanta, subjectu albo pojedynczej encji.Stan lokalnej warstwy telefonicznej
Oczekiwanie na adapter.
Brak danych.
DID 9002 · automatyczny test dwukierunkowego RTP
Answer, busy, decline, no-answer, unreachable i fallback callback
Caller A-leg → TLS/SRTP AI-leg → kontrolowany human B-leg
DID: —
Tryb bazowy nie publikuje SIP ani RTP do Windows. Overlay PBX wystawia profil 5091 i RTP dopiero po świadomym uruchomieniu start-home-pbx-lab.ps1. Event Socket 8021 pozostaje na loopbacku.
RTP dla PBX: — · kodeki PCMA/PCMU · 20 ms.
Voice AI Runtime
Brak danych.
Webhook: —
zaakceptowane: —
region: —
.\test-local-ai-simulation.ps1 -Scenario callback.\start-local-tunnel.ps1.\configure-openai-voice.ps1 -ProjectId <ID> -Region eu -Restart.\show-ai-status.ps1M4C: aktywna trasa 9010 ma tryb ai_edge. FreeSWITCH utrzymuje caller leg, a request_handoff zastępuje nogę AI kontrolowanym target leg bez provider-native REFER.
FreeSWITCH edge + agent AI + human handoff
M4C zachowuje bezpłatne testy lokalne, a live Voice AI uruchamia dopiero po jawnej konfiguracji projektu, publicznego SDP, routera i firewalla.
Ładowanie…
- Tenant ID
- —
- Slug
- —
- Strefa
- —
W przeglądarce tenant i rola wynikają z uwierzytelnionej sesji OIDC oraz membershipu. Nagłówek X-Tenant-ID pozostaje wyłącznie zgodnościowym bypass-em dla lokalnych skryptów operatorskich. Internal API telefonii i Voice AI jest podpisane HMAC.
Trasy telefoniczne
Dodaj kolejną trasę laboratoryjną
Zatwierdzone cele transferu
Model AI nie otrzymuje możliwości wybrania dowolnego numeru. Transfer może zostać wykonany wyłącznie do celu przypisanego przez administratora do konkretnej trasy.
Dodaj lub edytuj cel transferu
Ostatnie połączenia
Callbacki i zgłoszenia
Dodaj callback ręcznie
Baza wiedzy
Dodaj wpis wiedzy
Agenci
Ostatnie zdarzenia audytowe
PostgreSQL, migracje, tenant scoping, HMAC i audit.
FreeSWITCH, SIPp, adapter ESL, routing, RTP i korelacja połączeń.
OpenAI Realtime SIP, sideband, wiedza, callbacki, transkrypcja i symulacja bez kosztu.
Allowlista celów, provider REFER, business hours, fallback callback i timeline transferu.
Kontrolowany edge FreeSWITCH, answer/busy/decline/no-answer/unreachable, caller ID, callback i wielonogowy CDR.
Caller leg na FreeSWITCH, TLS/SRTP do OpenAI oraz kontrolowane zastąpienie AI-leg przez human B-leg.
Reconciler, synthetic probes, metryki SIP/RTP, Prometheus/Grafana, alerty i limity kosztowe.
Keycloak OIDC, PKCE, membershipy, role, onboarding, readiness score i test akceptacyjny.
Action Gateway, retry i DLQ, szyfrowane integracje, kalendarz oraz webhook/e-mail/SMS.
Wersjonowane polityki, pseudonimowy subject index, zredagowane segmenty transkrypcji i observe-only inventory.
Fresh backup/restore gate, tenant-scoped canary, recovery checkpoints, lease takeover, external-task attestation i proof repair.
Controlled pilot deployment, two-owner approval, preflight, call/minute caps i live acceptance evidence.
Partner workspace, customer-owned support grants, repeatable tenant bundles, authoritative provider cost reconciliation, pilot report i four-eyes promotion.
Maintenance calendar, audytowane incydenty, deployment packs, billing adapters i pilot handoff.
Recurring maintenance, change freeze, ITSM/paging/privacy provider automation oraz kontrolowany apply i rollback bundle’i.
Controlled GA readiness, DR evidence, provider contracts, egress policy, signed release pack i four-eyes approval.
Controlled GA rollout: zewnętrzne HA/DR, live provider sandbox evidence i drugi rzeczywisty klient.