技術ホワイトペーパー · v1.2

VibeBI はこう 動きます。

エージェント型メダリオン Alchemist、ガバナンスされたセマンティックレイヤー、二平面アクセスモデル — すべてお客様の敷地内で稼働します。これがマジックの下にあるアーキテクチャです。

1 · 概要

VibeBI は生ウェアハウスをガバナンスされたセルフサービス BI に変える、オンプレミスの企業向け分析プラットフォームです。契約は共有しつつ責任を分けた、三つのプロダクトサーフェスで構成されます:

  • VibeBI Desktop — パワーユーザーおよび管理画面:BI Agent(レポート)、DG Agent(データガバナンス)、Explorer、Store、認証とアクセスの画面。
  • VibeBI Web — ガバナンスされたレポート共有リンクの発見とオープンに使う、軽量で読み取り専用のコンシューマー画面です。
  • VibeBI Server — ヘッドレスのオンプレミス・コントロールプレーン:ID、アクセス制御、レポートストア、スケジューリング、監査、ウェアハウスブローカー、LLMゲートウェイ。

VibeBI は独自の組み込みエージェントエンジンを同梱します。起草の多くはエージェントが行い、人のスチュワードと IT カストディアンは認証ゲートを通じて承認と実行をします。ボトルネックになることはありません。

設計スタンス。 ライブのウェアハウスの真実はツールとサービスにあり、静的なプロンプトのスナップショットにはありません。エージェントはすべての回答をライブセマンティクスと読み取り専用ゴールドクエリに根拠づけます。

2 · アーキテクチャ

プラットフォームはエージェントランタイム(ユーザーのノート PC 上)とコントロールプレーン(オンプレミスサーバー)を分離します。ウェアハウスと LLM の認証情報はエンドユーザー端末に届きません。

flowchart LR
  subgraph client["User laptop"]
    DT["VibeBI Desktop"]
    SC["Agent sidecar :4580
VibeBI agent engine"] DT --> SC end subgraph server["On-prem server :8080"] AUTH["Auth / SSO"] BRK["Warehouse broker
read-only SQL"] GW["LLM gateway"] STORE["Report store
Postgres + object store"] ACL["Access control"] end CH[("Warehouse (EDW)
bronze · silver · gold")] WEB["VibeBI Web viewer"] SC --> AUTH SC --> BRK SC --> GW BRK --> CH DT --> STORE WEB --> AUTH WEB --> STORE STORE --> ACL
コンポーネントポート責任
エージェントサイドカー4580組み込みエージェントを実行し、ターンをデスクトップへストリームします
プラットフォームサーバー8080設定、ガバナンス、ブローカー、ゲートウェイ、ストア、監査
ウェアハウス(EDW)ブロンズ着地、シルバービュー、ゴールドビュー

3 · Alchemist(メダリオン)

VibeBI の範囲 はブロンズから始まります — 取り込み後です。ガバナンスされたメダリオン(ブロンズ → シルバー → ゴールド+セマンティクス)でデータを昇格します。唯一の厳格なルールは次です。 ゴールドをブロンズから直接構築することはありません。認証済みシルバービューが先に必要です。

flowchart LR
  B["Bronze
source-shaped landing
source__entity"] --> S["Silver
silver_<domain>
conformed views"] S --> G["Gold
gold_<domain>
facts & dims"] G --> SEM["Semantics
entities · grain · tags"] SEM --> CR["Create / Web
published gold only"]
レイヤーパターンオブジェクト提供:
ブロンズbronze_<source>ソーステーブル取り込み/IT
シルバーsilver_<domain>CREATE VIEWエージェントが起草 · スチュワードが承認
ゴールドgold_<domain>CREATE VIEWエージェントが起草 · スチュワードが公開
セマンティクスvibebi_semanticメタデータシルバー由来のマニフェスト

ステージ 1(ブロンズ → シルバー)はプロファイリング、データ品質分析、適合、ドメイン/分類の提案をカバーします。ステージ 2(シルバー → ゴールド)はエンティティ解決、マニフェストとゴールドビューの起草、検証、修復ループをカバーします。物理データベース名はデプロイ設定であり、バイナリにハードコードされていません。

4 · セマンティックレイヤー

セマンティックレイヤーがレポートを耐久的にします。ダッシュボードを物理テーブルに束縛する代わりに、VibeBI は次を公開します: エンティティ、粒度、マッピング、認証済み指標、ゴールドモデルのメタデータ 一つの契約を通じて。

  • 認証済み指標 — スチュワード承認済みのメジャー(式、粒度、ゴールドへのバインド付き)。定義は一つ、どこでも再利用します。
  • ビジネス用語集 — 会社/チーム/個人スコープの用語(定義とエイリアス付き)をエージェントセッションに注入します。
  • フィールドタグ — 公開されるすべてのフィールドに、1つ以上のデータドメインと分類レベルが付きます。

レポートがセマンティックレイヤーを読むため、上流のスキーマ変更はシルバー→ゴールドのマッピングで吸収され、下流レポートは書き換えなしで動き続けます。

# Agent discovery contract
GetSemantics      # entities, tables, grains, mappings, certified metrics
QueryVibeBIGold  # read-only SQL against published gold for real answers

5 · ゴールド BI 学習(自己成長ループ)

ゴールドは一度きりの公開ではありません。VibeBI は次を捕捉します: すべての BI Agentターンからの需要シグナル — ユーザーの質問、ライブプローブからの疎/null指標、クエリエラー、結合の欠落、アシスタントが答えられなかったエンティティを、ビジネスドライバー・マニフェスト・結合へのスチュワードレビュー付き改善に変えます。

flowchart LR
  BI["BI Agent turns
chat + gold/silver probes"] --> SIG["Learning signals
catalog backlog"] SIG --> PROC["Process backlog
drivers · joins · hints"] PROC --> STW["Steward review
Gold → BI Learning tab"] STW --> GOLD["Approve drivers
publish manifests · build gold"] GOLD --> SEM["Updated semantics
fewer gaps next turn"] SEM --> BI

スチュワードが統制を維持します。 提案が作成するもの: bi_learning ビジネスドライバー(次の中): 提案 状態のままです。疎な指標のマニフェスト再構築は次に戻ります: 下書き 再公開まで。スチュワードは段階的に処理するか、次を実行できます: フルパイプライン (処理 → 承認 → 公開 → ゴールド構築)をデスクトップから行います。

シグナル典型的な結果
繰り返しのユーザー質問ビジネス上の質問、または LLM でクラスタした bi_learning ドライバー提案
プローブ内の疎/null 指標マニフェスト再構築のヒント。任意の自動再構築(下書き)
クエリ/結合の失敗関係のヒント。マニフェスト結合のエンリッチ
未カバーのエンティティゴールドのギャップに対する新しいドライバー提案

BI Agentはコンパクトな 学習ギャップ セクションを後続ターンで受け取ります(疎なメジャー、未カバーのエンティティ、保留中のドライバー)。既知の null 列を再プローブせず、正直に答えます。DG Agent はビジネスドライバー再生成時に同じバックログを使います。

二重用途。 Desktop の BI Learning タブ、DG WarehouseGovernance アクション(list_gold_learning, process_gold_learning, run_gold_learning_pipeline)、プラットフォーム HTTP ルートは一つのサーバー実装を共有します。UI 専用の影のパイプラインはありません。

6 · エージェントエンジン

VibeBI は専用に組み込んだエージェントランタイムを実行します。汎用チャットボットではありません。二つのエージェント役割が製品を駆動します:

エージェントサーフェス行うこと
DG Agentデータガバナンスブロンズをプロファイルし、シルバー/ゴールドビューとセマンティックマニフェストを起草し、ドメイン/分類タグを提案します
BI AgentBI/作成計画し、ライブセマンティクスに根拠づけ、ゴールドを照会し、ガバナンスされたレポート成果物を構築します

7 · ガバナンスモデル

アクセス制御は次を使います: 直交する二つの平面。クライアントが定義し、すべてのフィールド、クエリ、レポート、共有に適用されます。

平面 A — データドメイン(事業トピック)

事業が所有するトピック領域(Revenue、Supply Chain、HR Compensation)。任意のサブドメイン付き。各ドメインには オーナー がアクセス申請を承認します。事業上の責任者であり、技術的なテーブル構築者ではありません。

平面 B — 機微度階層

階層お名前典型的な用途
0開く社内の一般公開は許容されます
1標準チームを横断した日常の業務利用
2機微限定された対象、より強い統制
3ガード付き厳格な need-to-know、最大限の保護

役割(RACI)

  • データドメインオーナー — ドメインへのアクセス権者を決め、アクセス申請を承認し、機微な公開に共同署名します。
  • データスチュワード — データの意味:定義、粒度、指標、マニフェスト承認、DQ認証、および ゴールド BI 学習 (チャット信号を処理 → ドライバー承認 → ゴールド公開)。
  • データカストディアン(IT) — パイプラインの実行方法:DDL実行、パフォーマンス、バックアップ、緊急時対応。

8 · 派生レポートアクセス

これが中核のアクセス規則であり、迂回はありません:

派生アクセス。 ユーザーは 構築、閲覧、または共有できます。対象は レポートです。条件は、次への実効アクセスです: すべての データドメインと分類(使用元: すべてのフィールド) そのレポート内。

レポートレベルの付与(ロール、共有リンク)は 縮小する アクセスに限られ、基盤データの権限を超えて広げてはなりません。複数のシルバーテーブルから構築したゴールドモデルは、次を継承します。 和集合 のドメインタグを継承するため、継承されたすべてのドメインの所有者が承認者になります。

アクション施行ポイント
作成/構築権限のないゴールドクエリはブローカーが拒否。マニフェストが未完なら公開をブロック
プレビュー/レンダーサーバーが権限をレポートマニフェストと再計算します
ストア一覧完全にアクセス可能なレポートのみ表示(または理由付きでロック表示)
共有リンクリゾルバーが閲覧者権限をレポートマニフェストと照合します

9 · デプロイ

100% オンプレミスが私たちの強みです — VibeBI はネットワーク内で完結して動作し、ウェアハウス認証情報とモデルキーは外に出ません。パイロットは単一VMの Docker Compose 導入、本番は製品の再設計なしで HA クラスタに強化できます。

オンプレミスが既定であり、唯一の選択肢ではありません。同じアーキテクチャを次へデプロイできます: ご希望のクラウド — パブリック、プライベート、ハイブリッド、またはマルチクラウド — データレジデンシーと運用方針に合わせて、コントロールプレーンとウェアハウスを配置できます。

サーバーは意図的に 軽量 — 汎用ハードウェア上で快適に動作する軽量バイナリです。エージェントによる計算(プロファイリング、セマンティック抽出、モデル生成、レポート起草)はすべて 各ユーザーのデスクトップクライアントに分散であり、サーバー上ではありません。サーバーはガバナンス、ブローカリング、配信のみを担うため、ユーザー数が増えてもサーバー側リソースは小さく保てます。

データを重視するお客様向けに、VibeBI は次をサポートします: 完全エアギャップ導入:100% オンプレミス、インターネット依存ゼロ、社内 LLM で稼働します。データ、クエリ、メタデータはネットワークから出ません。サーバー、デスクトップクライアント、LLM 全体が境界内の閉じたループとして動作します。

  • 作成エージェントはユーザーのノート PC 上で動作します(同時作成者は約 100)。
  • Web ビューアーは PC とモバイルのカジュアル利用者向けです(同時約 500)。
  • 本番では次を出荷します: コンパイル済み成果物 — ランタイムイメージにソースは含めず、本番にソースマップも置きません。
  • レポートの保存形式: .report.ts +生成 HTML を、ACL ゲート付き API 経由で描画します。

10 · セキュリティ不変条件

どの導入でも譲れない五点があります:

  1. ウェアハウス認証情報をクライアント端末に置かない — ゴールドとセマンティクスはすべてサーバーブローカー経由で流れます。
  2. LLM キーをクライアント端末に置かない — サーバーゲートウェイ、または発行された短命トークンのみです。
  3. 共有リンクは capability URL です — 不透明なID+SSO/ACL+短命なレンダートークンであり、静的なHTMLパスではありません。
  4. レポートアクセスはデータ権限から派生します — 単独のレポート権限でドメイン+分類の付与を迂回することはできません。
  5. 本番ではコンパイル済み成果物をデプロイします — 含めません: src/ をランタイムイメージに含めません。

11 · テクノロジースタック

レイヤーテクノロジー
ランタイムBun(サーバー+サイドカー)、Rust(デスクトップシェル)
エージェントエンジン専用に組み込んだ VibeBI Agentランタイム
ウェアハウスウェアハウス非依存 — ほとんどの SQL ウェアハウス(デモでは ClickHouse を使用)
コントロールプレーンストアPostgreSQL(設定、ガバナンス、メタデータ)+オブジェクトストア
IDOIDC/SAML SSO
レポート.report.ts +生成 HTML、ACL ゲート付きレンダー API
パッケージングDocker Compose(パイロット)→ HA クラスタ(本番)

BI を、いま始めましょう。

デスクトップアプリ、サーバー、SimEDW サンプルデータをダウンロードし、午後のうちに最初のガバナンス済みウェアハウス構築を進められます。

クイックスタート → プロダクトプレビュー サンプルデータを見る