Orlok
Self-hosted · Accesso anticipato

Colleghi virtuali per i tuoi uffici

Una piattaforma self-hosted in cui il tuo team lavora insieme a colleghi virtuali: imparano come lavora il tuo ufficio, operano sui tuoi sistemi e non escono mai dalle regole che fissi tu.

Max
Collega sistemista · Ufficio IT
Tu: La intranet è di nuovo lenta. Puoi controllare web-01?
Max:

I worker di nginx su web-01 sono bloccati, come il mese scorso. Il runbook dell'ufficio dice di riavviare il servizio: mi serve la tua approvazione.

Dalla wiki:Intranet · web-01Runbook: riavvio nginx
In attesa della tua approvazioneweb-01
systemctl restart nginx

Perché Orlok

Un collega in più, davanti ai tuoi server

Legge, verifica e interviene come farebbe una persona.

Lo guidi da dove sei

Dal computer o dal telefono: ricevi un avviso quando serve il tuo intervento e approvi direttamente in chat.

I tuoi dati restano tuoi

Gira sui tuoi server, le tue credenziali sono cifrate e i colleghi le usano senza mai vederle.

Scegli tu il modello

Anthropic, OpenAI o un modello locale con Ollama, anche senza connessione a internet.

Pensato per chi manda avanti l'ufficio

Una sola installazione, modellata su come lavora la tua azienda. Un tecnico la configura una volta; usarla non richiede saperlo fare.

Self-hoster e sistemisti

Il tuo hardware, i tuoi modelli, le tue regole.

  • Gira sul tuo server con Docker Compose
  • Funziona completamente offline con Ollama
  • Comandi analizzati e verificati, mai eseguiti alla cieca

Reparti IT di piccole e medie imprese

Un collega helpdesk e sistemista che conosce la tua infrastruttura.

  • Wiki dell'ufficio aggiornata da documenti e conversazioni
  • Interventi sui server via SSH e PowerShell, con approvazione
  • Piani passo passo con output in tempo reale

Aziende con più uffici

Uffici e conoscenze separati, una sola installazione.

  • Ogni ufficio ha la sua wiki e i suoi strumenti; ognuno crea i propri colleghi
  • Persone invitate via email, con un ruolo in ogni ufficio
  • Audit append-only di ogni modifica e intervento

Tutto ciò che serve a un collega virtuale per essere utile

Memoria, strumenti reali e regole chiare, in un'unica piattaforma self-hosted.

Uffici e colleghi virtuali

  • Colleghi personali: ognuno crea i propri, con un ruolo e delle istruzioni
  • Gli amministratori decidono cosa ognuno può delegare, con i profili dei colleghi
  • Configurazione iniziale guidata: ogni installazione parte vuota

La wiki dell'ufficio come memoria

  • I colleghi consultano la wiki prima di rispondere e citano le pagine usate
  • Cose da tenere proposte dalle tue conversazioni, visibili solo a te
  • Grafo della conoscenza, stato delle pagine e revisione guidata di ciò che è superato

Operazioni reali

  • Server via SSH e PowerShell, da un runner isolato
  • Le credenziali di ognuno e le approvazioni direttamente in chat
  • Piani in più passi e strumenti MCP per ufficio, da un catalogo pronto

I modelli che preferisci

  • Provider Anthropic, OpenAI e compatibili OpenAI
  • Ollama e un modello di embedding integrato per funzionare tutto in locale
  • Conversazioni lunghe tenute entro la finestra di contesto di ogni modello

Chat da desktop e mobile

  • Le risposte proseguono anche se chiudi la pagina: le riprendi da un altro dispositivo
  • Installabile come app sul telefono
  • Inglese e italiano, dieci temi chiari e scuri

Notifiche

  • Email e push quando un'approvazione aspetta te
  • Un messaggio quando un intervento differito termina
  • Dispositivi connessi visibili e disconnettibili

Una wiki che ricorda come lavora il tuo ufficio

I colleghi virtuali tengono da soli la wiki dell'ufficio, e resta una memoria di cui ti puoi fidare.

Non si perde niente in silenzio

Quello che non vale più viene marcato come superato, con la data, e finisce in fondo alla ricerca invece di sparire. I colleghi modificano il testo esatto che intendono, e una riscrittura che butterebbe via gran parte di una pagina viene fermata, a meno che il collega non dichiari che il taglio è voluto.

Dati tenuti distinti, contraddizioni con le prove

Ai colleghi viene detto di non fondere mai affermazioni con numeri, indirizzi, versioni o date diverse, e una riscrittura che fa sparire un indirizzo, una data o un comando lo dice, così si può rimettere. Una contraddizione segnalata in revisione deve citare la pagina parola per parola, quindi niente di inventato.

Una ricerca pensata per l'IT

Indirizzi IP, nomi di host e codici si trovano esatti. Ogni ufficio aggiunge i propri gruppi di sinonimi, come vpn, tunnel e site to site, accanto a un vocabolario IT integrato in italiano e inglese.

Una mappa di ciò che sai

Ogni pagina mostra le sue pagine correlate. La mappa interattiva raggruppa gli argomenti e indica collegamenti sorprendenti, pagine ponte, pagine isolate e argomenti legati poco.

Scansioni lette sul tuo server

PDF, file Office e altri documenti vengono letti sul tuo server, e le scansioni con un OCR in italiano e inglese incluso in Orlok, senza bisogno di rete. Le parole illeggibili vengono marcate [illegible], mai indovinate. Il collega che archivia un documento lavora tramite il tuo provider di modelli, o un modello locale con Ollama.

Porta le tue note, non le tue password

Importa da Joplin, Obsidian o Notion mantenendo i link. Quello che sembra una password, una chiave o un token viene tolto prima di arrivare nella wiki condivisa.

Avvio rapido

Un database, l'app e un runner isolato, avviati insieme con Docker Compose. Ti serve un server con Docker.

  1. Imposta i segreti

    Copia le impostazioni di esempio e compila l'indirizzo pubblico e tre chiavi generate.

    cp .env.production.example .env.production# ORLOK_PUBLIC_URL: the address people will useopenssl rand -base64 32   # ORLOK_SECRET_KEYopenssl rand -hex 24      # POSTGRES_PASSWORDopenssl rand -hex 32      # ORLOK_RUNNER_TOKEN
  2. Avvia Orlok

    Le immagini vengono costruite sul tuo server e le migrazioni del database partono da sole.

    docker compose --env-file .env.production up -d --build
  3. Apri la configurazione iniziale

    Visita l'indirizzo che hai impostato (porta 8080 di default): dai un nome all'azienda e crea l'amministratore, poi aggiungi il primo provider di modelli.

Orlok è in accesso anticipato: il pacchetto di installazione viene condiviso su richiesta. Richiedilo

Sicuro per progettazione, sulla tua infrastruttura

I colleghi virtuali agiscono su sistemi reali, quindi ogni azione segue le tue regole.

La tua infrastruttura

Un'installazione per azienda, sui tuoi server. La wiki è indicizzata da un modello incluso in Orlok, quindi le tue pagine non escono per diventare ricercabili: fuori va solo ciò che chiedi al provider di modelli che configuri.

Offline quando serve

Con Ollama e il modello di embedding integrato, Orlok funziona senza alcun servizio cloud.

Credenziali cifrate

Chiavi dei provider e credenziali sono cifrate con una chiave tenuta fuori dal database. Ognuno salva i propri account, e un collega agisce come la persona per cui lavora, mai con più diritti: non vede l'account e non può sceglierne un altro, quindi un comando rifiutato resta rifiutato.

Modalità e approvazioni

I comandi vengono analizzati, mai confrontati come semplice testo. Gli amministratori concedono le modalità che ognuno può usare: in modalità Chiedi le letture partono subito e le modifiche attendono l'approvazione. I comandi pericolosi restano bloccati in ogni modalità tranne Yolo, che si concede di proposito. “Consenti sempre” approva un tipo di comando, per esempio systemctl restart, solo per te, e si può revocare.

Esecuzione isolata

I comandi girano in un container runner separato, senza accesso al database, con filesystem in sola lettura e privilegi minimi.

Audit completo

Ogni modifica e ogni intervento finiscono in un registro append-only, con i probabili segreti mascherati nell'output.

Roadmap

Cosa funziona oggi e cosa arriva dopo.

Disponibile ora

  • Uffici, colleghi virtuali personali e inviti via email
  • Wiki dell'ufficio con import di documenti, grafo della conoscenza, stato delle pagine e revisione guidata
  • Operazioni via SSH e PowerShell con approvazioni, piani e audit
  • Catalogo di strumenti MCP: database, AWS, Proxmox VE
  • Chat installabile con notifiche email e push

In arrivo

  • Modulo client per PC Windows, Linux e macOS, con consenso dell'utente
  • Canali email, Telegram e Microsoft Teams
  • Passkey e autenticazione a due fattori
  • Modelli di colleghi pronti all'uso
  • Tracciamento di token e costi con limiti di spesa

Più avanti

  • Single sign-on aziendale (OIDC)
  • Webhook di monitoraggio e attività pianificate
  • Wiki aziendale condivisa tra uffici
  • Dati sensibili instradati solo verso modelli locali
  • Release pubbliche con changelog e aggiornamenti guidati

Parliamone

Vuoi provare Orlok nella tua azienda o hai una domanda? Scrivici e ti risponderemo.

Usiamo i tuoi dati solo per risponderti.