WP-HUB · struttura del progetto e accesso alle applicazioni
Blueprint v5.4 · 24/08/2026
AB
Alberto B.
Panoramica
Cos'è WP-HUB
WP-HUB è il server AI/LLM on-premise di Way Point / SIR, costruito su un Lenovo ThinkStation P620 (Threadripper PRO 5975WX). Ospita l'orchestrazione agentica, i modelli linguistici (locali e cloud via gateway), l'automazione e — in prospettiva — l'integrazione con i nove domini enterprise dell'azienda (commerce, martech, content, engineering, laboratorio, DPP, R&D, elettronica) più il percorso di robotica fisica. Obiettivo dichiarato: eliminare Windows da questa parte di infrastruttura, mantenendo il controllo macchina sempre su PLC/robot controller, mai sull'AI.
128 GB
RAM P620 (target)
100
agenti (60 base + 40 enterprise)
9
domini enterprise + robotica
5
applicazioni già attive
v5.4
Blueprint corrente, 24/08/2026
Architettura
Come è strutturato il sistema
Tre principi tengono insieme l'intera architettura: separazione netta tra controllo macchina e supporto decisionale AI, una gerarchia di agenti con mandati e strumenti espliciti, e nove domini di business che condividono un unico digital thread di dati.

Piano di controllo vs piano dati/decisione

Robot / cobot attuatori
PLC + robot controller
Safety PLC / interlock
Safety/control: deterministico, certificabile, indipendente dall'AI — nessun LLM chiude l'anello di sicurezza
Edge gateway OT (OPC UA/MQTT)
WP-OT-DATA (TSDB + oggetti)
Net@PRO MES
Agenti AI · DPP / Odoo

Livelli agentici L0–L4a

LivelloRuoloEsempio agenteMandato
L0Orchestratore verticeproject-manager-globalPresidia il dominio PM globale, produce output verificabili per l'organizzazione.
L1–L2PM di dominiooperations-pm · organisation-pmPresidiano Operations/Organisation, riportano all'orchestratore superiore.
L3Esperti di dominioproduction-pm · wg7-legal-expert · commerce-platform-expertGovernano un dominio operativo specifico con strumenti scoped (read-only o policy-router).
L4aSpecialisti verticaliquality-control-expert · it-infrastructure-expert · architecture-systems-expertEseguono compiti puntuali con dati validati; nessun accesso diretto al controllo macchina.
Routing per classe dato: C1/C2/C3 — la Classe 3 (dati sensibili/produzione) è instradata solo su LLM locale Ollama, mai su provider cloud.

Nove domini enterprise sul digital thread condiviso

COMMERCE
MARTECH
CONTENT FACTORY
ENGINEERING
LAB
DPP
LIGHT FOR FUTURE
R&D / OPENPROJECT
ELECTRONICS
SHARED DIGITAL THREADAtroPIM + Odoo + integration layer + canonical IDs (product_key/SKU) + evidence store + observability + approval umana
Piattaforma AI & Infrastruttura · P620
operativa
Il layer trasversale che serve tutti i domini: hypervisor, automazione, gateway modelli e interfaccia di chat. È l'unica parte dell'infrastruttura già interamente live e validata end-to-end al 24/08/2026.
VM: vm-apps 10.0.0.200 · vm-hub 10.0.0.201 · host wphub 10.0.0.110 — pianificate su P620: vm-middleware 10.0.0.202, VM-DATA 10.0.0.203, VM-LFF 10.0.0.204, VM-WP153 10.0.0.209 · IP di riferimento, host separato dal P620 (Blueprint v5.4, agg. 24/08 sera): VM-DPP 10.0.0.205, VM-SENAITE 10.0.0.206, VM-NEXTCLOUD 10.0.0.207
Open WebUI
attivo
Chat AI · modelli locali e cloud
Ollama locale + provider cloud instradati via LiteLLM.
10.0.0.201:8080
n8n
attivo
Automazione workflow
Integrazioni Odoo, notifiche, automazioni R&D non real-time.
10.0.0.200 (Caddy)
Portainer
attivo
Gestione container Docker
Stato, log e riavvii dei container su vm-apps.
10.0.0.200:9443
Proxmox VE
attivo
Hypervisor · gestione VM
VM, storage ZFS, rete e backup del server fisico.
10.0.0.110:8006
LiteLLM Gateway
attivo
Routing & budget modelli
Centralizza le chiavi provider, espone endpoint OpenAI-compatibili.
10.0.0.201:4000
Dify
pianificato
Agenti conversazionali · RAG
Vector store dedicato su Qdrant (non Weaviate), da attivare su VM-DATA.
Commerce
esterno · live
Magento 2 B2C con Sucuri (WAF), Varnish (cache), Redis e OpenSearch. Resta separato dal portale B2B su Odoo; AtroPIM è la fonte unica dei dati prodotto e product_key/SKU/default_code è la chiave canonica governata tra i sistemi.
Agente pianificato: commerce-platform-expert (L3) — presidia deploy e continuità del canale B2C.
Magento 2 Admin
esterno
E-commerce B2C · lumicom.it
Esplicitamente fuori dal perimetro P620.
Odoo — Vendite B2B
esterno
ERP · CRM · PIM
Portale B2B su Odoo 19.0, database dedicato.
odoo.waypoint-light.com
MarTech
in sviluppo
Tassonomia eventi, consent management, sGTM/Stape e connettori advertising (Klaviyo, Channable, OptinMonster). Gli agenti marketing partono da autonomia limitata (A0–A2: lettura, diagnosi, raccomandazione); l'esecuzione di campagne e budget entra solo dopo gate dati, approvazione, cap e rollback.
Agenti pianificati: martech-orchestration-expert, campaign-performance-expert (L3–L4a).
sGTM / Stape
da collegare
Server-side tagging
Governo tassonomia eventi e consent senza modificare budget in autonomia.
Content Factory
in sviluppo
Produzione multicanale di copy, immagini e video, con pubblicazione su PMax/Meta/Pinterest. Ogni asset generato passa da workflow di approvazione umana e watermark prima della pubblicazione diretta.
Agenti pianificati: content-factory-pm (L2) · product-copy-expert, visual-content-expert, video-content-expert, channel-publishing-expert (L3).
Engineering
in sviluppo
SolidWorks, Simulation, Composer e SimaPro restano su workspace Windows dedicati o servizi ufficiali. L'agente prepara e verifica i task ripetibili; il rilascio finale resta a progettista o LCA reviewer.
Contratto engineering: setup ripetibile → run → raccolta risultati → validazione ingegnere.
Lab · SENAITE
da validare
LIMS per le prove IEC/EN 60598, installato come SENAITE.LIMS con add-on custom e senaite.jsonapi. Verifica e pubblicazione dei risultati restano attività di laboratorio autorizzate, mai automatizzate.
Rischio noto: stack legacy Plone 5.2 / Python 2.7 — idoneità della VM da validare prima di qualunque PoC; in caso negativo va scelto un LIMS alternativo.
DPP · Digital Product Passport
pianificato
Registry DPP (Reg. UE 2024/1781) con API dedicata, dataset e scadenze di conformità per i prodotti illuminotecnici. VM-DPP ha isolamento, backup e credenziali separati; chiavi di firma e rilasci tecnici restano fuori dall'autonomia agentica.
Light For Future
dev + beta interna
Configuratore illuminotecnico agentico: raccolta requisiti cliente, selezione prodotto e generazione dell'output di progetto. L'Assistente di Progettazione Illuminotecnica (Guida v0.1, luglio 2026) è oggi in sviluppo attivo su 5 fasi — intake ambiente, requisiti EN 12464-1/EN 17037, dimensionamento apparecchi, verifica/iterazione, output di progetto — con Fase 1 in beta interna e una Fase 2 di apertura ai progettisti esterni ancora da pianificare (richiederà un canale/versione dedicata, senza dati aziendali sensibili).
Aggiornamento 24/08/2026 (sera): assegnata VM-LFF 10.0.0.204 su P620 come ambiente dedicato — distinto da vm-hub — per lo sviluppo continuativo del tool.
VM-LFF
dev + beta interna
Assistente di Progettazione Illuminotecnica
Ambiente dedicato per lo sviluppo continuativo del configuratore, oggi in locale su D:\dev\lighting-engineering.
10.0.0.204
R&D / OpenProject
esterno · live
Portfolio governato per i progetti R&D e per le attività CT/ISO (UNI/CEN/ISO, ERC, LightingEurope, Rete Italiana LCA, UniPa). Gli agenti analizzano e preparano bozze; voto, commento e invio ufficiale restano al rappresentante autorizzato. I documenti autorevoli vivono in Nextcloud (quando attivo), non in OpenProject stesso.
Aggiornamento 24/08/2026 (sera): assegnata VM-WP153 10.0.0.209 su P620 per consolidare i due middleware oggi sull'host fisico WP-153 (Windows 11, WSL2/Ubuntu, Docker CE) — OpenProject Middleware (backend OpenProject reale, read-only, doppio consenso; non è un Power BI Gateway) e SimaPro Bridge. Codex resta centralizzato su vm-hub, non co-locato su VM-WP153, e non deve mai interagire con documenti di classificazione C2/C3: quei flussi passano solo da LiteLLM.
OpenProject
esterno
Progetti R&D · portfolio CT/ISO
Gestito da Paolo.
op.waypoint-light.com
VM-WP153
pianificato
OpenProject Middleware · SimaPro Bridge
Consolidamento su P620 dei middleware oggi sull'host fisico WP-153; nessuna VPN necessaria (stessa LAN 10.0.0.0/24 del P620).
10.0.0.209
Electronics · Allegro X
pianificato
Progettazione di lighting source elettroniche su Allegro X, workstation Windows dedicata. Non espone una REST API tradizionale: WP-HUB userà una API façade/queue proprietaria che attiva script SKILL/Tcl in allow-list e raccoglie artefatti firmati.
Physical Robotics · L5–L6
pianificato
Percorso a gate: L5 integrazione virtuale e digital twin, L6 cella pilota fisica con FAT/SAT. Il controllo macchina resta sempre su PLC/robot controller/safety PLC — gli agenti leggono, spiegano, confrontano e propongono, non comandano il moto.
M01–M12: cella e processo fisico, safety, edge compute OT, integrazione OPC UA/MQTT, visione, OT Data Platform, MES Net@PRO, digital twin, cybersecurity IT/OT, backup.
Governo del sistema
Governance & Gate
Le regole che valgono per ogni dominio, non solo per uno.
RegolaCosa significa in pratica
Routing dati Classe 1/2/3Classe 3 (dati sensibili/produzione) instradata solo su LLM locale Ollama; mai su provider cloud.
Safety loop fuori dall'AIChiavi di firma, verifica rapporti di prova e rilasci tecnici non approvati restano sempre fuori dall'autonomia agentica.
Write MES/robotRead-only iniziale; scrittura solo dopo test di idempotenza, rollback e approvazione dell'owner.
Scala su evidenza, non su principioKafka/Spark, Kong, RabbitMQ, Keycloak si introducono solo a soglie di volume/utenti misurate — non per anticipazione architetturale.
Architettura LLM a 3 livelliServizi (Open WebUI, Dify, n8n) → LiteLLM (gateway/governance) → console provider ufficiali. Chiavi org per automazioni, utenze nominali per uso umano interattivo.
Stato del progetto
Roadmap & priorità aperte
GateCondizione di ingressoDecisione all'uscita
G0 Storage safetysecondo SSD montato (data da confermare)chiudere criticità RAID0
G1 Data contractURS + mapping MESavviare PoC edge
G2 L5 virtualdigital twin + risk conceptRFQ integratori
G3 OT platform30 giorni volumi pilotaacquisto server OT
G4 FAT/SATcella installatago-live L6
Priorità aperte al 24/08/2026:
Hardware P620Montaggio RAM (128GB) + secondo SSD M.2 1TB (HP/Micron, già acquistato), inizialmente previsto per il 24/08, non ancora avvenuto; nuova data da confermare — criticità RAID0 (R-02) resta aperta fino al collaudo del mirror.
VM di dominio su P620Da creare: vm-middleware (10.0.0.202), VM-DATA (10.0.0.203), VM-LFF (10.0.0.204), VM-WP153 (10.0.0.209); migrazione middleware PBI-GATEWAY/wp-153 verso P620 sospesa fino a Hub LLM (vm-hub/vm-apps) pienamente operativo.
VM-DPP / VM-SENAITE / VM-NEXTCLOUDIP di riferimento riservati (10.0.0.205 / .206 / .207) su host separato dal P620; nessuna istanza ancora attivata.
DWH marketingMigrazione bloccata: in attesa di sapere chi scrive/legge fact_marketing_daily e events_enriched.
Google GeminiConfigurato ma bloccato da credito AI Studio esaurito.
DeepSeek / QwenIn attesa di chiarimento legale sull'adeguatezza GDPR per il trasferimento dati in Cina.