Panoramica
Cos'è WP-HUB
WP-HUB è il server AI/LLM on-premise di Way Point / SIR, costruito su un Lenovo ThinkStation P620 (Threadripper PRO 5975WX). Ospita l'orchestrazione agentica, i modelli linguistici (locali e cloud via gateway), l'automazione e — in prospettiva — l'integrazione con i nove domini enterprise dell'azienda (commerce, martech, content, engineering, laboratorio, DPP, R&D, elettronica) più il percorso di robotica fisica. Obiettivo dichiarato: eliminare Windows da questa parte di infrastruttura, mantenendo il controllo macchina sempre su PLC/robot controller, mai sull'AI.
128 GB
RAM P620 (target)
100
agenti (60 base + 40 enterprise)
9
domini enterprise + robotica
5
applicazioni già attive
v5.4
Blueprint corrente, 24/08/2026
Architettura
Come è strutturato il sistema
Tre principi tengono insieme l'intera architettura: separazione netta tra controllo macchina e supporto decisionale AI, una gerarchia di agenti con mandati e strumenti espliciti, e nove domini di business che condividono un unico digital thread di dati.
Piano di controllo vs piano dati/decisione
Robot / cobot attuatori
→
PLC + robot controller
→
Safety PLC / interlock
Safety/control: deterministico, certificabile, indipendente dall'AI — nessun LLM chiude l'anello di sicurezza
Edge gateway OT (OPC UA/MQTT)
→
WP-OT-DATA (TSDB + oggetti)
→
Net@PRO MES
→
Agenti AI · DPP / Odoo
Livelli agentici L0–L4a
| Livello | Ruolo | Esempio agente | Mandato |
|---|---|---|---|
| L0 | Orchestratore vertice | project-manager-global | Presidia il dominio PM globale, produce output verificabili per l'organizzazione. |
| L1–L2 | PM di dominio | operations-pm · organisation-pm | Presidiano Operations/Organisation, riportano all'orchestratore superiore. |
| L3 | Esperti di dominio | production-pm · wg7-legal-expert · commerce-platform-expert | Governano un dominio operativo specifico con strumenti scoped (read-only o policy-router). |
| L4a | Specialisti verticali | quality-control-expert · it-infrastructure-expert · architecture-systems-expert | Eseguono compiti puntuali con dati validati; nessun accesso diretto al controllo macchina. |
Routing per classe dato: C1/C2/C3 — la Classe 3 (dati sensibili/produzione) è instradata solo su LLM locale Ollama, mai su provider cloud.
Nove domini enterprise sul digital thread condiviso
COMMERCE
MARTECH
CONTENT FACTORY
ENGINEERING
LAB
DPP
LIGHT FOR FUTURE
R&D / OPENPROJECT
ELECTRONICS
Piattaforma AI & Infrastruttura · P620
operativa
Il layer trasversale che serve tutti i domini: hypervisor, automazione, gateway modelli e interfaccia di chat. È l'unica parte dell'infrastruttura già interamente live e validata end-to-end al 24/08/2026.
VM: vm-apps 10.0.0.200 · vm-hub 10.0.0.201 · host wphub 10.0.0.110 — pianificate su P620: vm-middleware 10.0.0.202, VM-DATA 10.0.0.203, VM-LFF 10.0.0.204, VM-WP153 10.0.0.209 · IP di riferimento, host separato dal P620 (Blueprint v5.4, agg. 24/08 sera): VM-DPP 10.0.0.205, VM-SENAITE 10.0.0.206, VM-NEXTCLOUD 10.0.0.207
Open WebUI
attivoChat AI · modelli locali e cloud
Ollama locale + provider cloud instradati via LiteLLM.
10.0.0.201:8080
n8n
attivoAutomazione workflow
Integrazioni Odoo, notifiche, automazioni R&D non real-time.
10.0.0.200 (Caddy)
Portainer
attivoGestione container Docker
Stato, log e riavvii dei container su vm-apps.
10.0.0.200:9443
Proxmox VE
attivoHypervisor · gestione VM
VM, storage ZFS, rete e backup del server fisico.
10.0.0.110:8006
LiteLLM Gateway
attivoRouting & budget modelli
Centralizza le chiavi provider, espone endpoint OpenAI-compatibili.
10.0.0.201:4000
Dify
pianificatoAgenti conversazionali · RAG
Vector store dedicato su Qdrant (non Weaviate), da attivare su VM-DATA.
Commerce
esterno · liveMagento 2 B2C con Sucuri (WAF), Varnish (cache), Redis e OpenSearch. Resta separato dal portale B2B su Odoo; AtroPIM è la fonte unica dei dati prodotto e product_key/SKU/default_code è la chiave canonica governata tra i sistemi.
Agente pianificato: commerce-platform-expert (L3) — presidia deploy e continuità del canale B2C.
Magento 2 Admin
esternoE-commerce B2C · lumicom.it
Esplicitamente fuori dal perimetro P620.
Odoo — Vendite B2B
esternoERP · CRM · PIM
Portale B2B su Odoo 19.0, database dedicato.
odoo.waypoint-light.com
MarTech
in sviluppoTassonomia eventi, consent management, sGTM/Stape e connettori advertising (Klaviyo, Channable, OptinMonster). Gli agenti marketing partono da autonomia limitata (A0–A2: lettura, diagnosi, raccomandazione); l'esecuzione di campagne e budget entra solo dopo gate dati, approvazione, cap e rollback.
Agenti pianificati: martech-orchestration-expert, campaign-performance-expert (L3–L4a).
sGTM / Stape
da collegareServer-side tagging
Governo tassonomia eventi e consent senza modificare budget in autonomia.
Content Factory
in sviluppoProduzione multicanale di copy, immagini e video, con pubblicazione su PMax/Meta/Pinterest. Ogni asset generato passa da workflow di approvazione umana e watermark prima della pubblicazione diretta.
Agenti pianificati: content-factory-pm (L2) · product-copy-expert, visual-content-expert, video-content-expert, channel-publishing-expert (L3).
Engineering
in sviluppoSolidWorks, Simulation, Composer e SimaPro restano su workspace Windows dedicati o servizi ufficiali. L'agente prepara e verifica i task ripetibili; il rilascio finale resta a progettista o LCA reviewer.
Contratto engineering: setup ripetibile → run → raccolta risultati → validazione ingegnere.
Lab · SENAITE
da validareLIMS per le prove IEC/EN 60598, installato come SENAITE.LIMS con add-on custom e senaite.jsonapi. Verifica e pubblicazione dei risultati restano attività di laboratorio autorizzate, mai automatizzate.
Rischio noto: stack legacy Plone 5.2 / Python 2.7 — idoneità della VM da validare prima di qualunque PoC; in caso negativo va scelto un LIMS alternativo.
DPP · Digital Product Passport
pianificatoRegistry DPP (Reg. UE 2024/1781) con API dedicata, dataset e scadenze di conformità per i prodotti illuminotecnici. VM-DPP ha isolamento, backup e credenziali separati; chiavi di firma e rilasci tecnici restano fuori dall'autonomia agentica.
Light For Future
dev + beta internaConfiguratore illuminotecnico agentico: raccolta requisiti cliente, selezione prodotto e generazione dell'output di progetto. L'Assistente di Progettazione Illuminotecnica (Guida v0.1, luglio 2026) è oggi in sviluppo attivo su 5 fasi — intake ambiente, requisiti EN 12464-1/EN 17037, dimensionamento apparecchi, verifica/iterazione, output di progetto — con Fase 1 in beta interna e una Fase 2 di apertura ai progettisti esterni ancora da pianificare (richiederà un canale/versione dedicata, senza dati aziendali sensibili).
Aggiornamento 24/08/2026 (sera): assegnata VM-LFF 10.0.0.204 su P620 come ambiente dedicato — distinto da vm-hub — per lo sviluppo continuativo del tool.
VM-LFF
dev + beta internaAssistente di Progettazione Illuminotecnica
Ambiente dedicato per lo sviluppo continuativo del configuratore, oggi in locale su D:\dev\lighting-engineering.
10.0.0.204
R&D / OpenProject
esterno · livePortfolio governato per i progetti R&D e per le attività CT/ISO (UNI/CEN/ISO, ERC, LightingEurope, Rete Italiana LCA, UniPa). Gli agenti analizzano e preparano bozze; voto, commento e invio ufficiale restano al rappresentante autorizzato. I documenti autorevoli vivono in Nextcloud (quando attivo), non in OpenProject stesso.
Aggiornamento 24/08/2026 (sera): assegnata VM-WP153 10.0.0.209 su P620 per consolidare i due middleware oggi sull'host fisico WP-153 (Windows 11, WSL2/Ubuntu, Docker CE) — OpenProject Middleware (backend OpenProject reale, read-only, doppio consenso; non è un Power BI Gateway) e SimaPro Bridge. Codex resta centralizzato su vm-hub, non co-locato su VM-WP153, e non deve mai interagire con documenti di classificazione C2/C3: quei flussi passano solo da LiteLLM.
OpenProject
esternoProgetti R&D · portfolio CT/ISO
Gestito da Paolo.
op.waypoint-light.com
VM-WP153
pianificatoOpenProject Middleware · SimaPro Bridge
Consolidamento su P620 dei middleware oggi sull'host fisico WP-153; nessuna VPN necessaria (stessa LAN 10.0.0.0/24 del P620).
10.0.0.209
Electronics · Allegro X
pianificatoProgettazione di lighting source elettroniche su Allegro X, workstation Windows dedicata. Non espone una REST API tradizionale: WP-HUB userà una API façade/queue proprietaria che attiva script SKILL/Tcl in allow-list e raccoglie artefatti firmati.
Physical Robotics · L5–L6
pianificatoPercorso a gate: L5 integrazione virtuale e digital twin, L6 cella pilota fisica con FAT/SAT. Il controllo macchina resta sempre su PLC/robot controller/safety PLC — gli agenti leggono, spiegano, confrontano e propongono, non comandano il moto.
M01–M12: cella e processo fisico, safety, edge compute OT, integrazione OPC UA/MQTT, visione, OT Data Platform, MES Net@PRO, digital twin, cybersecurity IT/OT, backup.
Governo del sistema
Governance & Gate
Le regole che valgono per ogni dominio, non solo per uno.
| Regola | Cosa significa in pratica |
|---|---|
| Routing dati Classe 1/2/3 | Classe 3 (dati sensibili/produzione) instradata solo su LLM locale Ollama; mai su provider cloud. |
| Safety loop fuori dall'AI | Chiavi di firma, verifica rapporti di prova e rilasci tecnici non approvati restano sempre fuori dall'autonomia agentica. |
| Write MES/robot | Read-only iniziale; scrittura solo dopo test di idempotenza, rollback e approvazione dell'owner. |
| Scala su evidenza, non su principio | Kafka/Spark, Kong, RabbitMQ, Keycloak si introducono solo a soglie di volume/utenti misurate — non per anticipazione architetturale. |
| Architettura LLM a 3 livelli | Servizi (Open WebUI, Dify, n8n) → LiteLLM (gateway/governance) → console provider ufficiali. Chiavi org per automazioni, utenze nominali per uso umano interattivo. |
Stato del progetto
Roadmap & priorità aperte
| Gate | Condizione di ingresso | Decisione all'uscita |
|---|---|---|
| G0 Storage safety | secondo SSD montato (data da confermare) | chiudere criticità RAID0 |
| G1 Data contract | URS + mapping MES | avviare PoC edge |
| G2 L5 virtual | digital twin + risk concept | RFQ integratori |
| G3 OT platform | 30 giorni volumi pilota | acquisto server OT |
| G4 FAT/SAT | cella installata | go-live L6 |
Priorità aperte al 24/08/2026:
| Hardware P620 | Montaggio RAM (128GB) + secondo SSD M.2 1TB (HP/Micron, già acquistato), inizialmente previsto per il 24/08, non ancora avvenuto; nuova data da confermare — criticità RAID0 (R-02) resta aperta fino al collaudo del mirror. |
| VM di dominio su P620 | Da creare: vm-middleware (10.0.0.202), VM-DATA (10.0.0.203), VM-LFF (10.0.0.204), VM-WP153 (10.0.0.209); migrazione middleware PBI-GATEWAY/wp-153 verso P620 sospesa fino a Hub LLM (vm-hub/vm-apps) pienamente operativo. |
| VM-DPP / VM-SENAITE / VM-NEXTCLOUD | IP di riferimento riservati (10.0.0.205 / .206 / .207) su host separato dal P620; nessuna istanza ancora attivata. |
| DWH marketing | Migrazione bloccata: in attesa di sapere chi scrive/legge fact_marketing_daily e events_enriched. |
| Google Gemini | Configurato ma bloccato da credito AI Studio esaurito. |
| DeepSeek / Qwen | In attesa di chiarimento legale sull'adeguatezza GDPR per il trasferimento dati in Cina. |