SyCraft

Aleksey Zhadan · fullstack developer, DevOps · Head of TechPlatform

Rekayasa sistem: infrastruktur, agen‑AI, layanan internal

Saya merancang dan membangun sistem yang tetap berjalan bertahun-tahun: sekitar empat puluh host, delapan produk di produksi dan pipeline LLM, semuanya dibangun dan dirawat oleh satu orang. Terbuka untuk kontrak pribadi.

  • Infrastruktur dan DevOps
  • Agen AI berbasis LLM
  • Layanan web siap pakai
  • Email dan jaringan
  • 20 tahun di bidang rekayasa dan operasional
  • 731 playbook Ansible dan 154 role di infrastruktur yang berjalan
  • 98 layanan dengan spesifikasi tertulis
  • 8 produk web dan mobile sendiri yang dipakai setiap hari
  • ≈40 host dan node jaringan di tiga negara, plus klaster k3s

Layanan

Apa yang klien pesan dan apa yang mereka dapat

Bukan "jam konsultasi", tapi sistem yang berjalan, lengkap dengan dokumentasi dan deployment yang sudah teruji.

Infrastruktur dan DevOps

Server, virtualisasi, Kubernetes, deployment sebagai kode. Infrastruktur yang bisa dibangun ulang dari nol dengan satu perintah, bukan dari ingatan.

  • Proxmox, k3s, Podman: dari satu server hingga klaster
  • Playbook dan role Ansible untuk setiap layanan
  • Backup, metrik, on-call dan alert

Agen AI dan otomasi LLM

Pipeline di mana model mengerjakan pekerjaan rutin dan lolos penerimaan berdasarkan kriteria tertulis. Bisa juga dengan model gratis.

  • Sistem multi-agen: perencana, pekerja, verifikator
  • Pemrosesan email, dokumen, mutasi rekening, tiket
  • Antarmuka chat di Mattermost dan Telegram

Layanan web siap pakai

Dari skema data hingga deployment dan aplikasi mobile. Produk saya sendiri sudah bertahun-tahun di produksi; milik Anda akan dibangun dengan cara yang sama.

  • Python/FastAPI, PostgreSQL, Valkey
  • Front end TypeScript/Vue, Android dengan Kotlin
  • Single sign-on lewat OIDC sejak hari pertama

Sistem email

Server email sendiri, bukan cloud milik orang lain: migrasi domain tanpa kehilangan satu pesan pun, reputasi terjaga, anti-spam berbasis LLM.

  • Stalwart: JMAP, IMAP, SMTP, webmail
  • DKIM/SPF/DMARC diterbitkan otomatis dari zona
  • Kotak surat besar dirapikan oleh model

Jaringan dan akses dari negara mana pun

Jaringan privat yang mencakup beberapa negara: layanan bisa diakses dari perangkat apa pun, dan koneksi yang putus tidak memutus akses manajemen.

  • MikroTik, WireGuard, routing per domain
  • Kanal manajemen cadangan
  • Daftar izin swalayan lewat bot

Single sign-on dan secrets

Satu akun untuk semua layanan dan penyimpanan secret tempat deployment mengambil kata sandi sendiri.

  • Penyedia OIDC sendiri, terhubung dengan Forgejo, Nextcloud dan email
  • OpenBao: secret keluar dari repositori dan dari kepala orang
  • Akses berbasis peran, dicabut dengan satu perubahan

Produk yang sudah di produksi

Delapan sistem yang dipakai setiap hari

Bukan demo dan bukan prototipe: masing-masing memproses data nyata setiap hari.

LiveMail

Webmail sendiri di atas Stalwart/JMAP: jutaan pesan, pencarian, aturan, folder meta untuk SMS dan panggilan.

Dibangun denganStalwart, JMAP, cache Valkey, login OIDC

HasilMenggantikan panel Zimbra berbayar

Anti-spam dan pembersihan kotak surat

Pipeline LLM: email dan SMS dikelompokkan per kontak, setiap item mendapat penilaian model dan keputusan.

Dibangun denganBeberapa model, batch dengan batas harian

HasilPembersihan berjalan sendiri, dengan tombol darurat

LiveFinance

Pengumpulan mutasi rekening dan pembukuan: parsing otomatis PDF dan API, riwayat saldo.

Dibangun denganParser PDF dan API bank, PostgreSQL

HasilAnalitik pengeluaran tanpa input manual

LivePhotos

Perpustakaan media: foto dan video dengan pengenalan orang dan penilaian bidikan.

Dibangun denganImpor dari sumber eksternal, model pengenalan

HasilBidikan terbaik muncul sendiri, orang ditemukan lewat wajah

LiveHistory

Kronik pergerakan dan kehadiran: ponsel, mobil, geodata.

Dibangun denganPonsel, StarLine, geodata

HasilSatu sumber peristiwa, bukan log yang tersebar

SyCraft IdP

Penyedia OIDC sendiri: single sign-on untuk semua layanan.

Dibangun denganOIDC, terhubung dengan Forgejo, Nextcloud dan email

HasilSatu akun untuk semuanya, akses diatur di satu tempat

SyCraft Control

Aplikasi Android: penyimpanan kontak, sinkronisasi SMS, log panggilan dan kalender.

Dibangun denganKotlin, sinkronisasi dengan server

HasilAdministrasi ponsel jarak jauh

Orkestrator agen AI

Sistem multi-agen di Kubernetes: pembagian tugas, pekerja, dan verifikator kualitas jawaban.

Dibangun dengank3s, model gratis dengan penerimaan, Mattermost dan Telegram

HasilTugas diselesaikan dalam batch tanpa menghabiskan langganan berbayar

Studi kasus arsitektur

Masalah → solusi → hasil

Empat masalah yang biasanya dianggap "terlalu sulit, biarkan saja".

Email keluar dari cloud orang lain
01

Email keluar dari cloud orang lain

  • 15,000 pesan di arsip
  • 41 alamat dipulihkan
  • 2 domain dengan riwayat 20 tahun

Masalah

Dua domain dengan riwayat dua puluh tahun berada di layanan email eksternal. Penyedia tidak mau memberikan daftar kotak surat, jadi tidak ada yang bisa dimigrasikan "apa adanya".

Solusi

Daftar alamat direkonstruksi dari arsip email: 15 ribu pesan, 41 alamat. Domain dipindahkan ke Stalwart yang di-host sendiri, alamat dibuat ulang sebagai alias dan milis. DKIM/SPF/DMARC diterbitkan otomatis dari zona yang dilayani server itu sendiri.

Hasil

Migrasi tanpa kehilangan satu pesan pun, reputasi domain tetap utuh. Domain baru sekarang ditambahkan dengan satu perintah.

AI merapikan kotak surat, bukan pembersihan manual
02

AI merapikan kotak surat, bukan pembersihan manual

  • 47,000 pesan di kotak surat
  • Beberapa model per pesan
  • Tombol darurat dan batas harian

Masalah

Empat puluh tujuh ribu pesan tidak bisa dipilah dengan tangan, dan penghapusan yang salah tidak bisa dibatalkan. Otomasinya harus cukup terpercaya untuk menghapus.

Solusi

Pipeline: deduplikasi, pengelompokan per kontak, penilaian dari beberapa model, dan keputusan hanya jika semuanya sepakat. Pekerjaan berjalan dalam batch dengan batas harian dan tombol darurat.

Hasil

Kotak surat merapikan dirinya sendiri. Kasus yang meragukan diserahkan ke manusia dalam satu daftar, bukan pesan demi pesan.

Pengembangan multi-agen dengan model gratis
03

Pengembangan multi-agen dengan model gratis

  • 275,000 token per batch
  • 0 biaya langganan berbayar
  • Penerimaan berdasarkan kriteria tertulis

Masalah

Bekerja dengan LLM menabrak dua tembok sekaligus: harga model berbayar dan kualitas jawaban model gratis.

Solusi

Tugas dipecah menjadi bagian-bagian dan diserahkan ke model gratis. Hasilnya melewati verifikator independen dan penerimaan berdasarkan kriteria yang ditulis sebelumnya.

Hasil

Satu batch menghasilkan 275 ribu token kerja model gratis tanpa biaya langganan berbayar, dengan penerimaan tetap berjalan.

Jaringan privat yang mencakup tiga negara
04

Jaringan privat yang mencakup tiga negara

  • 3 negara di tiga zona waktu
  • 2 kanal manajemen
  • Proxy dengan routing per domain

Masalah

Akses ke layanan dan sumber daya eksternal dari tiga negara. Sebagian sumber daya dibatasi geografis, sebagian lain hanya bisa diakses dari dalam infrastruktur.

Solusi

MikroTik dan WireGuard, proxy terpisah dengan routing per domain, dan kanal manajemen cadangan kalau kanal utama mati. Daftar izin swalayan lewat bot Telegram.

Hasil

Layanan bisa diakses dari perangkat klien mana pun. Putusnya koneksi utama tidak memutus akses manajemen.

Pekerjaan terbaru

  • Halaman duplikat visual dengan label asal. Membangun halaman duplikat visual: bingkai yang mirip dikelompokkan, diberi label asal, dan bisa dilepas tandanya. Backend dan UI sudah berjalan; set kontrol ratusan bingkai terkelompok rapi tanpa kehilangan kunci.
  • Pemanasan cache otomatis: cold start dari detik ke pecahan detik. Membangun pemanasan otomatis untuk data yang belum ada di cache: loop latar belakang menyiapkan potongan yang dibutuhkan lebih dulu. Setelah cache dikosongkan total, halaman utama kembali hangat dalam pecahan detik, bukan lewat build dingin yang lama.
  • Permintaan tunnel otomatis saat situs diblokir geografis. Membangun triase blokir geografis: domain diambil dari halaman dan skrip, masing-masing diuji dari dua wilayah, dan pola yang cocok menjadi permintaan tunnel siap pakai. Di situs nyata, blokir dari satu wilayah dan OK dari wilayah lain otomatis menghasilkan permintaan.
  • Membersihkan server LLM lokal. Menghapus 176 GB bobot model yang tidak terpakai tanpa menghentikan satu pun model yang berjalan: layanan LLM utama dan embedder tetap hidup sepanjang waktu. Pembersihannya berupa playbook Ansible yang bisa diulang di mesin mana pun, dan konfigurasi serta dokumentasi kini sesuai dengan kondisi nyata. Pemakaian disk turun dari 87% ke 50%.
  • Migrasi infrastruktur email untuk dua domain ke server khusus. Memindahkan kotak surat dan milis dari hosting eksternal ke server email yang di-host sendiri. Membuat 2 domain, 10 alias, dan 47 milis; memulihkan record MX, SPF, DMARC, dan DKIM. Ke-57 alamat menerima email, pesan uji terkirim, dan pengiriman diverifikasi dari host eksternal.
  • Penyetelan context window: pemakaian cache turun sekitar 75%. Menelusuri kenapa cache membengkak di sesi panjang. Sebagian kecil sesi panjang menyumbang sebagian besar beban, jadi pemangkasan disetel untuk pola itu. Pemakaian cache turun sekitar tiga perempat untuk beban kerja yang sama.

Stack

Alat yang menjadi fondasinya

Platform

  • Linux
  • Proxmox
  • Kubernetes (k3s)
  • Podman / Docker
  • Ansible · 731 playbook

Data

  • PostgreSQL
  • Valkey / Redis
  • RAG dan pencarian vektor

Pengembangan

  • Python / FastAPI
  • TypeScript / Vue
  • Android / Kotlin

Email, akses, web

  • Stalwart (JMAP / IMAP / SMTP)
  • OIDC / OpenBao
  • Nginx / Caddy

Jaringan

  • MikroTik
  • WireGuard

LLM

  • Claude
  • Qwen
  • Model lokal di llama.cpp

Observabilitas dan CI

  • Grafana / VictoriaMetrics
  • Forgejo / CI

Cara saya bekerja

Empat langkah dari email pertama hingga serah terima

Setiap hasil dibuktikan dengan eksekusi dan log, bukan dengan kata-kata "sudah jalan".

  1. 1

    Memahami tugas

    Seperti apa hasil akhirnya, apa yang menghalangi, di mana datanya dan siapa penggunanya. Kami bekerja dengan materi Anda, bukan dengan hal-hal umum.

  2. 2

    Arsitektur dan penawaran harga

    Diagram solusi, daftar pekerjaan dan kriteria penerimaan ditulis sebelum apa pun dimulai. Harga terikat pada milestone, bukan pada jam.

  3. 3

    Kerja dengan bukti

    Setiap tahap ditutup dengan eksekusi nyata: output perintah, log, tangkapan layar. Anda melihat apa yang sudah selesai sebelum perlu bertanya.

  4. 4

    Serah terima dan dukungan

    Dokumentasi, akses, deployment yang bisa diulang. Sistem berjalan tanpa saya, dan jika Anda mau, saya tetap memberi dukungan.

FAQ

Jawaban singkat untuk pertanyaan umum

Angka dan langkah yang sama seperti di halaman, mudah dikutip di pencarian atau oleh asisten.

Apa yang dikerjakan SyCraft?

Rekayasa sistem secara menyeluruh: infrastruktur dan DevOps, agen AI berbasis LLM, layanan web, email dan jaringan. Setiap hasil dibuktikan dengan eksekusi dan log, bukan dengan klaim.

Seberapa banyak pengalaman dan apa yang sudah di produksi?

20 tahun di bidang rekayasa, 731 playbook Ansible dan 154 role, 98 layanan terdokumentasi, 8 produk sendiri di produksi berkelanjutan, dan sekitar 40 host di tiga negara plus klaster k3s.

Bagaimana alur kerja sama?

Empat langkah: merumuskan tugas, arsitektur dan estimasi dengan kriteria penerimaan, kerja dengan bukti di setiap tahap, lalu serah terima dengan dokumentasi dan deployment yang bisa diulang.

Kontak

Jelaskan tugasnya dan Anda akan mendapat jawaban yang jelas

WhatsApp, email atau Telegram, tanpa formulir dan tanpa kuesioner. Saya membalas cepat, biasanya di hari yang sama.

WhatsApp