部署前置要求

小匠实战约 3 分钟读完更新于 2026-06-19

硬件、OS、Docker、端口四项核对完就能开干。逐项打勾再进 ② 章。

1.1 硬件

SSD 必备,否则对话明显卡。

规模CPU内存磁盘
试用(< 20 人)4 核8 GB100 GB SSD
推荐(< 200 人日活)8 核16 GB200 GB SSD
高负载(> 200 人)16 核32 GB500 GB SSD

1.2 操作系统

Linux x86_64,三步确认。

  1. 发行版任选:Ubuntu 20.04/22.04 LTS、Rocky/AlmaLinux 8/9、RHEL 9
  2. 架构内核:uname -m = x86_64uname -r ≥ 4.18
  3. 时区时间:timedatectl set-timezone Asia/Shanghai,确保 NTP 同步(OTA 签名校验依赖)

注意: 不支持 ARM64 / Windows Server。Mac M 系列或 Windows 主机请走云上 Linux ECS。

1.3 Docker

Docker Engine ≥ 20.10(推荐 24.x)+ Compose v2。

  1. 装:Ubuntu apt install docker-ce;CentOS/RHEL dnf install docker-ce
  2. 启用:systemctl enable --now docker
  3. 验证两条命令都出版本:
docker version
docker compose version

提示: 非 root 跑 docker:usermod -aG docker your-user,重新登录生效。

1.4 端口规划

对外只开 80 / 443,其它内网即可。

端口用途暴露
80 / 443反向代理(nginx)入口对外
3001agent 服务(API + 烤进去的 SPA)内网,反代回源
postgresagent 元数据库,容器内网不暴露
mcp工具服务,agent 内嵌调用不暴露
  1. 查占用:ss -lntp | grep -E ':(80|443|3001)\b'
  2. 有冲突先停旧 nginx / Apache,或换端口
  3. 外网 nmap -p 3001 IP 应扫不到(只 80/443 通)

注意: 云上别忘云防火墙:阿里云安全组 / AWS SG 也要放行 80/443,并支持 WebSocket 透传(对话走 WSS)。

1.5 域名 + 证书 + 外网

HTTPS 必走,桌面端 OTA / WSS 都依赖。

  1. 域名 A 记录指向服务器公网 IP,例如 ai.your-company.com
  2. 证书:公网用 Let's Encrypt(certbot),内网找 PKI 团队签
  3. 外网放行 LLM API 域名(DeepSeek api.deepseek.com / OpenAI api.openai.com)+ 镜像仓库 + 业务平台 URL

注意: 不要自签证书。OTA 升级会验证书链,自签直接挂。

提示: API Key 不用现在准备。admin 在首次初始化向导里填,详细见 常见问题与排查

相关

没解决你的问题?

直接问学院 AI 助教小帅 —— 他读过全部学院文档,会带着步骤和文档链接回答;也可以让工程师一对一讲解。