硬件、OS、Docker、端口四项核对完就能开干。逐项打勾再进 ② 章。
1.1 硬件
SSD 必备,否则对话明显卡。
| 规模 | CPU | 内存 | 磁盘 |
|---|---|---|---|
| 试用(< 20 人) | 4 核 | 8 GB | 100 GB SSD |
| 推荐(< 200 人日活) | 8 核 | 16 GB | 200 GB SSD |
| 高负载(> 200 人) | 16 核 | 32 GB | 500 GB SSD |
1.2 操作系统
Linux x86_64,三步确认。
- 发行版任选:Ubuntu 20.04/22.04 LTS、Rocky/AlmaLinux 8/9、RHEL 9
- 架构内核:
uname -m=x86_64,uname -r≥ 4.18 - 时区时间:
timedatectl set-timezone Asia/Shanghai,确保 NTP 同步(OTA 签名校验依赖)
注意: 不支持 ARM64 / Windows Server。Mac M 系列或 Windows 主机请走云上 Linux ECS。
1.3 Docker
Docker Engine ≥ 20.10(推荐 24.x)+ Compose v2。
- 装:Ubuntu
apt install docker-ce;CentOS/RHELdnf install docker-ce - 启用:
systemctl enable --now docker - 验证两条命令都出版本:
docker version
docker compose version
提示: 非 root 跑 docker:
usermod -aG docker your-user,重新登录生效。
1.4 端口规划
对外只开 80 / 443,其它内网即可。
| 端口 | 用途 | 暴露 |
|---|---|---|
| 80 / 443 | 反向代理(nginx)入口 | 对外 |
| 3001 | agent 服务(API + 烤进去的 SPA) | 内网,反代回源 |
| postgres | agent 元数据库,容器内网 | 不暴露 |
| mcp | 工具服务,agent 内嵌调用 | 不暴露 |
- 查占用:
ss -lntp | grep -E ':(80|443|3001)\b' - 有冲突先停旧 nginx / Apache,或换端口
- 外网
nmap -p 3001 IP应扫不到(只 80/443 通)
注意: 云上别忘云防火墙:阿里云安全组 / AWS SG 也要放行 80/443,并支持 WebSocket 透传(对话走 WSS)。
1.5 域名 + 证书 + 外网
HTTPS 必走,桌面端 OTA / WSS 都依赖。
- 域名 A 记录指向服务器公网 IP,例如
ai.your-company.com - 证书:公网用 Let's Encrypt(
certbot),内网找 PKI 团队签 - 外网放行 LLM API 域名(DeepSeek
api.deepseek.com/ OpenAIapi.openai.com)+ 镜像仓库 + 业务平台 URL
注意: 不要自签证书。OTA 升级会验证书链,自签直接挂。
提示: API Key 不用现在准备。admin 在首次初始化向导里填,详细见 常见问题与排查。