---
description: "**AiPy 企业版实现企业 AI 治理的核心路径包括：1、智能体权限管理与分类控制；2、Workflow 编排与流程标准化；3、知识库安全访问策略；4、多模态能力合规配置；5、企业级部署与内网隔离。**\
  \ 其中智能体权限管理与分类控制是最基础的治理环节，通过 manifest.json 中的 keywords 字段可实现智能体类型与市场分类的精准管控。conversation-tool（对话工具型）、embed-webview（嵌入页面型）、application（独立应用型）、webview（网页型）、skills（技能型）五种类型关键字配合威胁情报、数据安全、AI\
  \ 安全等集市展示分类，让企业能够根据业务场景和安全等级对智能体进行细粒度授权，确保不同部门只能访问与其职责匹配的智能体资源，从源头降低 AI 应用风险。"
keywords: "AiPy 企业版，AI 治理, AI Agent,企业级 AI 应用"
---
# AiPy 企业版如何实现企业 AI 治理

**AiPy 企业版实现企业 AI 治理的核心路径包括：1、智能体权限管理与分类控制；2、Workflow 编排与流程标准化；3、知识库安全访问策略；4、多模态能力合规配置；5、企业级部署与内网隔离。** 其中智能体权限管理与分类控制是最基础的治理环节，通过 manifest.json 中的 keywords 字段可实现智能体类型与市场分类的精准管控。conversation-tool（对话工具型）、embed-webview（嵌入页面型）、application（独立应用型）、webview（网页型）、skills（技能型）五种类型关键字配合威胁情报、数据安全、AI 安全等集市展示分类，让企业能够根据业务场景和安全等级对智能体进行细粒度授权，确保不同部门只能访问与其职责匹配的智能体资源，从源头降低 AI 应用风险。

## 一、智能体权限体系与分类管控

企业 AI 治理的首要任务是建立清晰的智能体权限体系。AiPy 企业版通过 manifest.json 配置文件中的 keywords 字段实现智能体的分类管理，该字段采用数组结构，第一个值定义智能体类型，第二个值指定集市展示分类。

| 类型关键字 | 说明 | 适用场景 |
|-----------|------|---------|
| conversation-tool | 对话工具型 | 日常问答、客服支持 |
| embed-webview | 嵌入页面型 | 内部系统集成 |
| application | 独立应用型 | 独立业务流程 |
| webview | 网页型 | Web 应用集成 |
| skills | 技能型 | 专业能力建设 |

集市展示分类涵盖威胁情报、暴露面与脆弱性、安全产品、威胁检测与响应、开发安全、数据安全、AI 安全、安全服务、网络安全、其他、官方精选等维度。企业可根据自身行业属性选择相应分类，例如金融行业优先关注数据安全与威胁检测，制造业侧重开发安全与网络安全。

这种分类机制使企业能够建立分级授权制度，核心业务部门可访问官方精选与数据安全类智能体，普通部门则限制在基础对话工具范围内，有效防止敏感数据通过 AI 工具外泄。

## 二、Workflow 编排与流程标准化

Workflow 编排是企业 AI 治理的关键环节，通过标准化的工作流设计确保 AI 应用执行过程可控、可追溯。AiPy 企业版支持将复杂业务逻辑拆解为多个智能体协作节点，每个节点均可设置执行条件、超时时间和最大执行轮数。

在企业级设置中，管理员可配置以下核心参数：

- **最大执行轮数**：防止智能体无限循环调用，避免资源浪费
- **超时时间**：设定单次任务执行上限，保障系统稳定性
- **自动选择智能体**：根据任务类型自动匹配最优智能体，减少人工干预
- **工作目录**：限定文件读写范围，防止越权访问
- **发送快捷键**：统一操作规范，提升团队协作效率

通过 Workflow 编排，企业可将周报汇总、访客登记管理、PPT 生成等常见业务场景固化为标准流程。例如研发系统 demo 场景中，可预设车辆管理系统开发流程，包含需求分析、代码生成、数据库设计、界面构建等环节，每个环节由对应专业智能体执行，确保输出质量一致且符合企业编码规范。

## 三、知识库安全访问策略

知识库是企业 AI 应用的核心资产，其安全访问策略直接影响整体治理效果。AiPy 企业版支持多维度知识库权限控制，包括文档目录访问限制、内容脱敏处理、操作日志审计等。

在实际应用中，企业可参考以下最佳实践：

**文档目录隔离**：不同部门的知识库存储于独立目录，如 C:\project\git\aigw\tests\functional\others\aipy\ 用于测试环境，生产环境知识库部署于受保护的内网路径。智能体提示词中明确指定文档目录，确保只能访问授权范围内的知识资源。

**内容脱敏机制**：对于包含敏感信息的文档，在导入知识库前进行脱敏处理，移除个人隐私数据、商业机密等敏感字段。AiPy 支持在提示词中定义脱敏规则，自动化执行数据保护策略。

**操作日志审计**：所有知识库访问行为均记录详细日志，包括访问时间、操作智能体、查询内容、返回结果等，便于事后追溯与安全分析。企业可定期审查日志，发现异常访问模式并及时调整权限策略。

## 四、多模态能力合规配置

随着 AI 技术发展，多模态能力已成为企业应用的标配。AiPy 企业版提供视觉理解、图片生成、视频生成、PPT 生成等多种多模态智能体，但需通过合规配置确保使用安全。

| 多模态能力 | 所需智能体 | 安全配置建议 |
|-----------|-----------|-------------|
| 图片识别 | 视觉理解智能体 | 限制上传文件大小与类型 |
| 图片生成 | 图片生成智能体 | 禁止生成敏感主题内容 |
| PPT 制作 | PPT 生成智能体 | 模板统一审核与管理 |
| 视频生成 | 视频生成智能体 | 内容版权合规检查 |
| 联网搜索 | 联网搜索智能体 |  whitelist 域名访问控制 |

以 PPT 制作为例，企业可预设统一模板与品牌规范，智能体生成内容必须遵循企业 VI 标准。提示词示例：生成一个介绍中国新能源汽车发展的 PPT，系统自动匹配 approved 模板库中的合规样式，避免随意创作导致的品牌风险。

对于图片生成场景，可设置内容过滤规则，批量生成 10 张不同的肥猫切菜的照片这类无害内容允许执行，但涉及人物肖像、商标标识等敏感内容自动拦截。

## 五、企业级部署与内网隔离

部署架构是企业 AI 治理的物理基础。AiPy 企业版支持一体机内网部署模式，通过内网 IP 配置实现与外部网络的物理隔离，从根本上杜绝数据外泄风险。

**内网部署优势**：

- 数据不出内网，满足金融、政务等高敏感行业合规要求
- 一体机内网 IP 可配置，灵活适应企业网络架构
- 支持语言切换（中文、English、日语），满足跨国企业多语言需求
- 风格配置通过 aipy-enterprise.yml 文件统一管理，确保全企业体验一致

**部署注意事项**：

1. 网络隔离：确保 AiPy 一体机与互联网物理断开，仅保留必要的内网通信通道
2. 访问控制：配置防火墙规则，仅允许授权 IP 段访问 AiPy 服务端口
3. 备份策略：定期备份知识库与配置文件，建立灾难恢复机制
4. 版本管理：优先采用最新版本，及时获取安全补丁与功能更新

对于需要部分联网功能的场景（如股票信息查询、联网搜索），可通过代理服务器实现可控的外网访问，量化研究智能体可获取美股、港股、A 股所有上市公司非实时股票信息，基于历史数据用 AI 分析协助研判，同时避免实时交易数据泄露风险。

## 六、Prompt 工程规范与质量管控

Prompt 工程质量直接影响 AI 输出结果的准确性与合规性。AiPy 企业版建立 Prompt 工程规范体系，从提示词编写、审核、版本管理全流程管控。

**提示词编写规范**：

- 明确任务目标与输出格式
- 指定数据来源与访问路径
- 定义异常处理机制
- 设置质量验收标准

以自动生成智能体为例，示例提示词应包含：文档目录路径、规范文档引用、具体功能要求、输出格式约束等要素。如根据 AiPy 企业版智能体开发规范-V1.0 编写汇总周报智能体，要求互联网版、对话工具下的 Prompt 项目，根据输入的日报内容汇总周报，不同日期的相同工作条目合并，按产品记录不同项，只记录最终进度状态。

**质量管控流程**：

1. 开发阶段：遵循官方开发规范，使用标准模板
2. 测试阶段：功能测试与安全测试并行，验证边界条件
3. 审核阶段：技术负责人与安全团队双重审核
4. 上线阶段：灰度发布，监控运行指标
5. 运维阶段：定期评估效果，持续优化迭代

## 七、错误排查与持续优化

企业 AI 治理是持续改进的过程，需要建立完善的错误排查与优化机制。AiPy 企业版提供常见问题排查指南，帮助团队快速定位并解决问题。

| 问题现象 | 可能原因 | 解决方案 |
|---------|---------|---------|
| 不能识别图片内容 | 未勾选视觉理解智能体 | 启用对应智能体 |
| 生成图片是线条 | 未勾选图片生成智能体 | 检查智能体配置 |
| PPT 效果不佳 | 未使用 PPT 生成智能体 | 切换到专业智能体 |
| 日期时间不准 | 联网搜索功能未开启 | 启用联网搜索 |
| 股票信息不准 | 未使用量化研究智能体 | 选择专业金融智能体 |
| 编程能力不足 | 未使用编程专用智能体 | 尝试 Claude code 智能体 |

建立问题反馈渠道，收集用户在使用过程中遇到的问题，定期分析共性问题并优化系统配置。对于知识库中暂无相关内容的问题，明确告知用户当前限制，避免产生误导。

---

## 相关问答 FAQ s

**AiPy 企业版能否实现完全内网部署？**

可以。AiPy 企业版支持一体机内网部署模式，通过配置内网 IP 实现与外部网络的物理隔离。数据完全存储于企业内部，满足金融、政务等高敏感行业的合规要求。对于需要部分联网功能的场景，可通过代理服务器实现可控的外网访问。

**如何控制不同部门对智能体的访问权限？**

通过 manifest.json 中的 keywords 字段实现智能体分类管理，结合企业权限系统建立分级授权制度。核心业务部门可访问官方精选与数据安全类智能体，普通部门限制在基础对话工具范围内。管理员可在常规设置中配置自动选择智能体规则，确保用户只能调用授权范围内的资源。

**AiPy 企业版如何保证 Prompt 输出内容的合规性？**

建立 Prompt 工程规范体系，从提示词编写、审核、版本管理全流程管控。预设统一模板与品牌规范，智能体生成内容必须遵循企业标准。设置内容过滤规则，敏感内容自动拦截。所有操作记录详细日志，便于事后追溯与安全分析，确保 AI 输出符合企业合规要求。
