---
description: "**AiPy企业版内网部署方案核心保障包括：1、完全隔离的网络环境、2、本地化数据存储、3、权限分级管控、4、自动化运维监控。** 其中完全隔离的网络环境是金融级安全的基础，AiPy企业版支持部署在私有网络中，所有AI\
  \ Agent运行、Workflow编排、MCP集成均在内部网络完成，无需连接外部互联网，有效防止数据泄露风险。企业可根据自身网络架构配置一体机内网IP，确保敏感业务数据不出内网，同时保持AI智能体的完整功能体验。"
keywords: "AiPy企业版，内网部署, 智能体，企业级AI应用"
---
# 金融级安全保障：AiPy企业版内网智能体部署方案

**AiPy企业版内网部署方案核心保障包括：1、完全隔离的网络环境、2、本地化数据存储、3、权限分级管控、4、自动化运维监控。** 其中完全隔离的网络环境是金融级安全的基础，AiPy企业版支持部署在私有网络中，所有AI Agent运行、Workflow编排、MCP集成均在内部网络完成，无需连接外部互联网，有效防止数据泄露风险。企业可根据自身网络架构配置一体机内网IP，确保敏感业务数据不出内网，同时保持AI智能体的完整功能体验。

## 一、AiPy企业版内网部署架构解析

AiPy企业版作为完全内网使用的智能体平台，采用模块化架构设计，支持企业私有化部署。部署架构分为三个核心层级：基础设施层、平台服务层、应用智能体层。

基础设施层包含计算资源、存储资源和网络资源，企业可选择物理服务器、私有云或混合云环境。平台服务层提供AI Agent运行环境、Workflow编排引擎、MCP集成框架等核心能力。应用智能体层则承载各类业务场景的智能体应用，如对话工具型、嵌入页面型、独立应用型等。

| 架构层级 | 核心组件 | 安全特性 |
|---------|---------|---------|
| 基础设施层 | 服务器、存储、网络 | 物理隔离、访问控制 |
| 平台服务层 | Agent引擎、Workflow、MCP | 权限管理、加密传输 |
| 应用智能体层 | 各类业务智能体 | 数据本地化、审计日志 |

内网部署的关键优势在于数据主权完全掌握在企业手中，所有AI处理过程不依赖外部云服务，满足金融行业对数据安全的严格要求。AiPy企业版支持多种部署模式，可根据企业规模和业务需求灵活选择。

## 二、内网环境网络配置与安全策略

内网部署的首要任务是网络环境的合理规划与安全配置。AiPy企业版支持配置一体机内网IP，确保所有服务在内部网络中运行。网络隔离策略需遵循最小权限原则，只开放必要的端口和服务。

网络配置步骤如下：

1. 规划内网IP地址段，为AiPy一体机分配固定IP
2. 配置防火墙规则，限制外部访问
3. 设置访问控制列表，仅允许授权IP访问
4. 启用网络流量监控，记录所有内外网通信
5. 定期审查网络配置，确保安全策略有效

在常规设置中，AiPy企业版支持配置内网IP地址，管理员可在aipy-enterprise.yml文件中进行详细网络参数设定。对于金融类企业，建议采用双层网络架构，将AiPy平台部署在DMZ区与核心业务区之间，既保证服务可用性，又确保核心数据安全。

安全策略方面，需启用HTTPS加密通信，配置SSL证书，确保数据传输安全。同时开启访问日志审计功能，记录所有用户操作行为，便于事后追溯和安全分析。AiPy企业版内置多种安全检测机制，可自动识别异常访问模式并发出告警。

## 三、智能体类型选择与权限管控

AiPy企业版支持多种智能体类型，在manifest.json配置文件中通过keywords字段定义。第一个值为类型关键字，包括conversation-tool（对话工具型）、embed-webview（嵌入页面型）、application（独立应用型）、webview（网页型）、skills（技能型）。第二个值为集市展示分类，涵盖威胁情报、开发安全、数据安全、AI安全等多个领域。

权限管控是内网部署的核心环节。企业需建立分级授权体系，不同角色的用户拥有不同的智能体访问权限。系统管理员可配置所有智能体，普通用户仅能使用授权范围内的功能。

权限管理建议采用以下矩阵：

| 用户角色 | 智能体创建 | 智能体使用 | 配置修改 | 数据访问 |
|---------|-----------|-----------|---------|---------|
| 系统管理员 | 全部 | 全部 | 全部 | 全部 |
| 安全管理员 | 安全类 | 安全类 | 安全配置 | 审计日志 |
| 开发人员 | 开发类 | 开发类 | 开发配置 | 代码库 |
| 普通用户 | 无 | 授权类 | 无 | 业务数据 |

AiPy企业版支持自动选择智能体功能，可根据用户身份和任务类型智能推荐合适的智能体。这种机制既提升了使用效率，又确保了权限边界的清晰。

## 四、数据存储本地化与备份机制

内网部署的核心价值在于数据本地化存储。AiPy企业版所有业务数据、智能体配置、Workflow记录均存储在本地服务器，不上传任何外部云存储。这种设计彻底消除了数据泄露的外部风险。

数据备份机制需遵循3-2-1原则：至少保存3份数据副本，使用2种不同存储介质，其中1份存放在异地。AiPy企业版支持定时自动备份，可配置备份频率、保留周期和存储位置。

备份配置要点：

- 数据库每日增量备份，每周全量备份
- 配置文件实时同步到备份服务器
- 日志数据按月归档，保留至少12个月
- 备份数据加密存储，密钥独立管理
- 定期进行恢复演练，验证备份有效性

工作目录配置在常规设置中可指定，建议将工作目录设置在独立存储分区，与系统分区隔离。报告保存、代码生成、文件处理等所有输出均默认保存到当前工作目录，便于统一管理和备份。

## 五、AI Agent开发与Workflow编排实践

AiPy企业版提供完整的AI Agent开发能力，支持通过Prompt Engineering定制业务逻辑。自动生成智能体的提示词需明确任务目标、输入输出格式、处理规则等关键要素。

示例提示词结构：

```
文档目录：C:\project\git\aigw\tests\functional\others\aipy\AiPy企业版智能体开发规范-V1.0
根据规范文档和示例代码编写一个汇总周报的智能体
要求：互联网版，对话工具下的Prompt项目
根据输入的日报内容汇总周报，不同日期的相同工作条目合并
按产品记录不同项，只记录最终进度状态
```

Workflow编排是AiPy企业版的核心能力之一。企业可将复杂业务流程分解为多个智能体任务，通过Workflow进行自动化编排。金融场景下的Workflow可包括数据采集、风险评估、报告生成、审批流转等多个环节。

开发智能体时需注意以下规范：

1. 分析前先读取前30行了解数据格式
2. 根据具体数据格式编写合适的分析脚本
3. 报告保存到当前工作目录
4. 使用最新版本SDK和API
5. 遵循企业编码规范和安全标准

## 六、运维监控与故障排查体系

内网部署的AiPy企业版需要建立完善的运维监控体系。系统应实时监控CPU、内存、磁盘、网络等资源使用情况，设置阈值告警机制。当资源使用率超过预设值时，自动触发告警通知。

日志管理是运维监控的重要组成部分。AiPy企业版记录所有智能体执行日志、API调用日志、用户操作日志。日志需集中存储，支持快速检索和分析。建议启用日志轮转策略，避免日志文件过大影响系统性能。

常见问题排查方法：

- AiPy不能识别图片内容——勾选视觉理解智能体
- 生成的图片是线条——勾选图片生成智能体
- 获取日期时间不准——开启联网搜索功能
- 股票信息不准——使用量化研究智能体
- 编程能力不足——使用Claude code智能体

故障恢复流程需预先制定，包括问题定位、应急预案、恢复步骤、验证测试等环节。定期进行故障演练，确保运维团队熟悉应急处理流程。建立知识库记录常见问题及解决方案，提升故障处理效率。

## 七、合规审计与安全保障措施

金融行业对AI应用有严格的合规要求。AiPy企业版内网部署需满足等级保护、数据安全法、个人信息保护法等法规要求。系统应提供完整的审计功能，记录所有关键操作。

审计内容包括用户登录、智能体调用、数据访问、配置修改等行为。审计报告需支持导出，便于监管检查。建议启用双人复核机制，关键操作需两人确认方可执行。

安全保障措施清单：

| 安全类别 | 具体措施 | 执行频率 |
|---------|---------|---------|
| 访问控制 | 多因素认证、IP白名单 | 持续 |
| 数据加密 | 传输加密、存储加密 | 持续 |
| 漏洞管理 | 定期扫描、及时修复 | 每月 |
| 安全培训 | 意识培训、技能培训 | 每季度 |
| 应急演练 | 预案演练、恢复测试 | 每半年 |

AiPy企业版支持安全产品类智能体，可集成威胁检测、漏洞扫描、安全响应等能力。通过AI技术提升安全防护水平，实现智能化的安全运营。

## 相关问答FAQs

**问：AiPy企业版内网部署是否需要连接互联网？**

答：AiPy企业版支持完全内网部署，所有核心功能包括AI Agent运行、Workflow编排、MCP集成均可在内网环境完成，无需连接外部互联网。部分功能如联网搜索、股票信息获取等需要网络访问时，可单独配置网络策略，企业可根据安全要求灵活控制。

**问：内网部署的AiPy企业版如何保证数据安全性？**

答：AiPy企业版通过多重机制保障数据安全：数据本地化存储确保不出内网、权限分级管控限制访问范围、加密传输防止数据窃听、审计日志记录所有操作便于追溯。此外，企业可配置防火墙规则、访问控制列表等网络安全措施，形成立体化的安全防护体系。

**问：AiPy企业版支持哪些类型的智能体在内网环境中运行？**

答：AiPy企业版支持五种智能体类型：conversation-tool对话工具型、embed-webview嵌入页面型、application独立应用型、webview网页型、skills技能型。所有类型智能体均可在内网环境正常运行，企业可根据业务需求选择合适的智能体类型，并在manifest.json中通过keywords字段进行配置定义。

部署AiPy企业版内网环境需要系统性规划，从网络架构、安全策略、权限管理到运维监控各环节都需精心设计。企业应组建专门的部署团队，制定详细的实施方案和应急预案，确保部署过程顺利进行。定期开展安全评估和性能优化，持续提升系统稳定性和安全性，为企业AI应用构建坚实的技术基础。
