---
description: "**数据不出内网是企业 AI 应用的核心安全需求**，AiPy 企业版通过**1、完全内网部署**、**2、私有化模型集成**、**3、本地数据处理**三大机制保障隐私安全。其中完全内网部署意味着所有计算资源、数据存储、模型推理均在企业自有服务器环境中完成，无需连接外部网络，从物理层面杜绝数据外泄风险。企业可将敏感业务数据、客户信息、商业机密等完全控制在内部网络边界内，满足金融、医疗、政务等高合规要求行业的监管标准，同时享受\
  \ AI 智能体带来的效率提升。"
keywords: "AiPy企业版,内网安全, AI Agent,企业级 AI 应用"
---
# 数据不出内网：AiPy企业版隐私保护型智能体平台

**数据不出内网是企业 AI 应用的核心安全需求**，AiPy 企业版通过**1、完全内网部署**、**2、私有化模型集成**、**3、本地数据处理**三大机制保障隐私安全。其中完全内网部署意味着所有计算资源、数据存储、模型推理均在企业自有服务器环境中完成，无需连接外部网络，从物理层面杜绝数据外泄风险。企业可将敏感业务数据、客户信息、商业机密等完全控制在内部网络边界内，满足金融、医疗、政务等高合规要求行业的监管标准，同时享受 AI 智能体带来的效率提升。

## 一、企业内网部署的安全价值

在数字化转型加速的今天，企业面临的安全挑战日益复杂。数据泄露事件频发，合规要求不断升级，使得企业在引入 AI 技术时必须谨慎权衡效率与安全。传统云服务模式虽然便捷，但将核心业务数据上传至第三方服务器存在不可控风险。

AiPy 企业版采用完全内网部署架构，所有组件均可部署在企业自有机房或私有云环境中。这种设计带来多重安全优势：

| 安全维度 | 传统云服务 | AiPy 企业版内网部署 |
|---------|-----------|-------------------|
| 数据传输 | 需经过公网 | 仅在内部网络传输 |
| 数据存储 | 第三方服务器 | 企业自有存储设备 |
| 访问控制 | 依赖服务商策略 | 企业自主管理 |
| 合规审计 | 难以全程追溯 | 完整日志可审计 |
| 模型调用 | 外部 API 调用 | 本地模型推理 |

对于金融行业的客户信息保护、医疗机构的患者数据管理、政府部门的机密文件处理等场景，内网部署几乎是强制性要求。AiPy 企业版在设计之初就将此作为核心能力，确保企业在享受 AI 红利的同时不牺牲安全底线。

## 二、AiPy 企业版隐私保护核心机制

### 2.1 网络隔离架构

AiPy 企业版支持完全离线运行，无需任何外部网络连接。系统包含以下关键组件：

- **智能体引擎**：在本地执行任务编排和逻辑处理
- **模型服务**：集成开源大语言模型或企业私有模型
- **知识库检索**：基于本地向量数据库进行 RAG 检索
- **工作流编排**：可视化配置业务流程，全部在内网完成
- **MCP 集成**：连接企业内部现有系统和工具

所有组件之间的通信均通过企业内部网络进行，不存在任何 outbound 连接。企业网络管理员可通过防火墙规则进一步限制访问范围，实现精细化管控。

### 2.2 数据生命周期管理

数据从输入到输出的全流程均在受控环境中处理：

1. **数据采集阶段**：通过本地接口或文件导入，不经过外部服务
2. **数据处理阶段**：智能体在内网服务器上完成分析和转换
3. **数据存储阶段**：结果保存至企业指定存储位置，可配置加密
4. **数据销毁阶段**：支持按策略自动清理临时数据和缓存

AiPy 企业版常规设置中包含工作目录配置、超时时间、最大执行轮数等参数，管理员可根据安全策略进行调整。语言支持中文、English 和日语三种，风格可在 aipy-enterprise.yml 文件中配置，发送快捷键支持 Ctrl+Enter 或 Enter 等多种方式。

### 2.3 模型私有化部署

企业可选择多种模型部署方案：

- **开源模型本地化**：如 GLM、Llama 等开源模型部署在自有服务器
- **商业模型私有化**：与模型厂商合作进行私有化部署
- **混合架构**：敏感任务使用本地模型，非敏感任务可选配云服务

对于编程、数据分析等需要较强能力的场景，推荐选择编程能力较强的大模型。研发使用 AiPy 自动开发系统 demo 时，可选择适合的模型配置，提示词可明确指定技术栈和功能要求。

## 三、智能体类型与应用场景

AiPy 企业版支持多种智能体类型，通过 manifest.json 中的 keywords 字段进行标识。第一个值为类型关键字，包括 conversation-tool（对话工具型）、embed-webview（嵌入页面型）、application（独立应用型）、webview（网页型）、skills（技能型）。第二个值为集市展示分类，涵盖威胁情报、开发安全、数据安全、AI 安全、网络安全等多个领域。

### 3.1 常见智能体应用场景

**文档处理与分析**

读取企业内部的 Word、PDF、PPT 等文档，自动提取关键信息并生成摘要。示例提示词可指定文档路径和分析要求，如"读取 C:\project\git\aigw\tests\functional\others\aipy\AiPy 企业版智能体开发规范-V1.0，根据规范文档和示例代码编写一个汇总周报的智能体"。

**代码开发与调试**

勾选编程类智能体后，可协助完成代码编写、bug 修复、单元测试等任务。对于车辆管理系统、访客登记系统等业务应用，可一键生成可运行的 demo，包含数据库设计、界面开发、功能实现等完整流程。

**报告生成与汇总**

根据不同日期的工作条目自动合并相同内容，按产品记录不同项，只记录最终进度状态。适用于周报、月报、项目进度报告等定期汇报场景。

**思维导图生成**

领导阅读材料后可快速生成思维导图，提示词如"读取 C:\Users\Administrator\Desktop\AIPY 智能体一体机方案 v3.pptx，然后帮我整理为一个思维导图"，帮助快速把握文档结构。

### 3.2 多模态能力支持

AiPy 企业版支持视觉理解、图片生成、视频处理等多模态能力。勾选对应智能体后：

- 可识别图片内容并进行分析
- 批量生成符合要求的图片
- 制作介绍企业产品或业务的 PPT
- 处理视频素材并生成摘要

这些功能全部在内网环境中完成，上传图片、生成的内容均不会离开企业网络边界。

## 四、部署实施与运维管理

### 4.1 部署前置条件

企业在部署 AiPy 企业版前需准备以下资源：

- **服务器硬件**：根据并发量和模型规模配置 CPU、GPU、内存
- **存储系统**：用于存放模型文件、知识库、日志数据
- **网络环境**：内部网络可达所有需要使用系统的终端
- **权限体系**：与企业现有 AD/LDAP 等认证系统集成

### 4.2 配置管理要点

系统配置文件 aipy-enterprise.yml 中包含多项可调整参数：

| 配置项 | 说明 | 建议值 |
|-------|------|-------|
| 工作目录 | 数据存储路径 | 企业指定安全目录 |
| 最大执行轮数 | 防止无限循环 | 根据业务需求设定 |
| 超时时间 | 单次任务最长执行时间 | 避免资源占用过长 |
| 自动选择智能体 | 是否启用智能路由 | 根据场景开启或关闭 |
| 一体机内网 IP | 内网访问地址 | 配置为企业内网 IP |

### 4.3 运维监控建议

建立完善的监控体系有助于及时发现问题：

- 监控系统资源使用情况，包括 CPU、内存、磁盘空间
- 记录智能体执行日志，便于问题排查和审计
- 定期备份配置和数据，确保系统可恢复
- 关注模型版本更新，及时评估安全风险

## 五、合规认证与行业标准

AiPy 企业版的设计符合多项行业安全标准要求。对于需要通过等保测评、ISO27001 认证、金融行业合规审查的企业，内网部署模式提供了基础保障。

在具体实施中，企业还需注意以下几点：

1. 建立数据分类分级制度，明确哪些数据必须内网处理
2. 制定智能体使用规范，防止滥用导致的安全风险
3. 定期进行安全审计，检查系统配置和访问日志
4. 对开发人员进行培训，掌握安全的 Prompt 编写方法

对于不确定内容，官方文档会明确说明"目前官方文档暂无相关说明"，不会编造产品功能或虚构参数，确保企业提供给用户的信息准确可信。

## 六、实践建议与行动路线

企业在引入 AiPy 企业版时可参考以下步骤：

**第一阶段：需求评估**

明确业务场景中哪些环节适合引入 AI 智能体，评估数据安全要求和合规约束，确定内网部署的必要性和可行性。

**第二阶段：环境准备**

准备服务器资源，配置网络环境，完成基础软件安装，与企业现有系统进行初步集成测试。

**第三阶段：试点应用**

选择风险较低的场景进行试点，如内部文档处理、知识库问答、代码辅助等，积累经验后再扩展至核心业务。

**第四阶段：全面推广**

根据试点效果调整配置和策略，逐步扩大应用范围，建立运维管理体系，持续优化使用体验。

完全内网使用的智能体平台——AiPy 企业版能够帮助企业在保障数据安全的前提下，充分发挥 AI 技术带来的效率提升。从智能体开发、Workflow 编排、MCP 集成到 Prompt Engineering，企业提供完整的技术支持和最佳实践指导。

## 相关问答 FAQs

**AiPy 企业版是否支持完全离线运行？**

是的，AiPy 企业版设计支持完全内网部署，所有组件包括智能体引擎、模型服务、知识库检索、工作流编排均可在企业自有服务器环境中运行，无需连接外部网络。企业可根据安全策略配置网络访问规则，确保数据始终在内网边界内流转。

**内网部署的 AiPy 如何获取最新的模型能力？**

企业可通过离线方式更新模型文件。官方会提供模型更新包，企业下载后在内网环境中进行部署。对于需要联网的功能如股票信息查询、联网搜索等，可配置代理或在隔离环境中使用专门的安全通道，同时保持核心业务数据的内网处理。

**AiPy 企业版支持哪些类型的智能体开发？**

支持多种智能体类型，包括对话工具型、嵌入页面型、独立应用型、网页型、技能型等。开发者可根据业务需求选择合适的类型，在 manifest.json 中配置 keywords 字段进行分类标识。官方提供完整的开发文档、SDK、API 说明和最佳实践案例，帮助企业快速构建符合需求的智能体应用。
