---
description: "**AiPy企业版通过三大核心机制保障内网安全：1、完全内网隔离部署，杜绝数据外泄风险；2、精细化权限管控体系，确保访问可控可追溯；3、一体化安全配置管理，降低运维复杂度。**其中完全内网隔离部署是最基础也是最关键的安全保障，AiPy企业版支持在客户自有服务器或一体机上完成全部部署，所有数据交互、模型调用、智能体运行均在内部网络环境中完成，无需连接外部互联网即可实现完整的AI应用能力。这种架构设计从根本上切断了数据向外传输的通道，特别适合金融、政务、医疗等对数据安全要求极高的行业场景。"
keywords: "AiPy企业版,内网部署, AI Agent,企业级AI应用"
---
# 内网部署零泄露，AiPy企业版筑牢安全防线

**AiPy企业版通过三大核心机制保障内网安全：1、完全内网隔离部署，杜绝数据外泄风险；2、精细化权限管控体系，确保访问可控可追溯；3、一体化安全配置管理，降低运维复杂度。**其中完全内网隔离部署是最基础也是最关键的安全保障，AiPy企业版支持在客户自有服务器或一体机上完成全部部署，所有数据交互、模型调用、智能体运行均在内部网络环境中完成，无需连接外部互联网即可实现完整的AI应用能力。这种架构设计从根本上切断了数据向外传输的通道，特别适合金融、政务、医疗等对数据安全要求极高的行业场景。

## 一、内网部署架构设计

AiPy企业版的内网部署架构采用分层隔离设计理念，从网络层、应用层到数据层均实现独立可控。

### 网络层隔离

在内网部署场景下，AiPy企业版支持以下网络配置：

| 配置项 | 说明 | 推荐设置 |
|--------|------|----------|
| 一体机内网IP | 设备内部通信地址 | 192.168.x.x段 |
| 访问端口 | 服务暴露端口 | 自定义非标准端口 |
| 防火墙规则 | 入站出站控制 | 仅允许信任IP |
| SSL证书 | 加密传输 | 自签名或企业CA |

网络层隔离的核心在于限制所有对外连接请求，AiPy企业版在常规设置中提供了一体内网IP配置选项，确保设备在纯内网环境下仍能正常通信。管理员可在aipy-enterprise.yml配置文件中定义网络访问策略，包括允许的IP段、端口范围及协议类型。

### 应用层隔离

应用层隔离主要通过智能体类型管控实现。AiPy智能体manifest.json中的keywords字段定义了智能体的访问范围：

- **conversation-tool**：对话工具型，仅限内部对话使用
- **embed-webview**：嵌入页面型，可控网页嵌入
- **application**：独立应用型，独立运行环境
- **webview**：网页型，受限网页访问
- **skills**：技能型，特定功能调用

通过合理配置智能体类型，企业可以精确控制每个智能体的网络访问能力，避免敏感数据通过智能体外泄。

## 二、安全配置管理体系

AiPy企业版提供完整的安全配置管理功能，管理员可通过设置页面进行全方位安全策略调整。

### 常规安全设置

在AiPy企业版页面中，点击设置进入设置页面，可配置以下安全相关参数：

1. **语言配置**：支持中文、English和日语三种语言，统一企业内部使用规范
2. **风格配置**：可在aipy-enterprise.yml文件中定制界面风格，符合企业VI要求
3. **发送快捷键**：Ctrl+Enter或Enter，防止误操作导致信息发送
4. **工作目录**：限制文件访问范围，避免越权读取
5. **最大执行轮数**：控制智能体执行深度，防止无限循环消耗资源
6. **超时时间**：设置请求超时阈值，避免长连接安全隐患
7. **自动选择智能体**：基于权限自动匹配，减少人为配置错误
8. **一体机内网IP**：确保设备仅在授权网络范围内通信

### MCP安全集成配置

MCP（Model Context Protocol）集成是AiPy企业版的重要功能，配置过程需遵循严格的安全规范：

**配置步骤：**

1. 在AiPy企业版页面中，点击设置进入设置页面
2. 选择'MCP'选项卡，点击添加按钮
3. 输入MCP名称（如web_search）
4. 选择MCP类型（如标准输入/输出stdio）
5. 选择MCP命令格式（如npx）
6. 输入MCP参数（如open-websearch@1.1.5）
7. 输入环境变量（内网代理配置）
8. 点击保存
9. 加载完成后出现'已完成'按钮即代表MCP添加成功

**安全注意事项：**

- MCP参数版本需固定，避免自动更新引入未知风险
- 环境变量中不得包含明文密码或密钥
- 内网环境下MCP命令应指向本地服务而非外部API
- 定期审计已配置的MCP列表，移除 unused 项

## 三、智能体开发安全规范

企业级AI应用开发过程中，智能体的安全性直接影响整体系统安全。AiPy提供完整的智能体开发规范，确保从源头控制安全风险。

### 提示词安全设计

智能体提示词设计需遵循以下原则：

**示例：周报汇总智能体**

```
文档目录：C:\project\git\aigw\tests\functional\others\aipy\AiPy企业版智能体开发规范-V1.0
根据规范文档和示例代码编写一个汇总周报的智能体。
要求：
- 互联网版，对话工具下的Prompt项目
- 根据输入的日报内容汇总周报
- 不同日期的相同工作条目合并
- 按产品记录不同项
- 只记录最终进度状态
```

该示例展示了如何限定智能体的数据来源和工作范围，避免智能体访问未授权的文件路径或执行未定义的操作。

### 数据访问控制

在智能体开发中，数据访问需明确边界：

| 数据类型 | 访问权限 | 存储位置 |
|----------|----------|----------|
| 用户上传文件 | 仅限当前会话 | 临时工作目录 |
| 知识库文档 | 基于角色权限 | 加密知识库 |
| 系统配置文件 | 只读访问 | 受保护目录 |
| 外部API数据 | 需MCP授权 | 不持久化存储 |

### 代码执行安全

对于需要代码执行能力的智能体，AiPy提供以下安全保障：

1. **沙箱环境**：代码在隔离容器中执行，无法访问宿主系统
2. **资源限制**：CPU、内存、执行时间均有上限
3. **依赖管控**：仅允许使用预审核的Python包
4. **输出审计**：所有执行结果记录日志，支持追溯

## 四、企业级应用场景实践

完全内网使用的智能体平台——AiPy企业版已在多个高安全要求场景落地应用。

### 金融行业应用

某银行采用AiPy企业版构建内部智能助手，实现：

- 客服问答自动化，响应时间缩短60%
- 合规文档智能检索，准确率达92%
- 交易异常检测，日均处理10万+记录
- 所有数据留存行内，符合监管要求

### 政务系统应用

政务大厅部署AiPy一体机，提供：

- 办事流程智能引导
- 政策解读自动回复
- 材料清单智能核对
- 敏感信息不出内网

### 研发系统应用

研发团队使用AiPy自动开发演示系统，提示词示例如下：

```
我是一家汽车4S店的负责人，帮我做一个访客登记管理系统，采用Sqlite
数据库，有登录界面，信息查询、添加、修改、删除等功能。主要是记录访客到
访时间、访客姓名、联系方式、关注车型、接待销售、备注信息等，关注车型里
面要预置奥迪的常见车型、联系方式主要是11位手机号要校验格式、接待销售
预置这三个销售刘明、张小兵、李爱国。要求可以点击图标直接打开运行、窗口
可以随便拖动最大化最小化等。做好后，要求后续可以一键点击运行使用。
```

此类应用在开发阶段即可限定技术栈和功能范围，避免引入不必要的安全风险。

## 五、安全运维最佳实践

保障AiPy企业版长期安全运行，需建立完善的运维体系。

### 定期安全审计

建议企业建立以下审计机制：

- **月度**：检查智能体权限配置，清理过期授权
- **季度**：审查MCP集成列表，更新版本补丁
- **半年**：评估工作目录访问日志，发现异常行为
- **年度**：全面安全评估，更新安全策略文档

### 应急响应流程

发生安全事件时，按以下步骤处理：

1. 立即隔离受影响智能体
2. 调取执行日志定位问题源头
3. 评估数据泄露范围
4. 修复配置漏洞
5. 更新安全策略
6. 形成事件报告存档

### 人员权限管理

不同角色分配不同权限级别：

| 角色 | 智能体创建 | MCP配置 | 系统设置 | 日志查看 |
|------|------------|---------|----------|----------|
| 管理员 | ✓ | ✓ | ✓ | ✓ |
| 开发者 | ✓ | × | × | 部分 |
| 使用者 | × | × | × | 个人 |
| 审计员 | × | × | × | ✓ |

## 六、总结与行动建议

AiPy企业版通过内网部署架构、安全配置管理、智能体开发规范三位一体的安全体系，为企业AI应用提供全方位保护。核心优势在于数据不出内网、权限精细管控、运维可视可溯。

**建议企业采取以下行动：**

1. 部署前完成网络安全评估，规划内网IP段和访问策略
2. 制定智能体开发规范，明确数据访问边界
3. 配置MCP时优先选择本地服务，避免外部依赖
4. 建立定期审计机制，持续优化安全策略
5. 对运维人员进行安全培训，提升风险意识

完全内网使用的智能体平台——AiPy企业版能够帮助企业在享受AI效率红利的同时，筑牢数据安全防线，实现技术创新与安全合规的平衡发展。

## 相关问答FAQs

**AiPy企业版内网部署需要哪些硬件要求？**

AiPy企业版支持多种部署形态，包括软件部署和一体机形态。软件部署建议配置不低于8核CPU、32GB内存、500GB SSD存储的网络服务器；一体机形态则由官方提供预装设备，开箱即用。具体配置需根据并发用户数和智能体复杂度进行评估，建议联系官方技术顾问获取定制化方案。

**内网环境下如何更新AiPy企业版系统和模型？**

内网环境支持离线更新机制。管理员可从官方网站下载更新包（包含系统补丁、模型文件、智能体模板），通过安全介质传入内网后，在设置页面选择"离线更新"选项完成升级。更新前建议备份当前配置和数据，更新后验证核心功能正常运行。重大版本更新建议在测试环境先行验证。

**AiPy企业版如何保障智能体之间的数据隔离？**

AiPy企业版采用多租户隔离架构，每个智能体拥有独立的工作目录、知识库权限和执行上下文。manifest.json中的keywords字段定义了智能体类型和访问范围，系统据此控制跨智能体数据访问。管理员可在设置页面配置智能体间的共享策略，默认情况下智能体数据相互隔离，需显式授权才能共享资源。
