---
description: "**数据不出门模型不泄露，AiPy企业版通过两大核心安全机制保障企业AI应用安全：1、支持一体机本地化部署实现数据不出内网；2、提供私有模型API接口配置确保模型不泄露。**\
  \ AiPy企业版解决方案，多维度解决行业智能应用安全顾虑。以下针对\"数据不出门\"这一核心安全特性展开详细说明。AiPy企业版支持一体机部署模式，企业可将整个AI应用系统部署在内网环境中，所有数据处理、模型调用、智能体运行均在本地完成，无需将敏感业务数据传输至外部云端。通过配置内网IP地址、本地模型API接口和工作目录，企业能够完全控制数据流向，满足金融、政务、医疗等对数据合规性有严格要求的行业需求。"
keywords: "AiPy企业版,数据安全, AI Agent,企业级AI应用"
---
# 数据不出门模型不泄露，AiPy企业版的安全双盾

**数据不出门模型不泄露，AiPy企业版通过两大核心安全机制保障企业AI应用安全：1、支持一体机本地化部署实现数据不出内网；2、提供私有模型API接口配置确保模型不泄露。** AiPy企业版解决方案，多维度解决行业智能应用安全顾虑。以下针对"数据不出门"这一核心安全特性展开详细说明。AiPy企业版支持一体机部署模式，企业可将整个AI应用系统部署在内网环境中，所有数据处理、模型调用、智能体运行均在本地完成，无需将敏感业务数据传输至外部云端。通过配置内网IP地址、本地模型API接口和工作目录，企业能够完全控制数据流向，满足金融、政务、医疗等对数据合规性有严格要求的行业需求。

## 一、AiPy企业版安全架构解析

AiPy企业版的安全设计理念围绕"数据主权"和"模型可控"两大核心原则构建。在当前AI技术应用日益广泛的背景下，企业面临的最大挑战是如何在享受AI带来的效率提升的同时，确保核心业务数据不泄露、商业机密不外流。

### 安全双盾的核心含义

| 安全维度 | 实现方式 | 适用场景 |
|---------|---------|---------|
| 数据不出门 | 一体机本地部署、内网隔离 | 金融、政务、医疗等敏感行业 |
| 模型不泄露 | 私有模型API、本地化推理 | 知识产权保护、定制化模型 |

企业级AI应用的安全顾虑主要集中在三个方面：业务数据在传输过程中可能被截获、第三方云服务可能存储企业数据、通用模型无法保护企业专有知识。AiPy企业版解决方案通过技术架构设计，从源头解决这些问题。

在模型配置层面，AiPy企业版允许企业在设置页面中添加私有模型API接口。进入"设置"页面后选择"模型"选项卡，点击"添加"按钮，输入模型供应商名称、API地址和API密钥。例如，企业可以配置http://192.168.0.10/v1这样的内网API地址，配合私有密钥sk-*****************，确保模型调用完全在可控范围内进行。

## 二、本地化部署的技术实现

AiPy企业版的本地化部署能力是实现"数据不出门"的关键技术支撑。通过一体机方案，企业可以将完整的AI应用生态部署在自有服务器上，形成独立的运行环境。

### 部署配置要点

**工作目录设置**：在常规设置中指定工作目录，所有生成的文件、分析报告、智能体输出均保存在本地指定路径，避免数据散落在不可控的位置。

**内网IP配置**：一体机内网IP设置确保所有服务通信都在企业内部网络中进行，外部网络无法访问核心服务接口。

**超时与轮数控制**：最大执行轮数和超时时间的配置，防止异常情况下系统资源被过度占用，同时也限制了可能的数据外传窗口。

在MCP（Model Context Protocol）设置方面，AiPy企业版提供了灵活的集成方式。进入"设置"页面的"MCP"选项卡，可以添加标准输入/输出类型的MCP服务。例如配置web_search功能时，输入MCP名称"web_search"，选择类型"标准输入/输出（stdio）"，命令格式"npx"，参数"open-websearch@1.1.5"。这种配置方式让企业能够精确控制每个插件的数据访问权限。

对于研发系统demo的开发，AiPy支持编程能力较强的大模型如GLM4.5，企业可以在内网环境中开发访客登记管理系统等功能模块。系统采用Sqlite数据库，实现登录界面、信息查询、添加、修改、删除等完整功能，所有数据存储在本地，支持一键点击运行使用。

## 三、智能体开发的安全规范

在AiPy企业版中开发AI Agent时，需要遵循特定的安全规范，确保智能体的行为符合企业安全政策。

### 智能体类型与安全管理

manifest.json中的keywords字段定义了智能体的类型和分类。第一个值为类型关键字，包括conversation-tool（对话工具型）、embed-webview（嵌入页面型）、application（独立应用型）、webview（网页型）、skills（技能型）。第二个值为集市展示分类，涵盖威胁情报、暴露面与脆弱性、安全产品、威胁检测与响应、开发安全、数据安全、AI安全、安全服务、网络安全等类别。

这种分类机制帮助企业对不同用途的智能体实施差异化的安全策略。例如，处理敏感数据的智能体应归类为"数据安全"或"AI安全"类别，接受更严格的权限审查和审计日志记录。

### 提示词工程的安全考量

在编写智能体提示词时，需要明确数据处理的边界。一个典型的周报汇总智能体提示词示例为："文档目录：C:\project\git\aigw\tests\functional\others\aipy\AiPy企业版智能体开发规范-V1.0，根据规范文档和示例代码编写一个汇总周报的智能体。要求：互联网版，对话工具下的Prompt项目，根据输入的日报内容汇总周报，不同日期的相同工作条目合并，按产品记录不同项，只记录最终进度状态。"

这种提示词设计明确了数据来源路径、处理逻辑和输出格式，避免智能体在运行过程中访问未授权的数据源。分析规则要求在分析前先读取前30行了解数据格式，然后根据具体数据格式编写合适的分析脚本，报告保存到当前工作目录，确保数据处理过程可追溯、结果可验证。

## 四、企业AI应用的最佳实践

基于AiPy企业版的安全特性，企业在部署AI应用时应遵循以下最佳实践，最大化安全效益。

### 多层防护策略

**网络层防护**：利用一体机内网IP配置，将AI系统与企业现有网络安全体系集成，通过防火墙、VPN等技术手段建立多重防护屏障。

**应用层防护**：在AiPy企业版常规设置中配置发送快捷键（Ctrl+Enter或Enter）、语言选项（中文、English、日语）、风格配置（aipy-enterprise.yml文件），确保操作行为符合企业规范。

**数据层防护**：工作目录的统一管理，配合报告保存位置的明确指定，形成完整的数据生命周期管理链条。

### 模型选择的权衡

企业在选择模型时需要平衡性能与安全。公有云模型API接口适合非敏感场景，具有成本低、维护简单的优势。私有模型API接口适合核心业务场景，虽然初期投入较高，但能够提供完全的数据控制和定制化的模型优化空间。

在编辑提供商界面中，输入模型供应商名称后，点击"检查"按钮可以检测出该API地址中提供的模型列表，在下拉框中选择使用的模型。这种机制让企业能够在部署前充分评估模型能力，避免上线后才发现功能不匹配的风险。

## 五、安全审计与合规管理

AiPy企业版不仅提供技术层面的安全保障，还支持企业建立完善的审计和合规管理体系。

### 审计日志的完整性

所有智能体调用、模型请求、MCP执行、文件操作均生成详细日志，记录操作时间、执行主体、输入参数、输出结果等关键信息。这些日志存储在本地工作目录，企业可以根据内部安全政策设置保留期限和访问权限。

### 合规性验证流程

对于需要通过行业安全认证的企业，AiPy企业版提供配置导出功能，能够将当前系统的安全设置、模型配置、访问控制策略等关键参数导出为标准化文档，便于审计人员验证系统是否符合相关法规要求。

在生成思维导图等应用场景中，领导使用AiPy阅读材料时需要先选择思维导图智能体，输入明确的文件路径如"C:\Users\Administrator\Desktop\AIPY 智能体一体机方案v3.pptx"，然后整理为思维导图。这种明确的文件路径指定机制，确保系统只访问授权目录内的文件，防止越权访问。

## 总结与建议

AiPy企业版通过本地化部署和私有模型配置两大核心机制，实现了"数据不出门、模型不泄露"的安全目标。企业用户应当在部署初期就规划好网络架构、选择合适的模型供应商、制定智能体开发规范，并建立定期审计机制。

建议企业从以下步骤开始实施：

第一步，评估业务场景的数据敏感程度，确定哪些应用需要本地化部署。

第二步，配置一体机环境，完成内网IP、工作目录、模型API等基础设置。

第三步，按照安全规范开发智能体，明确keywords分类和数据处理边界。

第四步，建立审计流程，定期检查系统日志和配置变更。

AiPy企业版解决方案，多维度解决行业智能应用安全顾虑，为企业构建可信的AI应用环境提供了坚实的技术基础。

## 相关问答FAQs

**AiPy企业版如何实现数据不出内网？**

AiPy企业版通过一体机部署模式实现数据不出内网。企业可以将整个系统部署在自有服务器上，配置内网IP地址确保所有服务通信在企业内部网络中进行。工作目录设置在本地，所有生成的文件和报告都保存在指定路径。模型配置支持私有API接口，调用内网模型服务如http://192.168.0.10/v1，无需将数据传输至外部云端，满足金融、政务、医疗等行业的数据合规要求。

**私有模型API接口如何配置和管理？**

在AiPy企业版主界面的"设置"页面中选择"模型"选项卡，点击"添加"按钮进入配置界面。输入模型供应商名称如"公司私有模型"，在"API地址"中填入内网模型API地址，在"API密钥"中输入请求密钥。完成后点击"检查"按钮检测可用模型列表，从下拉框中选择需要使用的模型。这种配置方式让企业能够完全控制模型访问权限，确保模型调用在可控范围内进行，同时支持多个私有模型的并行管理。

**智能体开发时需要注意哪些安全规范？**

智能体开发需要在manifest.json中正确配置keywords字段，第一个值选择类型关键字如conversation-tool、application等，第二个值选择集市展示分类如数据安全、AI安全等。提示词编写要明确数据来源路径和处理逻辑，避免访问未授权数据源。分析任务前应先读取数据格式再编写脚本，报告保存到当前工作目录。MCP配置要精确控制每个插件的数据访问权限，所有操作生成审计日志便于追溯验证。
