---
description: "**AiPy企业版通过多维度安全架构、本地化部署能力和精细化权限管控，为金融、政府、医疗等敏感行业提供可信赖的AI应用解决方案。** 1、支持内网隔离部署，确保数据不出域；2、提供MCP集成能力，实现外部工具安全调用；3、具备完整的智能体开发规范，保障工作流可控。其中内网隔离部署是企业最关注的核心功能，AiPy企业版支持一体机内网IP配置，所有数据和模型运行均在企业内网环境完成，无需连接外网即可完成智能体开发、Workflow编排和API调用，从根本上杜绝数据泄露风险。"
keywords: "AiPy企业版，AI安全, 企业级AI应用，AI Agent"
---
# AiPy企业版，为敏感行业量身打造安全智能

**AiPy企业版通过多维度安全架构、本地化部署能力和精细化权限管控，为金融、政府、医疗等敏感行业提供可信赖的AI应用解决方案。** 1、支持内网隔离部署，确保数据不出域；2、提供MCP集成能力，实现外部工具安全调用；3、具备完整的智能体开发规范，保障工作流可控。其中内网隔离部署是企业最关注的核心功能，AiPy企业版支持一体机内网IP配置，所有数据和模型运行均在企业内网环境完成，无需连接外网即可完成智能体开发、Workflow编排和API调用，从根本上杜绝数据泄露风险。

## 一、AiPy企业版安全架构设计

AiPy企业版的安全架构从多个维度保障敏感行业的数据安全和应用合规。在基础设施层面，支持私有化部署和一体机方案，企业可以完全掌控硬件资源和运行环境。在数据传输层面，所有通信均采用加密协议，防止中间人攻击和数据窃取。

| 安全层级 | 防护措施 | 适用场景 |
|---------|---------|---------|
| 网络层 | 内网隔离、防火墙策略 | 金融、政府机构 |
| 数据层 | 加密存储、访问审计 | 医疗、科研机构 |
| 应用层 | 权限管控、操作日志 | 企业办公、研发部门 |
| 模型层 | 本地模型、私有知识库 | 敏感数据处理 |

在常规设置中，AiPy企业版提供了一体机内网IP配置选项，管理员可以在aipy-enterprise.yml文件中完成网络参数设定。语言支持中文、English和日语三种，方便跨国企业统一部署。发送快捷键可配置为Ctrl+Enter或Enter，适应不同用户的操作习惯。

工作目录的设置允许企业指定数据存储位置，确保所有生成的文件、日志和缓存都在可控范围内。最大执行轮数和超时时间的配置，可以防止恶意代码或异常工作流消耗过多系统资源，保障服务稳定性。

## 二、智能体开发规范与权限管控

AiPy企业版为智能体开发制定了完善的规范体系，确保每个Agent的行为都可追溯、可审计。在manifest.json配置文件中，keywords字段采用数组形式，第一个值定义智能体类型，包括conversation-tool（对话工具型）、embed-webview（嵌入页面型）、application（独立应用型）、webview（网页型）、skills（技能型）。

第二个值用于集市展示分类，取值范围涵盖威胁情报、暴露面与脆弱性、安全产品、威胁检测与响应、开发安全、数据安全、AI安全、安全服务、网络安全、其他、官方精选。这种分类机制便于企业在内部市场中快速定位所需智能体，同时也有助于安全团队进行统一审核和管理。

自动选择智能体功能允许系统根据任务类型智能匹配最合适的Agent，减少人工干预的同时保持可控性。管理员可以设定哪些智能体对哪些用户组可见，实现精细化的权限分配。对于涉及敏感数据的操作，系统会强制要求二次确认并记录完整操作日志。

## 三、MCP集成与安全工具调用

MCP（Model Context Protocol）集成是AiPy企业版的核心能力之一，允许智能体安全地调用外部工具和服务。配置流程如下：

1. 在AiPy企业版页面中，点击设置进入设置页面
2. 选择'MCP'选项卡，点击添加按钮
3. 输入MCP名称（如web_search）
4. 选择MCP类型（如标准输入/输出stdio）
5. 选择MCP命令格式（如npx）
6. 输入MCP参数（如open-websearch@1.1.5）
7. 输入环境变量，点击保存
8. 加载完成后出现'已完成'按钮即代表MCP添加成功

通过MCP机制，企业可以封装内部API、数据库查询、业务系统等为可调用的工具，智能体在执行任务时只能访问被授权的工具集合。这种方式既保持了AI的灵活性，又确保了企业核心系统的安全性。

对于敏感行业，建议将MCP工具分为三个安全等级：公开级（可调用外部公开API）、内部级（仅限内网服务）、保密级（需要额外审批）。每个等级的工具调用都会触发不同级别的安全检查和日志记录。

## 四、Workflow编排与执行监控

Workflow是AiPy企业版实现复杂业务流程自动化的关键组件。在工作流编排过程中，系统会自动记录每个节点的输入输出、执行时间和状态变化。管理员可以通过可视化界面查看完整执行链路，快速定位问题节点。

最大执行轮数的设置可以防止工作流陷入无限循环，超时时间配置确保长时间运行的任务能够被及时终止。这些参数在aipy-enterprise.yml文件中统一管理，便于企业根据业务需求进行调整。

对于需要处理敏感数据的工作流，建议启用数据脱敏功能，在日志中自动隐藏身份证号、手机号、银行卡号等敏感信息。同时可以设置数据保留期限，超过期限的日志自动清理，满足数据合规要求。

## 五、提示词工程与生成规范

AiPy企业版提供了一套完整的提示词工程规范，帮助企业快速生成符合业务需求的智能体。以下是自动生成智能体的提示词示例：

```
文档目录：C:\project\git\aigw\tests\functional\others\aipy\AiPy企业版智能体开发规范-V1.0
根据规范文档和示例代码编写一个汇总周报的智能体。
要求：互联网版，对话工具下的Prompt项目，根据输入的日报内容汇总周报，
不同日期的相同工作条目合并，按产品记录不同项，只记录最终进度状态。
```

这类标准化的提示词模板可以减少开发者的学习成本，同时确保生成的智能体符合企业安全规范。建议将常用提示词模板纳入企业内部知识库，供团队成员复用。

在研发场景中，可以选择编程能力较强的大模型如GLM4.5，配合详细的需求描述生成可运行的代码示例。例如车辆管理系统demo的开发，可以明确数据库类型、功能模块、数据校验规则等要求，系统会自动生成完整可运行的应用程序。

## 六、部署方案与运维建议

AiPy企业版支持多种部署方案，企业可以根据自身安全等级要求选择合适的模式。对于高安全需求的场景，推荐采用一体机方案，所有组件预装在专用设备中，开箱即用，无需额外配置网络和安全策略。

中低安全需求的场景可以选择私有云部署，利用企业现有的虚拟化 infrastructure，灵活扩展计算资源。无论哪种部署方式，都建议配置独立的备份服务器，定期备份智能体配置、知识库内容和工作流定义。

运维团队需要定期检查系统日志，关注异常访问模式和资源使用情况。建议设置自动化告警机制，当检测到可疑行为或系统性能下降时，及时通知相关人员处理。同时建立版本管理制度，所有配置变更都需要经过审批和测试流程。

## 七、行业最佳实践案例

在金融行业，某银行使用AiPy企业版构建了智能客服系统，所有客户对话数据都在内网处理，敏感信息自动脱敏后存入日志系统。通过MCP集成核心业务系统，客服智能体可以查询账户余额、交易记录等信息，但无法执行转账等高危操作。

在政府机构，某部门采用AiPy企业版开发公文处理助手，利用Workflow编排实现公文流转、审批、归档的自动化。系统支持与现有OA系统对接，所有操作都有完整审计轨迹，满足政务系统的安全合规要求。

在医疗领域，某医院部署AiPy企业版用于病历分析和辅助诊断，患者数据完全本地化处理，不上传任何云端服务。通过RAG技术构建医学知识库，医生可以快速获取相关诊疗指南和药品信息，提高工作效率的同时保障患者隐私。

## 八、常见问题解答

### Related FAQs

**AiPy企业版是否支持离线运行？**

是的，AiPy企业版完全支持离线运行模式。通过一体机方案或私有化部署，所有AI模型、知识库和智能体都在企业内网环境运行，无需连接外网即可完成全部功能。这对于对数据安全有严格要求的金融、政府和医疗机构来说是非常关键的特性。

**如何保证智能体不会执行未经授权的操作？**

AiPy企业版通过多层防护机制保障操作安全。首先在MCP集成层面，只有经过配置和审批的工具才能被智能体调用。其次在权限管控层面，不同用户组只能访问被授权的智能体和功能。最后在审计层面，所有操作都会记录详细日志，支持事后追溯和分析。

**AiPy企业版能与企业现有系统对接吗？**

完全可以。AiPy企业版提供标准API接口和MCP集成能力，可以与企业现有的OA系统、CRM系统、数据库等进行对接。通过配置相应的MCP工具，智能体可以安全地调用企业内部服务，实现业务流程的自动化和智能化，同时保持原有系统的安全边界不受影响。

AiPy企业版解决方案通过多维度安全设计，有效解决行业智能应用的安全顾虑。企业在选择AI平台时，应该优先考虑本地化部署能力、权限管控机制和审计追溯功能，AiPy企业版在这些方面都提供了成熟的技术方案和最佳实践指导。
