---
description: "**AiPy 企业版作为行业智能应用安全的核心解决方案，具备三大核心优势：1、多维度安全配置能力，支持语言、风格、执行轮数等常规设置；2、智能体开发规范化，提供完整的manifest.json配置体系；3、MCP集成灵活性强，支持多种类型工具接入。**\
  \ 其中，MCP集成灵活性是企业用户最为关注的功能点。在AiPy 企业版页面中，用户可点击设置进入设置页面，选择'MCP'选项卡，点击添加按钮后输入MCP名称（如web_search），选择MCP类型（如标准输入/输出stdio），选择MCP命令格式（如npx），输入MCP参数（如open-websearch@1.1.5），再输入环境变量，点击保存。加载完成后出现'已完成'按钮即代表MCP添加成功，这一流程确保了企业能够安全、可控地集成外部工具和服务。"
keywords: "AiPy企业版,AI Agent, 企业级 AI 应用,MCP"
---
# AiPy企业版，行业智能应用安全的瑞士军刀

**AiPy 企业版作为行业智能应用安全的核心解决方案，具备三大核心优势：1、多维度安全配置能力，支持语言、风格、执行轮数等常规设置；2、智能体开发规范化，提供完整的manifest.json配置体系；3、MCP集成灵活性强，支持多种类型工具接入。** 其中，MCP集成灵活性是企业用户最为关注的功能点。在AiPy 企业版页面中，用户可点击设置进入设置页面，选择'MCP'选项卡，点击添加按钮后输入MCP名称（如web_search），选择MCP类型（如标准输入/输出stdio），选择MCP命令格式（如npx），输入MCP参数（如open-websearch@1.1.5），再输入环境变量，点击保存。加载完成后出现'已完成'按钮即代表MCP添加成功，这一流程确保了企业能够安全、可控地集成外部工具和服务。

## 一、AiPy 企业版安全架构的核心价值

在企业级AI应用部署过程中，安全性始终是首要考量因素。AiPy 企业版通过多层次的安全机制，为行业用户提供了一站式的智能应用安全解决方案。

从技术架构层面来看，AiPy 企业版的安全能力体现在以下几个维度：

| 安全维度 | 具体能力 | 适用场景 |
|---------|---------|---------|
| 配置安全 | 语言、风格、执行轮数、超时时间控制 | 企业内部标准化部署 |
| 智能体安全 | manifest.json关键字段规范 | 智能体集市分类管理 |
| 集成安全 | MCP类型选择与参数验证 | 外部工具安全接入 |
| 执行安全 | 工作目录隔离、最大执行轮数限制 | 防止无限循环和资源滥用 |

AiPy 企业版解决方案，多维度解决行业智能应用安全顾虑。通过内置的常规设置模块，企业可以精确控制AI应用的行为边界。支持中文、English和日语三种语言切换，满足不同地域团队的协作需求。风格配置可在aipy-enterprise.yml文件中进行自定义，确保输出内容符合企业规范。发送快捷键支持Ctrl+Enter或Enter两种模式，适应不同用户的使用习惯。

## 二、智能体开发的安全规范体系

智能体作为AiPy 平台的核心功能单元，其开发过程需要遵循严格的安全规范。manifest.json配置文件中的keywords字段是智能体分类和管理的关键标识。

keywords字段采用数组结构，包含两个核心值：

**第一个值为类型关键字**，可选范围包括：
- conversation-tool（对话工具型）
- embed-webview（嵌入页面型）
- application（独立应用型）
- webview（网页型）
- skills（技能型）

**第二个值为集市展示分类**，取值范围覆盖：
- 威胁情报
- 暴露面与脆弱性
- 安全产品
- 威胁检测与响应
- 开发安全
- 数据安全
- AI 安全
- 安全服务
- 网络安全
- 其他
- 官方精选

这种双层分类机制确保了智能体在开发和发布过程中的可追溯性和安全性。企业在开发智能体时，应根据实际应用场景选择合适的类型关键字，同时准确标注集市分类，便于后续的安全审计和管理。

以周报汇总智能体为例，官方提供的提示词示例展示了规范开发的完整流程：

```
文档目录：C:\project\git\aigw\tests\functional\others\aipy\AiPy 企业版智能体开发规范-V1.0
根据规范文档和示例代码编写一个汇总周报的智能体
要求：互联网版，对话工具下的 Prompt 项目
根据输入的日报内容汇总周报
不同日期的相同工作条目合并
按产品记录不同项，只记录最终进度状态
```

这一示例体现了AiPy 企业版在智能体开发中的规范性要求，确保每个智能体都有明确的输入输出定义和执行边界。

## 三、MCP 集成的安全配置实践

MCP（Model Context Protocol）集成是AiPy 企业版连接外部服务的关键桥梁。正确的MCP配置不仅能够扩展平台功能，更能确保数据传输和调用的安全性。

MCP配置的具体步骤如下：

**第一步：进入设置页面**
在AiPy 企业版主界面，点击设置图标进入系统设置页面。

**第二步：选择 MCP 选项卡**
在设置页面中找到并点击'MCP'选项卡，进入MCP管理界面。

**第三步：添加新 MCP**
点击添加按钮，开始配置新的MCP连接。

**第四步：填写配置信息**
- 输入MCP名称（如web_search）
- 选择MCP类型（如标准输入/输出stdio）
- 选择MCP命令格式（如npx）
- 输入MCP参数（如open-websearch@1.1.5）
- 配置必要的环境变量

**第五步：保存并验证**
点击保存按钮，等待加载完成。当界面出现'已完成'按钮时，即代表MCP添加成功。

在企业环境中，建议为不同的MCP连接设置独立的环境变量，避免敏感信息泄露。同时，定期检查MCP的版本更新，确保使用的都是经过安全验证的稳定版本。

## 四、企业级应用场景的最佳实践

AiPy 企业版在多个行业场景中展现了强大的应用能力。以下是几个典型的应用案例：

**场景一：文档分析与思维导图生成**

领导层使用AiPy阅读材料并生成思维导图时，可采用以下提示词：

```
读取 C:\Users\Administrator\Desktop\AIPY 智能体一体机方案 v3.pptx
然后帮我整理为一个思维导图
```

使用前需先选择思维导图智能体，确保分析规则的正确执行。分析前应先读取前30行，了解数据格式，然后根据具体数据格式编写合适的分析脚本。报告默认保存到当前工作目录，确保文件管理的规范性。

**场景二：研发系统快速开发**

研发团队使用AiPy自动开发业务系统demo时，需要选择编程能力较强的大模型，比如GLM4.5。以车辆管理系统为例，提示词可设计为：

```
我是一家汽车 4S 店的负责人，帮我做一个访客登记管理系统
采用 Sqlite 数据库
有登录界面，信息查询、添加、修改、删除等功能
记录访客到访时间、访客姓名、联系方式、关注车型、接待销售、备注信息
关注车型里面要预置奥迪的常见车型
联系方式主要是 11 位手机号要校验格式
接待销售预置这三个销售刘明、张小兵、李爱国
要求可以点击图标直接打开运行
窗口可以随便拖动最大化最小化等
做好后，要求后续可以一键点击运行使用
```

这一场景展示了AiPy 企业版在快速原型开发中的价值，同时通过预设数据和格式校验确保了系统的安全性。

**场景三：常规设置的标准化配置**

企业部署时应统一配置以下参数：

| 配置项 | 推荐值 | 说明 |
|-------|-------|------|
| 语言 | 中文 | 根据团队实际情况选择 |
| 发送快捷键 | Ctrl+Enter | 避免误触发送 |
| 最大执行轮数 | 根据业务需求 | 防止无限循环 |
| 超时时间 | 根据API响应时间 | 避免资源占用过长 |
| 自动选择智能体 | 开启 | 提高工作效率 |
| 一体机内网IP | 配置内网地址 | 确保内网访问安全 |

## 五、安全部署的注意事项与建议

在企业级部署过程中，以下几个方面需要特别关注：

**工作目录管理**

所有智能体生成的报告和文件都应保存到指定的工作目录中。建议为不同项目组设置独立的工作目录，避免文件混乱和权限冲突。定期清理过期文件，保持工作目录的整洁。

**执行轮数控制**

最大执行轮数是防止智能体陷入无限循环的重要保护机制。企业应根据实际业务场景设置合理的上限值，既保证任务完成，又避免资源浪费。对于复杂的分析任务，可适当提高轮数上限，但需配合超时时间进行双重保护。

**超时时间设置**

超时时间应根据所调用的API响应速度和业务紧急程度进行配置。过短的超时时间可能导致任务中断，过长则可能占用系统资源。建议在生产环境中设置监控告警，及时发现超时异常情况。

**内网访问安全**

对于部署在内网环境的AiPy一体机，应正确配置内网IP地址，确保只有授权用户能够访问。同时，建议在防火墙层面设置访问控制策略，限制外部网络的直接访问。

## 六、持续优化与迭代建议

AiPy 企业版的安全能力需要随着业务发展持续优化。企业应建立定期的安全评审机制，检查现有配置是否符合最新的安全标准。

关注官方发布的更新说明，及时升级到有安全增强的新版本。对于自定义的smart-agent和MCP配置，应建立版本管理制度，确保每次变更都有记录和回滚方案。

培养团队的安全意识，定期组织培训，让开发人员了解AiPy 企业版的安全特性和最佳实践。建立问题反馈渠道，及时收集和解决使用过程中遇到的安全问题。

## 相关问答 FAQ

**AiPy 企业版支持哪些语言的界面切换？**

AiPy 企业版常规设置中的语言选项支持中文、English和日语三种语言。用户可根据团队的实际需求在设置页面中进行切换，满足跨国企业和多语言团队的协作需求。语言切换不会影响已配置的智能体和MCP连接，确保业务连续性。

**如何确保智能体在集市中的分类准确性？**

智能体的manifest.json文件中keywords字段采用双层结构，第一个值定义类型（如conversation-tool、application等），第二个值定义集市展示分类（如威胁情报、数据安全、AI 安全等）。开发时应根据智能体的实际功能和使用场景准确选择这两个值，便于后续的安全管理和用户检索。官方精选分类需要通过官方审核才能获得。

**MCP配置失败时如何排查问题？**

MCP添加完成后需等待加载，当界面出现'已完成'按钮即代表成功。如果未能成功加载，首先检查MCP名称是否符合命名规范，其次验证MCP类型和命令格式是否正确匹配，再检查MCP参数版本号是否有效，最后确认环境变量是否配置完整。建议参考官方文档中的示例配置进行对比排查，必要时可查看系统日志获取详细错误信息。
