---
description: "企业内网数据安全至关重要，AiPy 通过本地化部署方案实现数据不出域。**1、依托一体机内网 IP 配置，确保通信链路封闭；2、利用企业版常规设置，隔离外部网络依赖；3、结合智能体编排能力，完成内部数据流转。**\
  \ 其中，一体机内网 IP 配置是核心基础，管理员可在 aipy-enterprise.yml 文件中指定内网地址，使得所有 API 调用与数据交互均限制在局域网范围内，无需调整防火墙策略即可满足合规要求。这种架构设计避免了传统\
  \ AI 引入过程中常见的网络改造痛点，让企业在保持现有网络安全策略不变的前提下，享受智能化带来的效率提升。"
keywords: "企业级 AI 应用，AI Agent, 智能体，Workflow"
---
# 不改网络不改防火墙，AiPy 让数据在内网自由穿行

企业内网数据安全至关重要，AiPy 通过本地化部署方案实现数据不出域。**1、依托一体机内网 IP 配置，确保通信链路封闭；2、利用企业版常规设置，隔离外部网络依赖；3、结合智能体编排能力，完成内部数据流转。** 其中，一体机内网 IP 配置是核心基础，管理员可在 aipy-enterprise.yml 文件中指定内网地址，使得所有 API 调用与数据交互均限制在局域网范围内，无需调整防火墙策略即可满足合规要求。这种架构设计避免了传统 AI 引入过程中常见的网络改造痛点，让企业在保持现有网络安全策略不变的前提下，享受智能化带来的效率提升。

## **一、企业级 AI 部署的安全架构**

在传统的企业信息化建设中，引入人工智能服务往往意味着需要开放额外的网络端口，或者允许内部服务器访问外部公有云 API。这种操作不仅增加了网络拓扑的复杂度，还可能带来数据泄露的风险。AiPy 企业版的设计理念正是为了解决这一矛盾，通过一体化的软硬件部署模式，将算力、模型与服务全部保留在客户指定的物理边界之内。

安全架构的核心在于网络隔离。AiPy 企业版常规设置中明确包含了“一体机内网 IP"配置项。这意味着整个 AI 服务平台可以被指派一个固定的局域网地址，内部员工通过该地址访问服务，而无需穿越公司防火墙。数据在传输过程中始终处于内网环境，外部网络无法直接触达核心业务数据。对于对数据敏感性要求极高的金融、政务及研发部门，这种部署方式提供了天然的物理隔离保障。

除了网络层面的隔离，应用层面的权限控制同样关键。AiPy 支持在配置文件中定义风格、语言及执行轮数等参数。通过限制最大执行轮数和超时时间，系统能够有效防止因死循环或异常调用导致的资源耗尽，间接提升了系统的稳定性与安全性。企业 IT 管理员可以根据实际业务需求，在 aipy-enterprise.yml 文件中精细化调整这些参数，确保 AI 服务在可控的范围内运行。这种细粒度的控制能力，使得 AI 应用不再是黑盒，而是成为可管理、可审计的企业基础设施的一部分。

## **二、智能体类型与内网适配**

在 AiPy 生态中，智能体（Agent）是承载业务逻辑的基本单元。为了适应不同的内网应用场景，AiPy 定义了多种智能体类型，并通过 manifest.json 文件中的 keywords 字段进行标识。这一机制允许开发者明确智能体的运行环境与交互方式，从而更好地匹配内网安全策略。

keywords 字段是一个数组，其中第一个值代表类型关键字。可选类型包括 conversation-tool（对话工具型）、embed-webview（嵌入页面型）、application（独立应用型）、webview（网页型）以及 skills（技能型）。对于内网环境，独立应用型和对话工具型最为常见。独立应用型智能体可以部署在内网服务器上，作为后台服务运行，处理_batch_数据处理或定时任务；对话工具型则适合集成到企业内部即时通讯工具中，为员工提供实时问答支持。

第二个值代表集市展示分类，取值范围涵盖威胁情报、数据安全、开发安全等多个领域。企业可以根据自身业务属性，选择合适的分类标签。例如，研发部门可以选择“开发安全”或“数据安全”分类，确保智能体的功能定位与部门职责一致。这种分类机制不仅有助于内部管理的规范化，还能在后续的智能体市场流转中提供清晰的索引依据。

在内网适配方面，开发者需要注意智能体对外部资源的依赖。如果智能体需要访问互联网资源，必须确保内网环境已开通相应的代理或白名单。对于完全封闭的内网，建议使用本地知识库（RAG）技术，将所需文档预先导入系统。AiPy 支持读取本地文件路径，例如 C:\project\git\aigw\tests\functional\others\aipy\AiPy 企业版智能体开发规范-V1.0，智能体可直接基于本地规范文档生成内容，无需联网获取信息。这种本地化处理方式，进一步降低了对外部网络的依赖，完美契合“不改防火墙”的需求。

## **三、Workflow 编排与数据流转**

单一智能体往往只能解决特定问题，复杂的企业业务通常需要多个智能体协同工作。AiPy 提供的 Workflow 编排能力，允许用户将多个智能体串联起来，形成自动化的业务流。在内网环境中，Workflow 的价值尤为突出，它可以在不移动原始数据的前提下，实现数据价值的流转与加工。

Workflow 的编排过程可视化且灵活。用户可以根据业务逻辑，定义数据在不同智能体之间的传递规则。例如，一个典型的周报汇总流程可能包含以下步骤：读取日报文件、提取关键信息、合并相同条目、生成最终报告。在这一过程中，数据始终在内网存储系统中流转，不会经过外部节点。AiPy 支持多种触发机制，包括定时触发、事件触发及手动触发，满足不同业务场景的实时性要求。

针对研发系统 demo 的开发，AiPy 展示了强大的自动化能力。例如，构建一个车辆管理系统 demo，可以采用 Sqlite 数据库，具备登录界面及增删改查功能。提示词可设定为：“我是一家汽车 4S 店的负责人，帮我做一个访客登记管理系统，采用 Sqlite 数据库，有登录界面，信息查询、添加、修改、删除等功能。”系统会自动生成代码并可在窗口中直接运行。这种能力使得内网环境下的快速原型开发成为可能，业务部门无需等待漫长的 IT 排期，即可验证想法。

在数据流转的安全性上，Workflow 执行过程中的中间数据可配置为临时存储或内存处理，任务结束后自动清理。结合 AiPy 企业版的常规设置，管理员可以设定工作目录，确保所有生成的文件都保存在指定的安全路径下。例如，报告保存到当前工作目录，避免文件散落在个人终端设备上。这种集中化的文件管理策略，配合内网权限控制，构成了完整的数据安全闭环。

## **四、实际应用场景与最佳实践**

AiPy 在内网环境中的应用场景十分广泛，涵盖文档处理、系统开发、数据分析等多个维度。遵循最佳实践，能够最大化发挥平台价值，同时确保合规性。在涉及系统集成的场景中，**AiPy 实践——不改造现有系统实现数据集成** 是一条重要原则。通过适配层或插件机制，AiPy 可以读取现有数据库或文件系统的信息，无需对legacy系统进行代码级修改。

制作 PPT 是常见的办公需求。在内网环境下，用户可勾选 PPT 生成智能体，输入提示词：“生成一个介绍中国新能源汽车发展的 PPT。”系统基于本地模板和知识库生成内容，避免了从互联网下载模板可能带来的病毒风险。同样，对于图片生成需求，勾选图片生成智能体后，输入“批量生成 10 张不同的肥猫切菜的照片”，即可在内网完成创作。这些多模态能力完全本地化运行，消除了数据外传隐患。

对于研发人员，AiPy 提供了编程辅助能力。若发现 AiPy 编写程序不行，可尝试 Claude code 智能体，一键安装使用。在内网部署时，需确保相关模型文件已预先下载到本地服务器。分析规则方面，建议分析前先读取前 30 行，了解数据格式然后根据具体数据格式编写合适的分析脚本进行分析。这种严谨的处理流程，保证了数据分析结果的准确性，避免因格式错误导致的决策失误。

领导层使用 AiPy 阅读材料生成思维导图，也是高效决策的体现。选择思维导图智能体，使用提示词：“读取 C:\Users\Administrator\Desktop\AIPY 智能体一体机方案 v3.pptx，然后帮我整理为一个思维导图。”系统自动提取关键逻辑，形成可视化图表。这一过程完全在内网完成，敏感的战略方案不会泄露。此外，对于股票信息等外部数据需求，若内网隔离严格，可使用“量化研究”智能体，基于历史数据用 AI 分析协助研判，而非实时联网获取，从而平衡信息需求与安全策略。

## **五、总结与建议**

AiPy 企业版通过一体机内网 IP 配置、本地化智能体部署及 Workflow 编排，实现了在不改变现有网络架构和防火墙策略的前提下，让数据在内网自由穿行。这种模式不仅降低了部署成本，更从根本上保障了企业数据资产的安全。核心优势在于将 AI 能力封装在可控的边界内，既满足了智能化转型的需求，又遵守了严格的安全合规标准。

建议企业在引入 AiPy 时，优先规划内网地址分配，并在 aipy-enterprise.yml 中固化配置。开发团队应充分利用 manifest.json 的分类机制，规范智能体管理。对于敏感数据处理，务必开启本地知识库模式，减少对外部接口的依赖。定期审查工作目录下的生成文件，确保无冗余数据留存。通过上述措施，企业可构建一个高效、安全且可持续演进的 AI 应用生态。

## 相关问答 FAQ s

**AiPy 企业版如何配置内网 IP？**
在 AiPy 企业版常规设置中，管理员可以找到一体机内网 IP 配置项。只需在 aipy-enterprise.yml 配置文件中填写指定的局域网 IP 地址，保存并重启服务即可生效。此设置确保所有服务监听该内网地址，外部网络无法直接访问。

**智能体 manifest.json 中 keywords 有何作用？**
keywords 字段用于标识智能体的类型和分类。第一个值定义类型，如 conversation-tool 或 application，决定智能体的交互形态；第二个值定义集市展示分类，如数据安全或开发安全，便于在企业内部市场中检索和管理。

**内网环境下如何使用联网搜索功能？**
若内网严格隔离，建议关闭联网搜索功能，转而使用本地知识库。若需获取外部信息，可在防火墙层面配置白名单，允许 AiPy 服务器访问特定域名。对于股票等信息，可使用内置的量化研究智能体基于历史数据进行分析，避免实时联网需求。
