---
description: "**AiPy企业版实现安全与智能双重保障的核心在于：1、私有化部署确保数据安全；2、MCP集成扩展能力边界；3、智能体开发规范统一输出质量。** 其中私有化部署是最关键的安全保障措施，企业可将AiPy一体机部署在内网环境中，所有数据处理、模型调用、任务执行均在企业内部完成，无需将敏感业务数据上传至公有云平台。通过配置一体机内网IP，用户可完全掌控数据流向，满足金融、医疗、政务等行业对数据合规的严格要求，同时保留大语言模型的智能分析能力。"
keywords: "AiPy,企业AI, AI Agent,MCP"
---
# 中国企业AI助手的"安全+智能"双保险，AiPy做到了

**AiPy企业版实现安全与智能双重保障的核心在于：1、私有化部署确保数据安全；2、MCP集成扩展能力边界；3、智能体开发规范统一输出质量。** 其中私有化部署是最关键的安全保障措施，企业可将AiPy一体机部署在内网环境中，所有数据处理、模型调用、任务执行均在企业内部完成，无需将敏感业务数据上传至公有云平台。通过配置一体机内网IP，用户可完全掌控数据流向，满足金融、医疗、政务等行业对数据合规的严格要求，同时保留大语言模型的智能分析能力。

## 一、企业AI应用的安全挑战与解决方案

当前中国企业在引入AI助手时面临两大核心顾虑：数据安全与智能可靠性。传统公有云AI服务虽然功能强大，但需要将企业数据上传至第三方服务器，存在数据泄露风险。尤其对于处理客户信息、财务数据、商业机密的场景，这种风险难以接受。

AiPy企业版采用私有化部署架构，从根本上解决这一痛点。企业可购买AiPy一体机硬件产品，将完整的AI应用平台部署在本地机房或私有云环境中。系统支持配置内网IP地址，确保所有网络请求都在企业内部网络中完成，不与外部公有云产生数据交互。

| 安全维度 | 传统公有云方案 | AiPy私有化方案 |
|---------|--------------|---------------|
| 数据存储位置 | 第三方云服务器 | 企业本地服务器 |
| 网络传输 | 公网传输 | 内网传输 |
| 数据控制权 | 服务商部分控制 | 企业完全控制 |
| 合规性 | 依赖服务商资质 | 企业自主管理 |
| 审计追踪 | 有限日志 | 完整操作记录 |

这种架构设计使AiPy成为Workbuddy的优秀平替选择，尤其适合对数据安全有严格要求的中大型企业和政府机构。

## 二、智能体开发规范保障输出质量

除了数据安全，AI助手的智能可靠性同样重要。随意编写的提示词可能导致输出结果不稳定、格式混乱、甚至产生错误信息。AiPy建立了完整的智能体开发规范体系，确保每个智能体的输出质量可控。

官方提供的智能体开发规范文档明确了提示词编写标准。示例如下：

```
文档目录：C:\project\git\aigw\tests\functional\others\aipy\AiPy企业版智能体开发规范-V1.0

根据规范文档和示例代码编写一个汇总周报的智能体。

要求：
1. 互联网版，对话工具下的Prompt项目
2. 根据输入的日报内容汇总周报
3. 不同日期的相同工作条目合并
4. 按产品记录不同项
5. 只记录最终进度状态
```

这种规范化开发流程带来多重优势。开发团队可复用已有的提示词模板，减少重复工作。测试人员可依据规范验证智能体功能，确保符合预期。企业用户可获得一致的交互体验，降低学习成本。

智能体在manifest.json文件中需定义keywords字段，第一个值指定类型：conversation-tool（对话工具型）、embed-webview（嵌入页面型）、application（独立应用型）、webview（网页型）、skills（技能型）。第二个值为集市展示分类，包括威胁情报、安全产品、开发安全、数据安全、AI安全等类别。这种分类机制帮助企业快速定位所需功能的智能体。

## 三、MCP集成扩展企业AI能力边界

MCP（Model Context Protocol）是AiPy企业版的核心扩展机制，允许企业根据业务需求灵活集成外部服务。通过MCP配置，AiPy可连接企业内部系统、第三方API、数据库等资源，实现真正的业务自动化。

配置MCP的具体步骤如下：

1. 在AiPy企业版页面右下角点击"设置"选项
2. 进入设置页面后选择"MCP"选项卡
3. 点击添加按钮进入MCP配置界面
4. 输入MCP名称，如"web_search"
5. 选择MCP类型，如"标准输入/输出（stdio）"
6. 选择MCP命令格式，如"npx"
7. 输入MCP参数，如"open-websearch@1.1.5"
8. 输入MCP运行需要的环境变量（如无则不修改）
9. 点击保存，等待加载完成
10. 页面出现"已完成"按钮即代表MCP添加成功

```yaml
# MCP配置示例
name: web_search
type: stdio
command: npx
args: open-websearch@1.1.5
env: {}
```

企业可根据实际业务场景开发自定义MCP服务。例如人力资源部门可集成考勤系统MCP，财务部门可集成报销审批MCP，研发部门可集成代码仓库MCP。每个MCP服务独立运行，互不影响，便于维护和升级。

## 四、模型配置支持多供应商接入

AiPy企业版不绑定特定大语言模型供应商，支持企业根据成本、性能、合规要求自由选择模型。系统提供灵活的模型配置界面，可接入公有云模型API或私有化部署模型。

模型配置操作流程：

1. 在AiPy企业版主界面找到"设置"选项
2. 点击进入设置页面
3. 选择"模型"选项卡进入模型配置界面
4. 点击"添加"按钮添加新模型
5. 输入模型供应商名称，如"公司私有模型"
6. 在"API地址"中填入模型API地址，如"http://192.168.0.10/v1"
7. 在"API密钥"中输入模型API请求密钥
8. 点击"检查"按钮检测API可用性
9. 在"模型"下拉列表框中选择具体使用的模型

这种多模型支持策略带来显著优势。企业可在不同场景使用不同模型，高敏感任务使用私有模型降低成本，复杂推理任务使用高性能云端模型。当某家供应商服务不稳定时，可快速切换至备用供应商，保障业务连续性。

对于需要特定领域知识的场景，企业可微调专属模型并接入AiPy平台。例如法律行业可接入经过法律语料训练的模型，医疗行业可接入经过医学文献训练的模型，提升专业场景的准确率。

## 五、运行环境配置优化执行效率

AiPy企业版提供完整的运行环境配置选项，帮助企业优化AI任务执行效率。用户可自定义镜像源、NPM源等基础设施配置，加速依赖包下载和容器启动。

运行环境设置包括以下可配置项：

| 配置项 | 说明 | 可选值 |
|-------|------|--------|
| 镜像源 | Docker镜像下载来源 | 官方源/一体机镜像源/第三方源 |
| NPM源 | Node.js包管理器源 | 官方源/淘宝镜像/自定义源 |
| 工作目录 | 任务生成文件存储路径 | 默认路径/自定义路径 |
| 最大执行轮数 | 任务最大回复轮数 | 数字配置 |
| 超时时间 | 大模型接口等待时间 | 秒数配置 |

合理配置这些参数可显著提升系统性能。例如在内网环境中配置本地镜像源，可将容器启动时间从分钟级降至秒级。调整超时时间可避免长时间等待无响应的API调用，提升用户体验。

工作目录配置尤为重要，企业可指定专用存储区域存放AI生成的代码、文档、报告等文件。配合企业现有的备份策略和权限管理，确保生成内容的安全性和可追溯性。

## 六、自定义配置满足企业个性化需求

AiPy企业版支持深度自定义配置，企业可根据品牌形象、使用习惯、业务流程调整系统表现。配置文件位于`C:\Users\用户名\.aipyapp\aipy-enterprise.yml`，通过编辑该文件可实现多项定制。

可自定义的配置项包括：

- **基础信息**：企业名称、联系方式等
- **主页logo**：替换为企
