部署边界图
标出用户端、身份与权限、知识库、模型、网关、日志、备份与远程通道的位置,以及允许与禁止跨越的边界。
面向需要上线运行的组织,提供私有化与混合架构设计、部署实施、网关、权限、审计、备份与验收脚本:先定义数据流向与组件位置,智能体高风险动作须经人工审批节点放行。
私有化与混合架构设计、部署、网关、权限、审计、备份与验收脚本;智能体工作流处于权限与人工节点之内。
把方案变成客户环境里可运行、可审计、可退出的一套系统。先画数据流向与组件位置(模型、知识库、网关、日志、备份、远程通道各自在哪),再落地身份与权限、审计策略、备份恢复与验收脚本;智能体部分先定义工具权限、人工节点与失败补偿,再谈自动化程度。远程支持须单独授权并有时间窗与操作留痕。高风险动作不设置无人审批的自动化路径。
内容包括:架构与部署边界设计(组件位置、数据流向、外联出口与禁止出域项);环境准备与部署(服务器/算力、操作系统、运行时、模型权重与适配文件、向量库、网关);身份与权限集成(账号体系对接、角色与最小权限、服务账号与密钥管理);审计与日志策略(记录字段、范围、保留期与导出方式);备份与恢复(备份范围、频率、异地或跨域策略、恢复演练);验收脚本与测试(功能、性能、权限、日志、备份恢复);智能体工作流(工具清单、调用权限、人工节点、失败补偿与回退);运维交接与培训。
“私有化”指的是可定义的控制边界,不是无限责任。即使推理在本地,联网搜索、软件更新、许可证校验、遥测、远程运维、日志导出、云备份、第三方 API 与移动端上传等环节仍可能产生外联,必须在部署边界图中逐项确认。服务商对部署实施、配置交付与验收材料负责;对客户环境稳定性、第三方服务可用性与业务结果不承担兜底责任。
部署类交付由六份可核对的内容构成,客户可以拿着它们验收,也可以拿着它们审计。
标出用户端、身份与权限、知识库、模型、网关、日志、备份与远程通道的位置,以及允许与禁止跨越的边界。
镜像或安装包、配置项字典、密钥与证书管理方式、依赖与版本锁定,保证可重建。
角色定义、最小权限分配、服务账号与密钥轮换、日志字段与保留期、导出与审批规则。
备份对象(模型、适配文件、知识库、配置、日志)、频率、保存位置与恢复步骤,并完成一次恢复演练。
可复跑的功能、性能、权限、日志与备份恢复检查项,输出机器可读结果供双方确认。
工具清单与调用权限、人工审批节点、失败补偿与回退路径、审计与测试用例。
部署评审时最容易含糊的是“东西在哪、谁负责”。下表是每个组件必须给出的答案。
| 组件 | 需要回答的问题 | 典型责任划分 |
|---|---|---|
| 模型与权重 | 推理在哪里完成?权重、适配文件与镜像来自哪里?是否需要联网获取或校验? | 服务商部署 · 客户环境承载 |
| 知识库与向量库 | 向量数据与原文存储在哪里?索引是否可导出?权限过滤在哪一层执行? | 服务商实现 · 客户数据责任 |
| 身份与权限 | 账号来自哪个体系?权限如何映射?离职与转岗时如何回收? | 客户账号体系 · 服务商对接 |
| 日志与审计 | 记录哪些字段(提示词、输出、用户标识)?保留多久?谁可以导出? | 双方约定 · 客户制度为准 |
| 备份与恢复 | 备份是否跨域或上云?恢复演练是否完成?恢复目标时间是多少? | 服务商方案 · 客户存储资源 |
| 远程与更新 | 远程通道如何开放?更新是否需要联网?谁审批、谁留痕? | 客户授权 · 服务商执行 |
| 外部调用 | 是否存在插件、联网搜索或第三方 API?哪些数据允许出去,出域前由谁审批? | 客户审批 · 服务商受限执行 |
部署的工程底座决定系统能否长期运行,而不是能否装起来。
镜像化交付、配置外置、版本锁定;支持在同类环境中重建同一系统,避免“只有某个人会装”。
推理服务选型、并发与限流、超时与重试、上下文与显存管理;网关统一鉴权、限流、审计与路由。
对接既有账号体系,服务账号与密钥集中管理并支持轮换,避免硬编码与共享账号。
按“必要且够用”的原则决定记录内容,敏感字段脱敏或哈希化,日志可导出可留存可追溯。
明确备份对象与频率,验证恢复流程可用,记录恢复耗时作为运维指标。
工具调用白名单、参数校验、幂等与失败补偿设计;涉及高风险动作时强制执行人工审批。
把验收项写成脚本,双方在同一环境重复执行得到一致结论,避免验收依赖口头确认。
按 4—8 周口径(视集成复杂度与安全要求);含智能体工作流或深度身份集成时取上限。
与客户 IT/安全评审架构与部署边界图,逐项确认数据流向、外联出口与禁止出域项。
核对服务器/算力、操作系统、依赖与网络策略;建立环境清单与资产台账。
安装运行时、部署模型与向量库、接入网关与身份体系,完成端到端联通测试。
配置角色与最小权限、服务账号与密钥、日志字段与保留期;验证越权访问被拦截。
按方案执行备份,做一次完整恢复演练并记录恢复时间与发现的问题。
实现工具调用与人工节点,配置失败补偿与回退;对高风险动作做无人审批阻断验证。
小范围试运行,执行验收脚本,输出功能、性能、权限、日志与备份恢复结果。
交付运维手册,培训巡检、告警处理与变更流程;明确一线/二线支持与升级路径。
部署完成后,系统能不能长期被信任,取决于以下七条常设控制。
部署类问题往往在上线后半年才暴露:说不清数据在哪、日志没了、没人会升级。
部署的价值不在于“装好了”,而在于能被审计、能被接管、能被升级。
数据流向、外联出口与禁止出域项都有书面确认,面对等保测评、内部审计或监管问询时可直接出示材料。
配置、脚本与手册交付后,客户技术团队可自行巡检、备份、升级与故障处理,不形成人身依赖。
日志、变更记录与回滚点齐备,故障处置从“猜”变成“按记录查”。
智能体在权限与人工节点之内运行,高风险动作强制人工确认,降低误操作造成的业务损失。
验收项以脚本形式双方复跑,结论一致可留档,避免“验收即扯皮”。
索引、配置与数据可导出,客户可更换服务商或迁回自建环境,不存在事实锁定。
※ 以上为服务内容与边界说明,不构成对系统稳定性、效果或合规状态的承诺;实际范围以书面方案与合同为准。
标准设计动作
部署标准组成部分
部署标准组成部分
可选服务
可选服务,须单独授权
——
——
——
——
① 设计评审(数据流向与边界图)→ ② 环境准备与依赖核查 → ③ 部署与集成(模型、知识库、网关、身份)→ ④ 权限与审计配置 → ⑤ 备份恢复演练 → ⑥ 智能体工作流实现与人工节点配置 → ⑦ 试运行与验收脚本执行 → ⑧ 运维交接与培训。