OnvergeAi 临界AI
SOLUTIONS · OnvergeAi

部署与智能体

面向需要上线运行的组织,提供私有化与混合架构设计、部署实施、网关、权限、审计、备份与验收脚本:先定义数据流向与组件位置,智能体高风险动作须经人工审批节点放行。

服务 05 · 部署与智能体

私有化与混合架构设计、部署、网关、权限、审计、备份与验收脚本;智能体工作流处于权限与人工节点之内。

把方案变成客户环境里可运行、可审计、可退出的一套系统。先画数据流向与组件位置(模型、知识库、网关、日志、备份、远程通道各自在哪),再落地身份与权限、审计策略、备份恢复与验收脚本;智能体部分先定义工具权限、人工节点与失败补偿,再谈自动化程度。远程支持须单独授权并有时间窗与操作留痕。高风险动作不设置无人审批的自动化路径。

服务范围构成
标准服务 3 项 · 可选服务 2 项
排除项 2 项 · 前置条件 2 项
计价与报价口径
按阶段包计价
软件实施费与云/硬件费分离报价
服务属性
默认纳入标准范围 · 可选服务
证据等级 C · 复核周期 90 天

服务范围(我们做什么)

内容包括:架构与部署边界设计(组件位置、数据流向、外联出口与禁止出域项);环境准备与部署(服务器/算力、操作系统、运行时、模型权重与适配文件、向量库、网关);身份与权限集成(账号体系对接、角色与最小权限、服务账号与密钥管理);审计与日志策略(记录字段、范围、保留期与导出方式);备份与恢复(备份范围、频率、异地或跨域策略、恢复演练);验收脚本与测试(功能、性能、权限、日志、备份恢复);智能体工作流(工具清单、调用权限、人工节点、失败补偿与回退);运维交接与培训。

交付内容

  • · 架构与部署边界图(图示 + 说明):组件位置、数据流向、外联出口与禁止出域项逐项标注
  • · 部署包与配置说明(交付包):镜像/包、配置项、密钥与证书管理方式、依赖清单
  • · 权限矩阵与审计策略(表格 + 文档):角色权限、最小权限原则、日志字段与保留期
  • · 备份恢复演练记录(记录):备份范围、频率、恢复步骤、演练结果与恢复耗时
  • · 验收脚本与测试报告(脚本 + 报告):功能、性能、权限、日志与备份恢复的可复跑检查项
  • · 智能体工作流设计与工具清单(设计文档):工具接口、调用权限、人工节点、失败补偿与回退路径
  • · 运维手册与培训记录(文档 + 记录):日常巡检、告警处理、变更流程与知识转移

前置条件(需要客户提供)

  • · 客户提供环境与网络:服务器或算力、操作系统、网络策略与代理配置;跨域或外联需求需预先确认
  • · 身份与账号体系可对接:AD/LDAP/SSO 或内部账号系统,以及账号生命周期管理流程
  • · 明确日志与保留要求:记录哪些字段、保留多久、谁有权导出,需符合客户制度与合同约定
  • · 远程支持须单独授权:远程通道的开放方式、时间窗、可执行操作与留痕要求需书面授权
  • · 工具接口与权限边界:智能体所需的系统接口、操作权限与失败处理责任由客户或双方明确

责任边界(我们不承担什么)

“私有化”指的是可定义的控制边界,不是无限责任。即使推理在本地,联网搜索、软件更新、许可证校验、遥测、远程运维、日志导出、云备份、第三方 API 与移动端上传等环节仍可能产生外联,必须在部署边界图中逐项确认。服务商对部署实施、配置交付与验收材料负责;对客户环境稳定性、第三方服务可用性与业务结果不承担兜底责任。

需客户授权或提供:需客户提供:环境与网络条件、账号体系对接方式、日志与保留要求、工具接口权限、远程支持授权(开放方式、时间窗、操作范围)。涉及生产环境变更时需按客户变更流程审批后执行。
01

内容体系

部署类交付由六份可核对的内容构成,客户可以拿着它们验收,也可以拿着它们审计。

部署边界图

标出用户端、身份与权限、知识库、模型、网关、日志、备份与远程通道的位置,以及允许与禁止跨越的边界。

交付:图示 + 数据流向说明

部署包与配置清单

镜像或安装包、配置项字典、密钥与证书管理方式、依赖与版本锁定,保证可重建。

交付:部署包 + 说明

权限与审计策略

角色定义、最小权限分配、服务账号与密钥轮换、日志字段与保留期、导出与审批规则。

交付:矩阵 + 策略文档

备份与恢复方案

备份对象(模型、适配文件、知识库、配置、日志)、频率、保存位置与恢复步骤,并完成一次恢复演练。

交付:方案 + 演练记录

验收与自查脚本

可复跑的功能、性能、权限、日志与备份恢复检查项,输出机器可读结果供双方确认。

交付:脚本 + 报告

智能体工作流说明

工具清单与调用权限、人工审批节点、失败补偿与回退路径、审计与测试用例。

交付:设计文档
02

组件与位置矩阵

部署评审时最容易含糊的是“东西在哪、谁负责”。下表是每个组件必须给出的答案。

组件需要回答的问题典型责任划分
模型与权重推理在哪里完成?权重、适配文件与镜像来自哪里?是否需要联网获取或校验?服务商部署 · 客户环境承载
知识库与向量库向量数据与原文存储在哪里?索引是否可导出?权限过滤在哪一层执行?服务商实现 · 客户数据责任
身份与权限账号来自哪个体系?权限如何映射?离职与转岗时如何回收?客户账号体系 · 服务商对接
日志与审计记录哪些字段(提示词、输出、用户标识)?保留多久?谁可以导出?双方约定 · 客户制度为准
备份与恢复备份是否跨域或上云?恢复演练是否完成?恢复目标时间是多少?服务商方案 · 客户存储资源
远程与更新远程通道如何开放?更新是否需要联网?谁审批、谁留痕?客户授权 · 服务商执行
外部调用是否存在插件、联网搜索或第三方 API?哪些数据允许出去,出域前由谁审批?客户审批 · 服务商受限执行
03

能力底座

部署的工程底座决定系统能否长期运行,而不是能否装起来。

容器化与可重建部署

镜像化交付、配置外置、版本锁定;支持在同类环境中重建同一系统,避免“只有某个人会装”。

实现:标准部署流程

推理服务与网关

推理服务选型、并发与限流、超时与重试、上下文与显存管理;网关统一鉴权、限流、审计与路由。

实现:推理与网关配置

身份集成与密钥管理

对接既有账号体系,服务账号与密钥集中管理并支持轮换,避免硬编码与共享账号。

实现:身份与密钥方案

审计与日志最小化

按“必要且够用”的原则决定记录内容,敏感字段脱敏或哈希化,日志可导出可留存可追溯。

实现:日志策略

备份恢复与演练

明确备份对象与频率,验证恢复流程可用,记录恢复耗时作为运维指标。

实现:备份与演练

智能体权限与人工节点

工具调用白名单、参数校验、幂等与失败补偿设计;涉及高风险动作时强制执行人工审批。

实现:工作流编排

验收可复跑

把验收项写成脚本,双方在同一环境重复执行得到一致结论,避免验收依赖口头确认。

实现:验收脚本
04

工程实现

按 4—8 周口径(视集成复杂度与安全要求);含智能体工作流或深度身份集成时取上限。

  1. 1

    第 1 步:设计评审(W1)

    与客户 IT/安全评审架构与部署边界图,逐项确认数据流向、外联出口与禁止出域项。

    交付:边界图定稿
  2. 2

    第 2 步:环境准备(W1—W2)

    核对服务器/算力、操作系统、依赖与网络策略;建立环境清单与资产台账。

    客户输入:环境与网络
  3. 3

    第 3 步:部署与集成(W2—W4)

    安装运行时、部署模型与向量库、接入网关与身份体系,完成端到端联通测试。

    交付:部署包 + 联通记录
  4. 4

    第 4 步:权限与审计(W3—W4)

    配置角色与最小权限、服务账号与密钥、日志字段与保留期;验证越权访问被拦截。

    交付:权限矩阵 + 审计策略
  5. 5

    第 5 步:备份与恢复演练(W4)

    按方案执行备份,做一次完整恢复演练并记录恢复时间与发现的问题。

    交付:演练记录
  6. 6

    第 6 步:智能体工作流(W4—W6)

    实现工具调用与人工节点,配置失败补偿与回退;对高风险动作做无人审批阻断验证。

    交付:工作流设计 + 测试用例
  7. 7

    第 7 步:试运行与验收(W6—W7)

    小范围试运行,执行验收脚本,输出功能、性能、权限、日志与备份恢复结果。

    交付:验收报告
  8. 8

    第 8 步:运维交接与培训(W7—W8)

    交付运维手册,培训巡检、告警处理与变更流程;明确一线/二线支持与升级路径。

    交付:手册 + 培训记录
05

治理保障

部署完成后,系统能不能长期被信任,取决于以下七条常设控制。

控制面与数据面分离
管理、监控与更新通道与业务数据通道分开,避免运维通道成为数据外泄路径。机制:网络与账号隔离
最小权限与定期复核
角色权限按需授予并按周期复核;离职转岗及时回收;服务账号不共享。机制:权限复核记录
变更控制
生产变更走申请—评审—执行—验证—回滚的流程,紧急变更事后补审并留痕。机制:变更单与回滚点
日志与审计
记录登录、检索、导出、权限变更与远程操作;日志范围与保留期按客户制度和合同执行。机制:审计记录
远程访问授权
远程支持限时限范围,逐次授权并留痕,操作过程可回溯;不保留常驻高权限通道。机制:远程授权单
内容与输出标识
对生成合成内容按规范做显式或隐式标识,对外发布链路保留可追溯信息。机制:标识与追溯
退出与迁移
交付包含配置、索引与数据的可导出形式,终止合作时可迁移或由客户自维护。机制:退出路径
06

解决什么问题

部署类问题往往在上线后半年才暴露:说不清数据在哪、日志没了、没人会升级。

不知道数据到底去了哪里
现状:说是私有化,但更新、遥测、插件仍在联网,无法向审计说明。动作:部署边界图逐项确认并书面签署。
权限靠口头约定
现状:多人共用账号,权限范围无人能说清。动作:角色化最小权限 + 服务账号隔离 + 定期复核。
出事查不到记录
现状:日志未开或暴留全量,安全事件无法定性。动作:日志字段与保留期按最小必要设定,支持导出与审计。
系统装完没人会维护
现状:服务商离场后备份、升级、扩容无人接手。动作:运维手册 + 培训 + 可复跑验收脚本交底。
智能体权限失控
现状:自动化流程直接调用业务接口,误操作无人拦截。动作:工具白名单、参数校验、人工节点与失败补偿设计。
远程运维无边界
现状:厂商长期持有可远程登录的账号。动作:逐次授权、限时限范围、全程留痕,不留常驻通道。
07

客户价值与优势

部署的价值不在于“装好了”,而在于能被审计、能被接管、能被升级。

边界可向审计说明

数据流向、外联出口与禁止出域项都有书面确认,面对等保测评、内部审计或监管问询时可直接出示材料。

交付:边界图 + 确认记录

系统可被接管

配置、脚本与手册交付后,客户技术团队可自行巡检、备份、升级与故障处理,不形成人身依赖。

交付:运维手册 + 培训

故障可定位

日志、变更记录与回滚点齐备,故障处置从“猜”变成“按记录查”。

机制:审计与回滚

自动化但有刹车

智能体在权限与人工节点之内运行,高风险动作强制人工确认,降低误操作造成的业务损失。

机制:人工审批节点

验收不靠口头

验收项以脚本形式双方复跑,结论一致可留档,避免“验收即扯皮”。

交付:验收脚本 + 报告

可迁移可退出

索引、配置与数据可导出,客户可更换服务商或迁回自建环境,不存在事实锁定。

机制:退出路径

※ 以上为服务内容与边界说明,不构成对系统稳定性、效果或合规状态的承诺;实际范围以书面方案与合同为准。

标准服务

架构与部署边界图设计

标准设计动作

交付物:架构与部署边界图、数据流向登记表

权限与审计策略配置

部署标准组成部分

交付物:权限矩阵、审计策略与日志范围说明

备份恢复演练

部署标准组成部分

交付物:备份恢复演练记录与恢复时间记录

可选服务

智能体工作流实现

可选服务

交付物:工作流设计、工具清单、人工节点与失败补偿说明

远程运维支持通道

可选服务,须单独授权

交付物:远程授权单、时间窗与操作范围说明、操作留痕

排除项

不承担客户机房、电力与网络保障

——

交付物:——
排除:由客户与机房/运营商负责

不在未授权情况开通远程通道

——

交付物:——
排除:远程支持须单独授权并留痕

前置条件

需客户提供网络、服务器与安全接口

——

交付物:——
前提:客户提供环境、网络、身份与日志接口

远程支持须单独授权

——

交付物:——
前提:客户签署远程运维授权单(目的、范围、时间窗)

服务过程

① 设计评审(数据流向与边界图)→ ② 环境准备与依赖核查 → ③ 部署与集成(模型、知识库、网关、身份)→ ④ 权限与审计配置 → ⑤ 备份恢复演练 → ⑥ 智能体工作流实现与人工节点配置 → ⑦ 试运行与验收脚本执行 → ⑧ 运维交接与培训。

预约数据流设计评审 服务流程与阶段 报价构成说明

先做一次 30 分钟的需求梳理

说出你的行业、数据边界与预算区间,我们在 1 个工作日内给出可验证的下一步。