跳到主要内容

企业AI应用私有化:如何部署到企业内网

如果你的 AI 项目已经能在本地或 Cloud 中运行,可以进一步部署到企业内网:员工从内部域名访问,Dify 和业务应用使用企业数据库与知识库,大模型通过内部服务或批准的网络出口提供能力。

项目还在 Claude Code、Codex 等开发工具中时,可以通过 RainSkills 直接部署;已经进入 Rainbond 控制台时,可以使用 RainAgent 部署 AI 生成代码或 Dify 类 Agent 应用。应用运行后,再配置内网地址和访问边界。

把现有 AI 项目带进企业内网

  1. 01

    部署业务应用

    源码、镜像或应用模板进入企业自己的 Rainbond。

  2. 02

    安装 Agent 应用

    部署 Dify,并连接内部数据库、知识库和向量服务。

  3. 03

    接入模型

    调用私有模型,或通过企业批准的出口使用云模型。

  4. 04

    开放员工入口

    配置内部域名、证书、账号和允许访问的网段。

根据网络条件选择部署方式

你的内网环境推荐方式
可以访问公网从源码、镜像仓库或 Rainbond 应用市场在线部署
只能访问白名单放行代码仓库、镜像仓库、模型和必要的外部 API
只有办公网可以访问使用内部 DNS、Rainbond 网关和企业证书开放应用
完全不能联网使用应用模板离线包、内网镜像仓库和本地模型文件

三类AI应用如何进入内网

AI开发生成的业务应用

Claude Code、Codex 等工具开发的项目,可以通过源码、Git、镜像或应用模板部署到内网 Rainbond。部署后,前端和 API 使用企业地址,数据库、缓存和文件存储连接企业内部服务。

Dify等AI Agent应用

从 Rainbond 应用市场或本地组件库安装 Dify,将 Agent、知识库、工作流和数据服务放进企业环境。网页抓取、插件、Webhook 和外部模型是否允许联网,再按企业网络规则控制。

企业私有大模型

在 Rainbond 中准备模型并创建实例,通过内部 Base URL 和独立 API Key 提供给 Dify 或业务应用。如果继续使用云模型,应明确允许发送的数据、代理或白名单地址和审计方式。

Agent应用和模型都可以使用内部入口

01Dify、数据库、缓存和向量服务运行在企业环境
Rainbond 中运行的 Dify AI Agent 应用拓扑
02为内网业务应用创建独立的模型调用密钥
Rainbond 私有大模型 API 密钥管理页面

上线前验证一条真实路径

员工打开内部域名 → 登录业务应用或 Dify
→ 上传测试文件 → 创建知识库或执行工作流
→ 调用模型 → 返回结果

这条路径通过后,再检查组件重启后的数据、日志、模型调用地址和外部网络请求。

企业内网部署完成后的结果

员工访问从办公网或指定网段打开内部域名
服务调用应用、Agent、数据库和模型通过内部地址连接
数据位置知识库、文件和业务数据进入指定环境
外部出口模型、插件和回调使用明确的白名单

常见问题

企业内网部署AI应用必须同时部署大模型吗?

不必须。可以先部署业务应用和 Dify,通过批准的出口调用云模型;要求数据不出域时,再部署私有模型。

Dify部署到内网后还会访问公网吗?

取决于模型、插件、网页抓取和 Webhook 配置。部署前应列出外部依赖,并选择关闭、代理或加入白名单。

内网完全不能联网怎么办?

将应用发布为 Rainbond 应用模板,准备离线镜像、模型和依赖,再从私有 Rainbond 的应用市场离线导入。

继续了解