企业AI应用私有化:如何部署到企业内网
如果你的 AI 项目已经能在本地或 Cloud 中运行,可以进一步部署到企业内网:员工从内部域名访问,Dify 和业务应用使用企业数据库与知识库,大模型通过内部服务或批准的网络出口提供能力。
项目还在 Claude Code、Codex 等开发工具中时,可以通过 RainSkills 直接部署;已经进入 Rainbond 控制台时,可以使用 RainAgent 部署 AI 生成代码或 Dify 类 Agent 应用。应用运行后,再配置内网地址和访问边界。
把现有 AI 项目带进企业内网
- 01
部署业务应用
源码、镜像或应用模板进入企业自己的 Rainbond。
- 02
安装 Agent 应用
部署 Dify,并连接内部数据库、知识库和向量服务。
- 03
接入模型
调用私有模型,或通过企业批准的出口使用云模型。
- 04
开放员工入口
配置内部域名、证书、账号和允许访问的网段。
根据网络条件选择部署方式
| 你的内网环境 | 推荐方式 |
|---|---|
| 可以访问公网 | 从源码、镜像仓库或 Rainbond 应用市场在线部署 |
| 只能访问白名单 | 放行代码仓库、镜像仓库、模型和必要的外部 API |
| 只有办公网可以访问 | 使用内部 DNS、Rainbond 网关和企业证书开放应用 |
| 完全不能联网 | 使用应用模板离线包、内网镜像仓库和本地模型文件 |
三类AI应用如何进入内网
AI开发生成的业务应用
Claude Code、Codex 等工具开发的项目,可以通过源码、Git、镜像或应用模板部署到内网 Rainbond。部署后,前端和 API 使用企业地址,数据库、缓存和文件存储连接企业内部服务。
Dify等AI Agent应用
从 Rainbond 应用市场或本地组件库安装 Dify,将 Agent、知识库、工作流和数据服务放进企业环境。网页抓取、插件、Webhook 和外部模型是否允许联网,再按企业网络规则控制。
企业私有大模型
在 Rainbond 中准备模型并创建实例,通过内部 Base URL 和独立 API Key 提供给 Dify 或业务应用。如果继续使用云模型,应明确允许发送的数据、代理或白名单地址和审计方式。