部署指南

在您自己的基础设施上部署 Hedy。

Hedy 是一款私有化部署的 AI 员工。它在您运行的地方运行——试点用一台跑 Docker Compose 的 VM,高可用用 Kubernetes 上的 Helm,或用本地模型完全气隙部署。试点约 30 分钟即可就绪。这里没有任何云端注册;整套栈都落在您的边界之内。

选择一种模式

最适合如何高可用
Docker Compose试点 / 单团队在一台 VM 上 docker compose up -d单节点
Kubernetes (Helm)生产 / 规模化将 Helm chart 部署到您的集群多副本,StatefulSet
气隙无互联网网络Compose/Helm + 本地 vLLM 或 Ollama;离线 Ed25519 许可证皆可
托管网关零模型配置将模型调用路由到 Hedy 的网关;其余一切仍归您所有皆可

自部署 / BYO 是旗舰方案——您的密钥、您的模型、零数据次级处理方。托管以此换取零配置的速度,并改变数据驻留的事实;参见安全模型

开始之前

P-01

一台您掌控的主机

您 VPC 中的一台 Linux VM(试点在约 2 vCPU / 8 GB 上即可从容运行;更重的检索需相应扩容)。Docker + Compose,或用于 Helm 的 Kubernetes 集群。

P-02

一个聊天渠道

一个飞书或 Lark 应用(一等支持),或 Slack。这是 AI 员工驻留并作答的地方。

P-03

模型访问

您自己的 API 密钥——Anthropic 或 OpenAI 兼容,或 DeepSeek、Qwen、Kimi、GLM 等国产供应商——或用于气隙的本地 vLLM / Ollama 端点。或采用托管模式,跳过这一步。

P-04

一个知识源

将 Hedy 指向 wiki、Git、Notion 或 Confluence。首日可选;在配置好 embeddings 之前,检索回退到全文检索。

P-05

一个 Ed25519 许可证文件

离线校验——不回连。首次启动前放入即可(对气隙友好)。

约 30 分钟完成试点(Compose)

01

获取发行版与许可证

拉取固定的 semver 镜像(绝不用 latest)并放置您的 licence.json。仓库只提供 .env.example——机密通过注入提供,绝不提交。

02

填写 .env

设置您的渠道凭据、模型密钥(或指向本地 vLLM/Ollama),以及一个强内部令牌。将发布的端口绑定到您反向代理之后的 127.0.0.1

03

docker compose up -d

Postgres、Redis、控制面、LLM 网关与 agent 相继启动。健康检查把关就绪状态。

04

接入渠道

将应用添加到您的飞书/Lark 或 Slack 工作区;AI 员工会自我介绍并运行自检。

05

指向知识源并提问

添加一个源,提出一个问题——答案会带引用返回,并限定在提问者可见的范围内。几分钟内产出首个交付物。

部署在设计上为您带来什么

D-01

绑定回环地址,位于您的代理之后

发布的端口绑定到 127.0.0.1;您的反向代理终结 TLS。Docker 端口发布会绕过主机防火墙——绑定回环地址才是可靠的边界。

D-02

机密仅存于环境中

凭据通过部署环境注入进入。仓库只提供一个示例文件;agent 被硬性规定绝不将凭据值存入记忆、文件或日志。

D-03

唯一的计量卡点

每一次模型调用都经由唯一的网关,该网关掌管配额、成本核算与降级策略——因此花费可按团队与项目度量,且无任何调用能绕过它。

D-04

从首个动作起即只增不改审计

每个动作都连同执行者、对象与推理一并记录——无论对 agent 还是对管理员,都没有更新或删除的路径。

运维:升级、备份、保持离线

O-01

升级保留记忆

镜像固定为 semver。已学到的知识与 AI 员工的记忆存放在可保留、可备份的卷中——升级绝不会重置 AI 员工已学到的内容。

O-02

内置备份与恢复脚本

随附备份/恢复/升级操作手册;您的数据就是您的 Postgres,在您的主机上。

O-03

许可证生命周期,离线

Ed25519 状态机:活跃 → 宽限(只读)→ 过期。本地校验,无外部调用——可用于气隙。

沟通您的部署方案 阅读安全模型

常见问题

试点的最低配置是多少?
一台约 2 vCPU、8 GB 内存的 Linux VM 即可从容运行 Compose 试点。更重的检索与更大的知识库会受益于更多内存;生产环境通过 Helm 在 Kubernetes 上以多副本运行。
它能完全气隙运行吗?
可以。将网关指向边界内的本地 vLLM 或 Ollama 端点;许可通过 Ed25519 离线校验,不回连。Anthropic 与 OpenAI 兼容 API——包括 DeepSeek、Qwen、Kimi、GLM 等国产供应商——在可达时以相同方式工作。
首次部署需要多长时间?
Compose 试点约 30 分钟:放置许可证、填写 .envdocker compose up -d、接入一个渠道、指向一个知识源。生产环境的 Helm 部署接入您的集群与 IdP 需要更长时间。
升级会丢失 AI 员工的记忆或已学到的知识吗?
不会。镜像固定为 semver,已学到的知识与记忆存放在独立于镜像层、可保留、可备份的卷中——升级镜像不会重置 AI 员工已学到的内容。
机密与模型密钥如何处理?
仅通过环境注入。仓库只提供不含真实值的 .env.example;agent 被硬性规定绝不将凭据值写入记忆、文件或日志,模型密钥仅在网关之后的服务端使用。