人工智能AI AgentAgent 编排RPA后端前端企业应用【免费下载链接】astron-agentEnterprise-grade, commercial-friendly agentic workflow platform for building next-generation SuperAgents.项目地址https://gitcode.com/gh_mirrors/as/astron-agent点击查看免费下载本文是 Astron Agent企业级智能体工作流平台部署选型与落地实施的入口指南。文章先帮助你在 Docker Compose 与 Helm/Kubernetes 两条路径之间做出正确选择再基于仓库内的标准部署、带鉴权部署、带鉴权与 RPA 部署三套完整指南给出从环境准备、Casdoor 认证集成、核心服务启动到业务能力配置的端到端实操步骤并深入 Compose 清单与 Helm Chart 的源码细节让读者既能「先快速跑起来」也能「再逐步生产化」。一、部署方式选型两条路径一个原则Astron Agent 官方推荐的接入节奏是「先快速体验、再逐步生产化」。为此仓库把部署入口收敛为两种主流方式避免使用者一开始就陷在大量细节中迷路。Docker Compose本地体验与联调首选适合本地体验、功能验证和小规模团队联调典型场景是产品演示、研发联调与初次验证架构链路。优点启动快、上手门槛低适合本地和测试环境启动入口docker-compose.yaml核心服务、docker-compose-with-auth.yaml带 Casdoor 鉴权、docker-compose-with-auth-rpa.yaml带鉴权与 RPA推荐入口快速开始Helm / Kubernetes面向生产的标准化部署适合后续面向生产环境的标准化部署与扩容典型场景是企业集群部署、持续交付与环境隔离。优点更适合多实例、弹性伸缩和统一运维相关目录helm/astron-agent其中 Chart.yaml 定义了astron-agentAI Agent Builder Platform with Authentication这一 Helm Chart从 Chart 的values.yaml可以看到生产化主要围绕三件事展开镜像仓库与版本管理global.imageRegistry: ghcr.io/iflytek/astron-agent、global.astronAgentVersion: latest、密钥的预创建与轮换workflowInternalAuth、tenantBootstrap、minio.auth.existingSecret等以及基础设施的持久化与资源配额PostgreSQL、MySQL、Redis 均可配置persistence.size与resources.limits选型速查你的诉求推荐路径只想尽快跑起来优先 Docker Compose快速开始需要统一身份认证优先带鉴权部署文档DEPLOYMENT_GUIDE_WITH_AUTH计划进入生产环境结合 Helm、配置说明和 FAQ 一起评估二、部署前准备基础设施、模型接入与鉴权决策在动手之前需要先完成四类决策它们直接决定你选择哪份部署文档基础设施准备数据库、缓存、对象存储等基础设施。使用 Docker Compose 一键部署时仓库已内置 PostgreSQL 14、MySQL 8.4、Redis 7 与 MinIO无需单独搭建只有使用外部中间件时才需要修改环境变量指向外部地址模型接入与密钥管理确认模型接入方式和密钥管理策略。模型能力账号讯飞开放平台、AI Ability Chat、虚拟人、知识库平台在 Astron Agent 启动后通过控制台「平台账号管理」页面配置不写入.env.env仅承载服务启动、访问地址、认证、数据库、Redis、对象存储等基础设施参数鉴权需求根据是否需要登录鉴权选择标准部署不带 Casdoor或带鉴权部署集成 Casdoor扩展能力明确是否需要接入 RPA、插件Link/AITools和租户能力同时请核对最低硬件要求来源于仓库部署文档Agent 系统CPU ≥ 2 CoreRAM ≥ 4 GiBDisk ≥ 50 GBRAGFlow如启用CPU ≥ 4 CoreRAM ≥ 16 GBDisk ≥ 50 GB三、三条部署路径详解标准 / 带鉴权 / 带鉴权 RPA仓库在 docs/zh 下提供了三份相互配套的完整部署指南本文按「由简到繁」的顺序组织部署形态启动文件对应指南组件标准部署docker-compose.yaml标准部署指南Astron Agent 核心集群 可选 RagFlow带鉴权部署docker-compose-with-auth.yaml带鉴权部署指南上述 Casdoor 身份认证带鉴权与 RPA 部署docker-compose-with-auth-rpa.yaml带鉴权与 RPA 部署指南上述 RPA 企业级流程自动化后端从源码看带鉴权与带 RPA 的 Compose 文件都通过 Docker Compose 的include机制组合基础清单。以 docker-compose-with-auth.yaml 为例它仅声明两行include: - docker-compose-auth.yml # Casdoor 认证服务 - docker-compose.yaml # astronAgent 核心服务这意味着 Casdoor 与核心服务共享同一个astron-agent-network网络无需额外手工打通网络docker-compose-with-auth-rpa.yaml在此基础上再包含 RPA 相关服务。3.1 第一步启动 RagFlow 知识库服务可选RagFlow 是开源 RAG检索增强生成引擎使用深度文档理解技术提供问答服务。如果业务需要知识库能力从 docker/ragflow 目录启动cd docker/ragflow chmod x *.sh docker compose up -d docker compose ps # 查看服务状态 docker compose logs -f ragflow # 查看服务日志访问地址RagFlow Web 界面http://localhost:18080模型配置进入 Model Providers 页面添加 Chat 模型和 Embedding 模型的 API 地址与 API Key然后在页面右上角 Set Default Models 设为默认重要配置默认使用 Elasticsearch 作为文档引擎如需 opensearch、infinity修改.env中的DOC_ENGINE支持 GPU 加速可用docker-compose-gpu.yml启动3.2 第二步准备环境变量与主机地址cd docker/astronAgent # 标准部署复制环境变量模板 cp .env.example .env # 带鉴权部署创建仅部署用户可读写的环境变量文件 install -m 600 .env.example .env先配置应用入口地址仅向用户公开 Nginx/Ingress而不是内部各服务端口HOST_BASE_ADDRESShttp://localhost使用域名访问时将localhost替换为你的域名安全红线内置 MinIO API 与管理控制台必须保持安全默认值——Docker Compose 仅绑定宿主机回环地址127.0.0.1Helm 使用ClusterIP。只有存在明确运维需求并配置独立认证、TLS 与网络策略/防火墙限制时才可显式开放相应端点禁止将 MinIO 直接发布到互联网3.3 第三步配置 Casdoor 认证集成带鉴权部署必选以带鉴权部署为例.env中需要四个 Casdoor 关键配置项# Casdoor配置 CONSOLE_CASDOOR_URLhttp://your-casdoor-server:8000 CONSOLE_CASDOOR_IDyour-casdoor-client-id CONSOLE_CASDOOR_APPyour-casdoor-app-name CONSOLE_CASDOOR_ORGyour-casdoor-org-name获取配置信息的完整流程Casdoor 管理控制台http://localhost:8000默认管理员admin / 123创建组织进入/organizations页面点击「添加」填写组织名称后保存并退出创建应用并绑定组织进入/applications页面点击「添加」填写Name自定义应用名称例如agentRedirect URL项目回调地址。Nginx 暴露端口为80时使用http://your-local-ip/callback其他端口如888使用http://your-local-ip:888/callbackOrganization选择刚创建的组织名称信息对应关系Casdoor 信息项示例值.env中对应配置项Casdoor 服务地址URLhttp://localhost:8000CONSOLE_CASDOOR_URLhttp://localhost:8000客户端 IDClient IDyour-casdoor-client-idCONSOLE_CASDOOR_IDyour-casdoor-client-id应用名称Nameyour-casdoor-app-nameCONSOLE_CASDOOR_APPyour-casdoor-app-name组织名称Organizationyour-casdoor-org-nameCONSOLE_CASDOOR_ORGyour-casdoor-org-name将上述信息填入.env后如修改 Casdoor 应用重启控制台服务生效docker compose restart console-frontend console-hub从 Compose 源码看docker-compose-auth.yml 中 Casdoor 镜像为casbin/casdoor:v2.67.0以GIN_MODErelease生产模式运行并依赖独立的casdoor-mysqlMySQL 8.4.6保存认证数据前端容器 docker-compose.yaml 的console-frontend与console-hub均通过CONSOLE_CASDOOR_URL/ID/APP/ORG四个环境变量接入认证体系console-hub还通过OAUTH2_ISSUER_URI、OAUTH2_JWK_SET_URI、OAUTH2_AUDIENCE完成资源端的 JWT 校验。3.4 第四步启动 Astron Agent 核心服务标准部署不带 Casdoorcd docker/astronAgent docker compose up -d带鉴权部署包含 Casdoor推荐首次体验cd docker/astronAgent # 变更服务前先校验完整渲染后的凭据共享与健康检查契约 python3 scripts/verify_security_contract.py --compose-file docker-compose-with-auth.yaml # 启动所有服务并等待已配置的健康检查收敛 docker compose -f docker-compose-with-auth.yaml up -d --wait --wait-timeout 900带鉴权与 RPA 部署包含 Casdoor 与 RPA 后端服务cd docker/astronAgent python3 scripts/verify_security_contract.py --compose-file docker-compose-with-auth-rpa.yaml docker compose -f docker-compose-with-auth-rpa.yaml up -d升级注意事项来自带鉴权部署指南升级时必须让检出的 Compose 清单与应用镜像同步更新。docker compose pull只更新镜像不会更新docker-compose.yaml停止现有服务前应运行仓库提供的部署契约预检并保留.env与命名卷。常规升级禁止使用down -v会销毁命名卷中的数据。3.5 服务访问地址一览服务地址Astron Agent 控制台前端Nginx 代理http://localhost/Casdoor 管理界面http://localhost:8000RagFlow Web 界面http://localhost:18080RPA 后端服务入口Nginx 代理仅带 RPA 部署http://localhost:32742四、核心服务拓扑Compose 清单里的架构事实从 docker-compose.yaml 可以梳理出标准部署的完整拓扑这是理解后续配置项的依据基础设施层postgresPostgreSQL 14库sparkdb_manager、mysqlMySQL 8.4.6库astron_console、redisRedis 7、minio对象存储API/控制台端口18998/18999仅绑定127.0.0.1。Elasticsearch、Kibana、Kafka、Logstash 在清单中以注释形式保留可按需取消注释启用核心服务层ghcr.io/iflytek/astron-agent 镜像core-tenant5052租户服务读取tenant_bootstrap_secrets卷中的租户凭据core-database7990记忆数据库服务同时连接 PostgreSQL 与 MySQLcore-agent17870Agent 服务通过GET_WORKFLOWS_URL、CHUNK_QUERY_URL、LIST_MCP_PLUGIN_URL等环境变量编排对 workflow、knowledge、link 的调用core-knowledge20010知识库服务自带/health/ready健康检查core-workflow7880工作流引擎通过KNOWLEDGE_BASE_URL、PLUGIN_BASE_URL、AGENT_BASE_URL、APP_MANAGE_PLAT_BASE_URL等变量聚合各服务core-link18888外部工具/MCP 插件服务core-aitools18668AI 工具插件服务core-rpa17198RPA 插件服务控制台层console-hub8080承担后端聚合console-frontend1881承担前端页面nginx统一反向代理对外暴露${EXPOSE_NGINX_PORT:-80}一次性初始化任务internal-credentials-initbusybox在首次启动时自动生成并持久化工作流内部 API Key 与租户凭据minio-credentials-checkbusybox校验对象存储凭据与OSS_REMOTE_ENDPOINT格式合法性失败即退出并阻止 MinIO 启动一个值得注意的安全设计所有核心服务均通过depends_on ... condition: service_healthy等待基础设施健康检查通过后才启动且各服务通过命名卷workflow_internal_secrets、tenant_bootstrap_secrets、artifact_upload_secrets、sandbox_runtime_credential_secrets共享内部凭据而不是把密钥明文写进环境变量。五、配置说明.env关键变量速查仓库的 配置说明 与 CONFIGURATION.md 将配置域归纳为四类基础设施、模型与 AI 能力、平台能力、鉴权与安全。以下是.env中最常用变量的速查表完整表格见 CONFIGURATION.md变量名配置类型用途说明示例值HOST_BASE_ADDRESS用户必填服务主机地址或域名http://localhostCONSOLE_CASDOOR_URL用户必填Casdoor 服务地址http://localhost:8000CONSOLE_CASDOOR_ID用户必填Casdoor 客户端 IDyour-casdoor-client-idPOSTGRES_USER/POSTGRES_PASSWORD使用默认PostgreSQL 用户名/密码spark/spark123MYSQL_ROOT_PASSWORD使用默认MySQL root 密码root123MYSQL_URL使用默认MySQL JDBC 连接 URLjdbc:mysql://mysql:3306/astron_consoleREDIS_PASSWORD可选Redis 密码留空表示无密码留空REDIS_EXPIRE使用默认Redis 缓存过期时间秒3600MINIO_ROOT_USER/MINIO_ROOT_PASSWORD使用默认内置 MinIO 管理员账号minioadmin/minioadmin123EXPOSE_MINIO_PORT/EXPOSE_MINIO_CONSOLE_PORT使用默认MinIO API/控制台运维端口仅绑定127.0.0.118998/18999OSS_TYPE/OSS_ENDPOINT使用默认对象存储类型/端点s3/http://minio:18998WORKFLOW_INTERNAL_API_KEY/TENANT_KEY/TENANT_SECRET无需手动配置部署内部认证留空自动生成并持久化留空独立部署中间件如果中间件单独部署不在同一 Docker 网络需要将容器名如postgres、mysql、redis、minio替换为实际 IP 或域名并同步修改对应连接信息POSTGRES_HOST、MYSQL_HOST、REDIS_ADDR、OSS_ENDPOINT等。六、平台账号管理业务能力的运行时配置按部署文档的约定业务能力账号不再写入.env。Astron Agent 启动并登录控制台后在左侧菜单进入「平台账号管理」与「应用管理」「资源管理」同级包含四张配置卡片。保存配置后立即全局生效系统自动刷新缓存无需重启容器如果某个功能依赖对应能力但尚未配置系统会提示前往平台账号管理配置不会阻塞系统启动。讯飞开放平台内置星火模型、实时语音转写、图片生成等能力会使用PLATFORM_APP_ID、PLATFORM_API_KEY、PLATFORM_API_SECRET、SPARK_API_PASSWORD、SPARK_RTASR_API_KEY。注意指令型助手的文本 AI 生成/优化需要开通 Spark Ultra 能力工作流智能体的 AI 生成与 AI 代码生成需要开通 Spark3.5 Max 与 DeepSeekV3 能力AI Ability Chat平台 AI 生成相关能力兼容 OpenAI 协议用于提示词优化、一句话创建智能体等AI_ABILITY_CHAT_BASE_URL、AI_ABILITY_CHAT_MODEL、AI_ABILITY_CHAT_API_KEY虚拟人能力SPARK_VIRTUAL_MAN_APP_ID、SPARK_VIRTUAL_MAN_API_KEY、SPARK_VIRTUAL_MAN_API_SECRET知识库平台RAGFlow 的RAGFLOW_BASE_URL、RAGFLOW_API_TOKEN、RAGFLOW_TIMEOUT、RAGFLOW_DEFAULT_GROUP以及星火知识库的XINGHUO_DATASET_ID。创建知识库时选择使用 RAGFlow 或星火知识库只需配置实际使用的平台RagFlow API Token 获取访问http://localhost:18080登录后点击头像进入用户设置点击「API」生成 API KEY填入RAGFLOW_API_TOKEN。星火知识库数据集 ID 获取有两种方式方式一页面获取使用讯飞开放平台创建的 APP_ID 和 API_SECRET在页面中获取星火数据集 ID详见 xinghuo_rag_tool.html方式二cURL 命令行创建数据集curl -X PUT https://chatdoc.xfyun.cn/openapi/v1/dataset/create \ -H Accept: application/json \ -H appId: your_app_id \ -H timestamp: $(date %s) \ -H signature: $(echo -n $(echo -n your_app_id$(date %s) | md5sum | awk {print $1}) | openssl dgst -sha1 -hmac your_api_secret -binary | base64) \ -F name我的数据集请将your_app_id替换为实际 APP ID、your_api_secret替换为实际 API Secret。七、Helm / Kubernetes 生产化要点当计划进入生产环境时结合 helm/astron-agent 与 配置说明 一起评估。从 values.yaml 可以看到生产化部署的几个关键设计版本与镜像管理global.imageRegistry与global.astronAgentVersion统一控制镜像来源与版本支持通过imagePullSecrets拉取私有镜像仓库密钥与凭据管理tenantBootstrap租户身份由 Tenant、Console Hub、Agent、Workflow 共享tenantId刻意保持稳定680ab54f因为已有数据引用它key/secret 与existingSecret.name留空时Helm 在安装和在线升级时自动生成强随机 Secret 并通过lookup复用离线 GitOps 渲染helm template无法查询集群中已存储的值需引用预创建的 SecretworkflowInternalAuthconsole-hub 调用 core-workflow 的共享认证留空时由 Helm 生成并保留随机 Secretchecksum作为非敏感轮换标记minio.auth.existingSecretChart 不渲染 MinIO 凭据需预先创建API 与控制台默认为相互独立的ClusterIPServiceNodePort/LoadBalancer必须显式启用开放 API 不会连带开放控制台资源与持久化PostgreSQL10Gi、MySQL10Gi、Redis 均可独立配置persistence.size与resources.requests/limits便于按集群容量规划网络策略networkPolicy.enabled默认关闭生产环境建议按需开启以收紧 Pod 间通信八、推荐阅读与故障排查按「由浅入深」顺序继续阅读先读部署选型与入口部署指南再读配置总览配置说明 与 CONFIGURATION.md按部署形态选择标准部署指南、带鉴权部署指南、带鉴权与 RPA 部署指南模块组成模块说明遇到问题查看 FAQ 与 DEPLOYMENT_FAQ.md排查建议先查看相关服务的日志文件各核心服务将日志目录挂载到docker/astronAgent/config/module/logs/再检查官方文档与故障排除指南。首次部署建议在测试环境中验证所有功能后再部署到生产环境常规升级务必保留.env与命名卷禁止使用down -v。赞分享人工智能AI AgentAgent 编排RPA后端前端企业应用【免费下载链接】astron-agentEnterprise-grade, commercial-friendly agentic workflow platform for building next-generation SuperAgents.项目地址https://gitcode.com/gh_mirrors/as/astron-agent点击查看免费下载相关推荐如何10分钟部署Astron AgentDocker Compose快速本地体验指南如何10分钟部署Astron AgentDocker Compose快速本地体验指南 Astron Agent 是科大讯飞开源的企业级 AI 智能体开发平台人工智能AI AgentAgent 工作流RPA后端前端工具调用Dawarich 使用 Docker 自托管部署指南从 docker-compose 快速安装到生产配置调优Dawarich 使用 Docker 自托管部署指南从 docker compose 快速安装到生产配置调优 导读 本文是 Dawarich一款可自托管的后端数据可视化NocoBase Docker Compose 安装部署指南从单机快速启动到生产环境加固NocoBase Docker Compose 安装部署指南从单机快速启动到生产环境加固 本篇技术指南围绕 NocoBase 的 Docker Compose低代码后端前端人工智能AI 应用工作流自动化上一篇ESP32 Arduino核心库PWM功能升级指南从v2到v3的平滑迁移下一篇CXPatchermacOS系统上的Windows应用兼容性突破方案创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
