人工智能AI AgentAgent 编排RPA后端前端企业应用【免费下载链接】astron-agentEnterprise-grade, commercial-friendly agentic workflow platform for building next-generation SuperAgents.项目地址https://gitcode.com/gh_mirrors/as/astron-agent点击查看免费下载本指南围绕 docs/zh/DEPLOYMENT_GUIDE.md 的完整部署流程展开系统讲解 astronAgent 企业级 Agent 工作流平台的三大组件——Casdoor 身份认证、RagFlow 知识库与 astronAgent 核心业务服务集群——的启动顺序、环境变量配置与平台账号对接方案。读完本文你将能够按正确的依赖顺序在 Docker 环境中独立完成整套平台的安装、Casdoor 应用创建与回调地址对接、RAGFlow 模型配置以及讯飞、AI Ability Chat、虚拟人、知识库等业务能力的账号管理配置。一、部署架构全景三大组件与职责划分astronAgent 项目由三个主要组件构成部署时需按照先认证、再知识库、最后核心服务的顺序进行组件是否必要职责Casdoor必要部署组件身份认证与单点登录服务提供 OAuth 2.0、OIDC、SAML 等多种认证协议支持RagFlow非必要部署组件知识库与文档检索服务RAG 引擎按需部署astronAgent必要部署组件核心业务服务集群包含 Console 控制台、Agent、Workflow、Knowledge、Link、RPA、Tenant 等子服务从仓库的编排文件可以清晰看到这套结构的落地方式docker/astronAgent/docker-compose-with-auth.yaml 通过 Docker Compose 的include指令同时引入 docker/astronAgent/docker-compose-auth.ymlCasdoor 认证服务与 docker/astronAgent/docker-compose.yaml核心服务所有服务共享同一个astron-agent-network桥接网络。这一设计意味着Casdoor 与 astronAgent 核心服务可以合并启动也可以分别启动方便按需拆分部署。二、部署前置要求Agent 系统配置要求启动 astronAgent 核心服务集群的最低资源要求CPU 2 CoreRAM 4 GiBDisk 50 GBRAGFlow 配置要求由于 RagFlow 需要同时承载文档解析、向量检索等重负载任务其资源要求明显更高CPU 4 CoreRAM 16 GBDisk 50 GB软件前提在运行任何安装命令之前请确保机器上已安装Docker和Docker Compose。全部服务均以官方镜像方式从容器仓库拉取如ghcr.io/iflytek/astron-agent/*系列镜像宿主机无需安装 Java、Python 等运行时。三、第一步启动 Casdoor 身份认证服务Casdoor 是开源的身份和访问管理IAM平台提供 OAuth 2.0、OIDC、SAML 等多种认证协议支持astronAgent 控制台登录、后端 OAuth2 资源服务器校验均依赖它。启动 Casdoor 服务使用 docker-compose-with-auth.yaml或单独执行其中的 docker-compose-auth.yml# 进入 astronAgent 目录 cd docker/astronAgent # 启动 Casdoor 服务 docker compose -f docker-compose-auth.yml up -d服务信息访问地址http://localhost:8000容器名称astron-agent-casdoor源码 docker-compose-auth.yml 中container_name定义默认配置生产模式GIN_MODErelease配套数据库独立的casdoor-mysql容器MySQL 8.4.6数据库名casdoor从源码看Casdoor 容器还挂载了 docker/astronAgent/casdoor/entrypoint.sh容器启动时会先基于模板 docker/astronAgent/casdoor/conf/init_data.json.template 用sed动态替换${CONSOLE_DOMAIN}与${HOST_BASE_ADDRESS}生成初始化数据并把redirectUris自动设置为${CONSOLE_DOMAIN}/callback与${HOST_BASE_ADDRESS}/callback然后才以/server --createDatabasetrue启动。这意味着 Casdoor 的回调地址会在启动时由环境变量自动注入与后文第三步的环境变量配置直接联动。四、第二步启动 RagFlow 知识库服务可选RagFlow 是开源 RAG检索增强生成引擎使用深度文档理解技术提供准确的问答服务。若你的场景不需要知识库问答能力可跳过本步。启动 RagFlow 服务使用 docker-compose.ymlLinux或 docker-compose-macos.ymlmacOS# 进入 RagFlow 目录 cd docker/ragflow # 给所有 sh 文件添加可执行权限 chmod x *.sh # 启动 RagFlow 服务包含所有依赖 docker compose up -d访问地址RagFlow Web 界面http://localhost:18080模型配置步骤RagFlow 的检索问答效果依赖模型启动后需要完成模型接入点击头像进入Model Providers模型提供商页面选择Add Model添加模型填写对应的API 地址和API Key分别添加Chat 模型和Embedding 模型。在同一页面右上角点击Set Default Models设置默认模型将上一步添加的Chat 模型和Embedding 模型设为默认。重要配置说明默认使用Elasticsearch作为文档引擎如需改用opensearch或infinity修改 docker/ragflow/.env 中的DOC_ENGINE配置即可。该文件通过COMPOSE_PROFILES${DOC_ENGINE}动态选择对应的 Compose profile 来启动匹配的向量数据库。支持 GPU 加速使用docker-compose-gpu.yml启动。镜像默认使用infiniflow/ragflow:v0.20.5-slim不含内置 Embedding 模型如需内置BAAI/bge-large-zh-v1.5、maidalun1020/bce-embedding-base_v1等模型可在 docker/ragflow/.env 中切换为RAGFLOW_IMAGEinfiniflow/ragflow:v0.20.5。RagFlow 自身依赖 MySQL、MinIO、Redis 与文档引擎全部由 docker/ragflow/docker-compose-base.yml 一并编排启动。五、第三步集成配置 Casdoor 和基础环境变量在启动 astronAgent 核心服务之前需要先完成 Casdoor、访问地址和其他基础设施连接信息的配置。# 进入 astronAgent 目录 cd docker/astronAgent # 复制环境变量配置 cp .env.example .env.env文件只用于配置服务启动、访问地址、认证、数据库、Redis、对象存储等基础设施参数。RAGFlow、讯飞开放平台、AI Ability Chat、虚拟人能力、星火知识库等业务能力账号不再写入.env请在 astronAgent 启动后登录控制台通过平台账号管理页面配置详见 4.2 节。5.1 配置服务主机地址# 编辑环境变量配置 vim .env配置 astronAgent 服务的主机地址HOST_BASE_ADDRESShttp://localhost说明如果您使用域名访问请将localhost替换为您的域名。仅向用户公开 Astron Agent 的应用入口Nginx/Ingress。内置 MinIO API 与管理控制台必须保持安全默认值Docker Compose 仅绑定宿主机回环地址127.0.0.1Helm 使用ClusterIP。只有存在明确运维需求并配置独立认证、TLS 与网络策略/防火墙限制时才可显式开放相应端点禁止将 MinIO 直接发布到互联网。从源码 docker/astronAgent/docker-compose.yaml 可以看到这一安全约束的具体实现MinIO 容器quay.io/minio/minio的 API 端口默认18998与控制台端口默认18999均绑定为127.0.0.1:...且容器在私有网络中通过minio.localhost别名对外提供访问。另外还有minio-credentials-check一次性校验容器强制要求OSS_ACCESS_KEY_ID/OSS_ACCESS_KEY_SECRET与MINIO_ROOT_USER/MINIO_ROOT_PASSWORD保持一致、OSS_REMOTE_ENDPOINT必须是合法的 http(s) origin配置不合法时启动即失败从源头避免对象存储凭据错配。5.2 配置 Casdoor 认证集成必须配置编辑 docker/astronAgent/.env模板见 docker/astronAgent/.env.example配置 Casdoor 连接信息关键配置项# Casdoor配置 CONSOLE_CASDOOR_URLhttp://your-casdoor-server:8000 CONSOLE_CASDOOR_IDyour-casdoor-client-id CONSOLE_CASDOOR_APPyour-casdoor-app-name CONSOLE_CASDOOR_ORGyour-casdoor-org-name这四项变量会被注入到console-frontend与console-hub容器见 docker/astronAgent/docker-compose.yaml 中CONSOLE_CASDOOR_URL/CONSOLE_CASDOOR_ID/CONSOLE_CASDOOR_APP/CONSOLE_CASDOOR_ORG的映射同时console-hub还以 OAuth2 Resource Server 的方式使用OAUTH2_ISSUER_URI、OAUTH2_JWK_SET_URI默认http://casdoor:8000/.well-known/jwks与OAUTH2_AUDIENCE校验令牌实现前后端完整的认证闭环。获取 Casdoor 配置信息访问 Casdoor 管理控制台http://localhost:8000使用默认管理员账号登录admin / 123创建组织进入http://localhost:8000/organizations页面点击添加填写组织名称后保存并退出。创建应用并绑定组织进入http://localhost:8000/applications页面点击添加。创建应用时填写以下信息Name自定义应用名称例如agentRedirect URL设置为项目的回调地址。如果 Nginx 暴露的端口号是80使用http://your-local-ip/callback如果是其他端口例如888使用http://your-local-ip:888/callbackOrganization选择刚创建的组织名称保存应用后记录以下信息并与项目配置项一一对应Casdoor 信息项示例值.env中对应配置项Casdoor 服务地址URLhttp://localhost:8000CONSOLE_CASDOOR_URLhttp://localhost:8000客户端 IDClient IDyour-casdoor-client-idCONSOLE_CASDOOR_IDyour-casdoor-client-id应用名称Nameyour-casdoor-app-nameCONSOLE_CASDOOR_APPyour-casdoor-app-name组织名称Organizationyour-casdoor-org-nameCONSOLE_CASDOOR_ORGyour-casdoor-org-name将以上配置信息填写到项目的环境变量文件中# 进入 astronAgent 目录 cd docker/astronAgent # 编辑环境变量配置 vim .env需要说明的是上述Redirect URL与第 5.1 节配置的HOST_BASE_ADDRESS、以及 docker/astronAgent/.env.example 中的CONSOLE_DOMAIN${HOST_BASE_ADDRESS}:${EXPOSE_NGINX_PORT}必须保持一致因为 Casdoor 容器的entrypoint.sh会把${CONSOLE_DOMAIN}/callback写入初始化数据的redirectUris。若回调地址不匹配登录后会出现回调失败。同时注意.env.example中CONSOLE_CASDOOR_URL默认推导为${HOST_BASE_ADDRESS}:${CASDOOR_PORT}即http://localhost:8000若你的 Casdoor 部署在独立主机上务必显式覆盖。六、第四步启动 astronAgent 核心服务必要部署步骤6.1 启动 astronAgent 服务启动 astronAgent 核心服务使用 docker-compose.yaml# 进入 astronAgent 目录 cd docker/astronAgent # 启动所有服务 docker compose up -d该编排文件一次性拉起完整的基础设施与业务集群均为restart: always并通过healthcheck与depends_on ... condition: service_healthy保证启动顺序基础设施层postgresPostgreSQL 14库sparkdb_manager用于 Memory 数据库模块mysqlMySQL 8.4.6库astron_console控制台主库redisRedis 7支持REDIS_PASSWORD认证minio对象存储默认账号minioadmin/minioadmin123仅绑定 127.0.0.1internal-credentials-init/minio-credentials-check两个一次性初始化容器负责生成并校验内部凭据核心业务层core-tenant租户/应用认证服务端口 5052core-databaseMemory 数据库服务端口 7990core-rpaRPA 插件服务端口 17198core-linkLink 插件/MCP 工具服务端口 18888core-aitoolsAI 工具插件服务端口 18668core-agentAgent 核心服务端口 17870提供/health/ready健康检查core-knowledge知识库服务端口 20010core-workflow工作流引擎服务端口 7880控制台层console-frontend前端静态资源通过 1881 端口暴露给 Nginxconsole-hub控制台后端8080 端口nginx统一入口默认暴露 80 端口即EXPOSE_NGINX_PORT值得注意的源码细节是internal-credentials-init容器它会在首次启动时自动生成WORKFLOW_INTERNAL_API_KEY32–128 位安全字符、TENANT_KEY与TENANT_SECRET32–50 位且互不相同的安全值并写入命名卷workflow_internal_secrets、tenant_bootstrap_secrets持久化core-agent、core-workflow、console-hub等容器均以只读方式挂载这些 Secret 文件。因此在.env中留空这些凭据即可走零配置 自动轮换的默认路径无需手工管理。6.2 配置平台账号管理可选按需配置业务能力astronAgent 启动后访问控制台并登录在左侧菜单进入平台账号管理。平台账号管理与应用管理、资源管理等菜单同级包含以下四个配置卡片。保存配置后会立即全局生效系统会自动刷新缓存不需要重启容器。如果某个功能依赖对应能力但尚未配置系统会提示前往平台账号管理配置不会阻塞系统启动。前端入口位于 console/frontend/src/pages/platform-account-management/index.tsx。讯飞开放平台内置星火模型、实时语音转写、图片生成等能力会使用创建应用完成后可能需要购买或领取相应能力的 API 授权服务量星火大模型 API对于大模型 API 会有额外的SPARK_API_PASSWORD需要在页面上获取指令型助手对应的文本 AI 生成/优化功能需要开通 Spark Ultra 能力工作流智能体对应的 AI 生成和 AI 代码生成需要开通 Spark3.5 Max 和 DeepSeekV3 能力实时语音转写 API需开通对应服务图片生成 API需开通对应服务虚拟人智能体使用虚拟人智能体时若非 localhost 或 127.0.0.1 环境必须确保是 https 环境若为 http 环境需配置绕过检查例如在谷歌浏览器中开启chrome://flags/#unsafely-treat-insecure-origin-as-secure需要准备并在平台账号管理 - 讯飞开放平台中填写PLATFORM_APP_ID PLATFORM_API_KEY PLATFORM_API_SECRET SPARK_API_PASSWORD SPARK_RTASR_API_KEYAI Ability Chat用于平台 AI 生成相关能力兼容 OpenAI 协议如提示词优化、一句话创建智能体等AI_ABILITY_CHAT_BASE_URL AI_ABILITY_CHAT_MODEL AI_ABILITY_CHAT_API_KEY虚拟人能力SPARK_VIRTUAL_MAN_APP_ID SPARK_VIRTUAL_MAN_API_KEY SPARK_VIRTUAL_MAN_API_SECRET知识库平台RAGFlowRAGFLOW_BASE_URL、RAGFLOW_API_TOKEN、RAGFLOW_TIMEOUT、RAGFLOW_DEFAULT_GROUP星火知识库XINGHUO_DATASET_ID创建知识库时会选择使用RAGFlow或星火知识库只需要配置实际使用的平台即可。获取 RagFlow API Token访问 RagFlow Web 界面http://localhost:18080登录并点击头像进入用户设置点击 API 生成 API KEY在平台账号管理 - 知识库平台中填写到RAGFLOW_API_TOKEN获取星火知识库数据集 ID星火 RAG 云服务提供两种使用方式方式一在页面中获取使用讯飞开放平台创建的APP_ID和API_SECRET直接在页面中获取星火数据集 ID详见仓库内工具页 docs/xinghuo_rag_tool.html方式二使用 cURL 命令行方式# 创建星火RAG数据集 curl -X PUT https://chatdoc.xfyun.cn/openapi/v1/dataset/create \ -H Accept: application/json \ -H appId: your_app_id \ -H timestamp: $(date %s) \ -H signature: $(echo -n $(echo -n your_app_id$(date %s) | md5sum | awk {print $1}) | openssl dgst -sha1 -hmac your_api_secret -binary | base64) \ -F name我的数据集注意事项请将your_app_id替换为您的实际 APP ID请将your_api_secret替换为您的实际 API Secretsignature 的生成逻辑为对appId timestamp做 MD5 得到待签名串再用API_SECRET作为 HMAC-SHA1 密钥签名并 Base64 编码获取到数据集 ID 后请在平台账号管理 - 知识库平台中填写到XINGHUO_DATASET_ID。七、服务访问地址一览启动完成后可以通过以下地址访问各项服务服务地址Casdoor 管理界面认证服务http://localhost:8000RagFlow Web 界面知识库服务http://localhost:18080控制台前端nginx 代理核心服务http://localhost/八、从编排细节看核心服务调用链源码纵深8.1 Nginx 统一网关与 SSE 代理console/frontend/nginx.conf挂载于nginx容器是前端流量的统一网关其关键设计值得了解/默认代理到console-frontend:1881静态资源js/css/png/svg等设置expires 1y长缓存/runtime-config.js动态配置则禁止缓存no-store, no-cache保证前端运行时配置实时生效。/console-api/反向代理到console-hub:8080承载控制台后端 API。/workflow/v1/chat/completions与/workflow/v1/resume两个公开工作流端点通过内部auth_request子请求/ _gateway_auth/workflow调用console-hub完成网关鉴权再转发到core-workflow:7880并做了 SSE 专项配置proxy_buffering off、proxy_read_timeout/send_timeout 1800s、X-Accel-Buffering no等保证 30 分钟级别的长连接流式输出。其余/workflow/v1/内部 API、skill-sandbox内部接口等一律返回 404避免内部接口暴露到公网。8.2 服务间内部调用与可观测性从 docker/astronAgent/docker-compose.yaml 可以看到core-agent通过GET_LINK_URL、RUN_LINK_URL、GET_WORKFLOWS_URL、CHUNK_QUERY_URL、LIST_MCP_PLUGIN_URL等变量与其他核心服务通信core-workflow则通过KNOWLEDGE_BASE_URL、PLUGIN_BASE_URL、APP_MANAGE_PLAT_BASE_URL、AGENT_BASE_URL、PGSQL_BASE_URL、RPA_BASE_URL等变量完成服务编排。这些默认值均指向 Compose 私有网络内的服务名若将某个中间件替换为外部实例只需在.env中覆盖对应变量。此外各核心服务均预留了 OTLPOTLP_ENABLE/OTLP_ENDPOINT默认127.0.0.1:4317与 LangfuseLANGFUSE_ENABLED等默认关闭的可观测性出口.env中OTLP_TRACE_*、OTLP_METRIC_*系列参数可控制 trace/metrics 的上报批量与超时为生产环境接入链路追踪和指标监控提供了标准通道。8.3 健康检查保障启动顺序postgres、mysql、redis、minio、nginx、console-hub、core-agent、core-knowledge、core-workflow均配置了 healthcheck间隔HEALTH_CHECK_INTERVAL默认 30s重试HEALTH_CHECK_RETRIES默认 60 次业务服务通过depends_on ... condition: service_healthy等待依赖就绪避免因中间件未就绪导致启动失败。core-agent的健康检查会请求/health/readynginx则提供/nginx-health探活端点。九、故障排查与生产建议查看日志所有容器均持久化日志如./config/agent/logs、nginx_logs卷等可使用docker compose logs -f service跟踪也可在.env中开启 OTLP/Langfuse 后将 trace 导出到可观测平台。验证健康状态通过docker compose ps观察各容器healthy状态核心服务就绪后再访问控制台。回调地址不匹配确认 Casdoor 应用Redirect URL与CONSOLE_DOMAIN/HOST_BASE_ADDRESS推导出的${CONSOLE_DOMAIN}/callback一致修改HOST_BASE_ADDRESS后需重启 Casdoor 容器以重新生成init_data.json的redirectUris。对象存储安全保持 MinIO 默认的回环绑定与凭据一致性校验切勿将 18998/18999 端口直接暴露到公网确需远程访问时配置独立认证、TLS 与网络策略。业务能力未生效平台账号管理的配置保存后全局即时生效自动刷新缓存无需重启容器若某个功能提示请前往平台账号管理配置按 6.2 节补齐对应卡片即可。注意首次部署建议在测试环境中验证所有功能登录、知识库问答、工作流编排、SSE 对话流等后再部署到生产环境。更多部署细节可参考仓库中的 docs/zh/DEPLOYMENT_GUIDE_WITH_AUTH.md、docs/zh/DEPLOYMENT_GUIDE_WITH_AUTH_RPA.md 与 docs/zh/DEPLOYMENT_FAQ.md。赞分享人工智能AI AgentAgent 编排RPA后端前端企业应用【免费下载链接】astron-agentEnterprise-grade, commercial-friendly agentic workflow platform for building next-generation SuperAgents.项目地址https://gitcode.com/gh_mirrors/as/astron-agent点击查看免费下载相关推荐astronAgent 完整部署指南基于 Docker Compose 的 Casdoor 认证、RagFlow 知识库与核心服务集群搭建实战astronAgent 完整部署指南基于 Docker Compose 的 Casdoor 认证、RagFlow 知识库与核心服务集群搭建实战 本指南面向需要人工智能AI AgentAgent 编排RPA后端前端企业应用AstronAgent 带认证完整部署指南Casdoor 单点登录 RagFlow 知识库 核心服务集群的一体化 Docker Compose 实践AstronAgent 带认证完整部署指南Casdoor 单点登录 RagFlow 知识库 核心服务集群的一体化 Docker Compose 实践人工智能AI AgentAgent 编排RPA后端前端企业应用AstronAgent 带认证与 RPA 的完整部署指南Casdoor 单点登录、RagFlow 知识库与核心服务集群实战AstronAgent 带认证与 RPA 的完整部署指南Casdoor 单点登录、RagFlow 知识库与核心服务集群实战 AstronAgent 是一套面向人工智能AI AgentAgent 编排RPA后端前端企业应用上一篇破解版CAD软件怎么用SolidWorks下载安装激活全流程实战指南下一篇ImmersionBar代码混淆规则详解避免关键类被混淆创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
