ZeroNews + Dify + RAG 部署
我们在内网的 ubuntu 服务器上部署 Dify, 大模型 我们采用 千问大模型
用 Docker Compose 部署 Dify
按照官网提供的 docker compose 方式进行安装:先克隆仓库,再在 docker 目录里启动。
git clone https://github.com/langgenius/dify.git
cd dify/docker
cp .env.example .env
docker compose up -d
会自动帮我们部署好 Postgres 数据库 / redis / 向量库 及 nginx, 不用再单独部署。
部署完成后,浏览器打开
http://127.0.0.1:80/install
按页面完成初始化、创建管理员

登录后,先添加大模型
在集成菜单的模型供应商下面,我们安装 通义的大模型, 兵设置 通义的 API 密钥



创建 RAG 知识库
大模型安装完成后,开始添加 RAG 知识库
进入到 知识库 菜单,选择 创建即用型知识库

导入前面准备的知识库文档
索引方式选择 高质量,同时 Embedding 模型 选择 text-embedding-v4 ,其他的默认设置
等待知识库处理文档处理完
再进入到工作室菜单,我点击创建空白应用
然后选择 chatflow 多轮对话的工作流,输入应用名称

然后进入到 工作室的编排 工作流。我们插入一个 知识检索,放到 用户输入,LLM 之间,在知识库的召回设置中,选择前面添加好的知识库
然后再设置 LLM
在 SYSTEM 中,输入提示词:
你只能根据下方【知识库内容】回答,内容要覆盖全面。若知识库没有相关信息,直接说【知识库中未找到相关说明】,不要编造产品定位或接口用途。
在 USER 中,增加 知识检索
LLM 设置完成后,然后点右上方的 发布 按钮,点击发布更新
然后点击运用,我们测试下知识库
在 Ubuntu 上,我们采用 linux 的在线安装脚本安装 ZeroNews内网穿透客户端
登录 ZeroNews 控制台, 在控制台【快速开始】页面,复制 linxu 的安装命令,安装 linux 客户端启动 ZeroNews 客户端

curl -SLk https://download.zeronews.cc/linux/zeronews-install.sh | sudo sh -s install <TOKEN>
zeronews service start
等待安装完成后,回到 ZeroNews 控制台 → 设备 / 客户端列表,对应设备应为在线。
添加域名并添加 Dify 隧道
添加域名
在控制台的自定义域名菜单下添加域名,如 添加域名 difysole

添加 Dify 隧道
在控制台的隧道管理 菜单下添加 隧道,
1.配置如下:
●协议:HTTPS
●公网域名:上一步的 difysole
●绑定设备:刚上线的 Client
●内网地址:同机 127.0.0.1;
●内网端口:80

测试下访问,打开隧道的域名,dify 访问正常
根据实际访问需求配置访问策略
IP 白名单
如,设置只允许分公司/合作伙伴的公网IP 允许访问
地区限制
对于不确定的公网IP地址,我们配置 地址围栏限制允许访问的 区域
小结
完成以上步骤,轻松实现异地访问企业本地知识库。