内网部署企业知识库,通过 HTTPS 隧道实现异地安全访问

简介: RAG让AI“有据可查”,基于企业私有知识库(制度、手册等)精准作答,杜绝幻觉;Dify提供低代码LLM编排平台,集成知识库、工作流与模型;ZeroNews通过安全内网穿透,赋予远程HTTPS访问能力,数据不出内网,支持IP/地域白名单,兼顾安全与便捷。(239字)

ZeroNews + Dify + RAG 部署
我们在内网的 ubuntu 服务器上部署 Dify, 大模型 我们采用 千问大模型

用 Docker Compose 部署 Dify
按照官网提供的 docker compose 方式进行安装:先克隆仓库,再在 docker 目录里启动。

git clone https://github.com/langgenius/dify.git
cd dify/docker
cp .env.example .env
docker compose up -d

会自动帮我们部署好 Postgres 数据库 / redis / 向量库 及 nginx, 不用再单独部署。
部署完成后,浏览器打开

http://127.0.0.1:80/install

按页面完成初始化、创建管理员

初始化,管理员.png

登录后,先添加大模型
大模型.png

在集成菜单的模型供应商下面,我们安装 通义的大模型, 兵设置 通义的 API 密钥

API密钥1.png
API密钥2.png
API密钥3.png

创建 RAG 知识库
大模型安装完成后,开始添加 RAG 知识库

进入到 知识库 菜单,选择 创建即用型知识库

知识库2.png
导入前面准备的知识库文档
知识库文档.png

索引方式选择 高质量,同时 Embedding 模型 选择 text-embedding-v4 ,其他的默认设置
默认设置.png

等待知识库处理文档处理完
文档处理完.png

再进入到工作室菜单,我点击创建空白应用
空白应用.png

然后选择 chatflow 多轮对话的工作流,输入应用名称

应用名称.png

然后进入到 工作室的编排 工作流。我们插入一个 知识检索,放到 用户输入,LLM 之间,在知识库的召回设置中,选择前面添加好的知识库
知识库2.png

然后再设置 LLM
在 SYSTEM 中,输入提示词:
你只能根据下方【知识库内容】回答,内容要覆盖全面。若知识库没有相关信息,直接说【知识库中未找到相关说明】,不要编造产品定位或接口用途。
在 USER 中,增加 知识检索
知识检索.png

LLM 设置完成后,然后点右上方的 发布 按钮,点击发布更新
发布更新.png

然后点击运用,我们测试下知识库
测试下知识库.png

在 Ubuntu 上,我们采用 linux 的在线安装脚本安装 ZeroNews内网穿透客户端
登录 ZeroNews 控制台, 在控制台【快速开始】页面,复制 linxu 的安装命令,安装 linux 客户端启动 ZeroNews 客户端

运行z客户端.png

curl -SLk https://download.zeronews.cc/linux/zeronews-install.sh | sudo sh -s install <TOKEN>
zeronews service start

等待安装完成后,回到 ZeroNews 控制台 → 设备 / 客户端列表,对应设备应为在线。
在线.png

添加域名并添加 Dify 隧道
添加域名
在控制台的自定义域名菜单下添加域名,如 添加域名 difysole

添加域名1.png

添加 Dify 隧道
在控制台的隧道管理 菜单下添加 隧道,
1.配置如下:
●协议:HTTPS
●公网域名:上一步的 difysole
●绑定设备:刚上线的 Client
●内网地址:同机 127.0.0.1;
●内网端口:80

添加及隧道1.png

测试下访问,打开隧道的域名,dify 访问正常
访问正常.png

根据实际访问需求配置访问策略
IP 白名单
如,设置只允许分公司/合作伙伴的公网IP 允许访问
策略1.png

地区限制
对于不确定的公网IP地址,我们配置 地址围栏限制允许访问的 区域
策略2.png

小结

完成以上步骤,轻松实现异地访问企业本地知识库。

相关文章
|
2天前
|
云安全 人工智能 运维
阿里云联动百位企业安全专家,共识Agent防御最佳实践
当Agent成为新员工,你的安全边界在哪里?
1716 1
阿里云联动百位企业安全专家,共识Agent防御最佳实践
|
10天前
|
人工智能 JSON 安全
Fastjson远程代码执行漏洞,阿里云AI安全为您保驾护航
阿里云AI安全产品联动防御Fastjson攻击
2422 12
Fastjson远程代码执行漏洞,阿里云AI安全为您保驾护航
|
10天前
|
人工智能 自然语言处理 数据挖掘
Qwen3.8-Max-Preview深度全解析:2.4万亿参数旗舰MoE模型+Token Plan限时优惠完整落地指南
2026年7月,全新旗舰级混合专家大模型Qwen3.8-Max-Preview正式开放抢先体验,作为通义千问Qwen3系列规格最高、综合推理能力顶尖的新一代模型,该模型总参数量达到2.4万亿(2.4T),是当前线上可调用的原生多模态旗舰模型,综合推理水准对标海外顶级Fable 5模型,在复杂工程开发、长文档深度分析、多步骤智能体自治、跨境多语言创作、海量数据挖掘五大高难度业务场景实现跨越式性能提升。
1109 2
|
10天前
|
人工智能 自然语言处理 数据挖掘
最新版通义千问(Qwen3.8-Max-Preview)功能介绍
2026年,通义千问正式推出全新旗舰级大模型 **Qwen3.8-Max-Preview 预览版**,作为首款突破万亿参数规格的新一代基座模型,该模型总参数量达到**2.4万亿**,采用全新迭代的MoE混合专家架构,综合推理性能、长文本处理、多模态理解、复杂任务规划能力全面超越前代Qwen3.7-Max版本,整体实力跻身全球第一梯队,可对标海外顶级旗舰模型,是当前面向复杂工程开发、多智能体协同、超长文档解析、专业办公自动化场景的最优国产基座模型。
1156 0
|
12天前
|
人工智能
Qwen3.8抢先体验!正式版即将发布并开源!
千问Qwen3.8即将开源,参数达2.4T,进化速度以“天”计,实力媲美Fable 5。预览版Qwen3.8-Max已上线阿里Token Plan等平台,限时优惠:日间Credits低至1折,夜间更优,个人/团队版月付仅35元起!
1101 46
|
8天前
|
自然语言处理 测试技术 API
通义千问Qwen3.8-Max-Preview全功能解析:2.4万亿参数旗舰模型深度使用指南
在大模型技术持续迭代的当下,通义千问推出的Qwen3.8-Max-Preview作为新一代旗舰预览版模型,凭借2.4万亿参数的超大规模、多模态融合能力与全场景适配特性,成为开发者与企业用户探索AI应用的核心工具。该模型采用稀疏混合专家(MoE)架构,是通义千问首个突破万亿参数的多模态模型,可同时处理文本、图像、视频与文档等多种数据形态,在全栈代码开发、复杂逻辑推理、长文档分析与多智能体协作等场景实现跨越式升级。本文将全面拆解Qwen3.8-Max-Preview的核心功能,详解API调用流程与配置方法,覆盖多场景实战技巧,帮助用户快速掌握这款旗舰模型的使用方法,充分释放其性能潜力。
567 1
|
8天前
|
人工智能 前端开发 Linux
Codex 桌面版安装 + CC Switch 接入第三方 API 完整教程(2026 最新)
2026最新教程:手把手教你安装Codex桌面版,通过CC Switch v3.17.0一键接入Fenno等国产API(兼容OpenAI Responses格式),跳过账号登录,完整启用代码审查、多步任务与上下文感知功能。零基础友好,全程图文实操。(239字)
744 0
|
11天前
|
人工智能 自然语言处理 数据挖掘
Qwen3.8-Max 预览版全解析:2.4 万亿参数旗舰模型,Token Plan 限时优惠指南
Qwen3.8-Max-Preview是通义千问Qwen3系列旗舰MoE大模型,参数达2.4万亿,综合推理能力居行业第一梯队。支持思考/快速双模式,擅长大模型五大高难场景。现于阿里云百炼Token Plan、Qoder及QoderWork上线体验,个人版低至39元/月。在阿里云百炼官网:https://t.aliyun.com/U/fPVHqY 免费领取千万Tokens
737 1
Qwen3.8-Max 预览版全解析:2.4 万亿参数旗舰模型,Token Plan 限时优惠指南