基于阿里云 ECS 的内网 RPA 自动化部署实践

简介: 企业内网环境部署 RPA 一直是头疼事——连不了外网、装不了复杂环境、还得保证数据不出域。本文记录我们团队基于阿里云 ECS 搭建内网 RPA 自动化平台的完整过程,从选型到落地,附配置细节和踩坑记录。

一、为什么非得在内网跑 RPA?
去年接手公司税务自动化项目时,我遇到的第一个阻力不是技术问题,而是安全合规。
财务部提了三条红线:
税务数据不能出内网
不能依赖外部 SaaS 服务
部署方案要简单,财务同事能自己点着用
这三条直接把市面上大多数云端 RPA 方案毙掉了。我们试过某知名国产 RPA 的企业版,报价六位数起步,而且必须连他们的管控平台,数据要走公网同步——财务总监听完直接摇头。
最后决定:自己搭。
选型阶段对比了四五款工具,最终锁定了一款支持内网离线使用、能打包导出 EXE、数据全程本地保存的方案。后文会详细说为什么选它。
二、内网 RPA 自动化架构设计
我们的部署架构很简单,核心就两层:
┌─────────────────────────────────────┐
│ 阿里云 ECS(内网 VPC,无公网 IP) │
│ ┌─────────────┐ ┌─────────────┐ │
│ │ Windows │ │ RPA 自动化 │ │
│ │ Server │ │ 执行节点 │ │
│ │ (财务跳板)│ │ (定时任务)│ │
│ └─────────────┘ └─────────────┘ │
│ ↑ │
│ ┌─────────────┐ │
│ │ 阿里云 OSS │ ← 报表输出存储 │
│ │ (内网端点)│ │
│ └─────────────┘ │
└─────────────────────────────────────┘
关键设计点:
ECS 实例放在无公网 IP 的私有子网,通过堡垒机跳转管理
RPA 流程包提前在开发机打包好,通过内网上传部署
执行日志和输出报表写入阿里云 OSS 内网端点,财务同事通过内部系统下载
定时触发走阿里云云监控 + 内网 API 调用,不依赖外部定时服务
三、ECS 环境准备
3.1 实例选型
我们选的是 ecs.g7.large(2 核 8G),Windows Server 2022 数据中心版。
为什么不选更高配?
RPA 本身不吃 CPU,但内存要留够——浏览器自动化场景下,Chrome 开十几个标签是常态。实测 8G 内存跑三个并发流程,稳定不崩。
3.2 网络配置

VPC 网段规划

VPC CIDR: 172.16.0.0/16
私有子网: 172.16.1.0/24(无公网路由)
堡垒机子网: 172.16.2.0/24(有公网 EIP)
安全组规则只开放:
堡垒机子网 → 私有子网的 3389(RDP)
私有子网 → OSS 内网端点的 443
拒绝所有出向公网连接
3.3 系统初始化
登录 ECS 后,先装基础环境:
powershell

安装 Chrome(RPA 自动化大多基于浏览器)

下载企业版离线安装包,通过堡垒机 SCP 传进去

chrome_installer.exe --system-level --silent --install

关闭 Windows 自动更新(避免执行期间重启)

reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" /v NoAutoUpdate /t REG_DWORD /d 1 /f

配置高性能电源计划(防止休眠导致流程中断)

powercfg /setactive 8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c
四、RPA 工具选型与部署
4.1 选型过程
我们列了张需求清单,逐条打分:

03360cc8-3cff-4758-b3c8-6ab66a6893d6.png

最终选定的这款工具,最打动我的是部署方式:
不用在 ECS 上装开发环境,不用配数据库,不用连授权服务器。我在本地开发机把流程编好,打包导出成 EXE,直接丢到 ECS 上,财务同事双击就能跑。
4.2 流程打包与部署
开发阶段在本地完成,流程涉及:
登录电子税务局
自动填写增值税申报表
截图保存申报结果
生成 Excel 汇总报表
打包配置要点:

打包参数(工具界面配置后自动生成)

output: 税务申报自动化.exe
include_runtime: true # 自带运行时,目标机零依赖
encryption: true # EXE 加密,防止反编译
auto_update: true # 支持在线推送更新
trigger_config:
api_endpoint: /run/tax # API 触发接口
schedule: "0 9 1 " # 每月1号上午9点定时执行
打包后的 EXE 约 180MB,通过堡垒机 SCP 传到 ECS:
bash
scp -J bastion@eip 税务申报自动化.exe admin@172.16.1.10:C:/RPA/
4.3 内网触发方案
ECS 没公网 IP,不能用外部定时服务。我们搭了两套触发机制:
方案一:阿里云云监控 + 内网 HTTP 调用
Python

部署在 ECS 上的轻量触发服务(Flask)

from flask import Flask
import subprocess

app = Flask(name)

@app.route('/run/tax', methods=['POST'])
def run_tax():

# 调用打包的 EXE
subprocess.Popen(['C:/RPA/税务申报自动化.exe', '--headless'])
return {'status': 'started'}

if name == 'main':
app.run(host='0.0.0.0', port=8080)
云监控配置定时任务,每月 1 号 09:00 通过内网 HTTP 调用 http://172.16.1.10:8080/run/tax。
方案二:钉钉/飞书机器人回调(可选)
财务总监想手动触发时,在钉钉群里发指令。我们利用这款工具自带的 Agent 功能,对接了钉钉机器人:
钉钉消息 → 内网回调 → ECS 上的 EXE 执行
执行结果截图自动回传钉钉群
配置时用的是自接 DeepSeek API,费用按实际调用量走,比买 SaaS 套餐便宜得多。
五、内网 RPA 自动化踩坑记录
坑 1:Chrome 版本兼容性
RPA 工具自带的浏览器驱动和 ECS 上手动装的 Chrome 版本对不上,导致元素定位失败。
解决: 用工具自带的"本地智能生成"功能重新抓取元素路径,它会根据当前浏览器版本自动生成稳定的 XPath,不用手动改代码。
坑 2:OSS 内网端点域名解析
一开始写死 OSS 外网域名,结果 ECS 没公网,上传报表失败。
解决: 换成 OSS 内网端点 oss-cn-hangzhou-internal.aliyuncs.com,同时给 ECS 实例绑定 OSS 的 VPC 端点。
坑 3:Windows 会话 0 隔离
RPA 流程作为后台服务跑时,Chrome 弹窗无法截图,UI 自动化失效。
解决: 不用 Windows Service 方式启动,改用计划任务(Task Scheduler)配置"只在用户登录时运行",配合堡垒机保持 RDP 会话存活。或者直接用这款工具的API 触发模式,它内部处理了会话隔离问题。
坑 4:EXE 更新分发
流程改了十几次,每次手动传 EXE 到 ECS 太烦。
解决: 开启打包时的在线推送更新功能。开发机重新打包后,EXE 自动检测新版本并下载,财务同事完全无感知。
六、运行效果
上线三个月后的数据:
346bab6e-bd80-4c31-95a9-4b38528f0e01.png
财务总监的评价:"以前月底三个人加班,现在一个人偶尔看看日志就行。"

内网 RPA 自动化的核心难点从来不是"技术多复杂",而是选型阶段就要想清楚部署约束:
能不能离线跑?
能不能零依赖分发?
数据能不能不出域?
后期更新麻不麻烦?
我们最后用的这款工具,在这几点上确实省了不少事。它支持打包导出 EXE、内网离线使用、数据本地保存、API 触发和定时执行,对个人开发者、小团队、中小企业来说,免费就能用,不用走采购流程。
如果你也在找内网 RPA 自动化的落地方案,建议把"部署友好度"放在选型权重的前三位。工具再强,部署不进去、财务同事不会用,都是白搭。

相关文章
|
1天前
|
人工智能 自然语言处理 文字识别
阿里云百炼Qwen3.7-Max简介:能力、优势、支持订阅计划参考
Qwen3.7-Max是阿里云百炼面向智能体时代推出的新一代旗舰模型,对标GPT-5.5、Claude Opus 4.7等闭源旗舰。该模型支持百万级token上下文窗口,具备顶级推理能力、多模态搜索与视觉理解增强、流式输出低延迟响应等核心优势,覆盖编程、办公、长周期自主执行等复杂场景。同时支持OpenAI接口兼容,便于系统快速迁移。用户可通过Token Plan团队或节省计划等订阅方式灵活调用,适合企业级高要求场景使用。
7692 33
阿里云百炼Qwen3.7-Max简介:能力、优势、支持订阅计划参考
|
1天前
|
数据采集 人工智能 前端开发
让 Coding Agent 从黑盒到透明:阿里云 Agent 观测审计数据采集实践
AI Agent 规模化落地带来执行黑盒、行为难追溯、成本难度量三大难题。阿里云基于 OTel 标准,面向 Coding Agent、个人通用助理和框架型 Agent,推出 LoongSuite Pilot、插件及探针等无侵入采集方案,让 Agent 实现可看见、可分析、可审计、可治理。
664 146
|
1天前
|
人工智能 缓存 自然语言处理
阿里Qwen3.7-Max评测:Agent能力显著提升,耗时与调用成本大幅下降
阿里云百炼推出面向智能体的旗舰大模型Qwen3.7-Max,具备长周期自主执行能力,显著提升编程、办公自动化等复杂任务处理水平;支持MCP集成与多框架兼容,并以限时5折+100万Tokens免费试用大幅降低使用门槛,助力企业高效落地AI应用。在阿里云百炼平台快速体验:https://t.aliyun.com/U/fPVHqY
|
1天前
|
人工智能 运维 JavaScript
阿里云Qoder CN(原通义灵码)全解析 产品形态、版本划分与技术适配说明
在AI辅助开发与智能办公工具持续普及的当下,阿里云旗下原通义灵码正式更名为Qoder CN,同时延伸出QoderWork CN、Qoder CN CLI、Qoder CN Mobile等多款配套产品,形成覆盖代码开发、日常办公、终端交互、移动端使用的完整工具矩阵。Qoder CN核心定位为AI智能编码助手,深度适配主流代码编辑器、集成开发环境以及终端场景;QoderWork CN则偏向桌面端综合办公辅助,二者面向不同使用场景,划分了多个版本档位,搭配差异化资源配额、功能权限与计费规则,同时兼容多款主流大模型。
445 4
|
1天前
|
人工智能 安全 定位技术
CodeGraph深度解析 让Claude Code工具调用直降七成的核心原理与实操教程
如今以Claude Code为代表的AI编程智能体已经成为开发者日常编码、项目重构、漏洞修复的必备工具。但在长期使用过程中,几乎所有开发者都会遇到同一个明显痛点:AI虽然具备强大的代码生成与分析能力,却常常陷入盲目探索的循环中。
1274 2
|
1天前
|
JavaScript 定位技术 API
CodeGraph 爆火:编程 Agent 需要的不是更多上下文,而是一张提前画好的代码地图
CodeGraph 是一款爆火的本地代码智能工具,通过 tree-sitter 解析 AST 构建结构化知识图谱(存于 SQLite),为编程 Agent 提前生成“代码地图”。它显著降低 Agent 在中大型项目中的探索成本——实测工具调用减少71%、Token 降57%、速度提升46%,支持19+语言及主流框架路由识别,完全离线、无需 API Key。
378 1
CodeGraph 爆火:编程 Agent 需要的不是更多上下文,而是一张提前画好的代码地图
|
1天前
|
人工智能 弹性计算 运维
阿里云发布堡垒机智能运维Agent,运维交互进入自然语言新时代
支持自然语言运维,提升效率与安全双保障。
1175 1
|
1天前
|
存储 安全 Java
AgentScope Java 2.0:打造分布式、企业级智能体底座
AgentScope 2.0 面向分布式部署、稳定运行、权限安全等企业级需求全面升级,打造支持多租户隔离与长期稳定运行的企业级智能体底座。
|
1天前
|
存储 定位技术 数据库
CodeGraph 如何让 Claude Code减少 7 成工具调用?
CodeGraph 为 Coding Agent 提供本地代码知识图谱,把函数、类、调用链和框架路由提前整理成“项目地图”,减少盲目搜索和文件读取。它不是新 Agent,而是上下文基础设施,让 Agent 更快找到正确代码路径,平均减少 7 成工具调用。
1324 4
|
1天前
|
人工智能 运维 API
2026年阿里云百炼通义千问Qwen3.7-plus深度介绍 功能特性、使用优势及618大促订阅方案指南
大模型技术的普及,让AI能力逐步融入个人办公、内容创作、代码编写、企业运营、教育培训等各类场景。不同定位的模型对应不同使用需求,旗舰级模型性能强劲但使用成本偏高,轻量化模型价格低廉却难以胜任复杂任务,而介于两者之间的中端主力模型,凭借均衡的能力、亲民的定价、广泛的场景适配性,成为绝大多数个人用户、小型团队、中小企业的首选。
532 1