ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

AstronAgent 带认证与 RPA 的完整部署指南:Casdoor 单点登录、RagFlow 知识库与核心服务集群实战

AstronAgent 带认证与 RPA 的完整部署指南:Casdoor 单点登录、RagFlow 知识库与核心服务集群实战 人工智能AI AgentAgent 编排RPA后端前端企业应用【免费下载链接】astron-agentEnterprise-grade, commercial-friendly agentic workflow platform for building next-generation SuperAgents.项目地址https://gitcode.com/gh_mirrors/as/astron-agent点击查看免费下载AstronAgent 是一套面向企业级 Agent 工作流平台的完整开源方案本文基于仓库中的 DEPLOYMENT_GUIDE_WITH_AUTH_RPA.md 编写围绕「身份认证 知识库 核心业务 RPA 自动化」四类组件的 Docker Compose 集成部署展开。读完本文你将掌握 AstronAgent 与 Casdoor、RagFlow、astronRPA 的正确启动顺序、环境变量配置、平台账号体系接入方式以及升级与安全预检的运维要点可直接照搬到测试与生产环境。项目架构概述一条命令拉起四大组件AstronAgent 的认证化 RPA 部署形态由四个主要组件构成Casdoor—— 身份认证和单点登录服务必要组件为控制台与各核心服务提供统一认证RagFlow—— 知识库和文档检索服务非必要组件按需部署为 Agent 提供 RAG 检索增强能力AstronAgent—— 核心业务服务集群必要组件包含 Agent、Workflow、Knowledge、Tenant、Console 等一组服务RPA—— 企业级机器人流程自动化服务后端自动化部署随核心服务一起拉起这一部署形态对应仓库根目录下的 docker-compose-with-auth-rpa.yaml。从该文件源码可见它并不是一份从头编写的清单而是通过 Docker Compose 的include机制把三份独立的编排文件组合为一个整体见 docker-compose-with-auth-rpa.yamlinclude: # Casdoor 认证服务 - path: docker-compose-auth.yml env_file: - .env # astronAgent 核心服务 - path: docker-compose.yaml env_file: - .env.with-rpa - .env # astronRPA 服务 - path: astronRPA/docker-compose.yml project_directory: astronRPA env_file: - .env - astronRPA/.env三个子清单docker-compose-auth.yml、docker-compose.yaml、astronRPA/docker-compose.yml中的所有服务统一接入同一个名为astron-agent-network的 bridge 网络既避免了多个 include 之间的网络冲突也让容器之间可以通过服务名直接互通。如果你只需要「认证 核心服务」而不需要 RPA仓库还提供了精简版 docker-compose-with-auth.yaml它只 include 认证与核心服务两份清单。前置要求部署前先核对宿主机资源。Agent 系统与 RAGFlow 对资源的要求不同可按需分配组件CPURAMDiskAgent 系统≥ 2 Core≥ 4 GiB≥ 50 GBRAGFlow≥ 4 Core≥ 16 GB≥ 50 GB同时确认宿主机已安装Docker与Docker ComposeCompose 需要支持include机制与config --format json新版 Docker Compose v2 均可满足。第一步启动 RagFlow 知识库服务可选RagFlow 是一个开源 RAG检索增强生成引擎通过深度文档理解技术为 Agent 提供知识库问答能力。它是按需部署的组件如果 Agent 的知识库平台选择「星火知识库」而非 RagFlow则可以跳过本节。启动方式运行 docker/ragflow/docker-compose.ymlLinux或 docker/ragflow/docker-compose-macos.ymlmacOS。# 进入 RagFlow 目录 cd docker/ragflow # 给所有 sh 文件添加可执行权限 chmod x *.sh # 启动 RagFlow 服务包含所有依赖 docker compose up -d # 查看服务状态 docker compose ps # 查看服务日志 docker compose logs -f ragflow访问地址RagFlow Web 界面http://localhost:18080。模型配置步骤点击头像进入Model Providers模型提供商页面选择Add Model添加模型填写对应的API 地址和API Key分别添加Chat 模型和Embedding 模型。在同一页面右上角点击Set Default Models设置默认模型将上一步添加的Chat 模型与Embedding 模型设为默认。重要配置说明默认使用 Elasticsearch 作为文档引擎如需切换到 opensearch、infinity请修改.env中的DOC_ENGINE配置支持 GPU 加速使用仓库中的 docker/ragflow/docker-compose-gpu.yml 启动即可。第二步配置 AstronAgent 环境变量在启动核心服务之前需要先准备.env文件它承载服务启动、访问地址、认证、数据库、Redis、对象存储等基础设施参数。# 进入 astronAgent 目录 cd docker/astronAgent # 创建仅部署用户可读写的环境变量文件 install -m 600 .env.example .envinstall -m 600会把权限收紧到仅部署用户可读写避免凭据泄露。需要特别注意的是RAGFlow、讯飞开放平台、AI Ability Chat、虚拟人能力、星火知识库等业务能力账号不再写入.env请在 AstronAgent 启动后登录控制台通过平台账号管理页面配置详见第四步。2.1 配置服务主机地址vim .env在.env中配置 AstronAgent 服务的主机地址HOST_BASE_ADDRESShttp://localhost说明如果使用域名访问请将localhost替换为你的域名仅向用户公开 AstronAgent 的应用入口Nginx/Ingress内置 MinIO 的 API 与管理控制台必须保持安全默认值Docker Compose 仅绑定宿主机回环地址见 docker-compose.yaml端口127.0.0.1:18998与127.0.0.1:18999Helm 部署则使用ClusterIP。只有存在明确的运维需求并配置独立认证、TLS 与网络策略/防火墙限制时才可显式开放相应端点禁止将 MinIO 直接发布到互联网。2.2 准备业务能力账号信息启动后在页面配置以下配置不需要写入.env。启动 AstronAgent 后登录控制台在左侧菜单进入平台账号管理按卡片填写即可保存后全局生效不需要重启容器。如果某个功能依赖对应能力但尚未配置系统会提示前往平台账号管理配置不会阻塞系统启动。讯飞开放平台内置星火模型、实时语音转写、图片生成等能力会使用需要准备以下字段字段用途PLATFORM_APP_ID讯飞开放平台应用 IDPLATFORM_API_KEY平台 API KeyPLATFORM_API_SECRET平台 API SecretSPARK_API_PASSWORD星火大模型 API 专用密码在讯飞控制台对应服务页面获取SPARK_RTASR_API_KEY实时语音转写 API KeyAI Ability ChatAgent 内部默认模型接口OpenAI 协议AI_ABILITY_CHAT_BASE_URLAI_ABILITY_CHAT_MODELAI_ABILITY_CHAT_API_KEY虚拟人能力SPARK_VIRTUAL_MAN_APP_IDSPARK_VIRTUAL_MAN_API_KEYSPARK_VIRTUAL_MAN_API_SECRET知识库平台RagFlowRAGFLOW_BASE_URL、RAGFLOW_API_TOKEN、RAGFLOW_TIMEOUT、RAGFLOW_DEFAULT_GROUP星火知识库XINGHUO_DATASET_ID创建知识库时会选择使用RagFlow或星火知识库只需要配置实际使用的平台即可。获取 RagFlow API Token访问 RagFlow Web 界面http://localhost:18080登录后点击头像进入用户设置点击 API 生成 API KEY在平台账号管理 - 知识库平台中填写到RAGFLOW_API_TOKEN。获取星火知识库数据集 ID星火 RAG 云服务提供两种使用方式方式一在页面中获取。使用讯飞开放平台创建的 APP_ID 和 API_SECRET直接在页面中获取星火数据集 ID详见仓库内的 xinghuo_rag_tool.html。方式二cURL 命令行方式。通过以下命令创建数据集# 创建星火RAG数据集 curl -X PUT https://chatdoc.xfyun.cn/openapi/v1/dataset/create \ -H Accept: application/json \ -H appId: your_app_id \ -H timestamp: $(date %s) \ -H signature: $(echo -n $(echo -n your_app_id$(date %s) | md5sum | awk {print $1}) | openssl dgst -sha1 -hmac your_api_secret -binary | base64) \ -F name我的数据集注意事项请将your_app_id替换为你的实际 APP ID请将your_api_secret替换为你的实际 API Secret。获取到数据集 ID 后请在平台账号管理 - 知识库平台中填写到XINGHUO_DATASET_ID。第三步启动 AstronAgent 核心服务包含 Casdoor 认证服务与 RPA 后端服务启动 AstronAgent 服务请运行 docker-compose-with-auth-rpa.yaml。该文件已通过include机制集成了 Casdoor 与 RPA 后端服务会自动启动 Casdoor、RPA 及核心服务集群。# 进入 astronAgent 目录 cd docker/astronAgent # 变更服务前先校验完整渲染后的凭据共享与健康检查契约 python3 scripts/verify_security_contract.py --compose-file docker-compose-with-auth-rpa.yaml # 启动所有服务包含 Casdoor 和一次性 RPA atlas 任务 docker compose -f docker-compose-with-auth-rpa.yaml up -d关于安全契约预检该脚本scripts/verify_security_contract.py会先执行docker compose config --format json渲染出最终 Compose 清单然后校验内部凭据workflow 内部 API Key、tenant 引导凭据必须通过命名卷以文件/属性方式注入且禁止内联、internal-credentials-init一次性任务必须network_mode: none且restart: no、核心服务必须依赖其service_completed_successfully、console-hub健康检查必须启用且被core-agent/core-workflow以service_healthy依赖见 verify_security_contract.py。脚本还内置了 22 个负向自测用例与 shell 凭据生命周期演练确保即使配置被误改错误信息也永远不会序列化敏感值见 verify_security_contract.py。预检通过后会输出security contract gate: PASS。说明Casdoor 默认登录账户名admin密码123升级时必须让检出的 Compose 清单与应用镜像同步更新。docker compose pull只更新镜像不会更新docker-compose.yaml停止现有服务前应运行仓库提供的部署契约预检并保留.env与命名卷。常规升级禁止使用down -v-v会删除命名卷导致内部凭据与数据库数据丢失。启动后你会得到什么一次拉起约 20 个容器从三份 include 清单的源码可以完整还原启动后的服务拓扑认证docker-compose-auth.ymlcasdoor镜像casbin/casdoor:v2.67.0端口映射${CASDOOR_PORT:-8000}:8000casdoor-mysqlMySQL 8.4.6承载 Casdoor 自身数据。Casdoor 容器启动时会执行 casdoor/entrypoint.sh把app.conf复制到运行时目录并用sed将init_data.json.template中的${CONSOLE_DOMAIN}、${HOST_BASE_ADDRESS}渲染为实际值写入redirectUris: [${CONSOLE_DOMAIN}/callback, ${HOST_BASE_ADDRESS}/callback]后以--createDatabasetrue启动。模板casdoor/conf/init_data.json.template预置了组织example-org与应用example-app保证开箱即用。核心服务docker-compose.yaml基础设施postgres14、mysql8.4.6、redis7、minioAPI/控制台仅绑定回环地址、internal-credentials-init一次性凭据生成任务、minio-credentials-check对象存储凭据一致性校验业务集群core-tenant5052、core-database7990、core-rpa17198、core-link18888、core-aitools18668、core-agent17870、core-knowledge20010、core-workflow7880控制台nginx默认 80 端口、console-frontend内部 1881、console-hub内部 8080。RPAastronRPA/docker-compose.yml基础设施rpa-mysql8.4.6挂载volumes/mysql/下的 schema 与初始化 SQL、rpa-atlas一次性任务用 Ariga Atlas 依据volumes/atlas/schema.hcl执行schema apply、rpa-redis、rpa-minio业务服务ai-service、openapi-service、resource-service、robot-service、rpa-auth均为ghcr.io/iflytek/astron-rpa/*镜像统一由openresty-nginx反向代理到宿主端口32742。第四步配置平台账号管理可选按需配置业务能力AstronAgent 启动后访问控制台并登录在左侧菜单进入平台账号管理。该菜单与应用管理、资源管理同级包含四个配置卡片讯飞开放平台填写PLATFORM_APP_ID、PLATFORM_API_KEY、PLATFORM_API_SECRET、SPARK_API_PASSWORD、SPARK_RTASR_API_KEYAI Ability Chat填写AI_ABILITY_CHAT_BASE_URL、AI_ABILITY_CHAT_MODEL、AI_ABILITY_CHAT_API_KEY虚拟人能力填写SPARK_VIRTUAL_MAN_APP_ID、SPARK_VIRTUAL_MAN_API_KEY、SPARK_VIRTUAL_MAN_API_SECRET知识库平台分别填写 RagFlow 的RAGFLOW_BASE_URL、RAGFLOW_API_TOKEN、RAGFLOW_TIMEOUT、RAGFLOW_DEFAULT_GROUP以及星火知识库的XINGHUO_DATASET_ID。保存配置后会立即全局生效系统会自动刷新缓存不需要重启 AstronAgent 容器。第五步修改 Casdoor 认证可选系统已预置默认组织与应用可以直接使用如果需要定制可在 Casdoor 中创建新的组织和应用并把配置信息更新到.env中。5.1 配置 Casdoor 应用获取 Casdoor 配置信息访问 Casdoor 管理控制台http://localhost:8000使用默认管理员账号登录admin / 123创建组织进入http://localhost:8000/organizations页面点击「添加」填写组织名称后保存并退出创建应用并绑定组织进入http://localhost:8000/applications页面点击「添加」填写Name自定义应用名称例如agentRedirect URL设置为项目的回调地址。如果 Nginx 暴露的端口号是80使用http://your-local-ip/callback如果是其他端口例如888使用http://your-local-ip:888/callbackOrganization选择刚创建的组织名称保存应用后记录以下信息并与项目配置项一一对应Casdoor 信息项示例值.env中对应配置项Casdoor 服务地址URLhttp://localhost:8000CONSOLE_CASDOOR_URLhttp://localhost:8000客户端 IDClient IDyour-casdoor-client-idCONSOLE_CASDOOR_IDyour-casdoor-client-id应用名称Nameyour-casdoor-app-nameCONSOLE_CASDOOR_APPyour-casdoor-app-name组织名称Organizationyour-casdoor-org-nameCONSOLE_CASDOOR_ORGyour-casdoor-org-name将以上配置信息填写到项目的环境变量文件中cd docker/astronAgent vim .env在.env文件中添加或更新以下配置项# Casdoor配置 CONSOLE_CASDOOR_URLhttp://localhost:8000 CONSOLE_CASDOOR_IDyour-casdoor-client-id CONSOLE_CASDOOR_APPyour-casdoor-app-name CONSOLE_CASDOOR_ORGyour-casdoor-org-name重启 AstronAgent 服务以应用新配置docker compose restart console-frontend console-hub从 docker-compose.yaml 可见console-frontend与console-hub正是消费CONSOLE_CASDOOR_*四个变量的服务因此只需重启这两个容器即可让认证配置生效无需重启整个集群。服务访问地址启动完成后通过以下地址访问各项服务服务地址Casdoor 管理界面http://localhost:8000RagFlow Web 界面http://localhost:18080控制台前端nginx 代理http://localhost/RPA 后端服务入口nginx 代理http://localhost:32742运维与排障要点日志排查容器日志是首要排障入口使用docker compose -f docker-compose-with-auth-rpa.yaml logs -f service观察具体服务。仓库为各核心服务挂载了宿主机日志目录如docker/astronAgent/config/agent/logs/、config/workflow/logs/等可直接在宿主机侧查看。健康检查多数核心服务console-hub、core-agent、core-workflow、core-knowledge都定义了healthcheck其中core-agent、core-workflow、core-knowledge通过 Python 探测各自端口的/health/readyconsole-hub通过curl探测http://localhost:8080/health可用docker compose ps观察各容器健康状态。网关与 SSE控制台对外流量统一经过 nginx/nginx.conf/console-api/反代到console-hub:8080其余请求打到console-frontend:1881工作流聊天接口/workflow/v1/chat/completions与/workflow/v1/resume走 SSE 长连接代理30 分钟读写超时、关闭缓冲并先经内部auth_request子请求完成网关鉴权而/workflow/v1/下其余内部 API 一律返回 404不对外暴露见 nginx.conf。升级规范升级前先运行python3 scripts/verify_security_contract.py --compose-file docker-compose-with-auth-rpa.yaml完成契约预检升级过程只更新镜像与 Compose 清单务必保留.env与命名卷禁止使用down -v。安全基线遵循「仅暴露必要入口」的原则——对外只开放 Nginx80/443与 RPA OpenResty32742Casdoor 管理台8000、RagFlow18080、MinIO18998/18999等服务保持内网访问内部凭据由一次性任务生成并持久化在独立命名卷中不写入环境变量明文。首次部署建议在测试环境中验证全部功能后再迁移到生产环境。部署过程中如遇到问题请优先查看相关服务的日志文件再对照仓库中的部署文档docs/zh/DEPLOYMENT_GUIDE_WITH_AUTH_RPA.md、docs/zh/DEPLOYMENT_GUIDE.md、docs/zh/DEPLOYMENT_FAQ.md与 faq/troubleshooting.md 排查。赞分享人工智能AI AgentAgent 编排RPA后端前端企业应用【免费下载链接】astron-agentEnterprise-grade, commercial-friendly agentic workflow platform for building next-generation SuperAgents.项目地址https://gitcode.com/gh_mirrors/as/astron-agent点击查看免费下载相关推荐AstronAgent 带认证完整部署指南Casdoor 单点登录 RagFlow 知识库 核心服务集群的一体化 Docker Compose 实践AstronAgent 带认证完整部署指南Casdoor 单点登录 RagFlow 知识库 核心服务集群的一体化 Docker Compose 实践人工智能AI AgentAgent 编排RPA后端前端企业应用使用PM2管理Call-me服务确保高可用性的进程管理策略使用PM2管理Call me服务确保高可用性的进程管理策略 Call me是一款基于WebRTC技术的即时通讯平台支持无限制参与者在持久共享房间内进行实时音人工智能AI AgentAgent 编排RPA后端前端企业应用astronAgent 完整部署指南基于 Docker Compose 的 Casdoor 认证、RagFlow 知识库与核心服务集群搭建实战astronAgent 完整部署指南基于 Docker Compose 的 Casdoor 认证、RagFlow 知识库与核心服务集群搭建实战 本指南面向需要人工智能AI AgentAgent 编排RPA后端前端企业应用上一篇重塑数字主权Win11Debloat如何重新定义Windows体验治理范式下一篇实战构建跨平台PowerShell模块从零到生产部署的完整路线图创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表