Skip to content

AGIOne 企业自用版部署后配置说明 ​

文档用途:所有 AGIOne 企业自用版新部署均可复用的上线配置模板。
使用对象:负责新部署初始化和上线验收的部署交付人员;企业管理员、内部运营、信息安全和财务负责提供并确认业务参数。
使用原则:企业自用版用于本组织或集团内部消费 AI 能力,不对外收费,不启用用户在线充值和 Provider 对外结算。
更新日期:2026-07-30。

1. 使用前先替换平台地址 ​

全文使用 代表当前部署的访问地址。使用本模板前,请统一替换为实际地址,地址末尾不要带 /。

示例:

text
{{PLATFORM_BASE_URL}} = https://ai.example.com

替换完成后,文档中的“直达链接”即可用于跳转。每次部署固定提供 admin、operator、provider 三个业务身份账号;EU 验收账号可能需要注册,或由 operator 创建 Tenant 后再建立。平台初始配置使用 admin,Model Services 基础数据检查使用 operator,后续业务验收按检查项指定身份执行。本模板不记录任何账号密码,登录凭据应通过受控渠道交付。

每次部署都要用该入口指定的账号验证直达链接。直达失败时按“菜单路径”进入,并核对 License、菜单数据、角色权限和部署路由;未经真实部署验证的链接不能标记为已验收。

平台配置中的通用配置、服务商关系、币种设置、支付通道、账户与结算、邮件设置和 UI 配置共用同一个页面。可使用 URL 参数直接打开指定子页签;支付通道还可直接选择 Stripe 或 Alipay。每次部署仍须用 admin 账号验证这些链接与当前权限、License 和路由一致。

2. 部署信息填写表 ​

项目本次部署填写值
企业或平台名称待填写
平台访问地址
平台管理员用户名admin
环境生产 / 验收 / 其他:待填写
部署版本待填写
交付用途企业内部自用;当前为交付用途分类,不代表系统已按 License 自动隔离
计划开放时间待填写
企业负责人待填写
配置执行人待填写
交付或技术支持人待填写
信息安全负责人待填写

2.1 配置范围速查 ​

配置项本版要求
License、交付用途、品牌、币种和 credits 兑换比例必配并验收
员工开户方式、Tenant 组织方式和注册页访问范围必须由负责人确认
SMTP使用邮箱注册、邮箱验证码登录或账号找回时必配
Provider 模式和默认 Provider由产品和交付确认并验证新 Tenant 关系
Model Services 基础数据每次部署必检模型作者、元模型、模型来源和模型标签;模型模板按交付范围检查
Google 登录默认关闭,只有企业明确要求时配置
Stripe、Alipay、充值路由和充值到账邮件必须关闭
Google Analytics ID默认留空,未经隐私或合规审批不得启用

3. 常用入口 ​

页面菜单路径直达链接用途
登录无需登录打开登录页登录和登录验收
注册登录页进入注册,或直接打开打开注册页配置 SMTP 后的员工邮箱自助注册验收
License 管理用户中心 > License 管理打开 License 管理导入、激活和核对 License
平台配置系统配置 > 平台配置打开平台配置品牌、币种、账户、邮件等
登录配置系统配置 > 登录配置打开登录配置注册角色、验证码和登录安全
系统协议管理运营后台 > 系统管理 > 系统协议管理打开系统协议管理内部使用条款和隐私政策
租户管理系统配置 > 租户管理打开租户管理管理员建号和核对自助注册结果
团队成员用户空间 > 团队成员打开团队成员管理同一 Tenant 内的员工成员
角色管理用户空间 > 角色管理打开角色管理配置员工访问权限
元模型(含模型作者)Model Services > 设置 > 元模型打开元模型使用 operator 检查模型作者和元模型
模型来源Model Services > 设置 > 模型来源打开模型来源使用 operator 检查来源、地域和地址
模型标签Model Services > 设置 > 标签打开标签使用 operator 检查“模型”类标签
模型模板Model Services > 设置 > 模板打开模板使用 operator 按交付范围检查

平台配置子页签直达链接:

子页签直达链接
通用配置打开通用配置
服务商关系打开服务商关系
币种设置打开币种设置
账户与结算打开账户与结算
邮件设置打开邮件设置
UI 配置打开 UI 配置
Stripe打开 Stripe
Alipay打开 Alipay

平台配置入口使用 admin,Model Services 基础数据入口使用 operator。对应账号打开直达链接仍显示 403、空白页或菜单不存在时,按菜单路径复核,并检查当前 License、菜单数据、角色权限和部署路由,不得通过前端白名单或放宽权限绕过。

4. 企业自用版必须先决定的开户方式 ​

企业自用版支持以下两种做法,但两者的组织结果不同,必须在开放前选定。

4.1 方式一:管理员直接创建员工账号 ​

适用场景:所有员工需要进入同一个企业 Tenant,由企业统一分配角色、项目和额度。

建议做法:由企业管理员在团队成员管理中直接创建成员,填写初始密码并分配角色。当前没有邮件邀请成员流程;没有 SMTP 时也使用这种方式。

4.2 方式二:员工通过邮箱自主注册 ​

前提:已配置客户自有 SMTP,并通过真实注册、登录和账号找回邮件测试。

必须理解的当前行为:

  • 邮箱自助注册接受任意有效且未被占用的邮箱,当前没有企业邮箱域名白名单。
  • 每名自主注册员工都会创建一个独立 Tenant,不会自动加入现有企业 Tenant。
  • 因此,如果目标是“所有员工在同一企业空间协作”,不要把邮箱自助注册作为加入企业 Tenant 的方式,应由管理员直接创建成员。
  • 当前没有经过验证的“关闭全部公开注册”总开关。若注册页可被互联网访问,即使文案写“员工注册”,外部邮箱也可能尝试注册。

如果企业仍选择邮箱自主注册,应由企业负责人确认“每人独立 Tenant”符合使用模式,并通过内网、VPN、访问控制或交付方案限制注册页的访问范围。

决策项本次选择
员工开户方式管理员直接创建 / 邮箱自主注册:待确认
是否要求所有员工进入同一 Tenant是 / 否:待确认
是否允许每人创建独立 Tenant是 / 否:待确认
注册页访问范围内网 / VPN / 指定网络 / 互联网:待确认
决策负责人待填写

5. 上线前必须准备的资料 ​

5.1 品牌与联系信息 ​

项目负责人提供值验收人
产品名称待填写待填写
内部支持邮箱待填写待填写
Logo 图片文件待提供文件待填写
Favicon 图片文件待提供文件待填写
系统默认语言跟随系统 / 中文 / 英文:待确认待填写
内部用户文档地址待填写;不提供则确认隐藏文档入口待填写
默认视图模式表格 / 卡片:待确认待填写
登录超时时间由信息安全负责人确认;未确认则保持交付值待填写
Google Analytics ID默认留空;启用需隐私或合规审批待填写

5.2 内部核算和额度参数 ​

企业自用版不开放用户充值,但仍需配置币种和 credits 兑换比例,用于页面展示、用量衡量和内部成本核算。

项目负责人提供值合理性检查
币种代码待填写,如 ISO 4217 标准代码与企业内部核算币种一致
币种名称待填写与币种代码一致
货币符号待填写不与其他币种混淆
1 单位币种兑换的 credits待填写能支持内部成本核算和展示
是否启用新 Tenant 注册赠送是 / 否:待填写仅在邮箱自主注册模式下重点确认
注册赠送 credits待填写与内部补贴政策一致
其他内部 credits 提供方式平台补贴 / 管理员分配 / 其他:待填写不依赖用户在线充值

不得直接使用代码或页面默认值作为企业建议值。

5.3 SMTP 资料 ​

只有选择邮箱自主注册、邮箱验证码登录或账号找回时才必须配置 SMTP。本文只使用 SMTP,不配置其他邮件服务商。

项目提供值
SMTP 主机待填写
SMTP 端口按企业 SMTP 服务提供值填写,常见为 465;必须支持隐式 SSL/TLS
SMTP 用户名待填写
SMTP 密码或授权码由凭据保管人提供,不写入本文
发件邮箱待填写
发件域名的 SPF、DKIM、DMARC 状态由邮件管理员确认
SMTP 凭据保管位置待填写;只记录保管位置,不记录明文
测试收件邮箱至少一个企业邮箱和一个备用测试邮箱

当前版本不支持 587 STARTTLS。如果企业邮件服务只提供 587 STARTTLS,本期不能直接接入,应停止邮件验收并反馈研发评估后续支持。

新部署默认不可发信:SMTP 主机、用户名、密码和发件邮箱均不内置真实值,充值到账邮件默认关闭,抄送人和登录地址默认为空,没有密码配置记录时页面显示“未配置”。不要依赖交付包、配置中心或页面中的任何历史值;如发现历史凭据,按已暴露处理,由凭据负责人立即轮换或撤销。

5.4 内部协议和安全参数 ​

  • 企业内部使用条款、隐私政策或员工告知文本。
  • 邮箱注册入口对应的普通员工默认角色。
  • 验证码有效期、最大错误次数、发码限流和密码失败锁定参数。
  • 注册页的网络访问范围和紧急关闭方案。
  • Google 登录默认保持关闭;如确需启用,准备企业自有 Google OAuth 配置并确认独立 Tenant 行为。

6. 推荐配置顺序 ​

  1. 激活并核对 License,确认本次交付用途为企业内部自用。
  2. 使用平台管理员 admin 核对配置权限和由 admin 负责的直达链接。
  3. 使用固定的 operator 账号完成 Model Services 基础数据预检。
  4. 确定员工开户方式和 Tenant 组织方式。
  5. 发布内部使用条款和隐私政策。
  6. 配置产品名称、支持邮箱、Logo、Favicon 和默认语言。
  7. 如使用邮箱注册、邮箱登录或找回,配置并验证 SMTP。
  8. 配置注册默认角色和登录安全参数,未使用 Google 登录时明确保持关闭。
  9. 配置币种、credits 兑换比例和内部 credits 提供方式。
  10. 由交付人员确认服务商关系。
  11. 确认 Stripe、Alipay 均未启用,用户充值入口不开放。
  12. 完成上线验收。

7. 分步配置说明 ​

7.1 License 与交付用途 ​

入口:打开 License 管理

操作:

  1. 使用平台管理员 admin 登录。
  2. 导入并激活本次部署合同约定的有效 License。
  3. 核对授权对象、有效期、状态和部署环境是否一致。
  4. 将本次交付用途确认为“企业内部自用”,并核对“不对外充值、不对外零售、不进行 Provider 对外结算”的能力边界。
  5. 至少保留两个可用的 License 管理账号。

验收:License 页面无到期或不可用告警;普通内部账号可以正常登录;两名 License 管理人员均确认可用。

当前版本说明:enterprise/operator 版本字段及后端能力隔离尚未完整实现。“企业自用版”是本模板的交付用途分类,不是当前页面中的 License 配置项。即使页面仍显示支付或结算入口,也不得启用,部署交付人员必须按本清单关闭并验收。

7.2 企业管理员与权限 ​

入口:打开团队成员;打开角色管理

操作:

  1. 先确认平台管理员用户名为 admin 且能够登录,再确认备用管理员、License 管理员和配置执行人的账号均可用。
  2. 所有员工进入同一 Tenant 时,按岗位分配普通员工、部门管理员、项目管理员等角色,不共用管理员账号。
  3. 配置执行人只获得本次工作需要的查看和保存权限。
  4. 不给普通员工开放平台配置、支付、License、变量推送或其他管理员入口。
  5. 本模板不记录 admin 或其他账号密码;初始密码通过受控渠道交付,并按安全制度及时修改。

验收:企业管理员能管理成员和角色;普通员工只能访问其工作所需功能;备用管理员完成一次登录。

7.3 内部使用条款和隐私政策 ​

入口:打开系统协议管理

操作:

  1. 按企业法务或信息安全要求发布内部使用条款和隐私政策。
  2. 填写正式版本、生效时间和适用范围。
  3. 在注册页打开协议链接,核对标题、正文、版本和跳转是否正确。

验收:使用邮箱自主注册时,员工可在注册页读取当前有效协议;勾选同意后才能继续注册。

7.4 产品名称、支持邮箱、Logo、Favicon 和默认语言 ​

入口:打开通用配置;打开 UI 配置

在“通用配置”中:

  1. 填写企业确认的产品名称。
  2. 填写内部支持邮箱,并确认有负责人持续处理。
  3. 保存后刷新页面,确认值仍然正确。

在“UI 配置”中:

  1. 使用文件上传控件上传 Logo 和 Favicon,不手工填写服务器文件路径。
  2. 选择系统默认语言。
  3. 按企业资料设置内部文档地址;没有有效文档时,开启“隐藏文档”并将文档地址留空。
  4. 选择默认视图模式(表格或卡片),该选项只影响列表默认展示。
  5. “登录超时时间”使用信息安全负责人批准的值;没有批准值时保持交付默认值。
  6. Google Analytics ID 默认留空;只有隐私或合规负责人批准后才可启用。
  7. 保持充值路由为空,不导向用户充值页面。
  8. “自定义后端接口地址”、“查询前端更新版本”、接口前缀和文件前缀属于交付级配置,没有交付变更单时不要修改。

验收:退出登录后重新打开平台,登录页、导航栏、浏览器标签图标、默认语言、邮件中的产品名称和支持邮箱均正确。

7.5 SMTP 与登录地址 ​

入口:打开邮件设置,展开“SMTP 服务配置”。当前页面只暴露 SMTP。

操作:

  1. 填写企业自有的 SMTP 主机、用户名、密码或授权码、发件邮箱;端口按企业 SMTP 服务提供值填写,常见为 465。
  2. 所填端口必须支持隐式 SSL/TLS(TLS 1.2)。当前不支持 587 STARTTLS;不要用 587 参数试填。
  3. 保存后重新进入该页,确认 SMTP 状态和密码均显示为“已配置”。没有密码配置记录时必须显示“未配置”。
  4. 已保存密码的输入框留空表示保留原密码;只有明确撤销旧凭据时才勾选“清空已保存密码”。
  5. 企业自用版必须关闭 Stripe 和充值到账邮件,因此“登录地址”可保持为空。如后续经专项审批启用 Stripe,可按需配置为 /user/login:有值时写入 Stripe PaymentIntent 的 metadata 和描述,空值时省略,不阻断保存、启用或支付;如同时启用充值到账邮件并希望邮件提供登录入口,建议配置正确地址。
  6. 企业自用版将“充值到账邮件”保持关闭,抄送人保持为空。

当前页面没有独立的 SMTP 连接测试按钮。必须通过真实业务邮件完成验证:

  1. 在注册页向测试邮箱发送注册验证码,并确认收到。
  2. 如本次允许邮箱自助注册,完成一次测试注册。
  3. 在登录页验证邮箱验证码登录邮件。
  4. 验证账号找回邮件和找回流程。
  5. 检查发件人、主题、产品名称、验证码、支持邮箱、到达时间和垃圾邮件分类。

验收门禁:真实收件测试全部通过后,才允许员工邮箱自主注册。仅看到“已配置”不代表 SMTP 可用。

安全门禁:如本次部署包、配置中心或历史页面曾出现组织提供的 SMTP 凭据,不得继续沿用;必须由凭据负责人完成轮换或撤销后再验收。

如果本次不配置 SMTP,则不得把邮箱自主注册、邮箱验证码登录或邮件找回作为员工可用方式,必须提前准备管理员建号、初始密码交付和密码重置流程。

7.6 员工注册与登录安全 ​

入口:打开登录配置

如果选择管理员直接创建账号:

  1. 在团队成员管理中直接创建员工,填写初始密码;当前没有邮件邀请成员流程。
  2. 为员工分配正确角色和额度,确认成员进入当前企业 Tenant。
  3. 通过受控渠道交付用户名和初始密码,首次登录后按企业安全制度改密。

如果选择邮箱自主注册:

  1. 在“注册配置”中核对“邮箱注册”入口的默认角色,只能使用普通员工或普通用户角色。
  2. 确认企业负责人已接受“每人创建独立 Tenant”和“无邮箱域名白名单”的当前行为。
  3. 通过内网、VPN、访问控制或交付方案限制注册页访问范围。
  4. 外部系统接入、平台来源目录和三方积分充值不是员工邮箱注册的必要配置,保持关闭。

在“登录安全”“注册验证码”和“账号找回”中:

  1. 按信息安全负责人提供值设置验证码有效期、最大错误次数、发码限流和密码失败锁定。
  2. 不使用 0 作为限流值,除非信息安全负责人明确要求关闭该维度。
  3. 保存每个分组后刷新复核。

在“Google 登录”中:

  1. 新部署默认关闭 Google 登录;不使用时确认状态为“未启用”,Client ID 为空。
  2. 如确需启用,必须填写企业自有 Google OAuth 配置,并完成真实 Google 登录测试。
  3. Google 用户首次登录会创建独立 Tenant,不会自动加入已有企业 Tenant;如果要求所有员工进入同一企业空间,不得把 Google 登录作为加入企业 Tenant 的方式。

紧急停止邮箱注册时:立即停止发布注册链接并限制注册页网络访问,然后联系交付人员处理。当前没有经过验证的公开注册总开关,不要通过随意删除默认角色或清空 SMTP 密码来代替停用注册。

7.7 币种、credits 兑换比例和内部 credits ​

入口:打开币种设置;打开账户与结算

在“币种设置”中配置内部核算币种的代码、名称和符号;在“账户与结算”中配置 credits 默认兑换倍率和注册赠送。

操作要求:

  1. 严格使用第 5.2 节已批准的值,不把代码或页面默认值当作推荐值。
  2. 币种和兑换比例用于展示、用量衡量和内部成本核算,不代表允许员工用真实货币充值。
  3. 选择邮箱自主注册且需要初始 credits 时,可按批准方案启用注册赠送;修改只影响后续新 Tenant。
  4. 使用管理员分配、平台补贴或其他内部方式提供 credits,并保留审批与发放记录。
  5. 页面中标记为 Beta 的配置不纳入本次上线配置,没有专项方案时不要修改。

验收:测试账号能看到正确币种和 credits;注册赠送开启时金额与审批值一致,关闭时新注册 Tenant 不获得赠送;平台不存在员工在线充值成功路径。

7.8 服务商关系 ​

入口:打开服务商关系

唯一 Provider、多 Provider、仅绑定 Operator 代表不同的 AI 服务归属关系。即使企业不对外经营,也可能因底层模型服务来源需要特定绑定,因此该项必须由产品和交付确定,企业管理员不要自行判断。

系统将“唯一 Provider”标记为“推荐”,适用于所有 Tenant 统一归属一个固定 Provider 的常见部署;Beta 功能成熟度标识与“推荐”含义不同。实际仍以审批后的模型服务和交付方案为准。

“补绑定”会处理历史客户关系。没有经过影响范围确认、备份和变更审批时,不得点击。

验收:测试 Tenant 的关系与交付方案一致;不启用 Provider 时确认没有被误绑定。

7.9 支付通道与充值 ​

入口:打开 Stripe;打开 Alipay;打开 UI 配置

企业自用版要求:

  1. Stripe 保持未启用,不填写或启用生产支付凭据。
  2. Alipay 保持未启用,不填写或启用生产支付凭据。
  3. 不开放其他用户支付或充值渠道。
  4. UI 配置中的充值路由保持为空,或由交付人员确认不会导向用户充值页。
  5. 邮件设置中的充值到账邮件保持关闭。
  6. 如果界面仍出现充值入口,记录实际页面和账号,由交付人员核对 License 与菜单能力;不要通过试充来验证企业自用版。

验收:使用普通员工账号检查导航、账户页和相关入口,不能完成真实货币充值;Stripe、Alipay 均显示未启用。

7.10 Model Services 基础数据预检 ​

检查账号:使用每次部署固定提供的 operator 账号。检查期间只查看,不新增、编辑、启停或删除数据;每个页面先点击“重置”或清空搜索条件。

检查对象部署要求快速检查
元模型(含模型作者)每次部署必须有预置数据打开元模型,或按“Model Services > 设置 > 元模型”进入。确认左侧模型作者和右侧元模型都有数据;切换作者、执行一次搜索或筛选并打开一条详情,确认作者、模型类型、场景和主要能力显示正常。
模型来源每次部署必须有预置数据打开模型来源,或按“Model Services > 设置 > 模型来源”进入。执行一次搜索并打开一条详情,确认模型源标识、地域、Base URL 和文档地址归属合理。请求头认证值只允许出现 <key> 等占位符或非敏感常量,不得显示真实 API Key、Token 或密码。
模型标签每次部署必须有预置数据打开标签,或按“Model Services > 设置 > 标签”进入。选择“模型”类型,确认树形标签有数据;执行一次名称搜索、状态筛选和重置,确认父子层级合理,元模型场景显示类目名称而不是内部 ID。
模型模板按本次交付范围检查打开模板,或按“Model Services > 设置 > 模板”进入。先选择本次应有模板的模型来源,再确认模板卡片、筛选和详情正常,供应方、地域与元模型关联正确。本次明确不预置模板时记录“不适用”,不为完成检查临时创建。

以下情况阻断上线:模型作者、元模型、模型来源或模型标签完全无数据;页面持续报错,列表或详情无法打开;搜索、筛选或重置明显无效;作者、标签、地域、模型来源或模板存在明显错挂;页面显示真实 API Key、Token 或密码。个别可选描述、多语言内容、图标或文档地址异常先记录并交负责人判断,不直接将整体判为失败。

本节不填写或验证真实 API Key,不发起真实模型请求。通过只表明基础数据存在、页面可用且主要关联无明显异常,不替代模型发布、真实调用、Quota、credits、调用记录和计费链路验收。

8. 上线验收清单 ​

8.1 基础与权限 ​

  • [ ] License 有效,交付人员确认本次为企业自用版。
  • [ ] 主、备两名 License 管理人员可登录。
  • [ ] 企业管理员、普通员工权限符合最小权限原则。
  • [ ] 产品名称、支持邮箱、Logo、Favicon 和默认语言正确。
  • [ ] 内部使用条款和隐私政策已发布。
  • [ ] 员工开户方式、Tenant 组织方式和注册页访问范围已有负责人签字确认。

8.2 邮件、账号和组织 ​

  • [ ] 使用 SMTP 时,真实注册验证码、登录验证码和账号找回邮件均已收到。
  • [ ] 管理员直接创建的员工能进入正确企业 Tenant,初始密码已通过受控渠道交付。
  • [ ] 使用邮箱自主注册时,负责人已确认每名注册人会创建独立 Tenant。
  • [ ] 使用邮箱自主注册时,注册页访问范围符合企业安全要求。
  • [ ] 密码登录、错误锁定和解除后的行为符合安全方案。
  • [ ] 未配置 SMTP 时,管理员建号、初始登录和密码重置流程已演练。
  • [ ] Google 登录保持关闭,或已使用企业自有 OAuth 配置完成真实登录,并确认独立 Tenant 行为。

8.3 币种、credits 和支付边界 ​

  • [ ] 币种代码、名称、符号与内部核算方案一致。
  • [ ] credits 兑换比例与审批值一致。
  • [ ] 注册赠送或内部补贴方式与审批方案一致。
  • [ ] Stripe 未启用。
  • [ ] Alipay 未启用。
  • [ ] 充值到账邮件未启用。
  • [ ] 普通员工不能完成真实货币充值。
  • [ ] 如界面仍出现支付入口,已作为实现边界交给交付人员核验并记录。

8.4 服务商关系 ​

  • [ ] Provider 模式与审批后的模型服务和交付方案一致。
  • [ ] 需要默认 Provider 时,已配置正确的 Provider;不启用 Provider 时,默认 Provider 为空。
  • [ ] 已使用新测试 Tenant 核对 Operator/Provider 关系。
  • [ ] 未经影响范围确认、备份和审批,没有执行“补绑定”。

8.5 Model Services 基础数据 ​

  • [ ] 已使用固定的 operator 账号完成只读检查。
  • [ ] 模型作者、元模型、模型来源和模型标签均有预置数据,页面、搜索、详情和主要关联正常。
  • [ ] 模型模板已按交付范围通过检查,或已明确记录为“不适用”。
  • [ ] 模型来源请求头未展示真实 API Key、Token 或密码。
  • [ ] 已按本次交付范围另行完成 Model Services 发布、调用和计量计费等端到端验收,或明确记录为不在本次范围。

只有全部必选项通过后,才可以向员工开放。

9. 必须取得对应负责人批准后才能修改的内容 ​

  • Stripe、Alipay 或其他用户在线充值配置。
  • 接口前缀、文件前缀、自定义后端接口地址和其他交付级运行参数。
  • 页面中标记为 Beta 的配置。
  • 已产生用量或内部流水后的币种、credits 兑换比例和核算口径。
  • 未经审批的 Provider 模式、默认 Provider 和历史客户“补绑定”。
  • 未经信息安全负责人确认的验证码、限流和锁定策略。
  • 任何不在本说明范围内的邮件服务商。