首页/新闻资讯/正文详情

Astron Agent 快速开始:用 Docker Compose 两步拉起一套可登录的全链路体验环境

发布时间:2026/9/25 1:41:38 来源:云帆数科 栏目:资讯中心
Astron Agent 快速开始:用 Docker Compose 两步拉起一套可登录的全链路体验环境
人工智能AI AgentAgent 编排RPA后端前端企业应用【免费下载链接】astron-agentEnterprise-grade, commercial-friendly agentic workflow platform for building next-generation SuperAgents.项目地址https://gitcode.com/gh_mirrors/as/astron-agent点击查看免费下载本篇技术指南围绕 Astron Agent企业级 Agent 编排平台的本地快速体验路径展开讲解如何在最短时间内通过 Docker Compose 拉起一套包含 Casdoor 身份认证、核心服务集群、控制台前端与内置中间件的可访问示例环境。读完本文你将掌握克隆仓库、准备环境变量、一键启动服务、验证健康状态与访问入口的完整流程并了解这条最短路径与后续生产化部署Helm / Kubernetes之间的衔接关系。适合谁先看docs/zh/guide/quick-start.md是首页「开始阅读」入口的承接页面向以下三类人群想在本地快速体验完整链路的开发者通过 Docker Compose 直接拉起 Agent、工作流、知识库、插件等核心服务无需手工安装中间件希望先拉起一套可登录、可访问的示例环境的团队带鉴权版 Compose 内置 Casdoor启动后即有完整的登录鉴权体验适合做产品演示与团队联调计划后续再切换到 Helm 或生产配置的使用者快速体验阶段的关键配置思路环境变量、密钥、对象存储、数据库与生产部署一脉相承后续可平滑迁移到 Helm 部署。本地体验的整体架构在动手之前先了解「两步拉起」背后实际启动了哪些组件这有助于后续排查问题。核心启动入口 docker-compose-with-auth.yaml 本身并不重复定义服务而是通过 Docker Compose 的include机制将两份清单合并docker-compose-auth.ymlCasdoor 认证服务casbin/casdoor:v2.67.0及其专用 MySQLcasdoor-mysql提供单点登录与用户/组织/应用管理docker-compose.yamlAstron Agent 核心服务集群包含基础设施中间件PostgreSQL 14sparkdb_manager、MySQL 8.4astron_console、Redis 7、MinIO 对象存储以及internal-credentials-init、minio-credentials-check两个一次性预检容器核心服务core-tenant、core-database、core-rpa、core-link、core-aitools、core-agent、core-knowledge、core-workflow控制台console-frontend、console-hub与 Nginx 反向代理nginx。所有服务都加入同一个 bridge 网络astron-agent-network通过容器名互相访问例如core-agent依赖GET_WORKFLOWS_URLhttp://core-workflow:7880/...调用工作流服务。需要说明的是docker-compose.yaml中的 Elasticsearch、Kibana、Kafka、Logstash 相关服务默认处于注释状态本地快速体验无需启用它们。第一步克隆仓库并准备环境变量快速开始的第一步是获取仓库并完成环境变量初始化git clone https://github.com/iflytek/astron-agent.git cd astron-agent/docker/astronAgent cp .env.example .env从源码结构看仓库在镜像托管地址ghcr.io/iflytek/astron-agent下以子模块形式组织克隆后进入docker/astronAgent目录即可看到完整的 Compose 编排文件、Casdoor 配置casdoor/、各服务环境变量模板config/下的config.env与预检脚本scripts/verify_security_contract.py。.env文件只用于配置服务启动、访问地址、认证、数据库、Redis、对象存储等基础设施参数RAGFlow、讯飞开放平台、AI Ability Chat、虚拟人能力、星火知识库等业务能力账号不写入.env而是在启动后登录控制台通过「平台账号管理」页面配置见下文。复制完成cp .env.example .env后默认值即可让整套环境跑起来。以下是最常需要按需调整的几组变量配置域变量默认值说明镜像版本ASTRON_AGENT_VERSIONlatest全部核心服务镜像统一使用的版本标签访问地址HOST_BASE_ADDRESShttp://localhost服务主机地址域名部署时替换为你的域名Nginx 端口EXPOSE_NGINX_PORT80控制台前端对外端口PostgreSQLPOSTGRES_USER/POSTGRES_PASSWORDspark/spark123记忆库服务core-database使用MySQLMYSQL_ROOT_PASSWORD/MYSQL_USER/MYSQL_PASSWORDroot123/root/root123控制台、工作流、Link 插件等共享RedisREDIS_PASSWORD/REDIS_ADDR123/redis:6379缓存与状态存储MinIOMINIO_ROOT_USER/MINIO_ROOT_PASSWORDminioadmin/minioadmin123内置对象存储的管理员凭据OSSOSS_ACCESS_KEY_ID/OSS_ACCESS_KEY_SECRET/OSS_BUCKET_NAME继承 MinIO 凭据 /workflow各核心服务读写对象的凭据CasdoorCONSOLE_CASDOOR_URL/CONSOLE_CASDOOR_ID/CONSOLE_CASDOOR_APP/CONSOLE_CASDOOR_ORGhttp://localhost:8000/astron-agent-client/astron-agent-app/built-in控制台登录鉴权对接参数租户引导TENANT_ID/TENANT_KEY/TENANT_SECRET680ab54f/ 留空自动生成首次启动自动生成并持久化几个值得注意的默认行为对应docker-compose.yaml中的启动预检逻辑内部凭据自动轮换internal-credentials-init容器会在首次启动时生成workflow-internal-api-key与租户tenant-key/secret32–128 字符安全字符集写入命名卷并生成workflow-internal.properties、tenant-bootstrap.properties供 core-agent、core-workflow、console-hub 只读挂载使用。仓库中core/agent/infra/workflow_internal_auth.py与core/tenant/config/bootstrap_credentials.go等实现正是这套凭据的消费方。若在.env中显式提供WORKFLOW_INTERNAL_API_KEY、TENANT_KEY、TENANT_SECRET预检会校验长度与字符安全范围32–50 字符且互不相同否则自动生成。MinIO 与 OSS 凭据一致性校验minio-credentials-check会强制OSS_ACCESS_KEY_ID/SECRET与MINIO_ROOT_USER/PASSWORD一致因为内置 Compose 栈不会为 MinIO 单独创建应用用户若替换为外部 S3则需使用显式 Compose override。端口安全绑定MinIO API 与控制台端口EXPOSE_MINIO_PORT18998、EXPOSE_MINIO_CONSOLE_PORT18999默认只绑定宿主机回环地址127.0.0.1禁止直接将 MinIO 发布到公网。第二步启动服务环境变量就绪后执行docker compose -f docker-compose-with-auth.yaml up -ddocker-compose-with-auth.yaml通过include机制一次性引入 Casdoor 认证服务与 Astron Agent 核心服务因此无需分别启动两个 Compose 文件。生产化部署文档 DEPLOYMENT_GUIDE_WITH_AUTH.md 中还推荐两条进阶用法变更前先做部署契约预检Compose 启动前运行仓库提供的预检脚本校验完整渲染后的凭据共享与健康检查契约python3 scripts/verify_security_contract.py --compose-file docker-compose-with-auth.yaml该脚本位于 docker/astronAgent/scripts/verify_security_contract.py会在渲染后的清单中核对各服务挂载的 Secret 卷、健康检查命令与依赖顺序是否自洽。等待健康检查收敛up -d之后各服务会按depends_on的condition: service_healthy顺序依次就绪postgres/mysql/redis/minio → 各核心服务 → nginx可通过--wait参数等待全部就绪docker compose -f docker-compose-with-auth.yaml up -d --wait --wait-timeout 900健康检查间隔、超时与重试次数可通过HEALTH_CHECK_INTERVAL默认 30s、HEALTH_CHECK_TIMEOUT默认 10s、HEALTH_CHECK_RETRIES默认 60调节。启动完成后默认可以访问以下地址Astron Agent 前端Nginx 代理http://localhost/Casdoor 管理界面http://localhost:8000Casdoor 默认登录账户为admin密码为123对应 casdoor/entrypoint.sh 与casdoor/conf中的初始化数据。启动后的补充配置与验证验证服务状态可用以下命令确认整套环境是否就绪docker compose -f docker-compose-with-auth.yaml ps docker compose -f docker-compose-with-auth.yaml logs -f从docker-compose.yaml的健康检查定义看core-agent、core-knowledge、core-workflow、console-hub与nginx均暴露了 HTTP 就绪探针例如http://localhost:7880/health/ready、/health、/nginx-health浏览器或curl均可直接验证。配置业务能力账号可选按需Astron Agent 启动后登录控制台在左侧菜单进入平台账号管理与「应用管理」「资源管理」同级按卡片填写即可保存后全局生效且无需重启容器讯飞开放平台PLATFORM_APP_ID、PLATFORM_API_KEY、PLATFORM_API_SECRET、SPARK_API_PASSWORD、SPARK_RTASR_API_KEY内置星火模型、实时语音转写、图片生成等能力依赖AI Ability ChatAI_ABILITY_CHAT_BASE_URL、AI_ABILITY_CHAT_MODEL、AI_ABILITY_CHAT_API_KEYAgent 内部默认模型接口OpenAI 协议虚拟人能力SPARK_VIRTUAL_MAN_APP_ID、SPARK_VIRTUAL_MAN_API_KEY、SPARK_VIRTUAL_MAN_API_SECRET知识库平台RAGFlow 的RAGFLOW_BASE_URL、RAGFLOW_API_TOKEN、RAGFLOW_TIMEOUT、RAGFLOW_DEFAULT_GROUP以及星火知识库的XINGHUO_DATASET_ID创建知识库时二选一只需配置实际使用的平台。若某功能依赖对应能力但尚未配置系统会提示前往平台账号管理配置不会阻塞系统启动。自定义 Casdoor 应用可选默认已存在组织和应用built-in组织、astron-agent-app应用。需要自定义时访问http://localhost:8000→admin/123登录 → 在 Organizations / Applications 页面创建组织与应用将应用的 Redirect URL 设置为项目回调地址Nginx 端口为 80 时使用http://your-local-ip/callback其他端口如888使用http://your-local-ip:888/callback再把四项信息写入.envCONSOLE_CASDOOR_URLhttp://localhost:8000 CONSOLE_CASDOOR_IDyour-casdoor-client-id CONSOLE_CASDOOR_APPyour-casdoor-app-name CONSOLE_CASDOOR_ORGyour-casdoor-org-name随后重启控制台组件使配置生效docker compose restart console-frontend console-hub从快速体验到生产化部署快速体验与生产部署之间遵循同一条配置主线基础设施数据库/缓存/对象存储→ 模型与 AI 能力 → 平台能力MCP、RPA、多租户→ 鉴权与安全Casdoor、密钥注入。升级时需让检出的 Compose 清单与应用镜像同步更新docker compose pull只更新镜像不会更新docker-compose.yaml停止现有服务前应运行部署契约预检并保留.env与命名卷常规升级禁止使用down -v。快速体验的latest标签在进入生产前应替换为固定的ASTRON_AGENT_VERSION版本号并配合 Helm 统一运维。推荐阅读顺序先读 部署指南按「先快速体验、再逐步生产化」的接入方式对比 Docker Compose 与 Helm / Kubernetes 两种部署方式的适用场景再读 配置说明收敛基础设施、模型与 AI 能力、平台能力、鉴权与安全四类配置域的常见关注点深入 带鉴权部署指南 与 标准部署指南前者覆盖含 Casdoor 认证与 RAGFlow 知识库的完整部署步骤后者为不含鉴权的标准部署路径遇到问题时查看 FAQ并参考 中文 README 了解模块全貌。赞分享人工智能AI AgentAgent 编排RPA后端前端企业应用【免费下载链接】astron-agentEnterprise-grade, commercial-friendly agentic workflow platform for building next-generation SuperAgents.项目地址https://gitcode.com/gh_mirrors/as/astron-agent点击查看免费下载相关推荐ChatDev 前端 WebSocket 连接生命周期剖析工作流完成/取消后的重连与启动机制ChatDev 前端 WebSocket 连接生命周期剖析工作流完成/取消后的重连与启动机制 导读 本篇文章基于 ChatDev 前端源码系统剖析 Laun人工智能AI AgentAgent 编排RPA后端前端企业应用Astron Agent 部署路线指南从 Docker Compose 快速起步到 Helm/Kubernetes 生产落地Astron Agent 部署路线指南从 Docker Compose 快速起步到 Helm/Kubernetes 生产落地 Astron Agent 是一套人工智能AI AgentAgent 编排RPA后端前端企业应用Agent OS IATP 侧车 Docker 部署实战docker-compose 一键拉起可信银行与蜜罐双智能体环境Agent OS IATP 侧车 Docker 部署实战docker compose 一键拉起可信银行与蜜罐双智能体环境 本文围绕 AI Agent Gove人工智能AI AgentAI 安全治理策略引擎Agent 沙箱认证鉴权上一篇Yjs在online-cooperative-edit中的应用解决多人实时编辑冲突的终极方案下一篇Vita Moonlight配置详解三种触控模式与DS4触摸板设置终极指南创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关推荐

PSO优化RBF神经网络实战:手写数字分类与权重导出
PSO优化RBF神经网络实战:手写数字分类与权重导出

简介:本资源是一个基于粒子群优化(PSO)算法自动调优径向基函数(RBF)神经网络的完整MATLAB实现项目,面向机器学习初学者、智能优化算法研究者及RBF网络应用开发者,解决传统RBF网络中隐层中心、宽… · 2026/9/25 1:41:38

ESP32轻量级WASM应用平台实战
ESP32轻量级WASM应用平台实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:41:38

Sentry JavaScript 的 Solid E2E 测试模板:从模板运行到 Playwright 全链路验证
Sentry JavaScript 的 Solid E2E 测试模板:从模板运行到 Playwright 全链路验证

可观测性 【免费下载链接】sentry-javascript Official Sentry SDKs for JavaScript 项目地址: https://gitcode.com/gh_mirrors/se/sentry-javascript 点击查看 免费下载 sentry/solid SDK 的质量保障依赖一套基于 Playwright 的端到端(E2E&#xff09… · 2026/9/25 1:41:25

南京企业展厅一体化省心服务商合作案例盘点
南京企业展厅一体化省心服务商合作案例盘点

苏州市墨堂展览设计有限公司,是扎根江浙沪、聚焦50-200万预算中型企业展厅的一体化服务商,核心为新能源、储能、智能制造、芯片半导体等技术型工业企业提供从前期策划到落地交付的全链条展厅服务。墨堂设计成立于2018年,团队配备展厅策划、空… · 2026/9/25 2:16:08

ClawHub 组织与命名空间认领(Org  Namespace Claim)指南:从申诉流程到保留名单源码实现
ClawHub 组织与命名空间认领(Org Namespace Claim)指南:从申诉流程到保留名单源码实现

后端前端AI 技能AI 插件搜索引擎 【免费下载链接】clawhub Skill Plugin Registry for OpenClaw 项目地址: https://gitcode.com/gh_mirrors/mo/clawhub 点击查看 免费下载 本文围绕 ClawHub 的「组织与命名空间认领」机制展开:当 org handle、包 scop… · 2026/9/25 2:16:02

ctf-wiki 内核态 ROP 提权实战:状态保存、swapgs/iretq 返回用户态与强网杯 2018 core 全解析
ctf-wiki 内核态 ROP 提权实战:状态保存、swapgs/iretq 返回用户态与强网杯 2018 core 全解析

文档网络安全教程 【免费下载链接】ctf-wiki Come and join us, we need you! 项目地址: https://gitcode.com/gh_mirrors/ct/ctf-wiki 点击查看 免费下载 本文是 ctf-wiki 内核 pwn 方向的核心技术指南,聚焦 Kernel ROP(返回导向编程&#… · 2026/9/25 2:16:02

EMQX 修复解读:TimescaleDB/PostgreSQL 桥接动作在 JSON 数字字符串映射 FLOAT 列时返回结构化参数错误而非崩溃数据库连接进程
EMQX 修复解读:TimescaleDB/PostgreSQL 桥接动作在 JSON 数字字符串映射 FLOAT 列时返回结构化参数错误而非崩溃数据库连接进程

后端物联网消息队列通信 【免费下载链接】emqx The most scalable and reliable MQTT broker for AI, IoT, IIoT and connected vehicles 项目地址: https://gitcode.com/gh_mirrors/em/emqx 点击查看 免费下载 本文基于 EMQX 开源仓库 changes/ee/fix-17216.en.md… · 2026/9/25 2:15:56

AIMLInterviews 目标检测指南:两阶段与单阶段检测器原理、架构对比与 mAP 评估体系详解
AIMLInterviews 目标检测指南:两阶段与单阶段检测器原理、架构对比与 mAP 评估体系详解

示例工程教程人工智能 【免费下载链接】AIMLInterviews This repo is meant to serve as a guide for Machine Learning/AI technical interviews. 项目地址: https://gitcode.com/gh_mirrors/ma/AIMLInterviews 点击查看 免费下载 本指南是 AIMLInterviews 项目 … · 2026/9/25 2:15:49

RocketRide Fingerprinter 节点深度解析:确定性内容指纹、去重与索引前身份验证
RocketRide Fingerprinter 节点深度解析:确定性内容指纹、去重与索引前身份验证

【免费下载链接】rocketride-server High-performance AI pipeline engine with a C core and 50 Python-extensible nodes. Build, debug, and scale LLM workflows with 13 model providers, 8 vector databases, and agent orchestration, all from your IDE. Includes VS C… · 2026/9/25 2:15:49

数值优化(Numerical Optimization)学习系列-03-共轭梯度方法(Conjugate Gradient)
数值优化(Numerical Optimization)学习系列-03-共轭梯度方法(Conjugate Gradient)

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:31

创维E900V22D刷机全攻略:S905L3SB芯片兼容性解析与救砖实战
创维E900V22D刷机全攻略:S905L3SB芯片兼容性解析与救砖实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:31

MQTT协议原理与Broker服务器搭建实战:从Mosquitto到EMQX
MQTT协议原理与Broker服务器搭建实战:从Mosquitto到EMQX

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:37

了解更多?预约专属演示

我们的顾问将为您一对一讲解产品与方案

企业微信二维码