人工智能AI AgentAgent 编排RPA后端前端企业应用【免费下载链接】astron-agentEnterprise-grade, commercial-friendly agentic workflow platform for building next-generation SuperAgents.项目地址https://gitcode.com/gh_mirrors/as/astron-agent点击查看免费下载本篇指南面向需要部署 AstronAgent 企业级 Agent 编排平台的开发与运维人员围绕仓库自带的 docker-compose-with-auth.yaml 展开覆盖从可选知识库服务 RagFlow 启动、环境变量配置、Casdoor 认证服务集成到核心业务服务集群全量启动的完整操作链路。读完本文你将掌握 AstronAgent 全栈服务的正确启动顺序、平台业务能力账户的配置方法以及基于源码级安全预检与健康检查的一体化部署与升级实操。部署架构总览一次拉起三大组件AstronAgent 项目的完整部署由以下三部分组成其中前两者以 Compose 文件形式随仓库发布组件角色是否必选Casdoor身份认证与单点登录服务SSO必选随核心服务一起启动RagFlow知识库与文档检索服务RAG 引擎可选按需部署AstronAgent核心业务服务集群Console 前端/后端 各 Core 微服务必选与普通部署形态不同的是带认证的一体化部署将 Casdoor 通过 Docker Compose 的include机制直接合并进核心服务的编排文件docker-compose-with-auth.yaml 只有十余行通过引用 docker-compose-auth.ymlCasdoor 认证服务与 docker-compose.yamlAstronAgent 核心服务实现一次up全部拉起所有服务共享同一个astron-agent-network桥接网络。仓库还额外提供了 docker-compose-with-auth-rpa.yaml用于在认证栈之上再集成 RPA 插件服务。部署前置条件与资源规划Agent 系统要求必选CPU 2 核内存 4 GiB磁盘 50 GBRAGFlow 要求可选CPU 4 核内存 16 GB磁盘 50 GB软件层面需要预先安装 Docker 与 Docker Compose 插件预检脚本 verify_security_contract.py 还需要宿主机具备python3环境。首次部署建议先在测试环境完整验证功能再进入生产。第一步启动 RagFlow 知识库服务可选RagFlow 是开源 RAG检索增强生成引擎通过深度文档理解技术为知识问答提供支撑。启动方式为运行仓库内的 docker-compose.ymlLinux 常规环境或 docker-compose-macos.ymlmacOS 环境# 进入 RagFlow 目录 cd docker/ragflow # 为所有 sh 脚本添加可执行权限 chmod x *.sh # 启动 RagFlow 服务含全部依赖组件 docker compose up -d # 检查服务状态 docker compose ps # 查看服务日志 docker compose logs -f ragflow访问地址RagFlow Web 界面http://localhost:18080模型配置步骤点击头像进入Model Providers模型提供商页面选择Add Model添加模型分别填写API 地址与API Key依次添加Chat 模型与Embedding 模型在同一页面右上角点击Set Default Models设置默认模型将第一步添加的 Chat 模型与 Embedding 模型设为默认。重要配置说明检索引擎默认使用 Elasticsearch如需改用 OpenSearch 或 Infinity请修改.env中的DOC_ENGINE配置参考 docker-compose-base.yml 中OPENSEARCH_*、INFINITY_*相关变量支持 GPU 加速可改用docker-compose-gpu.yml启动。第二步配置 AstronAgent 环境变量2.1 生成部署专用的 .env 文件# 进入 astronAgent 目录 cd docker/astronAgent # 创建仅部署使用的环境文件并设置为仅属主可读写 install -m 600 .env.example .envinstall -m 600会为.env设置-rw-------权限避免凭据文件被其他系统用户读取。.env只用于启动参数、访问地址、认证、数据库、Redis、对象存储等基础设施设置业务能力账户如 RAGFlow、iFLYTEK 开放平台、AI 能力 Chat、虚拟人、星火知识库等不再配置在.env中而是在 AstronAgent 启动后于控制台的平台账户管理中配置。2.2 配置服务对外访问地址# 进入 astronAgent 目录 cd docker/astronAgent # 编辑环境变量配置 vim .env配置 AstronAgent 服务主机地址HOST_BASE_ADDRESShttp://localhost注意事项使用域名访问时将localhost替换为你的域名只向用户暴露 AstronAgent 应用入口Nginx/Ingress仓库自带 MinIO 的 API 与控制台端口默认只绑定宿主机回环地址Docker Compose 形态为127.0.0.1Helm 形态为ClusterIP。除非有明确的运维需求并且配置了独立认证、TLS 与网络策略/防火墙限制否则不要暴露这两个端点严禁将 MinIO 直接发布到公网。这一设计在 docker-compose.yaml 中有明确注释与端口绑定127.0.0.1:${EXPOSE_MINIO_PORT:-18998}、127.0.0.1:${EXPOSE_MINIO_CONSOLE_PORT:-18999}。2.3 准备业务能力账户信息启动后在 UI 配置以下设置无需写入.env。AstronAgent 启动后登录控制台从左侧菜单打开平台账户管理在对应卡片中填写保存后配置全局即时生效无需重启容器。若某个功能依赖尚未配置的能力系统会提示用户在平台账户管理中配置但不会阻塞系统启动。iFLYTEK 开放平台用于内置星火大模型、实时语音识别、图像生成及相关能力。在开放平台创建应用后可能需要为对应能力购买/领取 API 授权服务配额Spark LLM API需额外的SPARK_API_PASSWORD可在 iFLYTEK 控制台对应服务页获取实时语音识别 APISPARK_RTASR_API_KEY图像生成 API。在 UI 中填写以下字段PLATFORM_APP_IDPLATFORM_API_KEYPLATFORM_API_SECRETSPARK_API_PASSWORDSPARK_RTASR_API_KEYAI 能力 Chat默认 Agent 模型接口兼容 OpenAI 协议AI_ABILITY_CHAT_BASE_URLAI_ABILITY_CHAT_MODELAI_ABILITY_CHAT_API_KEY虚拟人能力SPARK_VIRTUAL_MAN_APP_IDSPARK_VIRTUAL_MAN_API_KEYSPARK_VIRTUAL_MAN_API_SECRET知识库平台RAGFlowRAGFLOW_BASE_URL、RAGFLOW_API_TOKEN、RAGFLOW_TIMEOUT、RAGFLOW_DEFAULT_GROUP星火知识库XINGHUO_DATASET_ID创建知识库时用户选择RAGFlow或星火知识库只需配置实际使用的平台。获取 RagFlow API Token访问 RagFlow Web 界面http://localhost:18080登录后点击头像进入用户设置点击 API 生成一个 API KEY在平台账户管理 - 知识库平台中将其填入RAGFLOW_API_TOKEN获取星火知识库数据集 IDDataset ID星火 RAG 云服务提供两种使用方式方式一从 Web 界面获取使用 iFLYTEK 开放平台创建的 APP_ID 与 API_SECRET直接通过网页工具获取星火数据集 ID具体步骤参见仓库自带的 xinghuo_rag_tool.html。方式二使用 cURL 命令行创建# 创建星火 RAG 数据集 curl -X PUT https://chatdoc.xfyun.cn/openapi/v1/dataset/create \ -H Accept: application/json \ -H appId: your_app_id \ -H timestamp: $(date %s) \ -H signature: $(echo -n $(echo -n your_app_id$(date %s) | md5sum | awk {print $1}) | openssl dgst -sha1 -hmac your_api_secret -binary | base64) \ -F name我的数据集说明将your_app_id替换为实际的 APP ID将your_api_secret替换为实际的 API Secret。取得数据集 ID 后在平台账户管理 - 知识库平台中填入XINGHUO_DATASET_ID。第三步启动 AstronAgent 核心服务含 Casdoor 认证运行 docker-compose-with-auth.yaml 即可启动全部服务。该文件已通过include机制集成了 Casdoor 认证服务会随核心服务自动启动无需单独拉起认证栈。# 进入 astronAgent 目录 cd docker/astronAgent # 在变更服务栈之前先校验完整渲染后的凭据共享与健康检查契约 python3 scripts/verify_security_contract.py --compose-file docker-compose-with-auth.yaml # 启动全部服务并等待配置的健康检查收敛 docker compose -f docker-compose-with-auth.yaml up -d --wait --wait-timeout 900说明Casdoor 默认登录凭据用户名admin密码123--wait --wait-timeout 900会让docker compose up阻塞至所有配置了健康检查的服务变为 healthy 状态最长等待 900 秒避免脚本化部署在服务尚未就绪时继续执行后续步骤升级时应连同应用镜像一起更新检出目录中的 Compose 文件。docker compose pull只更新镜像不会更新docker-compose.yaml本身。升级前先运行仓库的部署契约预检脚本保留.env与命名卷日常升级切勿使用down -v-v会删除命名卷造成数据与内部凭据丢失。第四步控制台配置平台账户管理可选AstronAgent 启动后访问控制台并登录。从左侧菜单打开平台账户管理——它与应用管理、资源管理处于同一菜单层级包含以下四张配置卡片iFLYTEK 开放平台填写PLATFORM_APP_ID、PLATFORM_API_KEY、PLATFORM_API_SECRET、SPARK_API_PASSWORD、SPARK_RTASR_API_KEYAI 能力 Chat填写AI_ABILITY_CHAT_BASE_URL、AI_ABILITY_CHAT_MODEL、AI_ABILITY_CHAT_API_KEY虚拟人能力填写SPARK_VIRTUAL_MAN_APP_ID、SPARK_VIRTUAL_MAN_API_KEY、SPARK_VIRTUAL_MAN_API_SECRET知识库平台填写 RAGFlow 字段RAGFLOW_BASE_URL、RAGFLOW_API_TOKEN、RAGFLOW_TIMEOUT、RAGFLOW_DEFAULT_GROUP以及星火知识库字段XINGHUO_DATASET_ID保存后配置全局即时生效。系统自动刷新缓存AstronAgent 容器无需重启。第五步自定义 Casdoor 认证配置可选仓库默认已内置组织与应用见 init_data.json.template 中的built-in组织与app-built-in应用。如需自定义可按需在 Casdoor 中创建新的应用与组织并同步更新.env中的配置。5.1 获取 Casdoor 配置信息访问 Casdoor 管理控制台http://localhost:8000使用默认管理员账号登录admin / 123创建组织进入 http://localhost:8000/organizations 页面点击 Add填写组织名称保存并退出。创建应用并绑定组织进入 http://localhost:8000/applications 页面点击 Add。创建应用时填写以下信息Name名称自定义应用名例如agentRedirect URL回调地址设置为项目的回调地址。若 Nginx 暴露端口为80使用http://your-local-ip/callback若为其他端口如888使用http://your-local-ip:888/callbackOrganization组织选择刚创建的组织名称保存应用后记录以下信息并映射到项目配置项Casdoor 信息项示例值对应的.env配置项Casdoor 服务地址URLhttp://localhost:8000CONSOLE_CASDOOR_URLhttp://localhost:8000Client IDyour-casdoor-client-idCONSOLE_CASDOOR_IDyour-casdoor-client-id应用名称Nameyour-casdoor-app-nameCONSOLE_CASDOOR_APPyour-casdoor-app-name组织名称Organizationyour-casdoor-org-nameCONSOLE_CASDOOR_ORGyour-casdoor-org-name将上述配置写入项目环境变量文件# 进入 astronAgent 目录 cd docker/astronAgent # 编辑环境变量配置 vim .env在 .env 中添加或更新以下配置项# Casdoor 配置 CONSOLE_CASDOOR_URLhttp://localhost:8000 CONSOLE_CASDOOR_IDyour-casdoor-client-id CONSOLE_CASDOOR_APPyour-casdoor-app-name CONSOLE_CASDOOR_ORGyour-casdoor-org-name重启 AstronAgent 服务使新配置生效docker compose restart console-frontend console-hub需要说明的是Casdoor 容器启动时 entrypoint.sh 会基于模板生成init_data.json并将redirectUris动态替换为${CONSOLE_DOMAIN}/callback与${HOST_BASE_ADDRESS}/callback两个回调地址因此.env中CONSOLE_DOMAIN默认${HOST_BASE_ADDRESS}:${EXPOSE_NGINX_PORT}与HOST_BASE_ADDRESS必须与 Nginx 实际暴露地址一致否则 OAuth 回调会失败。服务访问地址汇总启动完成后可通过以下地址访问各服务服务地址认证服务- Casdoor 管理界面http://localhost:8000知识库服务- RagFlow Web 界面http://localhost:18080AstronAgent 核心服务- Console 前端nginx 代理http://localhost/从源码看部署设计include 机制、凭据初始化与健康检查带认证形态的部署并非简单的多写几个容器其编排文件在安全性上做了针对性设计理解这些设计有助于排查问题与安全加固。1. Composeinclude合并机制docker-compose-with-auth.yaml 通过include同时引用 docker-compose-auth.yml 与 docker-compose.yaml二者定义的astron-agent-network网络在渲染后合并为同一网络实现跨文件服务互通。RPA 变体 docker-compose-with-auth-rpa.yaml 则进一步 include 了astronRPA/docker-compose.yml并显式声明各文件的env_file加载顺序。2. Casdoor 服务的初始化链路docker-compose-auth.yml 中casdoor容器使用casbin/casdoor:v2.67.0镜像以GIN_MODErelease生产模式运行端口${CASDOOR_PORT:-8000}:8000其依赖的casdoor-mysqlmysql:8.4.6承担认证数据存储并通过mysqladmin ping做健康检查。容器入口脚本 entrypoint.sh 将CONSOLE_DOMAIN、HOST_BASE_ADDRESS注入 init_data.json.template实现组织、应用、Client ID/Secret 与回调地址的自动初始化——这也是默认组织与应用已存在这一说法的源码依据。3. 内部凭据的一次性初始化与共享docker-compose.yaml 中的internal-credentials-init服务busybox:1.35network_mode: nonerestart: no在首次启动时通过/dev/urandom生成WORKFLOW_INTERNAL_API_KEY与租户TENANT_KEY/TENANT_SECRET写入workflow_internal_secrets、tenant_bootstrap_secrets等命名卷core-tenant、core-agent、core-workflow、console-hub均以只读方式挂载这些卷并从文件读取凭据如TENANT_KEY_FILE/app/secrets/tenant/tenant-key避免凭据内联进环境变量。用户在.env中显式提供的 32–128 位安全字符会被优先采用旧的默认凭据会被自动轮换。这一契约由 verify_security_contract.py 在渲染后的 Compose JSON 上做负面用例与生命周期校验脚本默认校验目标正是docker-compose-with-auth.yaml见其_parse_args的默认值通过后输出security contract gate: PASS。4. MinIO 对象存储的安全边界minio-credentials-check一次性服务会校验MINIO_ROOT_USER/MINIO_ROOT_PASSWORD与OSS_ACCESS_KEY_ID/OSS_ACCESS_KEY_SECRET的一致性内置 MinIO 不创建独立应用用户OSS 凭据必须与 MinIO root 凭据一致、拒绝含路径/查询串/凭据的OSS_REMOTE_ENDPOINT校验通过后minio容器才启动其 API 与控制台端口均只绑定127.0.0.1默认 18998/18999并以内网别名minio.localhost供浏览器签名访问。5. 健康检查与启动顺序postgres、mysql、redis、minio、core-agent、core-knowledge、core-workflow、console-hub、nginx均配置了healthcheck各 Core 服务通过depends_on的condition: service_healthy严格等待基础设施就绪检查间隔、超时、重试次数由HEALTH_CHECK_INTERVAL默认 30s、HEALTH_CHECK_TIMEOUT默认 10s、HEALTH_CHECK_RETRIES默认 60控制。这正是up -d --wait --wait-timeout 900能等到就绪的原因也解释了为什么升级时不能随意停掉旧栈——编排文件里还包含凭据卷的持久化语义。升级与运维注意事项升级流程先git pull更新仓库检出目录中的 Compose 文件与.env.example再运行python3 scripts/verify_security_contract.py --compose-file docker-compose-with-auth.yaml做变更前预检之后docker compose -f docker-compose-with-auth.yaml pull拉取新镜像最后up -d滚动重建。全程保留.env与命名卷不使用down -v。问题排查优先查看相关服务的日志docker compose logs -f service确认.env中HOST_BASE_ADDRESS、CONSOLE_DOMAIN与 Nginx 暴露地址一致若登录异常检查 Casdoor 控制台中的回调地址与CONSOLE_CASDOOR_*四元组是否匹配若业务能力不可用核对平台账户管理中的对应卡片是否已填写且配额充足。首次部署建议先在测试环境完整验证全部功能后再进入生产如需在带认证栈上叠加 RPA可直接使用 docker-compose-with-auth-rpa.yaml注意其env_file顺序为.env.with-rpa优先、astronRPA/.env覆盖父级.env的加载关系。赞分享人工智能AI AgentAgent 编排RPA后端前端企业应用【免费下载链接】astron-agentEnterprise-grade, commercial-friendly agentic workflow platform for building next-generation SuperAgents.项目地址https://gitcode.com/gh_mirrors/as/astron-agent点击查看免费下载相关推荐AstronAgent 带认证完整部署指南Casdoor 单点登录 RagFlow 知识库 核心服务集群的一体化 Docker Compose 实践AstronAgent 带认证完整部署指南Casdoor 单点登录 RagFlow 知识库 核心服务集群的一体化 Docker Compose 实践人工智能AI AgentAgent 编排RPA后端前端企业应用astronAgent 完整部署指南基于 Docker Compose 的 Casdoor 认证、RagFlow 知识库与核心服务集群搭建实战astronAgent 完整部署指南基于 Docker Compose 的 Casdoor 认证、RagFlow 知识库与核心服务集群搭建实战 本指南面向需要人工智能AI AgentAgent 编排RPA后端前端企业应用使用PM2管理Call-me服务确保高可用性的进程管理策略使用PM2管理Call me服务确保高可用性的进程管理策略 Call me是一款基于WebRTC技术的即时通讯平台支持无限制参与者在持久共享房间内进行实时音人工智能AI AgentAgent 编排RPA后端前端企业应用上一篇深度拆解MARL-code-pytorch架构从replay_buffer到神经网络设计下一篇LangSmith Client SDK性能优化指南提升LLM应用追踪效率创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
企业数字化 ERP 产品动态
相关推荐
Agent工具链实战:OpenRouter、CLI与MCP集成指南 1. 从"treg"这个关键词说起:一个被低估的Agent工具链入口第一次看到"treg"这个词,大概率会一头雾水。它不像"agent"、"mcp"、"cli"这些词有明确的语义指向,也不像"openrouter"那… · 2026/9/25 8:15:10
STM32H7高速HID实战:USB3300+ULPI配置与稳定性优化 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 8:15:04
ESP32-C3工牌拆解:揭穿AI营销话术与真实能力边界 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 8:15:04
JEB Pro v5.28实战:Android与WebAssembly跨平台逆向分析 JEB Pro是我电脑里常年驻留的反编译器之一。很多做样本分析、协议还原、代码审计的朋友可能和我一样,桌面上既有jadx、Ghidra,也装着Frida和IDA,但遇到棘手样本时,最后真正能把整个分析流程串起来的,往往还是JEB Pro。… · 2026/9/25 8:52:24
手机镜防指纹手机镜源头厂家定制工厂,情侣款与出差便携款实力生产商 怀化市上怀品牌管理有限责任公司,简称上怀眼镜,是怀化本土经营40年的经典眼镜连锁品牌,累计服务超过10万近视用户,始终坚守科学配镜的舒适体验与视力管理的专业初心,是怀化本地集品牌镜片授权验配、视健康全周期管理、… · 2026/9/25 8:52:18
飞腾D2000/E2000/D3000平台U-Boot引导镜像制作与设备树配置实战 很多人第一次拿到飞腾D2000的板子,都会习惯性先去翻内核、搞文件系统,结果卡在最前面的UBOOT引导阶段,串口什么输出都没有,或者内核起来一半就睡死。实际上飞腾平台的引导镜像制作,和x86那套完全不同,它既不… · 2026/9/25 8:52:18
外墙墙体渗水维修师傅 好工匠防水 高空作业 外墙裂缝修补专用材料 随着国内建筑使用年限逐步增加,以及北方特殊气候对建筑外墙的持续侵蚀,外墙防水维修市场的需求正在持续增长。京津冀区域受北方冬季冻融循环、春季持续返潮、沿海区域盐蚀、雨季强降水的多重影响,外墙渗水问题成为民居、商用建筑、工业厂房都… · 2026/9/25 8:52:11
ESP32-S3桌面AI机器人实战:全双工语音与视觉多模态交互全解析 EchoEar喵伴这个项目,实际做下来我最大的感受是:它表面上看是个桌面小玩具,本质上却是一道特别扎手的嵌入式工程题。要在ESP32-S3这颗MCU上同时搞定全双工语音交互、摄像头视觉采集、云端大模型对话,还要保证用户能随时打断机器人… · 2026/9/25 8:51:53
创维E900V22D刷机全攻略:S905L3SB芯片兼容性解析与救砖实战 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:31
MQTT协议原理与Broker服务器搭建实战:从Mosquitto到EMQX /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:37