系统说明
系统说明
艾维斯由一组协同服务组成,并为用户访问、应用控制、知识索引、模型负载、Agent 执行和持久数据分别设置边界。
应用层
API 服务是用户上下文的控制边界。其它服务不应从提示词文本、runtime 输出、连接器元数据或客户端传入字段推断用户权限。
模型与检索层
将索引和查询时模型负载分离,可以避免大型连接器回填影响实时对话和搜索请求。生产部署应分别监控这两类队列。
Agent 执行层
浏览器不应直接调用 Agent runtime。艾维斯API 会在工作发送到 runtime 服务前重建用户、工作区、对话和权限上下文。
主要数据流
信任边界
数据层
基础设施层
Nginx 或等效请求路由器应作为公开入口。它负责终止或转发 TLS,将流量路由到 AIvis Web 和 API 服务,并保持内部服务端口私有。
Postgres、Redis、OpenSearch、对象存储、模型服务、worker 和 Agent runtime 服务的内部端口不应暴露到公网。如果托管服务必须使用公开端点,请通过私有网络、防火墙规则、身份控制和 TLS 限制访问。
组件替换
对象存储可替换为 S3 兼容服务。Redis 和 Postgres 可在满足延迟、网络策略和备份要求时替换为托管服务。OpenSearch 可作为本地容器、集群或托管服务运行,但替换为其它搜索引擎需要开发工作,因为检索行为与艾维斯紧密集成。
架构审查清单
- 确认公开请求路由器是唯一面向互联网的组件。
- 确认 Web、API、worker、模型服务和 runtime 服务使用私有网络路径。
- 确认连接器 worker 只能访问获准 SaaS API 和内部服务。
- 确认 OpenSearch 和对象存储已备份并具备访问控制。
- 确认 request ID 可贯穿路由器、API、worker、runtime 和模型服务日志。