艾维斯概览

以 Markdown 格式查看

艾维斯(AIvis)是面向企业 AI 工作区的私有化部署产品。它把对话入口、企业知识、模型配置、智能体、操作、定时任务和组织治理放在同一个受控界面中,让内部知识、索引、文件、凭据、任务历史和审计数据优先保留在企业自己的网络、云账号或数据中心边界内。

艾维斯私有化部署与数据隐私安全地图展示艾维斯以企业私有化部署为核心,如何让知识、文件、索引、凭据、任务历史和审计数据驻留在企业控制边界内,并只向外部模型或工具发送经过授权的最小必要上下文。艾维斯私有化部署与数据隐私安全地图核心目标:企业数据驻留在自有环境;模型、工具和智能体只能获得最小必要授权上下文1. 企业私有化部署边界艾维斯 Web/API部署在企业自有环境统一身份与工作区校验企业数据平面文件、数据库、索引知识与任务历史不托管外泄后台任务服务连接器、索引、定时任务运行记录可追踪凭据托管模型与连接器密钥不进入提示词权限过滤按用户、群组、文档集检索审计事实只记运行事实,不复制机密内容2. 边界内的 AI 能力对话、搜索、多模态统一用户入口文本、网页、图像、语音、代码模型供应方管理员配置模型访问只发送获准最小上下文知识库连接器、索引、文档集回答基于授权分块智能体与操作MCP / OpenAPI 调用前校验定时任务按创建者权限执行并留痕3. 面向企业的隐私与治理承诺企业数据不出边界外部服务仅接收最小必要上下文最小权限执行提示词不能扩大文档或工具权限异常直接拒绝身份缺失、越权、配置歧义不执行适合企业私有化场景:内部知识、连接器、索引、文件、审计和任务运行记录由企业控制;AI 能力按权限在边界内启用。

艾维斯是什么

艾维斯是团队使用生成式 AI 的统一入口。用户可以通过对话访问已批准的模型、知识和智能体;管理员则负责配置模型访问、连接知识源、发布智能体、管理角色与群组,并控制哪些集成或工具可以被调用。

对于企业部署,艾维斯的重点不是“让模型无边界地访问数据”,而是把模型、知识、工具和人员权限拆成可审查的配置项:每个能力都需要先被管理员启用,再按角色、群组、智能体配置和运行时授权逐层生效。

在私有化部署场景中,艾维斯默认强调数据驻留和最小披露:企业知识库、索引、文件、会话与任务历史、审计记录和连接器配置由企业部署环境持有;需要调用外部模型或工具时,只发送管理员授权后生成的最小必要上下文,不发送完整知识库、原始密钥或未授权文档。

快速开始

路径适合场景下一步
本地或私有化部署需要先验证部署形态、端口、镜像和基础服务。阅读部署快速入门
生产部署规划需要决定是否启用连接器、索引、知识检索和后台任务。阅读部署模式
管理员初始化已有部署,需要建立首位管理员、角色和职责边界。阅读管理后台与角色
智能体上线需要把模型、知识和操作组合成可复用助手。阅读智能体

主要能力

能力说明
对话为成员提供统一对话入口,使用管理员启用的模型、知识和能力。
智能体将指令、模型、知识和操作组合为面向业务场景的可复用助手。
内部知识搜索从获准连接器索引企业内容,并通过检索增强回答质量。
网页搜索在部署允许时补充外部公开信息,避免把外部搜索与内部知识混为一体。
图像、视频和语音在已配置模型和服务边界内提供多模态生成或输入输出能力。
操作通过 MCP 操作或 OpenAPI 操作调用获准工具,让智能体自动完成可审查任务。
代码解释器在部署支持时为计算、数据处理和分析任务提供受控执行能力。
定时任务将已批准智能体安排为一次性或周期性任务,并追踪运行历史。
模型路由与 Provider管理模型凭据、语言模型、默认模型和生成能力。
隐私字典定义组织专有敏感实体,并在模型调用前决定命中内容是令牌化、泛化、走本地、阻断还是进入审查。
治理与审计管理用户、群组、角色、用量统计、身份、安全和连接器数据边界。

为什么使用艾维斯

艾维斯适合需要把 AI 能力真正落到企业工作流里的团队:

  • 内部知识更可靠:通过连接器、索引、文档集和检索配置,把回答建立在已批准的组织知识上。
  • 私有化部署更可控:团队可以按自身安全、网络、数据和合规要求选择部署模式。
  • 配置粒度更细:模型、Provider、连接器、智能体、操作、定时任务、角色和群组都可以独立治理。
  • 智能体执行更安全:智能体只能使用已保存配置中的模型、知识和操作,不能自行扩展权限或读取未授权资源。
  • 扩展路径清晰:可以先用 Lite 验证基础对话和智能体,再在需要企业知识检索时切换到 Standard。

推荐配置顺序

  1. 确认部署模式:决定是否需要连接器、OpenSearch、索引和 RAG。
  2. 建立管理员与角色:明确 Admin、Curator、Global Curator 的职责边界。
  3. 配置模型:添加模型凭据,启用语言模型,设置默认模型和必要的生成能力。
  4. 接入知识:选择连接器,限制索引范围,验证文档集和检索结果。
  5. 发布智能体并配置定时任务:组合指令、模型、知识和操作,并在共享或调度前完成测试。
  6. 配置隐私字典:发布敏感实体规则,在模型调用前完成脱敏、本地路由、阻断和审查策略。
  7. 建立治理:检查用户、群组、角色、用量统计、身份、安全和数据流边界。

部署边界

菜单可见性和可用控制项取决于部署配置。Lite 模式不包含向量数据库;如需启用连接器和向量索引,请使用 Standard 模式。

部分能力为条件能力。Craft 仅在部署声明可用时显示;Tracing 仅适用于受支持的部署形态;Query History 可由管理员禁用或隐藏;连接器、索引和文档集取决于 Standard 模式及相应后台服务。

下一步

如果你是首次部署,先阅读部署快速入门。如果你正在为企业用户上线生产环境,建议按部署模式模型凭据连接器与索引智能体安全追踪的顺序完成配置。

生产环境还应查看 AIvis 安全,确认系统架构、Agent 运行时、安全策略、数据流、数据存储和访问控制均符合组织要求。