> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://developers.alephant.io/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://developers.alephant.io/_mcp/server.

# 艾维斯概览

> 了解艾维斯的核心能力，以及部署后的首批配置步骤。

艾维斯（AIvis）是面向企业 AI 工作区的私有化部署产品。它把对话入口、企业知识、模型配置、智能体、操作、定时任务和组织治理放在同一个受控界面中，让内部知识、索引、文件、凭据、任务历史和审计数据优先保留在企业自己的网络、云账号或数据中心边界内。

<title id="aivis-overview-title">
  艾维斯私有化部署与数据隐私安全地图
</title>

<desc id="aivis-overview-desc">
  展示艾维斯以企业私有化部署为核心，如何让知识、文件、索引、凭据、任务历史和审计数据驻留在企业控制边界内，并只向外部模型或工具发送经过授权的最小必要上下文。
</desc>

<defs>
  <linearGradient id="aivis-overview-bg" x1="0" y1="0" x2="1" y2="1" />

  <filter id="aivis-overview-shadow" x="-20%" y="-20%" width="140%" height="140%" />

  <path d="M0 0 L10 5 L0 10z" fill="#60a5fa" />
</defs>

<rect width="1200" height="1420" rx="28" fill="url(#aivis-overview-bg)" />

<text x="56" y="72">
  艾维斯私有化部署与数据隐私安全地图
</text>

<text x="56" y="108">
  核心目标：企业数据驻留在自有环境；模型、工具和智能体只能获得最小必要授权上下文
</text>

<rect x="56" y="155" width="1088" height="420" rx="30" />

<text x="96" y="205">
  1\. 企业私有化部署边界
</text>

<rect x="96" y="240" width="310" height="135" rx="22" />

<text x="132" y="288">
  艾维斯 Web/API
</text>

<text x="132" y="326">
  部署在企业自有环境
</text>

<text x="132" y="354">
  统一身份与工作区校验
</text>

<rect x="445" y="240" width="310" height="135" rx="22" />

<text x="481" y="288">
  企业数据平面
</text>

<text x="481" y="326">
  文件、数据库、索引
</text>

<text x="481" y="354">
  知识与任务历史不托管外泄
</text>

<rect x="794" y="240" width="310" height="135" rx="22" />

<text x="830" y="288">
  后台任务服务
</text>

<text x="830" y="326">
  连接器、索引、定时任务
</text>

<text x="830" y="354">
  运行记录可追踪
</text>

<rect x="96" y="415" width="310" height="115" rx="22" />

<text x="132" y="462">
  凭据托管
</text>

<text x="132" y="500">
  模型与连接器密钥不进入提示词
</text>

<rect x="445" y="415" width="310" height="115" rx="22" />

<text x="481" y="462">
  权限过滤
</text>

<text x="481" y="500">
  按用户、群组、文档集检索
</text>

<rect x="794" y="415" width="310" height="115" rx="22" />

<text x="830" y="462">
  审计事实
</text>

<text x="830" y="500">
  只记运行事实，不复制机密内容
</text>

<path d="M600 575 V645" />

<rect x="56" y="645" width="1088" height="385" rx="28" />

<text x="96" y="695">
  2\. 边界内的 AI 能力
</text>

<rect x="96" y="730" width="310" height="135" rx="22" />

<text x="132" y="778">
  对话、搜索、多模态
</text>

<text x="132" y="816">
  统一用户入口
</text>

<text x="132" y="844">
  文本、网页、图像、语音、代码
</text>

<rect x="445" y="730" width="310" height="135" rx="22" />

<text x="481" y="778">
  模型供应方
</text>

<text x="481" y="816">
  管理员配置模型访问
</text>

<text x="481" y="844">
  只发送获准最小上下文
</text>

<rect x="794" y="730" width="310" height="135" rx="22" />

<text x="830" y="778">
  知识库
</text>

<text x="830" y="816">
  连接器、索引、文档集
</text>

<text x="830" y="844">
  回答基于授权分块
</text>

<rect x="270" y="895" width="310" height="100" rx="22" />

<text x="306" y="943">
  智能体与操作
</text>

<text x="306" y="972">
  MCP / OpenAPI 调用前校验
</text>

<rect x="620" y="895" width="310" height="100" rx="22" />

<text x="656" y="943">
  定时任务
</text>

<text x="656" y="972">
  按创建者权限执行并留痕
</text>

<path d="M600 1030 V1100" />

<rect x="56" y="1100" width="1088" height="245" rx="28" />

<text x="96" y="1150">
  3\. 面向企业的隐私与治理承诺
</text>

<rect x="96" y="1185" width="310" height="105" rx="22" />

<text x="132" y="1230">
  企业数据不出边界
</text>

<text x="132" y="1264">
  外部服务仅接收最小必要上下文
</text>

<rect x="445" y="1185" width="310" height="105" rx="22" />

<text x="481" y="1230">
  最小权限执行
</text>

<text x="481" y="1264">
  提示词不能扩大文档或工具权限
</text>

<rect x="794" y="1185" width="310" height="105" rx="22" />

<text x="830" y="1230">
  异常直接拒绝
</text>

<text x="830" y="1264">
  身份缺失、越权、配置歧义不执行
</text>

<rect x="90" y="1360" width="1020" height="40" rx="16" />

<text x="126" y="1386">
  适合企业私有化场景：内部知识、连接器、索引、文件、审计和任务运行记录由企业控制；AI 能力按权限在边界内启用。
</text>

## 艾维斯是什么

艾维斯是团队使用生成式 AI 的统一入口。用户可以通过对话访问已批准的模型、知识和智能体；管理员则负责配置模型访问、连接知识源、发布智能体、管理角色与群组，并控制哪些集成或工具可以被调用。

对于企业部署，艾维斯的重点不是“让模型无边界地访问数据”，而是把模型、知识、工具和人员权限拆成可审查的配置项：每个能力都需要先被管理员启用，再按角色、群组、智能体配置和运行时授权逐层生效。

在私有化部署场景中，艾维斯默认强调数据驻留和最小披露：企业知识库、索引、文件、会话与任务历史、审计记录和连接器配置由企业部署环境持有；需要调用外部模型或工具时，只发送管理员授权后生成的最小必要上下文，不发送完整知识库、原始密钥或未授权文档。

## 快速开始

| 路径       | 适合场景                      | 下一步                                        |
| -------- | ------------------------- | ------------------------------------------ |
| 本地或私有化部署 | 需要先验证部署形态、端口、镜像和基础服务。     | 阅读[部署快速入门](/aivis/deployment-quickstart)。  |
| 生产部署规划   | 需要决定是否启用连接器、索引、知识检索和后台任务。 | 阅读[部署模式](/aivis/deployment-modes)。         |
| 管理员初始化   | 已有部署，需要建立首位管理员、角色和职责边界。   | 阅读[管理后台与角色](/aivis/admin-panel-and-roles)。 |
| 智能体上线    | 需要把模型、知识和操作组合成可复用助手。      | 阅读[智能体](/aivis/agents/agents)。             |

## 主要能力

| 能力             | 说明                                            |
| -------------- | --------------------------------------------- |
| 对话             | 为成员提供统一对话入口，使用管理员启用的模型、知识和能力。                 |
| 智能体            | 将指令、模型、知识和操作组合为面向业务场景的可复用助手。                  |
| 内部知识搜索         | 从获准连接器索引企业内容，并通过检索增强回答质量。                     |
| 网页搜索           | 在部署允许时补充外部公开信息，避免把外部搜索与内部知识混为一体。              |
| 图像、视频和语音       | 在已配置模型和服务边界内提供多模态生成或输入输出能力。                   |
| 操作             | 通过 MCP 操作或 OpenAPI 操作调用获准工具，让智能体自动完成可审查任务。    |
| 代码解释器          | 在部署支持时为计算、数据处理和分析任务提供受控执行能力。                  |
| 定时任务           | 将已批准智能体安排为一次性或周期性任务，并追踪运行历史。                  |
| 模型路由与 Provider | 管理模型凭据、语言模型、默认模型和生成能力。                        |
| 隐私字典           | 定义组织专有敏感实体，并在模型调用前决定命中内容是令牌化、泛化、走本地、阻断还是进入审查。 |
| 治理与审计          | 管理用户、群组、角色、用量统计、身份、安全和连接器数据边界。                |

## 为什么使用艾维斯

艾维斯适合需要把 AI 能力真正落到企业工作流里的团队：

* 内部知识更可靠：通过连接器、索引、文档集和检索配置，把回答建立在已批准的组织知识上。
* 私有化部署更可控：团队可以按自身安全、网络、数据和合规要求选择部署模式。
* 配置粒度更细：模型、Provider、连接器、智能体、操作、定时任务、角色和群组都可以独立治理。
* 智能体执行更安全：智能体只能使用已保存配置中的模型、知识和操作，不能自行扩展权限或读取未授权资源。
* 扩展路径清晰：可以先用 Lite 验证基础对话和智能体，再在需要企业知识检索时切换到 Standard。

## 推荐配置顺序

1. 确认部署模式：决定是否需要连接器、OpenSearch、索引和 RAG。
2. 建立管理员与角色：明确 Admin、Curator、Global Curator 的职责边界。
3. 配置模型：添加模型凭据，启用语言模型，设置默认模型和必要的生成能力。
4. 接入知识：选择连接器，限制索引范围，验证文档集和检索结果。
5. 发布智能体并配置定时任务：组合指令、模型、知识和操作，并在共享或调度前完成测试。
6. 配置隐私字典：发布敏感实体规则，在模型调用前完成脱敏、本地路由、阻断和审查策略。
7. 建立治理：检查用户、群组、角色、用量统计、身份、安全和数据流边界。

## 部署边界

菜单可见性和可用控制项取决于部署配置。Lite 模式不包含向量数据库；如需启用连接器和向量索引，请使用 Standard 模式。

部分能力为条件能力。Craft 仅在部署声明可用时显示；Tracing 仅适用于受支持的部署形态；Query History 可由管理员禁用或隐藏；连接器、索引和文档集取决于 Standard 模式及相应后台服务。

## 下一步

如果你是首次部署，先阅读[部署快速入门](/aivis/deployment-quickstart)。如果你正在为企业用户上线生产环境，建议按[部署模式](/aivis/deployment-modes)、[模型凭据](/aivis/models/model-credentials)、[连接器与索引](/aivis/knowledge/connectors)、[智能体](/aivis/agents/agents)、[安全](/aivis/governance/security)和[追踪](/aivis/governance/tracing)的顺序完成配置。

生产环境还应查看 [AIvis 安全](/aivis-security/overview)，确认系统架构、Agent 运行时、安全策略、数据流、数据存储和访问控制均符合组织要求。