两种部署路径

由我们托管,也可落地到您的环境。

选择 RestrictAIChat 托管服务,快速进入生产环境;或将私有化部署版安装到您掌控的基础设施。我们可协助规划、安装、配置、验证与运维交接。

选择运营模式

同一套受治理工作区,两种运营方式。

托管服务与私有化部署版通过不同的承载与凭据模式,提供同一套受治理工作区。

托管服务

RestrictAIChat 托管

我们按约定负责应用环境运行,并协助配置受治理工作区。应用数据存储在双方约定的托管环境。数据区域、留存期限、支持访问、分包方、备份频率、监控、版本升级与支持承诺,均以双方签署的合同为准。

  • 默认提供平台模型访问,也可评估使用 BYOK
  • 贵方管理员决定用户、获准模型、策略、保留期限与预算
  • 运维范围与服务级别以正式订单约定为准

适合: 希望无需自行运维应用主机,并用最短路径进入生产环境的团队。

客户自主管理/私有化部署

私有化部署与实施支持

将私有化部署版安装到贵方的 VM、VPC、云账号或自有机房。存储的应用数据与模型凭据由贵方掌控;获准的提示词会发送给贵方配置的模型供应商,响应则由供应商返回,并适用其条款。我们从架构评估一直协助到验证与交接。

  • 主机、存储、备份、密钥、网络与供应商账号由贵方掌控
  • 协助安装,以及工作区、身份、策略、访问和供应商配置
  • 交接前验证健康状态、就绪状态、登录、审计链、备份与恢复流程

适合: 要求基础设施、已存储的应用数据与模型凭据留在自身控制范围内的组织。

实施支持

从需求到生产环境,都有清晰步骤。

托管服务与私有化部署版都采用相同的四阶段上线流程。

  1. 需求梳理

    确认用户、区域、数据边界、身份架构、网络、供应商、保留期限与支持需求。

  2. 方案设计

    选定部署方式,并记录架构、上线计划与验收标准。

  3. 安装配置

    准备环境、配置工作区、连接获准服务,并应用访问与策略默认值。

  4. 验证上线

    测试健康状态、登录、策略结果、审计证据、备份与恢复,再交付运维手册。

技术基准

私有化部署版技术规格。

以下是客户自主管理部署当前支持的起始条件;托管版基础设施则按约定的服务范围运维。

项目私有化部署版基准
运行环境Docker Engine、Compose 与应用镜像内的 Node.js 24,运行于支持 Landlock ABI 3 的 Linux amd64 或 arm64 主机
应用拓扑一个长期运行的应用容器与 Caddy 反向代理,部署于 VM 或同等主机;不采用边缘、无服务器或 Kubernetes 运行环境
起始配置2 vCPU、4 GB 内存与 10 GB 可用磁盘,按并发量、保留期限与文档量完成配置调整及负载测试
网络域名、OpenSSL 与 HTTPS,使用 Caddy 入站 TCP 80/443 或绑定 loopback 的专用外向 Cloudflare Tunnel;出站仅连接已配置服务
数据与备份本地持久化 /data 数据卷保存 SQLite WAL、上传文件与 CLI 凭据目录;不采用 NFS,备份验证覆盖部署密钥与恢复
文件处理Tesseract OCR 英文、繁体中文、简体中文与日文语言包,以及 Poppler
身份管理本地与目录密码认证、TOTP、Google Workspace 与 Microsoft Entra ID 登录、角色、用户组,以及 SCIM Bearer 创建、读取、禁用与删除
模型访问与计费客户提供的 API 凭据或支持的 CLI 订阅,由供应商直接计费,不收取 RestrictAIChat 模型用量加成
实施验收安装程序预检,以及 migration、健康、就绪、登录、审计链、备份与恢复验证

区域服务渠道

各地实施伙伴

如需咨询托管服务、私有化部署版或实施支持,请联系所属市场的实施伙伴。每张卡片均载明该伙伴名称、负责市场与直接联系方式。

电子邮件会直接送达该市场公开的实施伙伴;本页咨询表单仍由 RestrictAIChat 处理。

规划运营模式

告诉我们系统需要在哪里运行。

提供区域、身份架构、网络、模型供应商、数据保留与支持需求,我们会建议合适的部署方式与实施范围。

规划部署