00:00
大家好,今天分享zero news搭建可远程访问的企业max KB知识库max KB是一款强大用的企业级智能体平台,他把RG知识库应用、编排工作流以及对接各类大模型的能力收进同一套web控制台,常见落地包括企业内部知识问制度手册、FAQ、智能客服、员工办公助手、学术研究与教育场景等。通常我们将max KB部署在公司内网机房或NAS上,材料、向量和对话日志都落在你自己的服务器上,比直接把敏感文档丢给公有云SARS更可控。一旦居家出差,跨园区控制台不可达,知识库装了却用不上。下面跟随我三步搭建可远程访问的企业max KB知识库。第一步,内网部署max KB我们采用UB主机进行部署测试,在Linux服务器上部署目录,用opa max KB.
01:00
在目录里创建docker compass em文件,内容如下,Docker compose up d启动容器这里等一会儿,等max KB容器启动成功,通过A主机的IP地址8080在浏览器打开,用默认密码登录进去,首次登录后我修改默认密码,然后重新登录。第二步,安装zero news客户端,添加域名与HTTPS隧道打开控制台,快速开始选择Linux,复制安装命令,在max KB所在服务器上执行,粘贴到这里并执行,等待安装完成。安装完成后start启动客户端,然后打开zero news控制台的关联客户端页面,确认客户端已经在线。接下来添加域名,在自定义域名菜单下。
02:00
点击右侧添加域名,输入域名前缀,比如ARPMXKB,点击保存,再在隧道管理页面下添加隧道协议HTTPS带宽5选择前面创建的域名绑定设备内网IP127.0.0.1端口8080,点击确认,这里隧道就创建好了。复制隧道的域名地址到浏览器中打开访问,访问成功说明隧道穿透功能正常。第三步,创建模型知识库与智能体。先添加大模型,点击模型菜单添加模型,选择deep sake, 输入模型名称、模型类型、大语言模型、基础模型,选择deep sick with flash, 填入deep sick的API,点击保存,这里模型就创建好了。下面添加web知识库。
03:00
点击右侧创建,这里以web知识库为例,使用zero news在线文档站点进行知识库测试,填写知识库名称和描述向量模型选max KB自带模型web跟地址输入,然后点击创建。创建后max KB会自动抓取站点下的子页面,并执行所有文档的向量化,之后等待向量化完成即可。知识库添加完成后,我们再添加一个能对话的简易智能体,创建简易智能体输入名称后进入设置页,输入智能体描述AI模型选刚才添加的deep v四大模型。系统提示词设定为zero news, 产品助手可以根据实际产品情况进行输入。用户提示词引用,知识库里保留data和question。例如用户提示词填写请基于已知信息用中文回答,信息不足时明确说明。
04:00
关联知识库勾选前面创建好的知识库,调整下开场白的文字描述,调整完后会在右侧调试预览里出现,点击右上方的保存按钮保存智能体,点击调试预览中的问题看一下效果,看到回答说明知识库已生效。最后给企业内网知识库的访问进行安全加固max BK道添加完成后,Max KB平台就会暴露在公网上,任何人都能访问、扫到或被攻击。考虑文档资料数据的敏感性,我们可以叠加zero news的安全访问策略,限制访问来源用户的范围,并增加用户认证,以提升企业内网知识库的访问安全性。可以选择IP访问黑白名单和地区限制location给内网知识库做安全加固。先来给隧道配置IP黑白名单,点击右侧流量策略,选择IP黑白名单,点击编辑。
05:00
先启用。当知识库是面向指定分支机构访问,可以添加分支机构的固定出口IP到白名单列表中限制只允许白名单列表中的IP能访问知识库,选择白名单,这里我们用本机IP演示查一下本机IP地址,粘贴到白名单这里白名单配置好后刷新一下可以访问。接着配置地址围栏,地区限制g location主要基于位置进行访问控制。当我们知识库的访问用户都在国内或某一个省份时,可以设置区域访问控制,如只允许国内访问来限制海外的扫描与攻击。通过News把内网max KB成HTTPS地址,知识库文档向量和数据仍留在内网,外出同事用浏览器就能问答,不用自己维护NGX和证书,也不必把整机端口裸开到公网,安全又省事。
06:00
本期演示就到这里,感谢观看。
我来说两句