跳到主要内容

如何在自己的服务器上部署 AI Agent

适用对象

本文适合希望把 AI Agent 放在自己的服务器、内网或云账号中持续运行的团队和公司。你将了解一套完整的私有化 AI Agent 部署结构,而不只是如何启动一个二进制文件。

xAgent 不是安装在每台个人电脑上的聊天程序。它部署在服务器端,用户通过 Web 或 IM 连接器访问。管理员先准备模型、Skill、工具、外部连接和安全策略,用户再直接提交任务、提供材料并查看结果。

xAgent 的私有化部署是什么

私有化部署的核心是由你自己决定 xAgent 的运行位置、运行数据、访问入口和外部服务接入方式。当前 xAgent 没有官方 SaaS 发布计划,不要求把任务文件或工作区数据托管到官方平台。

这不代表所有数据天然不会离开你的环境。模型 API、MCP、连接器和外部业务系统仍会按照各自的调用方式处理数据。是否使用本地模型、哪些外部系统可以接入、谁能访问服务,都需要由部署方自行配置和管理。

AI Agent 服务端部署结构

能力对日常使用的意义
不依赖个人电脑在线任务在服务器上执行,用户关机后不影响已提交的任务继续运行。
统一访问入口用户可从 Web 进入,也可通过 IM 连接器从微信等外部入口发起或跟进任务。
集中保存任务文件材料、过程文件和结果保存在服务端工作区,便于持续任务和后续查看。
用户工作区隔离每位用户只访问自己的工作区文件,避免不同用户的任务材料混在一起。
任务进程隔离ProcessSandbox 只向外部命令挂载授权文件和只读 Runtime Assets,并限制进程树和资源。
可使用自有模型服务接入本地模型或自有模型网关时,任务数据可以尽量留在自有环境。
统一治理能力管理员可以集中配置模型、Skill、工具、连接器和审批策略,再交给用户直接使用。

私有化 AI Agent 部署清单

一套可长期使用的 AI Agent 服务需要同时考虑运行环境、模型、访问入口、安全边界和运维方式。首次部署前,建议先明确下面几件事:

  1. 准备长期在线的 Linux 或 macOS 服务器。Windows 对 xAgent 所需的沙箱能力支持不足,暂时无法为受控脚本执行提供安全、可控的运行保障,因此不建议用于部署。
  2. 确定模型来源。可以接入模型 API,也可以准备本地模型服务;模型需要稳定支持工具调用。
  3. 规划访问方式。内网使用可以直接访问服务端口;公网或域名访问应使用 Nginx、Caddy 等反向代理提供 HTTPS。
  4. 确定首批用户和任务场景。先从文件整理、资料分析、报告生成等低风险任务开始验证。
  5. 列出需要接入的外部能力。只在确有需要时再配置 MCP 或连接器。

当前版本默认使用内置 SQLite 数据库,首次部署不需要额外准备 PostgreSQL、MySQL 或 Redis。

推荐落地顺序

1. 安装并启动服务端

运行官方安装脚本。脚本会识别系统与架构、校验发布包并安装 v0.0.5.beta;Linux 会配置并启动 systemd 服务,macOS 安装到当前用户目录。

2. 配置并验证模型

管理员进入模型配置页面,接入至少一个可用模型,先测试普通对话、流式输出和工具调用。模型上下文建议至少 64k,长任务和复杂场景更建议 100k 以上。详细要求见模型说明

3. 完成基础安全配置

不要直接把 xAgent 端口暴露到公网。使用反向代理配置 HTTPS、网络访问控制和防火墙规则;对发送消息、修改外部数据等动作,按需要配置审批策略

用户工作区由 xAgent 隔离。密钥也由系统独立管理,工具配置中使用的是占位符,只有在系统内部实际调用工具时才会替换为真实值。不要把密码、Token 或验证码写进会话消息和任务材料。

在管理员的“执行环境”页面确认 ProcessSandbox 和 Runtime Assets 已就绪。沙箱不可用时,不应绕过门禁直接让 Tool 在宿主环境运行。

4. 用真实的小任务验证

先创建一个Agent 会话,上传少量非敏感材料,完成一个目标清晰、结果可检查的任务。确认模型、工作区读写、文件处理和审批流程都正常后,再逐步开放给更多用户。

5. 按需接入外部能力

需要让会话按需调用外部服务时,配置 MCP;需要把微信、邮件或企业系统中的账号、消息和事件主动送入 xAgent 时,配置连接器。两者的选择可参考什么是连接器

常见使用场景

  • 团队把资料、表格或文档集中交给 Agent 整理,并把结果保存到服务端工作区。
  • 用户通过 Web 提交长任务,离开电脑后仍由服务器继续执行。
  • 用户从已授权的 IM 连接器发送任务,让 xAgent 在服务器端处理并返回结果。
  • 管理员把经过验证的 Skill 和工具配置为公共能力,让普通用户无需重复配置即可使用。

不应误解的边界

  • xAgent 的私有化部署不是个人电脑离线单机软件。服务端需要长期在线,才能持续接收和执行任务。
  • 使用本地模型可以提高数据私有化程度,但连接器、MCP 和外部 API 的数据边界仍取决于你选择并授权的服务。
  • xAgent 当前为测试版。上线前应使用真实但非敏感的任务验证模型、外部连接、审批和备份流程。
  • 当前安装脚本支持固定版本升级,并保留配置与运行数据。Linux 新版本激活失败时会尝试恢复上一版本;升级前仍应备份并完成服务、模型、文件和 Connector 检查。

相关概念

下一步操作