如何在自己的服务器上部署 AI Agent
适用对象
本文适合希望把 AI Agent 放在自己的服务器、内网或云账号中持续运行的团队和公司。你将了解一套完整的私有化 AI Agent 部署结构,而不只是如何启动一个二进制文件。
xAgent 不是安装在每台个人电脑上的聊天程序。它部署在服务器端,用户通过 Web 或 IM 连接器访问。管理员先准备模型、Skill、工具、外部连接和安全策略,用户再直接提交任务、提供材料并查看结果。
xAgent 的私有化部署是什么
私有化部署的核心是由你自己决定 xAgent 的运行位置、运行数据、访问入口和外部服务接入方式。当前 xAgent 没有官方 SaaS 发布计划,不要求把任务文件或工作区数据托管到官方平台。
这不代表所有数据天然不会离开你的环境。模型 API、MCP、连接器和外部业务系统仍会按照各自的调用方式处理数据。是否使用本地模型、哪些外部系统可以接入、谁能访问服务,都需要由部署方自行配置和管理。
AI Agent 服务端部署结构
| 能力 | 对日常使用的意义 |
|---|---|
| 不依赖个人电脑在线 | 任务在服务器上执行,用户关机后不影响已提交的任务继续运行。 |
| 统一访问入口 | 用户可从 Web 进入,也可通过 IM 连接器从微信等外部入口发起或跟进任务。 |
| 集中保存任务文件 | 材料、过程文件和结果保存在服务端工作区,便于持续任务和后续查看。 |
| 用户工作区隔离 | 每位用户只访问自己的工作区文件,避免不同用户的任务材料混在一起。 |
| 任务进程隔离 | ProcessSandbox 只向外部命令挂载授权文件和只读 Runtime Assets,并限制进程树和资源。 |
| 可使用自有模型服务 | 接入本地模型或自有模型网关时,任务数据可以尽量留在自有环境。 |
| 统一治理能力 | 管理员可以集中配置模型、Skill、工具、连接器和审批策略,再交给用户直接使用。 |
私有化 AI Agent 部署清单
一套可长期使用的 AI Agent 服务需要同时考虑运行环境、模型、访问入口、安全边界和运维方式。首次部署前,建议先明确下面几件事:
- 准备长期在线的 Linux 或 macOS 服务器。Windows 对 xAgent 所需的沙箱能力支持不足,暂时无法为受控脚本执行提供安全、可控的运行保障,因此不建议用于部署。
- 确定模型来源。可以接入模型 API,也可以准备本地模型服务;模型需要稳定支持工具调用。
- 规划访问方式。内网使用可以直接访问服务端口;公网或域名访问应使用 Nginx、Caddy 等反向代理提供 HTTPS。
- 确定首批用户和任务场景。先从文件整理、资料分析、报告生成等低风险任务开始验证。
- 列出需要接入的外部能力。只在确有需要时再配置 MCP 或连接器。
当前版本默认使用内置 SQLite 数据库,首次部署不需要额外准备 PostgreSQL、MySQL 或 Redis。
推荐落地顺序
1. 安装并启动服务端
运行官方安装脚本。脚本会识别系统与架构、校验发布包并安装 v0.0.5.beta;Linux 会配置并启动 systemd 服务,macOS 安装到当前用户目录。
2. 配置并验证模型
管理员进入模型配置页面,接入至少一个可用模型,先测试普通对话、流式输出和工具调用。模型上下文建议至少 64k,长任务和复杂场景更建议 100k 以上。详细要求见模型说明。
3. 完成基础安全配置
不要直接把 xAgent 端口暴露到公网。使用反向代理配置 HTTPS、网络访问控制和防火墙规则;对发送消息、修改外部数据等动作,按需要配置审批策略。
用户工作区由 xAgent 隔离。密钥也由系统独立管理,工具配置中使用的是占位符,只有在系统内部实际调用工具时才会替换为真实值。不要把密码、Token 或验证码写进会话消息和任务材料。
在管理员的“执行环境”页面确认 ProcessSandbox 和 Runtime Assets 已就绪。沙箱不可用时,不应绕过门禁直接让 Tool 在宿主环境运行。
4. 用真实的小任务验证
先创建一个Agent 会话,上传少量非敏感材料,完成一个目标清晰、结果可检查的任务。确认模型、工作区读写、文件处理和审批流程都正常后,再逐步开放给更多用户。
5. 按需接入外部能力
需要让会话按需调用外部服务时,配置 MCP;需要把微信、邮件或企业系统中的账号、消息和事件主动送入 xAgent 时,配置连接器。两者的选择可参考什么是连接器。
常见使用场景
- 团队把资料、表格或文档集中交给 Agent 整理,并把结果保存到服务端工作区。
- 用户通过 Web 提交长任务,离开电脑后仍由服务器继续执行。
- 用户从已授权的 IM 连接器发送任务,让 xAgent 在服务器端处理并返回结果。
- 管理员把经过验证的 Skill 和工具配置为公共能力,让普通用户无需重复配置即可使用。
不应误解的边界
- xAgent 的私有化部署不是个人电脑离线单机软件。服务端需要长期在线,才能持续接收和执行任务。
- 使用本地模型可以提高数据私有化程度,但连接器、MCP 和外部 API 的数据边界仍取决于你选择并授权的服务。
- xAgent 当前为测试版。上线前应使用真实但非敏感的任务验证模型、外部连接、审批和备份流程。
- 当前安装脚本支持固定版本升级,并保留配置与运行数据。Linux 新版本激活失败时会尝试恢复上一版本;升级前仍应备份并完成服务、模型、文件和 Connector 检查。