部署与安全

私有化部署

了解企业侧运行、模型连接、网络边界、存储与上线前检查。

Grado Work 的目标部署形态是在企业自己的 Mac Mini 或受控基础设施中运行。私有化部署的价值是把工作区、执行环境、记忆和日志放进企业可管理的边界,而不是把所有能力都包装成一个外部 SaaS 黑盒。

部署前要做的决定

决策需要明确
运行主机设备归属、系统版本、磁盘、备份和维护责任人
网络入口内网、VPN 或公网;TLS、反向代理和允许端口
模型连接本地模型、本机订阅或外部 API;请求会经过哪些网络
数据存储数据库、工作区卷、文件、记忆、日志和保留期
身份权限企业、团队、管理员、普通成员与服务账号的边界
恢复机制备份频率、恢复演练、升级回滚和故障联系人

推荐分层

  1. 入口层负责 TLS、域名、速率限制和请求体边界。
  2. Grado 服务层负责会话、组织、项目、任务与统一业务入口。
  3. 执行层在隔离工作区中运行 Worker、工具和本机 CLI。
  4. 数据层保存 PostgreSQL、工作区文件、记忆与审计记录。
  5. 外部连接层只开放经过审批的模型、渠道和业务系统适配器。

上线前检查

  • 只开放实际需要的端口,管理端口不直接暴露公网。
  • 所有公网入口使用有效 TLS,密码登录和长期 root 入口按运维策略关闭。
  • 生产密钥来自受控密钥系统,不写入仓库、前端变量或构建产物。
  • 备份可以恢复,回滚路径经过演练,而不只是“已经配置”。
  • 外部模型、代理和日志对数据边界的影响已经由企业确认。

部署文档不替代现场评审

网络、身份、密钥、备份和模型出口必须按企业环境复核。本页提供决策框架,不提供一条适用于所有企业的万能安装命令。