CodeBuddy私有化部署需在内网完成离线安装、本地模型加载、LDAP认证配置、TLS 1.3加密及Docker Compose编排,最终通过https://codebuddy.internal.corp:8443提供可控可审计的AI代码服务。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您希望将 CodeBuddy 部署于企业内网环境,实现代码辅助能力的私有化运行,则需绕过云端服务依赖,构建本地可执行、可控、可审计的独立实例。以下是完成该目标的具体路径:
一、确认部署前提与资源准备
私有化部署要求基础设施满足最小运行边界,确保服务稳定且隔离于公网。所有组件必须在内网环境中完成拉取、构建与启动,不触发任何外网 API 调用或遥测上报。
1、验证服务器配置:CPU ≥ 4核,内存 ≥ 16GB,系统盘可用空间 ≥ 50GB,数据盘建议 ≥ 200GB(用于模型缓存与日志存储)。
2、确认已安装 Docker 24.0+ 及 Docker Compose V2,禁用 systemd-resolved,统一使用内网 DNS(如 10.10.10.10)。
3、下载离线安装包:从腾讯云内部交付平台获取 codebuddy-onprem-v2.8.3-offline.tar.gz,校验 SHA256 值为 a7f9e3d2c1b8a4f5e6d7c9b0a1f2e3d4c5b6a7f8e9d0c1b2a3f4e5d6c7b8a9f0。
4、解压至 /opt/codebuddy/onprem/ 目录,并赋予 bin/ 目录下所有脚本可执行权限。
二、配置离线模型与推理服务
企业内网无法访问腾讯云模型仓库,须预先导入经授权的私有模型权重及适配器,由 CodeBuddy 启动时加载本地 inference server。
1、将已获许可的 tc-code-enterprise-202604.qwen3-int4.gguf 模型文件放入 /opt/codebuddy/models/ 目录。
2、编辑 /opt/codebuddy/config/model_config.json,将 model_path 字段指向该文件绝对路径,engine 设置为 llama.cpp,n_gpu_layers 设置为 48。
3、在 /opt/codebuddy/config/mcp-servers.json 中定义本地 MCP 服务入口,例如 MySQL 连接指向内网 DBA 提供的只读账号地址 10.20.30.40:3306,禁止使用 root 或通配符主机。
4、执行 ./bin/setup-models.sh —offline —skip-download,脚本将校验模型完整性并生成 tokenizer.bin 与 metadata.json。
三、定制化网络与认证策略
私有化实例必须禁用默认 OAuth 流程,改用企业统一身份源(如 LDAP 或 SAML),同时强制所有通信走 TLS 1.3 内网通道。
1、关闭公网注册与微信扫码登录:修改 /opt/codebuddy/config/auth_config.yaml,设置 enable_wechat_login: false,enable_github_oauth: false。
统一LLM网关 - 一个API对接70+AI模型,使用单一API密钥即可调用GPT、Claude、Gemini、Qwen、Deepseek、Grok等主流模型。
2、启用 LDAP 绑定:填写 ldap_url: ldaps://ldap.internal.corp:636,bind_dn: cn=admin,ou=services,dc=corp,user_search_base: ou=developers,dc=corp。
3、生成内网专用 TLS 证书:使用企业 CA 签发 wildcard cert for *.codebuddy.internal.corp,存放于 /opt/codebuddy/certs/,更新 nginx.conf 中 ssl_certificate 指向 fullchain.pem。
4、在 /opt/codebuddy/config/network_config.json 中设置 listen_address: "0.0.0.0:8443",force_https: true,disable_metrics_export: true。
四、启动与服务编排
通过 Docker Compose 编排核心服务组件,确保各容器间仅通过内网桥接通信,无外部端口暴露,且日志全部落盘不上传。
1、执行 ./bin/generate-compose-yml.sh —env onprem —no-telemetry —log-dir /var/log/codebuddy/,生成 docker-compose.yml。
2、检查生成文件中 services.codebuddy.environment 下是否包含 CODEBUDDY_DISABLE_ANALYTICS=true 与 CODEBUDDY_OFFLINE_MODE=true。
3、运行 docker compose -f docker-compose.yml --project-name cb-onprem up -d,等待所有容器状态变为 healthy。
4、验证服务就绪:curl -k https://codebuddy.internal.corp:8443/healthz,返回 status: "ok" 且 version 字段含 onprem 标识。
五、客户端接入与策略同步
VS Code 插件及 CLI 工具需指向私有化实例地址,并加载对应证书信任链,避免因证书不可信导致连接中断。
1、在 VS Code 扩展设置中,将 CodeBuddy 的 endpoint 地址改为 https://codebuddy.internal.corp:8443。
2、将企业 CA 根证书追加至 ~/.codebuddy/certs/ca-bundle.crt(Windows 为 C:Users\.codebuddycertsca-bundle.crt)。
3、运行 codebuddy config set endpoint https://codebuddy.internal.corp:8443,再执行 codebuddy config set ca_bundle ~/.codebuddy/certs/ca-bundle.crt。
4、在插件侧边栏输入 “/status”,确认响应中显示 mode: "onprem" 与 auth_provider: "ldap"。

















