讲师中心 微信公众号
AI工具推荐 视频效率加速

CodeBuddy怎么配置企业内网私有化部署?

冬伟吖_7385

冬伟吖_7385

发布时间:2026-05-18 15:33:00

|

1560人浏览过

|

来源于php中文网

原创

CodeBuddy私有化部署需在内网完成离线安装、本地模型加载、LDAP认证配置、TLS 1.3加密及Docker Compose编排,最终通过https://codebuddy.internal.corp:8443提供可控可审计的AI代码服务。

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

codebuddy怎么配置企业内网私有化部署?

如果您希望将 CodeBuddy 部署于企业内网环境,实现代码辅助能力的私有化运行,则需绕过云端服务依赖,构建本地可执行、可控、可审计的独立实例。以下是完成该目标的具体路径:

一、确认部署前提与资源准备

私有化部署要求基础设施满足最小运行边界,确保服务稳定且隔离于公网。所有组件必须在内网环境中完成拉取、构建与启动,不触发任何外网 API 调用或遥测上报。

1、验证服务器配置:CPU ≥ 4核,内存 ≥ 16GB,系统盘可用空间 ≥ 50GB,数据盘建议 ≥ 200GB(用于模型缓存与日志存储)。

2、确认已安装 Docker 24.0+ 及 Docker Compose V2,禁用 systemd-resolved,统一使用内网 DNS(如 10.10.10.10)。

3、下载离线安装包:从腾讯云内部交付平台获取 codebuddy-onprem-v2.8.3-offline.tar.gz,校验 SHA256 值为 a7f9e3d2c1b8a4f5e6d7c9b0a1f2e3d4c5b6a7f8e9d0c1b2a3f4e5d6c7b8a9f0。

4、解压至 /opt/codebuddy/onprem/ 目录,并赋予 bin/ 目录下所有脚本可执行权限。

二、配置离线模型与推理服务

企业内网无法访问腾讯云模型仓库,须预先导入经授权的私有模型权重及适配器,由 CodeBuddy 启动时加载本地 inference server。

1、将已获许可的 tc-code-enterprise-202604.qwen3-int4.gguf 模型文件放入 /opt/codebuddy/models/ 目录。

2、编辑 /opt/codebuddy/config/model_config.json,将 model_path 字段指向该文件绝对路径,engine 设置为 llama.cpp,n_gpu_layers 设置为 48。

3、在 /opt/codebuddy/config/mcp-servers.json 中定义本地 MCP 服务入口,例如 MySQL 连接指向内网 DBA 提供的只读账号地址 10.20.30.40:3306,禁止使用 root 或通配符主机。

4、执行 ./bin/setup-models.sh —offline —skip-download,脚本将校验模型完整性并生成 tokenizer.bin 与 metadata.json。

三、定制化网络与认证策略

私有化实例必须禁用默认 OAuth 流程,改用企业统一身份源(如 LDAP 或 SAML),同时强制所有通信走 TLS 1.3 内网通道。

1、关闭公网注册与微信扫码登录:修改 /opt/codebuddy/config/auth_config.yaml,设置 enable_wechat_login: false,enable_github_oauth: false。

One API key for 70+ AI models. Route to GPT, Claude, Gemini, Qwen, Deepseek, Grok and more
One API key for 70+ AI models. Route to GPT, Claude, Gemini, Qwen, Deepseek, Grok and more

统一LLM网关 - 一个API对接70+AI模型,使用单一API密钥即可调用GPT、Claude、Gemini、Qwen、Deepseek、Grok等主流模型。

下载

2、启用 LDAP 绑定:填写 ldap_url: ldaps://ldap.internal.corp:636,bind_dn: cn=admin,ou=services,dc=corp,user_search_base: ou=developers,dc=corp。

3、生成内网专用 TLS 证书:使用企业 CA 签发 wildcard cert for *.codebuddy.internal.corp,存放于 /opt/codebuddy/certs/,更新 nginx.conf 中 ssl_certificate 指向 fullchain.pem。

4、在 /opt/codebuddy/config/network_config.json 中设置 listen_address: "0.0.0.0:8443",force_https: true,disable_metrics_export: true。

四、启动与服务编排

通过 Docker Compose 编排核心服务组件,确保各容器间仅通过内网桥接通信,无外部端口暴露,且日志全部落盘不上传。

1、执行 ./bin/generate-compose-yml.sh —env onprem —no-telemetry —log-dir /var/log/codebuddy/,生成 docker-compose.yml。

2、检查生成文件中 services.codebuddy.environment 下是否包含 CODEBUDDY_DISABLE_ANALYTICS=true 与 CODEBUDDY_OFFLINE_MODE=true。

3、运行 docker compose -f docker-compose.yml --project-name cb-onprem up -d,等待所有容器状态变为 healthy。

4、验证服务就绪:curl -k https://codebuddy.internal.corp:8443/healthz,返回 status: "ok" 且 version 字段含 onprem 标识。

五、客户端接入与策略同步

VS Code 插件及 CLI 工具需指向私有化实例地址,并加载对应证书信任链,避免因证书不可信导致连接中断。

1、在 VS Code 扩展设置中,将 CodeBuddy 的 endpoint 地址改为 https://codebuddy.internal.corp:8443。

2、将企业 CA 根证书追加至 ~/.codebuddy/certs/ca-bundle.crt(Windows 为 C:Users\.codebuddycertsca-bundle.crt)。

3、运行 codebuddy config set endpoint https://codebuddy.internal.corp:8443,再执行 codebuddy config set ca_bundle ~/.codebuddy/certs/ca-bundle.crt。

4、在插件侧边栏输入 “/status”,确认响应中显示 mode: "onprem" 与 auth_provider: "ldap"。

热门AI工具

更多
DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

切问学术

切问学术是一款AI论文写作工具,复旦大学NLP团队推出的AI学术智能体。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

PixTV
PixTV Hot

PixTV是一款面向AIGC内容创作的AI视频生成工具。

Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

相关专题

更多
C语言变量命名
C语言变量命名

c语言变量名规则是:1、变量名以英文字母开头;2、变量名中的字母是区分大小写的;3、变量名不能是关键字;4、变量名中不能包含空格、标点符号和类型说明符。php中文网还提供c语言变量的相关下载、相关课程等内容,供大家免费下载使用。

3009

2023.06.20

c语言入门自学零基础
c语言入门自学零基础

C语言是当代人学习及生活中的必备基础知识,应用十分广泛,本专题为大家c语言入门自学零基础的相关文章,以及相关课程,感兴趣的朋友千万不要错过了。

2268

2023.07.25

c语言运算符的优先级顺序
c语言运算符的优先级顺序

c语言运算符的优先级顺序是括号运算符 > 一元运算符 > 算术运算符 > 移位运算符 > 关系运算符 > 位运算符 > 逻辑运算符 > 赋值运算符 > 逗号运算符。本专题为大家提供c语言运算符相关的各种文章、以及下载和课程。

1200

2023.08.02

c语言数据结构
c语言数据结构

数据结构是指将数据按照一定的方式组织和存储的方法。它是计算机科学中的重要概念,用来描述和解决实际问题中的数据组织和处理问题。数据结构可以分为线性结构和非线性结构。线性结构包括数组、链表、堆栈和队列等,而非线性结构包括树和图等。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

1158

2023.08.09

c语言random函数用法
c语言random函数用法

c语言random函数用法:1、random.random,随机生成(0,1)之间的浮点数;2、random.randint,随机生成在范围之内的整数,两个参数分别表示上限和下限;3、random.randrange,在指定范围内,按指定基数递增的集合中获得一个随机数;4、random.choice,从序列中随机抽选一个数;5、random.shuffle,随机排序。

1336

2023.09.05

c语言const用法
c语言const用法

const是关键字,可以用于声明常量、函数参数中的const修饰符、const修饰函数返回值、const修饰指针。详细介绍:1、声明常量,const关键字可用于声明常量,常量的值在程序运行期间不可修改,常量可以是基本数据类型,如整数、浮点数、字符等,也可是自定义的数据类型;2、函数参数中的const修饰符,const关键字可用于函数的参数中,表示该参数在函数内部不可修改等等。

2098

2023.09.20

c语言get函数的用法
c语言get函数的用法

get函数是一个用于从输入流中获取字符的函数。可以从键盘、文件或其他输入设备中读取字符,并将其存储在指定的变量中。本文介绍了get函数的用法以及一些相关的注意事项。希望这篇文章能够帮助你更好地理解和使用get函数 。

3320

2023.09.20

c数组初始化的方法
c数组初始化的方法

c语言数组初始化的方法有直接赋值法、不完全初始化法、省略数组长度法和二维数组初始化法。详细介绍:1、直接赋值法,这种方法可以直接将数组的值进行初始化;2、不完全初始化法,。这种方法可以在一定程度上节省内存空间;3、省略数组长度法,这种方法可以让编译器自动计算数组的长度;4、二维数组初始化法等等。

14875

2023.09.22

Kratos框架HTTP与gRPC服务开发教程
Kratos框架HTTP与gRPC服务开发教程

本专题围绕Kratos框架双协议服务开发,涵盖HTTP路由与处理器编写、参数获取、gRPC服务实现与客户端调用、metadata上下文传递、encoding编解码注册、统一响应封装、超时控制与流式响应实现方法。

0

2026.10.10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
CodeBuddy 开放平台
CodeBuddy 开放平台

共0课时 | 0人学习

Codebuddy 插件
Codebuddy 插件

共0课时 | 0人学习

CodeBuddy官方文档
CodeBuddy官方文档

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn