安全与部署

生产环境的安全基座

让 AI 读写企业系统,每一次操作都可能影响真实数据。安全不是附加功能,而是平台的基础架构。

身份认证与数据隔离

available

每个用户只能访问自己的对话、文件和知识库。上传的文件按用户隔离存储。SSE 流式传输支持 Token 鉴权,确保实时通信的安全性。首次启动时引导创建管理员账户,无需编辑配置文件。

管理面板

available

运营概览

运营总览:用户数、对话数、消息数、Token 消耗统计。14 天活跃趋势图、模型使用分布图、按 Agent 的 Token 消耗明细。

连接器统计

连接器调用统计:每个连接器的调用量、成功率、平均延迟、最近调用时间。

用户管理

用户管理:搜索、分页、创建、编辑、角色切换、密码重置、启停账户。

操作确认门控

coming

Agent 执行数据修改、审批发起等操作前自动暂停,向指定人员发送确认请求。

本次同意:批准当前操作
始终同意:自动批准该操作的后续调用
本次拒绝:拒绝当前操作
始终拒绝:自动拒绝该操作的后续调用

对 Hub 模式尤为关键——当 Agent 从 CRM 读取数据、写入 ERP、通过飞书发送通知,跨系统链路中每个修改环节都可要求用户确认。

可按 Action 配置:GET 请求默认放行,POST/PUT/DELETE 默认需确认。

审计日志

coming

每次操作完整记录:时间戳、用户、连接器、Action、参数、返回结果。支持按条件筛选和导出,满足等保测评和合规检查要求。

组织与多租户

coming

组织级资源管理:管理员配置连接器、Agent 和知识库,发布给组织成员使用。三级可见性:个人私有、组织共享、公开。每个成员用各自的身份和凭证访问共享资源。

部署方案

available

自托管(当前推荐)

单进程 + SQLite,零外部依赖。Python 3.11+ / Node.js 18+。

git clone https://github.com/fim-ai/fim-agent.git
cd fim-agent && cp example.env .env && ./start.sh

仅 LLM_API_KEY 为必填配置项。

coming

Docker 部署

API + SQLite + 可选 Langfuse 的 Docker Compose 方案。适合标准化交付和运维。

coming

物理机私有化部署

面向政务、金融等数据驻留要求严格的客户。全部依赖可离线安装,支持断网环境独立运行。适配国产信创环境。

模型兼容

available

兼容任意 OpenAI /v1/chat/completions 接口的提供商:OpenAI、Anthropic、DeepSeek、通义千问、Ollama、vLLM 等。修改 LLM_BASE_URL 和 LLM_MODEL 即可切换,业务流无需变动。

支持多模型配置:按角色分配不同模型(通用 / 快速 / 视觉 / 紧凑),Agent 可按需在步骤间切换模型。

开发者

3 分钟本地启动

git clone https://github.com/fim-ai/fim-agent.git && ./start.sh

企业用户

了解 FIM Agent 如何适配您的企业架构,获取定制化部署方案。