diff --git a/docs/法智通-法治网-部署与维护方案.md b/docs/法智通-法治网-部署与维护方案.md new file mode 100644 index 0000000..d78efe2 --- /dev/null +++ b/docs/法智通-法治网-部署与维护方案.md @@ -0,0 +1,190 @@ +# 法智通政务AI平台 — 法治网部署方案 + +**文档版本**:V1.0 +**目标客户**:法治网 +**日期**:2026年6月 + +--- + +## 一、产品定位与用途 + +### 1.1 产品定位 + +法智通政务AI平台是面向政府部门和政法机关的**私有化部署**智能办公平台,以大语言模型为核心引擎,覆盖公文写作、政策解读、政务宣传、数据治理、便民服务等多场景,助力政务办公智能化升级。 + +### 1.2 核心用途 + +| 应用场景 | 功能说明 | 适用部门 | +|----------|-----------|-----------| +| 公文写作 | 公文拟稿、会议纪要、文件摘要、润色修改 | 办公室、秘书处 | +| 政策解读 | 法规条款查询、政策影响分析、条文解读 | 政策法规部门 | +| 政务宣传 | 宣传稿件生成、信息发布、新闻稿撰写 | 宣教科 | +| 群众服务 | 群众来信回复建议、咨询答复智能辅助 | 信访部门 | +| 智能PPT | 上传文档或输入主题,AI自动生成可编辑PPT | 各业务部门 | +| 数据分析 | 综合研判、统计分析、报告自动生成 | 办公室、指挥中心 | + +### 1.3 产品形态 + +- **应用商店**:预置 10+ 垂直政务应用,开箱即用 +- **知识库管理**:支持上传内部文档,构建部门专属知识库 +- **多租户隔离**:支持多部门独立使用,数据完全隔离 +- **审计溯源**:完整操作记录,满足合规要求 + +--- + +## 二、部署方案 + +### 2.1 部署模式 + +本产品采用**私有化部署**模式,所有服务部署在客户指定服务器,**数据不出内网**,满足政务安全要求。 + +``` +┌─────────────────────────────────────────────────────────────┐ +│ 客户数据中心(内网) │ +│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │ +│ │ 应用服务器 │ │ 数据库 │ │ Redis │ │ +│ │ (Go/Node) │ │ (PostgreSQL)│ │ (缓存) │ │ +│ └─────────────┘ └─────────────┘ └─────────────┘ │ +│ │ │ │ │ +│ └──────────────┴──────────────┘ │ +│ │ │ +│ ┌─────┴─────┐ │ +│ │ Nginx │ │ +│ │ (反向代理)│ │ +│ └─────┬─────┘ │ +└──────────────────────────┼──────────────────────────────────┘ + │ + ┌──────┴──────┐ + │ 内部用户 │ + │ (浏览器) │ + └─────────────┘ +``` + +### 2.2 硬件要求 + +| 规格 | 最低配置 | 推荐配置 | 说明 | +|------|----------|----------|------| +| CPU | 8 核 | 16 核 | 支持 AVX2 指令集 | +| 内存 | 16 GB | 32 GB | 大模型推理需要较大内存 | +| 存储 | 500 GB SSD | 1 TB SSD | 存储知识库文档和日志 | +| 网络 | 千兆内网 | 千兆内网 | 服务间通信 | + +### 2.3 操作系统 + +- **推荐**:Ubuntu 22.04 LTS / CentOS 7+ / 统信UOS / 麒麟Kylin +- **架构**:x86_64 (AMD64) + +### 2.4 依赖组件 + +| 组件 | 版本要求 | 说明 | +|------|----------|------| +| PostgreSQL | 15+ | 持久化存储 | +| Redis | 7+ | 会话缓存、限流 | +| Node.js | 18+ | 前端运行时 | +| Go | 1.25+ | 后端运行时 | + +### 2.5 部署流程 + +1. **环境准备**:在客户服务器安装依赖组件 +2. **配置部署**:由我方工程师完成配置(2小时内) +3. **初始化数据**:导入种子数据(可选) +4. **验收交付**:确认功能正常运行 + +--- + +## 三、网络连接说明 + +### 3.1 纯内网部署(推荐) + +- 所有服务部署在客户内网 +- **不需要连接公网** +- 大模型调用通过**内网部署的模型服务**或**专线连接** +- 适用于高安全等级单位 + +### 3.2 混合部署 + +- 前端/后端部署在内网 +- AI 大模型通过**专线**调用(如阿里云百炼、腾讯云TI、华为云EI) +- 仅模型调用流量走专线,**不上公网** +- 需要客户提供 API 密钥 + +### 3.3 公网暴露 + +- 默认**不开放**任何公网访问 +- 如需外网访问,必须通过 VPN 或专线连接 +- 可选配硬件防火墙保障安全 + +--- + +## 四、售后服务与维护 + +### 4.1 服务内容 + +| 服务项 | 周期 | 内容 | +|--------|------|------| +| 远程技术支持 | 1年 | 响应时间 ≤ 4小时(工作日) | +| 安全更新 | 1年 | 补丁升级、安全漏洞修复 | +| 功能迭代 | 1年 | 需求优先响应,合理范围功能优化 | +| 数据备份 | 1年 | 建议客户自行配置,我方提供方案 | + +### 4.2 维护方式 + +1. **远程维护**:通过加密 VPN 连接进行日常维护 +2. **定期巡检**:每季度提供系统健康检查报告 +3. **培训支持**:提供 1 次线上培训(2小时) + +### 4.3 续费 + +- 一年服务期满前 30 天通知续费 +- 续费价格:**合同金额的 15%** / 年 +- 包含:安全补丁 + 技术支持 + 合理功能迭代 + +### 4.4 质保期 + +- **首年免费**质保服务 +- 质保期后转为付费维保服务 + +--- + +## 五、安全保障 + +### 5.1 数据安全 + +- 数据库加密存储(客户自行配置 TDE) +- 敏感日志脱敏处理 +- 定期安全扫描 + +### 5.2 访问控制 + +- JWT 双 Token 认证(Access + Refresh) +- 角色权限分级(超级管理员 / 机构管理员 / 普通用户) +- 操作审计日志(保留 ≥ 6 个月) + +### 5.3 网络安全 + +- 仅内网暴露,无公网风险 +- 可选配硬件/软件防火墙 +- SSH 密钥登录,禁止密码远程连接 + +--- + +## 六、交付清单 + +| 类别 | 内容 | +|------|------| +| 软件交付 | 部署包(Docker 镜像或源码) | +| 文档交付 | 部署手册、操作手册 | +| 培训交付 | 1 次线上培训 | +| 源码交付 | 按合同约定 | + +--- + +## 七、联系支持 + +- **技术支持**:首年免费远程支持 +- **响应时间**:工作日 4 小时内响应 +- **服务时间**:周一至周五 9:00-18:00(节假日除外) + +--- + +*本方案为标准版,根据实际需求可定制调整。* \ No newline at end of file diff --git a/server/govai b/server/govai new file mode 100755 index 0000000..c0b6cc4 Binary files /dev/null and b/server/govai differ