Astron Agent 快速开始:用 Docker Compose 两步拉起一套可登录的全链路体验环境
人工智能AI AgentAgent 编排RPA后端前端企业应用【免费下载链接】astron-agentEnterprise-grade, commercial-friendly agentic workflow platform for building next-generation SuperAgents.项目地址https://gitcode.com/gh_mirrors/as/astron-agent点击查看免费下载本篇技术指南围绕 Astron Agent企业级 Agent 编排平台的本地快速体验路径展开讲解如何在最短时间内通过 Docker Compose 拉起一套包含 Casdoor 身份认证、核心服务集群、控制台前端与内置中间件的可访问示例环境。读完本文你将掌握克隆仓库、准备环境变量、一键启动服务、验证健康状态与访问入口的完整流程并了解这条最短路径与后续生产化部署Helm / Kubernetes之间的衔接关系。适合谁先看docs/zh/guide/quick-start.md是首页「开始阅读」入口的承接页面向以下三类人群想在本地快速体验完整链路的开发者通过 Docker Compose 直接拉起 Agent、工作流、知识库、插件等核心服务无需手工安装中间件希望先拉起一套可登录、可访问的示例环境的团队带鉴权版 Compose 内置 Casdoor启动后即有完整的登录鉴权体验适合做产品演示与团队联调计划后续再切换到 Helm 或生产配置的使用者快速体验阶段的关键配置思路环境变量、密钥、对象存储、数据库与生产部署一脉相承后续可平滑迁移到 Helm 部署。本地体验的整体架构在动手之前先了解「两步拉起」背后实际启动了哪些组件这有助于后续排查问题。核心启动入口 docker-compose-with-auth.yaml 本身并不重复定义服务而是通过 Docker Compose 的include机制将两份清单合并docker-compose-auth.ymlCasdoor 认证服务casbin/casdoor:v2.67.0及其专用 MySQLcasdoor-mysql提供单点登录与用户/组织/应用管理docker-compose.yamlAstron Agent 核心服务集群包含基础设施中间件PostgreSQL 14sparkdb_manager、MySQL 8.4astron_console、Redis 7、MinIO 对象存储以及internal-credentials-init、minio-credentials-check两个一次性预检容器核心服务core-tenant、core-database、core-rpa、core-link、core-aitools、core-agent、core-knowledge、core-workflow控制台console-frontend、console-hub与 Nginx 反向代理nginx。所有服务都加入同一个 bridge 网络astron-agent-network通过容器名互相访问例如core-agent依赖GET_WORKFLOWS_URLhttp://core-workflow:7880/...调用工作流服务。需要说明的是docker-compose.yaml中的 Elasticsearch、Kibana、Kafka、Logstash 相关服务默认处于注释状态本地快速体验无需启用它们。第一步克隆仓库并准备环境变量快速开始的第一步是获取仓库并完成环境变量初始化git clone https://github.com/iflytek/astron-agent.git cd astron-agent/docker/astronAgent cp .env.example .env从源码结构看仓库在镜像托管地址ghcr.io/iflytek/astron-agent下以子模块形式组织克隆后进入docker/astronAgent目录即可看到完整的 Compose 编排文件、Casdoor 配置casdoor/、各服务环境变量模板config/下的config.env与预检脚本scripts/verify_security_contract.py。.env文件只用于配置服务启动、访问地址、认证、数据库、Redis、对象存储等基础设施参数RAGFlow、讯飞开放平台、AI Ability Chat、虚拟人能力、星火知识库等业务能力账号不写入.env而是在启动后登录控制台通过「平台账号管理」页面配置见下文。复制完成cp .env.example .env后默认值即可让整套环境跑起来。以下是最常需要按需调整的几组变量配置域变量默认值说明镜像版本ASTRON_AGENT_VERSIONlatest全部核心服务镜像统一使用的版本标签访问地址HOST_BASE_ADDRESShttp://localhost服务主机地址域名部署时替换为你的域名Nginx 端口EXPOSE_NGINX_PORT80控制台前端对外端口PostgreSQLPOSTGRES_USER/POSTGRES_PASSWORDspark/spark123记忆库服务core-database使用MySQLMYSQL_ROOT_PASSWORD/MYSQL_USER/MYSQL_PASSWORDroot123/root/root123控制台、工作流、Link 插件等共享RedisREDIS_PASSWORD/REDIS_ADDR123/redis:6379缓存与状态存储MinIOMINIO_ROOT_USER/MINIO_ROOT_PASSWORDminioadmin/minioadmin123内置对象存储的管理员凭据OSSOSS_ACCESS_KEY_ID/OSS_ACCESS_KEY_SECRET/OSS_BUCKET_NAME继承 MinIO 凭据 /workflow各核心服务读写对象的凭据CasdoorCONSOLE_CASDOOR_URL/CONSOLE_CASDOOR_ID/CONSOLE_CASDOOR_APP/CONSOLE_CASDOOR_ORGhttp://localhost:8000/astron-agent-client/astron-agent-app/built-in控制台登录鉴权对接参数租户引导TENANT_ID/TENANT_KEY/TENANT_SECRET680ab54f/ 留空自动生成首次启动自动生成并持久化几个值得注意的默认行为对应docker-compose.yaml中的启动预检逻辑内部凭据自动轮换internal-credentials-init容器会在首次启动时生成workflow-internal-api-key与租户tenant-key/secret32–128 字符安全字符集写入命名卷并生成workflow-internal.properties、tenant-bootstrap.properties供 core-agent、core-workflow、console-hub 只读挂载使用。仓库中core/agent/infra/workflow_internal_auth.py与core/tenant/config/bootstrap_credentials.go等实现正是这套凭据的消费方。若在.env中显式提供WORKFLOW_INTERNAL_API_KEY、TENANT_KEY、TENANT_SECRET预检会校验长度与字符安全范围32–50 字符且互不相同否则自动生成。MinIO 与 OSS 凭据一致性校验minio-credentials-check会强制OSS_ACCESS_KEY_ID/SECRET与MINIO_ROOT_USER/PASSWORD一致因为内置 Compose 栈不会为 MinIO 单独创建应用用户若替换为外部 S3则需使用显式 Compose override。端口安全绑定MinIO API 与控制台端口EXPOSE_MINIO_PORT18998、EXPOSE_MINIO_CONSOLE_PORT18999默认只绑定宿主机回环地址127.0.0.1禁止直接将 MinIO 发布到公网。第二步启动服务环境变量就绪后执行docker compose -f docker-compose-with-auth.yaml up -ddocker-compose-with-auth.yaml通过include机制一次性引入 Casdoor 认证服务与 Astron Agent 核心服务因此无需分别启动两个 Compose 文件。生产化部署文档 DEPLOYMENT_GUIDE_WITH_AUTH.md 中还推荐两条进阶用法变更前先做部署契约预检Compose 启动前运行仓库提供的预检脚本校验完整渲染后的凭据共享与健康检查契约python3 scripts/verify_security_contract.py --compose-file docker-compose-with-auth.yaml该脚本位于 docker/astronAgent/scripts/verify_security_contract.py会在渲染后的清单中核对各服务挂载的 Secret 卷、健康检查命令与依赖顺序是否自洽。等待健康检查收敛up -d之后各服务会按depends_on的condition: service_healthy顺序依次就绪postgres/mysql/redis/minio → 各核心服务 → nginx可通过--wait参数等待全部就绪docker compose -f docker-compose-with-auth.yaml up -d --wait --wait-timeout 900健康检查间隔、超时与重试次数可通过HEALTH_CHECK_INTERVAL默认 30s、HEALTH_CHECK_TIMEOUT默认 10s、HEALTH_CHECK_RETRIES默认 60调节。启动完成后默认可以访问以下地址Astron Agent 前端Nginx 代理http://localhost/Casdoor 管理界面http://localhost:8000Casdoor 默认登录账户为admin密码为123对应 casdoor/entrypoint.sh 与casdoor/conf中的初始化数据。启动后的补充配置与验证验证服务状态可用以下命令确认整套环境是否就绪docker compose -f docker-compose-with-auth.yaml ps docker compose -f docker-compose-with-auth.yaml logs -f从docker-compose.yaml的健康检查定义看core-agent、core-knowledge、core-workflow、console-hub与nginx均暴露了 HTTP 就绪探针例如http://localhost:7880/health/ready、/health、/nginx-health浏览器或curl均可直接验证。配置业务能力账号可选按需Astron Agent 启动后登录控制台在左侧菜单进入平台账号管理与「应用管理」「资源管理」同级按卡片填写即可保存后全局生效且无需重启容器讯飞开放平台PLATFORM_APP_ID、PLATFORM_API_KEY、PLATFORM_API_SECRET、SPARK_API_PASSWORD、SPARK_RTASR_API_KEY内置星火模型、实时语音转写、图片生成等能力依赖AI Ability ChatAI_ABILITY_CHAT_BASE_URL、AI_ABILITY_CHAT_MODEL、AI_ABILITY_CHAT_API_KEYAgent 内部默认模型接口OpenAI 协议虚拟人能力SPARK_VIRTUAL_MAN_APP_ID、SPARK_VIRTUAL_MAN_API_KEY、SPARK_VIRTUAL_MAN_API_SECRET知识库平台RAGFlow 的RAGFLOW_BASE_URL、RAGFLOW_API_TOKEN、RAGFLOW_TIMEOUT、RAGFLOW_DEFAULT_GROUP以及星火知识库的XINGHUO_DATASET_ID创建知识库时二选一只需配置实际使用的平台。若某功能依赖对应能力但尚未配置系统会提示前往平台账号管理配置不会阻塞系统启动。自定义 Casdoor 应用可选默认已存在组织和应用built-in组织、astron-agent-app应用。需要自定义时访问http://localhost:8000→admin/123登录 → 在 Organizations / Applications 页面创建组织与应用将应用的 Redirect URL 设置为项目回调地址Nginx 端口为 80 时使用http://your-local-ip/callback其他端口如888使用http://your-local-ip:888/callback再把四项信息写入.envCONSOLE_CASDOOR_URLhttp://localhost:8000 CONSOLE_CASDOOR_IDyour-casdoor-client-id CONSOLE_CASDOOR_APPyour-casdoor-app-name CONSOLE_CASDOOR_ORGyour-casdoor-org-name随后重启控制台组件使配置生效docker compose restart console-frontend console-hub从快速体验到生产化部署快速体验与生产部署之间遵循同一条配置主线基础设施数据库/缓存/对象存储→ 模型与 AI 能力 → 平台能力MCP、RPA、多租户→ 鉴权与安全Casdoor、密钥注入。升级时需让检出的 Compose 清单与应用镜像同步更新docker compose pull只更新镜像不会更新docker-compose.yaml停止现有服务前应运行部署契约预检并保留.env与命名卷常规升级禁止使用down -v。快速体验的latest标签在进入生产前应替换为固定的ASTRON_AGENT_VERSION版本号并配合 Helm 统一运维。推荐阅读顺序先读 部署指南按「先快速体验、再逐步生产化」的接入方式对比 Docker Compose 与 Helm / Kubernetes 两种部署方式的适用场景再读 配置说明收敛基础设施、模型与 AI 能力、平台能力、鉴权与安全四类配置域的常见关注点深入 带鉴权部署指南 与 标准部署指南前者覆盖含 Casdoor 认证与 RAGFlow 知识库的完整部署步骤后者为不含鉴权的标准部署路径遇到问题时查看 FAQ并参考 中文 README 了解模块全貌。赞分享人工智能AI AgentAgent 编排RPA后端前端企业应用【免费下载链接】astron-agentEnterprise-grade, commercial-friendly agentic workflow platform for building next-generation SuperAgents.项目地址https://gitcode.com/gh_mirrors/as/astron-agent点击查看免费下载相关推荐ChatDev 前端 WebSocket 连接生命周期剖析工作流完成/取消后的重连与启动机制ChatDev 前端 WebSocket 连接生命周期剖析工作流完成/取消后的重连与启动机制 导读 本篇文章基于 ChatDev 前端源码系统剖析 Laun人工智能AI AgentAgent 编排RPA后端前端企业应用Astron Agent 部署路线指南从 Docker Compose 快速起步到 Helm/Kubernetes 生产落地Astron Agent 部署路线指南从 Docker Compose 快速起步到 Helm/Kubernetes 生产落地 Astron Agent 是一套人工智能AI AgentAgent 编排RPA后端前端企业应用Agent OS IATP 侧车 Docker 部署实战docker-compose 一键拉起可信银行与蜜罐双智能体环境Agent OS IATP 侧车 Docker 部署实战docker compose 一键拉起可信银行与蜜罐双智能体环境 本文围绕 AI Agent Gove人工智能AI AgentAI 安全治理策略引擎Agent 沙箱认证鉴权上一篇Yjs在online-cooperative-edit中的应用解决多人实时编辑冲突的终极方案下一篇Vita Moonlight配置详解三种触控模式与DS4触摸板设置终极指南创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

PSO优化RBF神经网络实战:手写数字分类与权重导出

PSO优化RBF神经网络实战:手写数字分类与权重导出

简介:本资源是一个基于粒子群优化(PSO)算法自动调优径向基函数(RBF)神经网络的完整MATLAB实现项目,面向机器学习初学者、智能优化算法研究者及RBF网络应用开发者,解决传统RBF网络中隐层中心、宽…

2026/9/25 1:41:38 阅读更多 →
ESP32轻量级WASM应用平台实战

ESP32轻量级WASM应用平台实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/25 1:41:38 阅读更多 →
FSK抗干扰仿真:九种真实干扰下的BER-SIR量化评估

FSK抗干扰仿真:九种真实干扰下的BER-SIR量化评估

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/25 1:40:37 阅读更多 →

最新新闻

机械臂避障路径规划仿真:从算法选型到跑通第一个场景

机械臂避障路径规划仿真:从算法选型到跑通第一个场景

简介:这份资源是面向机器人学学习者与机械臂控制方向研究者的避障路径规划仿真程序包,聚焦多自由度机械臂在三维复杂环境中从起点安全、高效抵达目标点并规避障碍这一核心问题,适合具备一定路径规划基础、希望动手验证算法的中高级学习者。压…

2026/9/25 4:34:31 阅读更多 →
编带烧录机保养与故障排查实战指南:提升产线稼动率

编带烧录机保养与故障排查实战指南:提升产线稼动率

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/25 4:34:31 阅读更多 →
ISO11898与SAE J1939协议区别详解:从CAN总线分层到抓包实战

ISO11898与SAE J1939协议区别详解:从CAN总线分层到抓包实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/25 4:34:31 阅读更多 →
Win11桌面图标失效原因与三重控制层解析

Win11桌面图标失效原因与三重控制层解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/25 4:34:31 阅读更多 →
温度检测控制仿真系统:从建模到PID整定的完整实战

温度检测控制仿真系统:从建模到PID整定的完整实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/25 4:34:31 阅读更多 →
rsuite Animation 组件实战指南:Fade、Collapse、Bounce、Slide 与自定义 Transition 动画

rsuite Animation 组件实战指南:Fade、Collapse、Bounce、Slide 与自定义 Transition 动画

前端UI组件 【免费下载链接】rsuite 🧱 A suite of React components . 项目地址: https://gitcode.com/gh_mirrors/rs/rsuite 点击查看 免费下载 rsuite 的 Animation 是一组开箱即用的动画组件集合,用于为元素的显示与隐藏赋予平滑的过渡…

2026/9/25 4:33:30 阅读更多 →

日新闻

AI元人文:从工具使用到思维重构的深度探索

AI元人文:从工具使用到思维重构的深度探索

最近半年我一直在琢磨一件事:AI元人文到底是什么?说白了,就是“用元视角重新审视人与AI的关系”,也在“探索AI如何反向逼着我们发现自己的思考边界”。标题里的“元探索”,在我看就是一层套一层的追问——当你用AI解决…

2026/9/25 0:00:41 阅读更多 →
Python+CNN车牌识别实战:从数据预处理到模型训练与部署

Python+CNN车牌识别实战:从数据预处理到模型训练与部署

简介:基于Python与卷积神经网络的车牌识别项目,面向计算机视觉初学者及智能交通开发者,目标是帮助用户掌握从数据预处理、模型构建到实际部署的完整流程。压缩包共25个文件,包含jpg/png图像样本、py训练脚本、md说明文档、dat数据…

2026/9/25 0:00:41 阅读更多 →
Vim基础操作全攻略:保存退出、模式切换与高频命令实战

Vim基础操作全攻略:保存退出、模式切换与高频命令实战

1. 项目概述1.1 核心需求解析今天聊聊Vim。写这个题目的原因是:几乎每个后端开发者、运维人员、数据工程师某天都会遇到一个场景——深夜加班,服务器登录界面只有黑底白字,编辑器只有vi/vim,你必须在五分钟内完成一次配置修改并保…

2026/9/25 0:00:41 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/24 14:34:13 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/24 9:10:42 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/24 14:33:56 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/24 12:50:34 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/24 14:33:48 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/24 12:49:17 阅读更多 →