自部署文档
把隐界完整跑在你自己的机器上:两个服务、一个 SQLite 文件、零外部依赖。从架构到上公网、从备份到自己出桌面安装包,部署者需要的都在这里。日常使用问题请移步帮助中心。
部署
自部署的隐界只有两个服务:静态前端(主 App)+ Core API(NestJS),数据存一个 SQLite 文件——没有 Postgres、Redis 或消息队列等外部依赖。本文讲清每个部分是什么、数据在哪、运维入口在哪。
克隆仓库 → 复制并填写 .env → docker compose up -d,三步把主 App 和 Core API 一起跑起来;自带健康检查,数据落在宿主机 ./data 目录。这是推荐的自部署路径。
Node.js 20+ 加 nginx 就能跑:后端 npm ci + build 后用 node 或 pm2 常驻,前端构建出静态产物交给 nginx。仓库自带 nginx 配置模板,替换两个占位符即可用。
用一台带证书的 nginx 把公开域名反代到主 App 即可上公网;三个易错点:WebSocket 必须带 Upgrade 头、CORS 与公开地址两个 env 要改、X-Admin-Secret 头要显式透传。
运维
api/.env 按四组理解:LLM 网关三件套、三把服务端密钥、网络与路径、可选的媒体与邮件。一处历史命名要知道:DEEPSEEK_API_KEY 其实是通用网关 key,任意 OpenAI 兼容网关都填它。
数据本体就是 ./data 目录里的一个 SQLite 文件加媒体目录:备份 = 复制,迁移 = 拷到新机器,升级 = git pull 后重建容器。严谨备份用 sqlite3 的 .backup 命令,大版本升级前先备一次。
隐界不持有你的 AI Key:自部署的云成本约等于 0,模型费用直接付给你选的网关。任意 OpenAI 兼容网关三行 env 即接入,换网关不丢任何聊天历史与关系。