企业私有化部署

把 DSH 装进你们自己的服务器,
全员用起来

员工打开浏览器就能干活,不用装环境、不用配 Key。
谁能用哪些模型、每人用多少、谁在什么时候调用了什么——全部由企业说了算。

先看界面
管理控制台 · 总览
管理控制台总览页:本月总用量、活跃成员、额度告急人数、沙箱强制状态四张卡片,下方是用量最高的成员与最近策略事件。
一人一实例
独立进程 · 独立系统账号 · 独立主目录
200 人
单机建议承载的活跃成员数
4 核 8G
最小可行宿主,装完即用
0 个
下发到员工电脑上的凭据
核心能力

管理员在控制台做完所有事,员工那边什么都不用配

一人一实例

每位成员一个独立的 DSH 进程、独立系统账号、独立主目录。彼此之间由内核隔开,不是靠界面藏起来。

角色与模型授权

一个角色决定能用哪些模型、默认多少额度、能进控制台哪几页。成员绑角色,还能按人单独收窄。

额度在出口强制

超额可以拒绝、可以降级到便宜的模型、也可以只告警。判定发生在网关,不在员工的机器上。

审计哈希链

登录、启停、改额度、模型调用逐条落库,每条串上一条的哈希。改动任何一行,其后全部校验失败。

插件与技能下发

社区插件和企业技能统一下发给全员或指定实例。全局装会先真启动一次,起不来就不让装。

企业品牌

控制台和员工工作区都换成贵司的名称与 logo,从登录页到浏览器标签页。

安全边界

不假装实例里守得住,把权威放到它够不着的地方

有动机的内部用户总能让自己那个实例绕过实例内的检查。所以平台不去堵这些,而是假定它们已经被绕过——把权威放到实例够不着的地方。

实例内的守卫是体验层

DSH 自带的沙箱、平台下发的配置、实例内的插件,都只当提示和第一道减速带,不承担安全责任。

真正的边界只有两个

进程 / 操作系统边界,和网络出口边界。两条都不在员工的实例里,所以员工改不动。

五个彼此完全隔开的密封方格,每个格子有独立的边框,格子之间没有任何通路
五个密封的格子,彼此没有通路。这就是「一人一实例」在内核里的样子—— 不是界面上看不见别人,是在他自己的命名空间里,别人的东西根本不存在。
威胁、对策与强度
威胁对策强度
员工改接入地址,用自己的 Key实例里没有上游 Key;出口只有网关一条路强 · 架构
员工往配置里塞未授权的模型网关按授权集合判定,未授权一律拒绝强 · 出口
员工绕过额度计量与闸门都在出口,实例内的用量只作展示强 · 出口
员工 A 读员工 B 的工作区独立账号 + 独立主目录;网关只按登录身份路由强 · 内核
审计被事后篡改哈希链,改一行其后全部校验失败强 · 可检测
管理员看到成员凭据实例日志下发前脱敏,虚拟 Key 与令牌被替换
界面实拍

下面这些都是从运行中的控制台直接截的

不是效果图。含成员姓名与账号的地方已做脱敏处理。

dsh.example.com/#dashboard
总览页:本月总用量、活跃成员、额度告急与耗尽人数、沙箱强制状态四张卡片,下方是用量最高的成员与最近策略事件。

管理员看趋势不看流水:先给四张卡,再给告急名单,最后才是逐条事件。

额度与计费

四桶分开计价

只按 token 总数计费会严重高估长会话的成本——上游缓存命中的价格远低于未命中。所以计量读的是上游返回里的四桶用量。

credit = 未缓存输入 × 1.0 + 输出 × 1.0 + 缓存读 × 0.1 + 缓存写 × 1.25  再乘模型倍率
未缓存输入
×1.0
输出
×1.0
缓存读
×0.1
缓存写
×1.25
超额行为
拒绝 / 降级 / 告警
额度周期
自然月
常见问题

采购前通常会问

员工的对话内容,管理员能看到吗?

看不到。审计记录的是谁在什么时候调用了哪个模型、用了多少 token、结果如何,不记录提示词与回复正文,也不记录文件内容。工具调用只记工具名、参数的哈希值和长度。理由是:参数里出现 Key、密码、客户数据是常态,审计日志如果存正文,它自己就成了最大的泄漏面。

员工能不能自己改配置,绕过额度?

改得动配置,但绕不过额度。他可以把实例的接入地址改成自己的端点——但那个实例里根本没有上游 Key,只有一把随时可吊销的虚拟 Key,那把 Key 只对本平台的网关有效。额度闸门和计量都在网关这一侧,不在他的机器上。

模型 Key 放在哪?管理员能在界面上看到完整 Key 吗?

两种放法都支持:直接填在控制台(加密存在数据库里),或者放在网关进程的环境变量里。无论哪种,接口永不回显完整 Key,审计里也只记「已填写 / 已清除」。界面上标出来的是来源和首尾几位。

支持多少人?

建议单机 ≤200 名活跃成员,具体取决于宿主内存——每个运行中的实例占 200–330 MB。最小可行宿主是 4 核 8G,可以跑 10 人以内。超过 200 人的规模需要多台宿主,具体方案在部署评估时一起过。

能装社区插件吗?

能,并且全局安装会强制先在临时实例上真启动一次(约 30–60 秒),起不来就不让装。来源支持 npm 包、git 仓库(钉死到 commit)和补丁包型插件,安装时一律不执行第三方包的安装脚本。装完建议跑一遍工作区检查脚本,确认客户端那一半也没被弄坏。

员工需要在自己电脑上装什么吗?

什么都不用装。打开浏览器访问工作区地址就行,登录后直接落在自己的工作区,模型已经配好了。管理员也一样——先给自己创建一个实例即可。

备份怎么做?服务要停吗?

不用停。数据库是在线热备,备完立刻做一次完整性校验并打印用户、实例、审计的条数,然后再打包实例目录。备份文件默认只有 root 可读,因为里面有口令哈希和加密后的上游 Key。

先用一台闲置服务器,跑通你们自己的场景

建议的下一步不是签合同,是在贵司一台内网机器上做一次部署评估:装上、创建几个实例、接上你们自己的模型上游。跑通了再谈推广。

再看一遍界面