答案摘要:AI 私有化部署源码交付不能只验收代码压缩包,还要成套检查代码仓库、依赖锁定、部署脚本、配置说明、数据库变更、模型与密钥边界、日志监控和运维文档。聚匠科技通常安排一次独立环境部署与回滚演练,确认客户团队能够接手,同时确认生产账号归属与撤权方式。
拿到源码不等于具备接管能力
AI 系统通常包含前端、后端、管理端、知识库任务、模型调用、向量检索、对象存储和业务接口。只交付某个仓库,客户仍可能缺少数据库迁移、环境变量、提示词配置、定时任务或模型服务说明,无法在新服务器上恢复。
源码范围应在合同或附件里列清:哪些模块属于项目定制,哪些是第三方依赖,哪些通过商业授权使用,哪些模型或云服务由客户自行签约。不能把“源码交付”理解成所有底层模型、外部平台和商业组件的所有权转移。
交付物至少分成七组
| 交付组 | 应包含内容 | 验收重点 |
|---|---|---|
| 代码 | 仓库、分支、版本标签、提交记录 | 与生产版本一致 |
| 依赖 | 锁文件、运行时版本、第三方许可 | 可重复安装 |
| 数据 | 表结构、迁移、初始化和备份说明 | 新环境可恢复 |
| 部署 | 脚本、容器、服务、反向代理和定时任务 | 不依赖个人电脑 |
| 配置 | 环境变量、模型、存储、回调和权限 | 敏感值不写入仓库 |
| 运维 | 日志、监控、告警、备份和回滚 | 故障可定位 |
| 文档 | 架构、接口、部署、管理员和交接手册 | 接手人可独立操作 |
知识库还要单列解析规则、切片策略、索引重建、权限字段和评测样本;智能体要单列工具配置、提示词版本、模型路由、超时与重试。只交应用代码而不交这些配置,恢复后的系统可能能启动,却无法得到与验收环境一致的结果。
源码验收检查清单
- 从干净环境拉取指定版本,按文档完成构建和启动。
- 执行数据库初始化与迁移,确认不会覆盖已有业务数据。
- 替换测试密钥,验证密钥由客户账号管理且未写入代码。
- 导入一组脱敏知识资料,完成解析、索引、问答和权限验证。
- 调用一个只读接口和一个获批写入接口,检查日志与幂等。
- 模拟模型超时、存储不可用和接口失败,验证告警与降级。
- 完成一次备份恢复、版本回滚和管理员交接演练。
验收人员最好不是原开发者。由客户运维或另一位工程师依据文档部署,更容易发现隐藏在个人环境、口头说明和临时命令里的缺口。发现问题后更新交付文档,再重新演练。
账号、模型和第三方服务要划清归属
云服务器、域名、对象存储、短信、企业微信或钉钉应用、模型 API 和代码仓库应明确归谁持有。生产密钥由客户保管,交付方按授权协助配置;测试账号和临时令牌在交接后及时撤销。日志中不得长期保存明文密钥或完整敏感数据。
本地模型部署还要说明模型文件来源、许可证、硬件要求、推理框架和升级方式。若采用混合部署,应列出哪些数据留在企业环境、哪些请求会访问外部服务,以及异常时采用什么降级方案。
哪些情况不能判定源码交付完成
只有压缩包、缺少依赖锁文件、部署依赖开发者手工操作、生产账号仍归个人持有,或无法从备份恢复时,都不能视为完整接管。企业可在 AI 私有化部署 / 源码交付 中明确边界;智能体与工具配置参考 AI 智能体定制开发;跨 CRM、OA、工单和 ERP 的接口交接则应纳入 多系统协同 AI 的整体验收。