WeKnora 技术全景指南:企业级 RAG、ReAct Agent 与自动 Wiki 知识平台的架构与部署实践

发布时间:2026/9/13 11:58:40
WeKnora 技术全景指南:企业级 RAG、ReAct Agent 与自动 Wiki 知识平台的架构与部署实践 WeKnora 技术全景指南企业级 RAG、ReAct Agent 与自动 Wiki 知识平台的架构与部署实践【免费下载链接】WeKnoraOpen-source LLM knowledge platform: turn raw documents into a queryable RAG, an autonomous reasoning agent, and a self-maintaining Wiki.项目地址: https://gitcode.com/GitHub_Trending/we/WeKnoraWeKnora 是腾讯开源的 LLM 知识平台围绕RAG 快速问答、ReAct Agent 自主推理、Wiki 自动成文三大核心能力构建目标是把零散文档变成可查询、可推理、持续演进的活知识资产。本文以仓库根目录 README.md 为主线结合 docker-compose.yml、cli/README.md、config/config.yaml、website-docs/README.md 与 docs/开发指南.md 等仓库资料系统讲解 WeKnora 的整体架构、核心功能矩阵、Docker 部署与升级流程、CLI 命令行接入、开发者快速模式及安全基线帮助读者从零开始完成一次部署 → 建库 → 上传 → 问答的完整闭环。一、项目概览三大核心能力与一条主线WeKnora仓库版本见 VERSION当前为 v0.8.0是面向企业级场景的开源知识框架其能力组织围绕三条主线RAG 快速问答面向日常查询的检索增强问答基于知识库实现快速、准确的回答ReAct Agent可自主编排知识检索、MCP 工具、租户技能目录Skill Catalog、会话级持久化沙箱Docker / E2B / Cube与网络搜索的自主推理代理用于完成多步骤复杂任务Wiki Mode由 Agent 将原始文档蒸馏为结构化的、相互链接的 Markdown 知识库附带交互式知识图谱支持手动编辑、修订历史与一键回滚。在其之上还叠加了跨会话长期记忆记住你是谁、你常问什么、树形文件夹视图保留上传目录结构、带修订历史的分块编辑chunk 可像文档一样被编辑、diff 与回滚等知识治理能力。工程上则通过多源数据导入飞书 Wiki / 飞书云文档 / GitLab / 腾讯 IMA / Notion / 语雀 / RSS、网页嵌入挂件、带主体验证模型的细粒度 API Key、按空间隔离的多实例存储后端、20 LLM 厂商接入含 LiteLLM、Langfuse 全链路可观测、运行时任务队列看板与 worker-pool 治理、企业级多空间 RBAC4 级角色矩阵 资源归属 空间级审计日志以及完全可自托管的模块化架构构成一个完整的企业知识底座。在格式与兼容性方面支持从飞书、GitLab、腾讯 IMA、Notion、语雀等来源自动同步知识可处理 PDF、Word、图片、Excel、XMind 等 10 文档格式可直接通过企业微信、飞书、Slack、Telegram 等 IM 渠道提供问答兼容 OpenAI、DeepSeek、通义千问、智谱、混元、Gemini、MiniMax、NVIDIA、LiteLLM、Ollama 等主流 LLM 厂商。办公文件可在进程内通过anydoc引擎解析Rust 静态库make build-anydoc链接见 Makefile。完全模块化设计允许自由替换 LLM、向量数据库与存储后端支持本地与私有云部署以保证数据主权。二、架构总览模块化流水线与组件清单README 明确其架构为从文档解析、向量化、检索到 LLM 推理的完全模块化流水线每个组件都可替换、可扩展。从 website-docs/README.md 的系统组件速览可以还原出更精确的拓扑客户端层Web 前端Vue 3、CLIweknora、Go SDKclient/、微信小程序miniprogram/、网页嵌入挂件、10 个 IM 平台适配器核心服务层Go/Gin 单体后端app默认 :8080与 Python gRPC 文档解析微服务docreader默认 :50051基础设施层PostgreSQL / ParadeDB元数据与向量、Redis asynq异步任务、可选的多种向量/检索引擎、对象存储local / MinIO / COS / OSS / S3 等、可选的 Neo4j 知识图谱。后端四层架构handler → application/service → repository → 基础设施与依赖注入、文档入库流水线上传 → 存储 → 解析 → 分块 → 向量化 → 索引 → 后处理、检索问答流水线跨库检索与融合、重排、SSE 流式输出与引用、asynq 异步任务系统6 个 worker pool等细节可继续查阅 website-docs/02-architecture/ 系列文档。三、核心功能矩阵智能对话、知识管理、集成扩展与平台能力3.1 智能对话能力说明智能推理ReACT 渐进式多步推理自主编排知识检索、MCP 工具、技能沙箱与网络搜索快速问答基于知识库的 RAG 问答快速准确Wiki ModeAgent 自动从原始文档生成结构化、相互链接的 Markdown Wiki 页支持浏览器内手工编辑、页级修订历史、行级 diff 与一键回滚技能目录与沙箱工作区技能目录ClawHub / SkillHub / git / zip 安装部署到会话级持久化的 Docker / E2B / Cube 沙箱提供shell_exec、文件工具、产物与按配置的网络策略长期记忆跨会话记忆个人档案 / 偏好 / 事实 / 任务 / 兴趣自动提取 用户确认 按需search_memory工具调用内置工具、MCP 工具含 OAuth2 远程服务与会话中 OAuth、网络搜索Skill / MCP提及以限定单轮 Agent 运行时对话策略在线 Prompt 编辑、检索阈值调优、多轮上下文感知、按 Agent 切换引用输出问题建议基于知识库内容自动生成问题建议与答后追问临时附件会话级图片 / 文档上传异步解析用于一次性问答含图片 附件组合限额引用与 RAG 进度行内引用气泡、引用抽屉区分网页 / 知识库来源、共享 Markdown 渲染、聊天中分阶段 RAG 流水线进度会话管理按来源Web / IM / Embed筛选分组侧边栏会话支持会话标题行内重命名3.2 知识管理能力说明知识库类型FAQ / Document / Wiki支持文件夹导入、URL 导入、多标签管理与在线录入文件夹树文件夹上传保留原始目录结构侧边栏树浏览、文件夹重命名、文档改挂到其他文件夹分块编辑与修订直接在 UI 编辑检索分块含版本快照、diff 与一键回滚编辑后自动重建索引可增删改与重新生成生成式问题支持自定义文档元数据按上传配置处理通过上传确认对话框或process_configAPI按批次覆盖解析器、分块、多模态VLM / ASR、图谱抽取与问题生成配置支持按新配置重解析批量重解析一次对多个文档重新排队解析可带每批次process_config数据源导入从飞书 Wiki / 飞书云文档 / Lark / GitLab / 腾讯 IMA / Notion / 语雀 / RSS 自动同步增量与全量文档格式PDF / Word / Txt / Markdown / HTML / EPUB / MHTML / 图片 / CSV / Excel / PPT / JSON / XMind自动打标解析后从知识库既有标签集合中匹配标签不新建标签、不覆盖手工标签检索策略BM25 稀疏检索 / 稠密检索 / GraphRAG / 父子分块 / HNSW 加速的 pgvector1024 维/ 多维度索引批量选择与打标知识库列表框选多个文档批量重解析与批量打标端到端测试全流水线可视化召回命中率、BLEU / ROUGE 指标评估3.3 集成与扩展能力说明LLMOpenAI / Azure OpenAI / Anthropic (Claude) / DeepSeek / Qwen / 智谱 / 混元 / 豆包 / Gemini / MiniMax / NVIDIA / Novita AI / SiliconFlow / OpenRouter / Requesty / LiteLLM / OllamaEmbeddingOllama / BGE / GTE / 智谱 / OpenAI 兼容 API向量数据库PostgreSQL (pgvector) / Elasticsearch / OpenSearch / Milvus / Weaviate / Qdrant / Apache Doris / 腾讯云 VectorDB对象存储Local / MinIO / AWS S3IAM Role / IRSA 默认凭证链/ 火山 TOS / 阿里云 OSS / 金山 KS3 / 华为云 OBS支持按空间多存储实例、按知识库绑定与默认实例IM 渠道企业微信 / 飞书 / Lark / QQBot / Slack / Telegram / 钉钉 / Mattermost / 微信公众号 / 云之家网页嵌入通过嵌入挂件发布 Agent支持域名白名单、限流与安全模式 token 交换网络搜索DuckDuckGo / Bing / Google / Tavily / Baidu / Ollama / SearXNG / Keenable / 智谱 AI / Exa / MetasoAPI 集成细粒度 API Key能力级授权 按知识库限制 限速的最后使用跟踪含 API 集成调试台MCP OAuth 与 Embed 会话按主体验证隔离resource_urlspublic直接返回可加载的文件/图片 URL省去二次鉴权代理调用MCP Server官方 PyPI 包tencent-weknora-mcp29 个工具支持 stdio / SSE / HTTP 传输3.4 平台能力能力说明部署本地 / Docker / KubernetesHelm见 helm/支持私有化与离线界面Web UI / RESTful API / CLIweknora/ Chrome 插件 / 网页嵌入挂件 / 微信小程序访问控制空间 RBAC 4 级角色矩阵Owner / Admin / Contributor / Viewer、按知识库资源归属、空间级审计日志、邀请制空间、租户无感开通与门控自助建空间、管理员重置密码会话吊销、跨空间超级管理员、细粒度 API Key安全API Key 与 MCP/数据源凭据 AES-256-GCM 落盘加密支持优雅轮换app 与 docreader 间 gRPC TLS TokenRedis TLSSSRF 防护的 HTTP 客户端数据源、URL 导入、重定向链响应中的密钥脱敏技能沙箱隔离Docker opt-in / E2B / Cube与按配置网络策略OIDC ID Token JWKS 校验可选强密码策略可观测性集成 Langfuse唯一追踪后端记录 ReAct 循环、token 用量、工具调用与流水线追踪内置 Langfuse 风格文档解析时间线分阶段进度系统管理员运行时任务队列看板队列深度、按模型并发、失败任务检查与手动重试任务管理MQ 异步任务按阶段 worker-pool 治理core / post-process / enrichment / maintenance 弹性共享池另有独立 Wiki 池与按模型后台并发控制版本升级自动执行数据库迁移模型管理集中配置、YAML 声明式内置模型、按知识库选模型、按模型思维链模式与 embedding 维度覆盖、交互式模型测试调试器、多空间内置模型共享、WeKnora Cloud 托管模型与解析说明以上三个功能矩阵源自 README.md 的 Feature Overview 章节其中 v0.8.0 起本地 host-process 沙箱后端已移除、Docker 沙箱需显式开启见 README v0.8.0 更新说明与 docker-compose.yml 中WEKNORA_SANDBOX_DOCKER_ENABLED默认false的注释。四、周边生态Chrome 插件、小程序、ClawHub Skill 与 DeepSeek Harness 插件除主服务外README 还介绍了四类可直接使用的客户端/插件Chrome 插件在浏览器中选中文本、图片或整页一键存为知识条目无需复制粘贴或文件上传。微信小程序miniprogram/README.md轻量移动客户端可配置 API 访问、选择知识库、导入 URL 并在微信内提问。ClawHub Skill发布在 ClawHub 平台的 WeKnora 技能安装后可通过 REST API 完成文档导入文件 / URL / Markdown、跨知识库混合检索向量 关键词、知识条目管理。DeepSeek Harness 插件官方wxg-prc-cpg/dsh-weknora文档见 packages/dsh-weknora/README.md为 DeepSeek Harnessdsh编码 Agent 注入四个只读工具weknora_search混合检索返回逐字原文段落并附可复用的knowledge_idweknora_read_document按顺序重组单个文档的段落支持分页weknora_ask调用 WeKnora 自身带引用的合成回答RAG 或 ReAct 流水线weknora_list_knowledge_bases列出知识库名称与 id便于 Agent 圈定检索范围。安装方式dsh plugin --profile web add wxg-prc-cpg/dsh-weknora指向一个已部署实例即可。五、命令行工具Agent 优先的weknoraCLIREADME 强调weknoraCLI 是agent-first设计默认所有命令输出稳定的 JSON 信封typed error code 映射到退出码--format text面向人类渲染同时提供精选 MCP 工具面weknora mcp serve并内置 Agent Skills。完整安装与快速上手见 cli/README.mdAgent 依赖的运行契约见 cli/AGENTS.md。5.1 快速上手5 分钟# 1. 注册服务器 profile 并设为活动 weknora profile add prod --host https://kb.example.com --use # 2. 认证活动 profile交互式密码提示 weknora auth login # 2b. 或从 stdin 灌入 API KeyCI / Agent 场景 echo sk-... | weknora auth login --with-token # 3. 列出知识库 weknora kb list # 4. 绑定当前目录到知识库——后续命令自动解析 --kb weknora link --kb my-knowledge-base # 5. 上传文档并阻塞等待解析完成 weknora doc upload notes.md weknora doc wait doc_abc # 0 完成 / 1 失败 / 124 超时 / 130 Ctrl-C # 6. 混合检索 weknora search chunks what is reciprocal rank fusion? # 7. 流式提问 weknora chat summarise the design doc后续还有weknora agent list/weknora session ask --agent ag_abc自定义 Agent 会话、weknora chunk list --doc doc_xyzRAG 检索调试、weknora message list/weknora message search会话消息检视与跨会话检索以及weknora session tool-approval resolve pend_xxx -y工具审批解锁等高级动词。5.2 无头 / CI 认证Headless 场景只需两个环境变量不需要auth login、不落盘任何凭据export WEKNORA_API_KEYsk-… # 或 WEKNORA_TOKEN 携带 bearer JWT export WEKNORA_HOSThttps://kb.example.com weknora kb list # 已认证5.3 Wire ContractJSON 信封、退出码与 Exit 10stdout 是数据通道--format json下输出裸 JSON永不携带错误文本stderr 是日志/进度/错误通道stderr 非空不代表失败——以退出码为准。JSON 信封每个命令支持--format json包装为对称信封{ok, data, meta?}--jq作用于整个信封如weknora kb list --format json --jq .data[].id--format ndjson用于流式 list 命令默认即 JSONweknora kb list | jq无需显式 flag人类可读用--format text。错误格式失败时 stdout 为空类型化错误输出到 stderr形如auth.unauthenticated: fetch current user: HTTP error 401: ...加hint:行。退出码weknora exit-codes可查看机器可读矩阵Code含义Agent 动作0成功继续1类型化local.*/operation.failed/ 未分类读 stderr决定重试/放弃2flag/参数校验错误复查weknora cmd --help3auth.*token 缺失/过期/禁止重新认证后重试4resource.not_found核对资源 id5input.*除 confirmation_required 外调整参数重试6server.rate_limited退避后重试7server.*/network.*瞬时错误——退避重试10input.confirmation_required高风险写询问人类明确批准后加-y重试124operation.timeout提高--timeout或检查底层任务130信号取消SIGINT/SIGTERM停止不要重试Exit 10是破坏性写需要显式确认的线上信号kb delete/doc delete含--all --kbid/session delete/profile remove/agent delete/chunk delete在无头运行时需传-y/--yes。切勿未经用户明确同意自动加-y。--dry-run可离线预览任意变更命令不发起网络、不落盘、不碰凭据且不会触发 exit-10 确认流。5.4 多 Profile、流恢复与健康检查多 profileprofile.*管理 profile 记录auth.*作用于活动 profile可用全局--profile覆盖。凭据优先存 OS keyringmacOS Keychain / Linux libsecret / Windows Wincred否则落到$XDG_CONFIG_HOME/weknora/secrets/的 0600 文件活动 profile 记录在~/.config/weknora/config.yaml。流恢复weknora session resume sess_abc --message msg_xyz可恢复既有 assistant 消息的 SSE 事件流服务端从起始重放全部存储事件再尾随新事件Agent 需按 message_id 或事件哈希去重。工具审批解锁链Agent 运行可因工具审批事件暂停 → 向用户展示待批工具调用 →weknora session tool-approval resolve pend_xxx -y批准或--reject --reason拒绝→weknora session resume恢复流。服务端缓冲 TTLredis 模式 1 小时memory 模式为进程生命周期。健康检查weknora doctor提供 4 状态诊断OK/warn/fail/skip覆盖 base URL 可达性、认证、CLI 与服务端版本偏差、凭据存储后端--offline跳过网络检查。资源级status1 次 HTTP快速快照与check1N 次 HTTP深校验如统计failed_count成对提供。六、Docker 快速部署与升级6.1 前置条件与安装前置条件仅需Docker Docker Compose与Git。部署步骤见 README.mdgit clone https://github.com/Tencent/WeKnora.git cd WeKnora cp .env.example .env # 按需编辑 .env参考文件内注释 docker compose pull # 拉取最新镜像 docker compose up -d # 启动核心服务启动完成后访问http://localhost即可开始使用。若使用本地 Ollama 模型需先执行ollama serve /dev/null 21 。说明README 给出的 clone 地址指向上游仓库在本文所在仓库环境中直接复用仓库内的 .env.example、docker-compose.yml 与 config/config.yaml 即可完成同等的 Compose 部署。从 docker-compose.yml 可看到核心服务编排frontendNGINX 托管前端默认宿主机 80 端口通过APP_HOST/APP_BACKEND_PORT/APP_SCHEME指向上游后端、appGo 后端默认 8080/health健康检查env_file: .env注入全部环境变量默认信任LOG_LEVELdebug、GIN_MODErelease、TZAsia/Shanghai等、docreaderPython gRPC 解析服务默认 50051仅暴露在 Compose 网络内、postgresParadeDB v0.22.2-pg17承担元数据与 pgvector 检索、redis7.0-alpine含 asynq 任务队列。Docker 沙箱默认关闭需WEKNORA_SANDBOX_DOCKER_ENABLEDtrue并挂载 docker.sock 后才会按会话创建沙箱容器。6.2 可选服务Docker Compose Profiles通过--profile按需叠加组件多个 profile 可组合Profile说明命令(默认)核心服务docker compose pull docker compose up -dfull全部特性docker compose --profile full pull docker compose --profile full up -dneo4j知识图谱Neo4jdocker compose --profile neo4j pull docker compose --profile neo4j up -dminio对象存储MinIOdocker compose --profile minio pull docker compose --profile minio up -dlangfuse追踪Langfusedocker compose --profile langfuse pull docker compose --profile langfuse up -d组合示例docker compose --profile neo4j --profile minio pull docker compose --profile neo4j --profile minio up -d。停止服务docker compose down。从 docker-compose.yml 中还可以看到更完整的可选侧车qdrant/milvus/weaviate/doris-fedoris-be替代向量检索、searxng自托管元搜索、dexOIDC 测试身份源、odl-hybridOpenDataLoader 混合解析后端、langfuse-weblangfuse-workerlangfuse-clickhouselangfuse-minio自建可观测栈复用既有 postgres/redis。6.3 服务地址与升级服务URLWeb UIhttp://localhost后端 APIhttp://localhost:8080Langfuse 追踪http://localhost:3000升级流程下载新版本后# 在 .env 中设置 WEKNORA_VERSION 为目标版本如 0.7.0或保持 latest docker compose pull # 拉取匹配 WEKNORA_VERSION 的镜像 docker compose up -d # 用新镜像重建容器注意docker compose up -d单独执行会复用本地缓存镜像可能导致 UI 版本与你下载的发行版失步。6.4 关键环境变量速览以 docker-compose.yml 与 .env.example 为依据以下变量决定部署形态认证与空间DISABLE_REGISTRATION禁止新用户注册生产建议 true、WEKNORA_AUTH_COMPLEX_PASSWORD_ENABLED强密码、WEKNORA_AUTH_DEFAULT_TENANT_MODE默认create_personal、WEKNORA_TENANT_SELF_SERVICE_CREATION_ENABLED、WEKNORA_TENANT_ENABLE_RBAC默认 true、WEKNORA_TENANT_DEFAULT_STORAGE_QUOTA_GB默认 10、WEKNORA_INVITATION_TTL默认 168h。数据库与检索DB_DRIVER默认 postgres可切换 sqlite、RETRIEVE_DRIVER默认 postgres可切换 elasticsearch / opensearch / qdrant / milvus / weaviate / doris / tencent_vectordb 等、MULTI_STORE_RETRIEVE_TIMEOUT_SEC多向量库并行检索超时。存储后端STORAGE_TYPE默认 local可选 minio / tos / s3 / obs / oss、STORAGE_ALLOW_LIST允许用户使用的存储白名单留空允许全部、MINIO_*、S3_*、OBS_*、OSS_*等分组变量。安全SYSTEM_AES_KEY敏感字段落盘 AES-256 主密钥必须 32 字节v0.4.0 起统一使用丢失则加密数据不可恢复、JWT_SECRET、SSRF_WHITELIST/SSRF_WHITELIST_EXTRA、GRPC_TLS_ENABLED/GRPC_AUTH_TOKENdocreader 传输加密与认证、REDIS_TLS_*。可观测性设置LANGFUSE_PUBLIC_KEYLANGFUSE_SECRET_KEY即自动启用 Langfuse默认LANGFUSE_HOSThttps://cloud.langfuse.comLANGFUSE_SAMPLE_RATE等调优参数见 docs/Langfuse集成.md。任务治理WEKNORA_ASYNQ_CORE_CONCURRENCY默认 8/POSTPROCESS2/ENRICHMENT12/MAINTENANCE4/SHARED6/WIKI8对应各 worker pool 并发WEKNORA_MODEL_MAX_CONCURRENCY默认 32为按模型并发上限。文档处理WEKNORA_DOCUMENT_PROCESS_TIMEOUT默认 2h、DOCREADER_ADDR默认 docreader:50051、WEKNORA_CHAT_ATTACHMENT_TTL_HOURS默认 24等。七、服务端配置文件与对话策略核心配置在 config/config.yaml其中对话服务conversation区块直接对应 README对话策略能力关键项包括conversation: max_rounds: 5 # 多轮最大轮数 keyword_threshold: 0.3 # 关键词检索阈值 embedding_top_k: 30 # 向量检索 top-k vector_threshold: 0.2 # 向量检索阈值 rerank_threshold: 0.3 # 重排阈值 rerank_top_k: 30 # 重排 top-k fallback_strategy: model # 兜底策略model / 固定回复 fallback_response: Sorry, I am unable to answer this question. enable_rewrite: true # 是否开启查询改写 enable_query_expansion: true # 是否开启查询扩展 enable_rerank: true # 是否开启重排 rewrite_prompt_id: default_rewrite # 改写 Promptrewrite.yaml generate_summary_prompt_id: default_summary # 摘要 Prompt generate_session_title_prompt_id: default_session_titlePrompt 内容统一从 config/prompt_templates/ 下的 YAML 文件按*_id字段解析加载包括system_prompt.yaml知识库问答系统提示、context_template.yaml上下文模板、fallback.yaml兜底、rewrite.yaml查询改写、graph_extraction.yaml图谱抽取、generate_questions.yaml问题生成等启动时即加载。知识库区块还定义了默认chunk_size: 512、chunk_overlap: 50、split_markers分块标记以及多模态图片处理开关knowledge_base.image_processing.enable_multimodal。八、开发者快速模式免镜像热重载README 明确推荐频繁改代码时不需要每次重建 Docker 镜像使用快速开发模式详见 docs/开发指南.md# 启动基础设施PostgreSQL / Redis / MinIO / Neo4j / DocReader 容器 make dev-start # 启动后端新终端本地直跑 Go 应用 make dev-app # 启动前端新终端Vite 开发服务器热重载 make dev-frontend开发优势前端修改自动热重载无需重启、后端修改秒级重启检测到 Air 时自动热重载仓库已内置.air.toml、无需重建 Docker 镜像、支持 IDE 断点调试。访问地址前端http://localhost:5173、后端 APIhttp://localhost:8080、MinIO Consolehttp://localhost:9001、Neo4j Browserhttp://localhost:7474。也可用脚本形式./scripts/dev.sh start/app/frontend/logs/stop。后端调试可直接在 VS Code 中配置launch.json把program指向cmd/server环境变量填入DB_HOSTlocalhost、DOCREADER_ADDRlocalhost:50051、MINIO_ENDPOINTlocalhost:9000、REDIS_ADDRlocalhost:6379等即可。生产部署仍走sh scripts/build_images.shsh scripts/start_all.sh。九、API 参考、文档站与更多资料README 将官方产品文档组织在 website-docs/README.md按入门 → 架构 → 功能 → API → 客户端 → 开发六部分组织覆盖约 360 个 API 端点、约 150 个环境变量与 9 大扩展点该目录同时是 VitePress 站点cd website-docs npm install npm run dev本地预览或用目录内 Dockerfile 独立部署。其他值得继续深入的资料常见问题排查docs/QA.md产品计划docs/ROADMAP.md详细 API 文档docs/api/README.md版本演进记录CHANGELOG.md本仓库对应 v0.8.0RBAC 设计docs/RBAC说明.mdMCP 配置mcp-server/MCP_CONFIG.md项目结构cmd/server服务入口、internal/handler、internal/agent、internal/application/service、docreaderPython 解析服务、frontendVue 3 前端、clientGo SDK、helmKubernetes 部署。十、安全基线README Security Notice 强调自 v0.1.3 起 WeKnora 包含登录认证功能以增强系统安全生产部署强烈建议部署在内部/私有网络而非公网避免服务直接暴露造成信息泄露风险配置正确的防火墙规则与访问控制定期更新到最新版本获取安全补丁与改进。叠加前述平台能力AES-256-GCM 凭据落盘加密、SSRF 防护、gRPC TLS、密钥脱敏、沙箱隔离、OIDC JWKS 校验、可选强密码与审计日志构成了从传输、存储到应用的纵深防御基线。结语WeKnora 以文档 → 可查询的 RAG → 可推理的 Agent → 自维护的 Wiki为产品主线在 README.md 中给出了完整的能力矩阵与部署路径。结合 docker-compose.yml 的编排细节、cli/README.md 的 Agent 优先 CLI 契约、config/config.yaml 的对话策略配置与 docs/开发指南.md 的免镜像开发模式开发者可以快速完成从单机部署到二次开发的全流程落地并借助官方文档站 website-docs/README.md 持续深入架构、API 与扩展点细节。【免费下载链接】WeKnoraOpen-source LLM knowledge platform: turn raw documents into a queryable RAG, an autonomous reasoning agent, and a self-maintaining Wiki.项目地址: https://gitcode.com/GitHub_Trending/we/WeKnora创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考