docs(部署方案): 同步 NAS+甲骨文反代决策 + 生成部署骨架

- SRS/SDD/README/PROGRESS 统一将部署目标由"美国服务器"更正为"NAS 本机 + 甲骨文服务器反向代理"(此前已确认但未入库)
- 新增 docker-compose.yml / nginx.conf / .env.example(对应待办任务4)
- 相对 SDD 草稿的安全加固:one-api 端口改绑 127.0.0.1(原为公网端口映射),lobe-chat 不再发布主机端口,仅走容器内网
This commit is contained in:
ericwyuan
2026-08-23 08:31:09 +08:00
parent 557ec170da
commit 188c02478b
7 changed files with 218 additions and 47 deletions

View File

@@ -18,7 +18,7 @@
### 1.2 项目背景
由于公司内网访问 NVIDIA NIM、Gemini 等免费大模型 API 不稳定,希望在自有美国服务器上搭建一套类似 Gemini 首页体验的对话系统,聚合多个免费 AI API 渠道,实现"一个渠道不可用自动切换下一个"的高可用能力,同时支持图文多模态问答。
由于公司内网访问 NVIDIA NIM、Gemini 等免费大模型 API 不稳定,希望在自有 NAS 上搭建一套类似 Gemini 首页体验的对话系统(由甲骨文服务器反向代理端口对外提供访问),聚合多个免费 AI API 渠道,实现"一个渠道不可用自动切换下一个"的高可用能力,同时支持图文多模态问答。
### 1.3 项目目标
@@ -26,7 +26,7 @@
- 聚合至少 5 家免费多模态 APIGemini、NVIDIA NIM、Groq、OpenRouter、Mistral
- 单一渠道失败时自动故障转移Failover用户无感知
- 支持图片 + 文字混合输入的问答
- 部署在美国服务器,规避公司内网对海外 API 的直连限制
- 部署于 NAS 本机Docker Compose由甲骨文服务器反向代理端口对外访问,规避公司内网对海外 API 的直连限制
- 全部使用免费额度,不产生 API 调用费用
### 1.4 术语定义
@@ -56,17 +56,17 @@
### 2.3 运行环境
- 部署位置:美国服务器(无地区网络限制)
- 访问方来源:公司内网(网络不稳定,仅需保证到服务器一段链路可用)
- 容器化部署Docker + Docker Compose
- 操作系统:LinuxUbuntu/Debian 系
- 部署位置:NAS 本机Docker Compose由甲骨文服务器129.146.203.203)反向代理端口对外提供访问
- 访问方来源:公司内网(网络不稳定,仅需保证到甲骨文服务器一段链路可用)
- 容器化部署Docker + Docker ComposeNAS 使用 ContainerManager
- 操作系统:Synology DSM 7Linux 内核
### 2.4 约束与假设
- 假设:美国服务器可稳定访问 Google、NVIDIA、Groq、OpenRouter、Mistral 官方域名
- 假设:NAS 本机可稳定访问 Google、NVIDIA、Groq、OpenRouter、Mistral 官方域名
- 约束:仅使用各平台免费额度,不产生付费调用
- 约束:不做未成年人相关内容、不涉及企业内部代码泄露到公网模型(需用户自行注意脱敏)
- 假设:公司内网到美国服务器的连接比公司内网直连各 API 官方域名更稳定
- 假设:公司内网到甲骨文服务器、甲骨文到 NAS 的链路比公司内网直连各 API 官方域名更稳定
---