Paperclip 入门:用组织结构管理 AI Agent 团队
部署 Paperclip:区分本机信任与登录认证
先选安全模式,再决定让谁通过网络访问控制台。
部署 Paperclip:区分本机信任与登录认证知识学习CN编辑简报更新 2026-09-26
你将学会
- 身份与网络是两层边界
- 明确数据与密钥的位置
- 让部署检查留下证据
开始前需要
- Node.js 与 Agent 运行环境基础
- 不含敏感资料的测试公司
把源码阅读转成有边界、有退出条件的团队实验。
先看结论
- 本机绑定与身份认证解决不同的问题。
- 认领链接应当按一次性密钥处理。
- 恢复能力必须在选定部署上实测。
身份与网络是两层边界
部署指南区分 local_trusted 和 authenticated:前者无登录且绑定本机,后者可用于私有网络或带更严格检查的公网网址。监听地址本身并不是授权规则。
团队使用时,要写明登录方式、基础 URL 和反向代理信任边界。邀请成员前,先验证未登录的浏览器无法读取董事会数据。
明确数据与密钥的位置
README 介绍本地嵌入式 PostgreSQL,以及生产环境连接外部数据库的方式。升级前记录数据库、备份、密钥来源和 Agent 工作目录。
切换安全模式时,文档描述了一次性的董事会认领链接。它相当于凭据,应限制传播,并在认领后核对所有权。
让部署检查留下证据
检查启动、登录、公司成员权限、一条无害心跳和备份恢复。公网模式还应在实际主机上运行文档提到的 doctor 检查。
本次源码审阅没有完成实际部署。部署指南能说明支持的路径,却不能证明你的代理、数据库和 Agent 沙箱安全。
如何选择
| 比较维度 | 方案 A | 方案 B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
实施步骤
- 1
单人本机试验才选择 local_trusted。
- 2
多人使用时配置认证模式并验证访问 URL。
- 3
演练认领、备份恢复和一次无害运行。
可复制示例
sh
pnpm paperclipai configure --section server
# select authenticated/private or authenticated/public常见问题
能把 local_trusted 放到公网代理后吗?
该模式没有登录保护,不应这样使用;应改选 authenticated public。
第一次试验必须有外部数据库吗?
README 提供嵌入式路径;生产需求再决定是否改用外部库。
资料来源
- Paperclip / README.md来源核查 2026-09-26
- Paperclip / docs/deploy/deployment-modes.md来源核查 2026-09-26