Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

272 total results found

Ubuntu 24.04 上的 RAGFlow 需要挂载 Windows SMB 共享

Linux系统运维

你的场景本质是:Ubuntu 24.04 上的 RAGFlow 需要挂载 Windows SMB 共享(域环境/或工作组共享),让知识库可以读取文件。 下面给你一套可落地的方案(推荐用 CIFS 挂载)。 一、核心思路 Linux 访问 Windows 共享 = SMB/CIFS 挂载成本地目录 最终目标类似: \\192.168.0.83\市场部 ↓ /mnt/ragflow/share/market 然后 RAGFlow 直接读 Linux 本地路径即可。 二、安装必要组件(Ubu...

Windows Server 2022 创建WebDAV共享

WinServer运维

# Windows Server 2022 创建WebDAV共享(目录 F:\本地知识库)完整步骤## 一、安装IIS + WebDAV角色功能1. 打开 **服务器管理器 → 添加角色和功能**2. 角色页面勾选:**Web服务器(IIS)**,一路下一步3. 在「Web服务器角色服务」里额外勾选:   - 常见HTTP功能:全部默认   - **WebDAV发布**(核心,必须勾选)4. 下一步完成安装,等待组件部署完毕。 ## 二、IIS中新建网站,绑定F:\本地知识库1. 打开 **Internet 信息...

把 Keycloak + AD + RAGFlow 做成“可生产部署版本

AI-Agent

很好,你现在这个需求已经是标准企业级SSO架构落地设计了,我给你一套可以直接生产用的方案(不是demo,是能稳定跑的)。 目标是: ✔ Keycloak 统一认证中心✔ Windows AD(shuncom.local)作为用户源✔ RAGFlow Docker单机接入OIDC登录✔ 一套可维护、可扩展的企业架构 🧠 一、整体生产架构(必须先理解) Windows AD (192.168.0.5) │ LDAP ▼ Keycloak(SSO中心 / Iden...

企业级 AD + Keycloak + RAGFlow 完整闭环

AI-Agent

很好,这一步就是企业级 AD + Keycloak + RAGFlow 完整闭环了,我给你一套可以直接落地的标准方案(生产可用)。 一、目标架构(最终形态) Windows AD (192.168.0.5) │ LDAP / LDAPS ▼ Keycloak(身份中台) │ OIDC ▼ RAGFlow(自动建用户 + 角色映射) 二、你要实现的3个能力 必须同时完成: ✔ 1. AD用户自动同步 ✔ 2...

业级 SSO(AD → Keycloak → RAGFlow)完整生产方案

AI-Agent

下面给你一套企业级 SSO(AD → Keycloak → RAGFlow)完整生产方案,目标是: ✔ AD账号即开即用登录✔ 自动创建RAGFlow用户✔ AD组 → 角色 → 权限全映射✔ 支持离职禁用、权限收敛✔ 可扩展多系统统一SSO 我按“可落地生产标准”给你拆 4 层架构。 一、企业级最终架构(标准模型) ┌────────────────────────┐ │ Windows AD │ ...

可落地的 RAGFlow v0.26.x + Keycloak + AD(LDAP)企业级 SSO 标准架构部署方案

AI-Agent

下面给你一套可落地的 RAGFlow v0.26.x + Keycloak + AD(LDAP)企业级 SSO 标准架构部署方案。这套是按“生产可用”设计的,不是 demo。 我会直接按你当前环境(Docker + 同机 Keycloak + AD 已同步)给出完整结构。 🧱 一、目标架构(企业级标准) ┌──────────────┐ │ Browser │ └──────┬───────┘ ...

可以直接落地生产的 RAGFlow + Keycloak + AD + RBAC 企业级 SSO 方案

AI-Agent

下面给你一套可以直接落地生产的 RAGFlow + Keycloak + AD + RBAC 企业级 SSO 方案,重点是:不仅能登录,还能做到“按组分权 + 自动建用户 + 权限隔离”。 我按“可直接部署”为标准给你,不讲概念,全部是结构级配置。 🧱 一、企业级目标架构(最终形态) ┌──────────────┐ │ Browser │ └──────┬───────┘ ...

ubuntu24.04本地域服务器dns解析解决方案

Linux系统运维

# 问题根源与完整修复步骤## 核心原因1:`Domains=~local:192.168.0.5` 语法存在兼容性缺陷Ubuntu24.04 的 systemd-resolved 对 `~域名:DNS` 这种绑定写法识别不稳定,`.local` 仍会被 mDNS 逻辑拦截,推荐用**drop-in分片配置**强制覆盖本地域转发规则,不直接改主文件。## 核心原因2:netplan 与 resolved 配置存在优先级冲突,cloud-init 可能覆盖网卡DNS## 步骤1:创建 resolved 专用drop-...

git clone 失败几个处理方法

Linux系统运维

遇到 git clone 失败确实很让人头疼,特别是看到 RPC failed 和 early EOF 这类错误时。这通常意味着网络连接在传输过程中被意外中断了。 不用担心,这个问题很常见,通常通过调整 Git 配置或更换网络环境即可解决。以下是几种经过验证的解决方案,请按顺序尝试: 1. 调整 Git 缓冲区大小(最常用有效) 默认的 Git 缓冲区对于大仓库(如 RAGFlow 这种包含大量文件的项目)可能不够用,导致传输中断。 # 设置缓冲区大小为 500MB (单位是字节) git config ...

RAGFlow + Keycloak 生产级 HTTPS 标准接入方案

AI-Agent

下面给你一套RAGFlow + Keycloak 生产级 HTTPS 标准接入方案(可落地)。我按“正确架构 → Keycloak → Nginx → RAGFlow → 验证步骤”完整给你一步一步拆开。 一、标准企业架构(必须先搞清) 推荐结构: Browser ↓ HTTPS(443) Nginx(TLS终止) ↓ HTTP 内网 RAGFlow (9380) Keycloak (8081) PostgreSQL 二、核心原则(避免你现在的坑) 必须统一三点: ✔...

ubuntu18.04配置账户认证失败次数限制-高风险

Linux安全技术

这是 **高风险操作**——PAM 配置写错会导致所有用户(含 root)无法登录,包括 SSH。下面给出 Ubuntu 18.04 上的正确做法和风险防控。 ## 重要修正:Ubuntu 18.04 应使用 pam_tally2.so 你给的说明里写"高版本使用 pam_faillock.so",但 **Ubuntu 18.04 的 libpam 版本是 1.1.8,并不包含 pam_faillock**(该模块需 libpam ≥ 1.4.0,Ubuntu 20.04+ 才有)。而 `pam_tally.s...

ubunru18.04-安全加固(二级等保)实例

Linux安全技术

序号 检查项分类 配置检查项 检查内容 加固建议 风险等级 处理方法 1 入侵防范 检查历史命令设置 检查保留历史命令的条数 可以通过两种方式进行配置:1、编辑文件/etc/profile,根据实际需求,配置HISTSIZE=实际需求数值,系统默认值为1000,编辑完成后使用命令source /etc/profile使其生效,最后使用命令echo $HISTSIZE进行检查;2、编辑 ~/.bashrc,根据实际需求,配置HISTSIZE=实际需求数值,系统默...

WeKnora 内置模型如何对接阿里云百炼

AI-Agent

你这个问题本质是:WeKnora 内置模型如何对接阿里云百炼(DashScope / Qwen / Embedding / Rerank)。 我直接给你一套“能落地的标准写法”,并把阿里云三类模型(LLM / Embedding / Rerank)一次配齐。 🧠 一、阿里云在 WeKnora 里的统一映射关系 阿里云百炼(DashScope)在 WeKnora 里通常这样对应: 模型类型 阿里云模型 WeKnora type 对话模型 qwen-plus / qwen...

Ubuntu 26.04 装完别急着用:中文显示、中文输入法一次配好

Linux系统运维

导读 Ubuntu 26.04 Desktop 装好以后,中文环境不要只装一个输入法就结束。更稳的顺序是:先补齐中文语言支持和字体,再确认系统地区与格式,再添加输入源,最后决定使用 GNOME 默认集成更好的 IBus 智能拼音,还是功能更完整、可定制性更强的 Fcitx5。本文按这个顺序走一遍,尽量用图形界面完成;需要命令的地方,也只给可复现、可回滚的命令。 Ubuntu 26.04 LTS 发布后,很多人第一时间装的是 Desktop 版本。系统能启动、浏览器能打开、终端能跑命令,看起来已经...

Dify挂载smb共享试验

AI-Agent

可以,但 Dify 官方 Docker 部署默认不能直接把 /mnt/smb_doc 作为知识库数据源路径扫描。Dify 知识库不是类似 Nextcloud 那种文件浏览器,它的文件导入机制是: 上传文件到 Dify → 存储到 storage 目录; 或通过插件/外部数据源读取; Worker 异步解析 → Embedding → 写入向量库。 如果希望使用你的 SMB 共享: \\192.168.0.83\本地知识库 ↓ Ubuntu挂载 ...

Dify对接钉钉开发者后台添加的机器人

AI-Agent

前面给你的版本偏“概念代码”,这里改成工程化 services 分层结构。 目标: 钉钉 开发者后台机器人 Stream 模式 Python dingtalk-stream FastAPI 项目结构 Dify Chat API Streaming Service 层隔离 后续可扩展 Redis、知识库、权限 dingtalk-stream SDK 本身就是针对钉钉 Stream 模式的机器人收消息、事件回调设计的。当前 Python ...

Dify Webdav上传文件不能分段分析处理过程记录

AI-Agent

现在基本可以确定问题位置了。 你的数据库信息非常关键: doc_type | doc_metadata | null doc_form | text_model word_count | 12 尤其: doc_type = 空 doc_metadata = null word_count = 12 这说明: Dify 从 WebDAV 下载后,没有识别成 docx 文件。 正常 docx 应该至少有: doc_type = docx ...

xwiki-sync v1.0 功能说明书

AI-Agent

根据目前日志和目录结构,你的 xwiki-sync v1.0 稳定版 已经具备一个完整的“共享目录 → XWiki 文档库”的同步闭环: 文件新增 ✅ 文件修改 ✅ 文件删除同步 ✅ XWiki 页面创建/更新/删除 ✅ 自动空间映射 ✅ 文件 Hash 增量检测 ✅ SQLite 状态记录 ✅ Docker 运行 ✅ Tika 文档解析 ✅ 下面整理成正式归档文档,建议保存为: /opt/xwiki/sync/d...