Wanwu 教程:部署 v0.6.5 先处理默认凭据
Wanwu 是中国联通开源的多租户 AI Agent 平台,包含模型管理、Agent、工作流、RAG、MCP、联网搜索和 Skills。它用 Docker Compose 组织多种微服务和中间件,官方建议 8 或 16 核 CPU、32GB 内存、至少 200GB 存储,不要求 GPU。
1. 准备版本和配置
git clone https://github.com/UnicomAI/wanwu.git cd wanwu git checkout v0.6.5 cp .env.example .env cp .env.ontology.example .env.ontology
在 .env 中设置正确的 WANWU_ARCH、浏览器实际访问用的 WANWU_EXTERNAL_IP 和随机 WANWU_BFF_JWT_SIGNING_KEY。MySQL、Redis、MinIO、Kafka、Elasticsearch 等中间件密码都要替换。不要把填好凭据的 env 文件提交到版本库。
2. 生成独立 RSA key
官方允许跳过生成步骤并使用镜像内置 key,这不适合生产。按官方 Quick Start运行仓库脚本生成 ontology RSA key,再用 Node.js 生成前端公钥配置。把私钥放在受限目录并纳入备份和轮换。
3. 启动对应架构
docker network create wanwu-net # amd64 docker compose --env-file .env --env-file .env.ontology --env-file .env.image.amd64 up -d # arm64 改用 .env.image.arm64
浏览器入口默认是 http://localhost:8081。首次账号为 admin,官方 README 给出默认密码 Wanwu123456。登录后立即修改,并通过防火墙或反向代理只向管理网络开放 8081。
4. 先验证一个模型和一份样本
先接入一个低权限模型账号,上传不含敏感信息的样本文档,建立最小知识库,再检查检索引用和工作流。WanwuBot 与一键 Skills 要求模型上下文至少 32000;模型协议、Base URL 和 provider 限额也要逐项核对。
5. 常见失败怎么排
- 页面无法访问:检查
WANWU_EXTERNAL_IP、端口和防火墙。 - 服务反复重启:执行
docker compose ps和对应服务 logs,先修复未健康的数据库、缓存或消息队列。 - 镜像启动失败:确认 CPU 架构与
.env.image.amd64或.env.image.arm64相符。 - 网络不存在:先创建
wanwu-net,已有同名网络则检查其 driver 和挂载服务。 - 镜像拉取失败:使用官方 README 指向的镜像备份说明,并核对下载来源和校验信息。
6. 与 Dify 对比
Dify同样提供 Agent、工作流、RAG、模型接入和自托管,社区和插件覆盖更广。Wanwu 更强调多租户、TiDB/OceanBase 等信创路径、ontology/decision Agent 和中国联通模型生态。应根据现有基础设施、模型来源、区域合规和团队运维能力选择。
这里仅补原教程没有展开的事实和边界。安装命令与操作步骤仍以前文为准。
先判断这个项目是否适合你
适合谁用
适合有多租户、私有化部署、模型统一接入、企业知识库和复杂工作流需求的团队。个人单模型问答或资源有限的主机通常不需要这套中间件规模;生产上线前还要完成身份、网络、备份、审计和模型数据合规评估。
原教程未展开的系统信息
核心功能
模型与 Agent 管理
统一接入专有和开源模型,创建通用 Agent、角色/决策 Agent 及 Skills;WanwuBot 和一键 Skills 要求所选模型至少 32000 上下文。
工作流与 RAG
可视化工作流组合条件、API、模型、知识库、代码与 MCP 节点,知识库链路覆盖解析、向量化、检索和精排。
信创与开放接入
官方提供 amd64/arm64 镜像以及 TiDB、OceanBase compose 文件,可连接 MCP、Dify 外部知识库和多种模型服务。
常见问题
Wanwu v0.6.5 为什么不应沿用旧版部署?
v0.6.5 的官方发布记录修复了 callback 未鉴权导致的远程命令执行、任意文件读取、未授权接口、用户名枚举和 SSRF。已有环境应先备份数据与配置,再按发布说明升级并复测。
Wanwu 首次启动后最先要改什么?
先把默认 admin 密码 Wanwu123456 改掉,再检查 JWT signing key、中间件密码和 ontology RSA key。确认 8081 只对管理网络开放后,才添加模型和业务数据。
Wanwu 页面打不开时先查哪些地方?
先确认 WANWU_ARCH 与镜像文件匹配,wanwu-net 已创建,WANWU_EXTERNAL_IP 符合浏览器访问地址,再用 docker compose ps 和 logs 找出未健康的中间件或服务。镜像拉取失败可查看官方备份说明。
WanwuBot 为什么导入模型后不能正常工作?
官方要求 WanwuBot 和一键创建 Skills 所用模型的上下文长度至少为 32000。还应检查模型协议、Base URL、凭据、网络可达性和实际 provider 限额。
Wanwu 和 Dify 怎样选?
Dify 更适合通用 LLM 应用、社区插件和跨地区部署;Wanwu 更强调多租户、信创数据库、ontology/decision Agent 和中国联通生态。选择前应比较现有基础设施、模型来源和运维能力。