
【免费下载链接】nao nao is an open source analytics agent. (1) Create context with nao-core cli, (2) deploy nao chat interface for everyone项目地址https://gitcode.com/gh_mirrors/nao4/nao点击查看免费下载nao 是一个开源分析智能体analytics agent先用 nao-core CLI 为你的数据构建上下文数据源、语义层、业务规则再部署一个 AI 聊天界面给团队使用人人都能用自然语言查询业务数据。从本地开发走向生产环境时官方提供了两套自托管部署方案Docker Compose PostgreSQL适合单机小团队和Kubernetes Helm Chart适合集群化生产。本文将带你快速掌握两种方案的核心配置与选型要点。部署前全局视图容器里到底跑着什么上手之前先理解 nao 部署包的内部结构后面所有配置都会更好懂双进程共存容器内由 docker/supervisord.conf 同时托管两个服务——Fastify 后端监听5005端口负责 REST API、tRPC 和前端页面与FastAPI Python 副驾仅容器内部8005端口负责 LLM 编排与 SQL 执行。所有外部流量只从 5005 进入。多阶段精简镜像Dockerfile 采用 5 阶段构建装依赖 → Vite 构建前端 → uv 安装 Python nao-core → 组装运行时最终镜像基于 python:3.12-slim以非 root 的nao用户运行。启动校验脚本docker/entrypoint.sh 在启动时校验上下文目录、必要时自动生成会话密钥然后拉起 supervisord。也就是说生产部署只需要管好三样东西上下文nao 项目目录、数据库PostgreSQL、密钥LLM key 会话 key。方案一Docker Compose PostgreSQL10分钟单机上线项目自带的 docker-compose.yml 定义了两个服务postgrespostgres:16-alpine带健康检查与nao从本地 Dockerfile 构建通过内部网络名自动互联。第一步准备 .env 环境变量在仓库根目录创建.envcompose 会自动读取至少填入以下变量变量作用建议值BETTER_AUTH_SECRET会话签名密钥变更会导致所有用户登出openssl rand -base64 32生成OPENAI_API_KEY/ANTHROPIC_API_KEYLLM 提供商密钥至少填一个你自己的 keyPOSTGRES_PASSWORDPostgreSQL 密码强密码可选变量SERVER_PORT默认 5005、LANGFUSE_*LLM 调用追踪。第二步一键启动docker compose up -d --build约 30 秒后浏览器打开http://localhost:5005看到你想分析什么的聊天界面即文首截图部署完成 不想从源码构建的话也可以直接运行官方镜像README.md 有说明把项目目录挂进容器即可docker run -d --name nao -p 5005:5005 \ -v /path/to/your/nao-project:/app/project \ -e NAO_DEFAULT_PROJECT_PATH/app/project \ -e BETTER_AUTH_URLhttp://localhost:5005 \ getnao/nao:latest第三步上下文来源——本地目录或 Git 仓库二选一nao 的上下文是一个包含 nao_config.yaml 的目录。compose 文件通过变量切换两种模式local 模式默认把本地项目目录挂载进容器${NAO_DEFAULT_PROJECT_PATH}:/app/example改完即生效git 模式设置NAO_CONTEXT_GIT_URL指向你的上下文仓库容器启动时自动 clone/pull还可用NAO_REFRESH_SCHEDULE配 cron如0 * * * *每小时刷新——上下文随仓库发布自动更新本质上是用GitOps 的方式运维你的智能体。方案二Kubernetes Helm Chart集群级生产部署如果已有 K8s 集群要求 Kubernetes ≥ 1.24项目内置了完整 Helm Charthelm/并附带 bitnami/postgresql 16.7.14 子图数据库无需自备。完整架构图与参数参考见 helm/ARCHITECTURE.md。Chart 会创建哪些资源资源说明Deployment / Servicenao 主服务Service 将 80 端口路由到容器 5005ConfigMap Secret配置与密钥分离端口、上下文模式等放 ConfigMapBETTER_AUTH_SECRET、DB_URI、LLM key、SMTP 等敏感项放 SecretPVC条件创建local模式挂上下文 PVCapi模式挂 projects PVCPostgreSQL StatefulSet子图自动建库建用户并自动拼装 DB_URI无需手工配置HPA / PDB可选CPU/内存双指标水平扩缩 Pod 中断预算Ingress可选对外域名与 TLS 证书values.yaml 配置要点仓库内的 helm/values.yaml 已可直接helm install生产上只需修改这几处会话密钥secrets.betterAuthSecret用openssl rand -base64 32生成LLM 密钥secrets.openaiApiKey/anthropicApiKey/geminiApiKey/mistralApiKey等任选其一公网 URLconfig.betterAuthUrl必须等于用户在浏览器访问的地址用于 OAuth 回调与可信源校验数据库密码生产环境务必设置postgresql.auth.password与postgresPassword默认为空。helm install nao ./helm --namespace nao --create-namespace -f ./my-values.yaml三种上下文模式覆盖所有运维习惯config.contextSource决定上下文从哪来是 Helm 方案最重要的选择localPVC 挂载到/app/project。可开启config.gitSync.url由initContainer 自动 git cloneHTTPS access token免 SSH 密钥管理Pod 重启后还会自动重新拉取git容器启动时直接 cloneconfig.contextGitUrl指定的仓库可选refreshSchedule定时更新apiPod 空载启动后续用nao deployCLI 动态部署多个项目到/app/projects适合多项目/多租户 SaaS 场景。安装验证与对外访问安装后按 helm/templates/NOTES.txt 输出的提示操作kubectl port-forward --namespace nao svc/nao 5005:80 # 浏览器打开 http://127.0.0.1:5005 helm status nao --namespace nao正式对外时开启ingress.enabled并配置 hosts 与 TLS社区官方生产环境还叠加了一层 Caddy 反向代理做自动证书签发与蓝绿双端口切换思路可参考 caddy/Caddyfile。Chart 的service.annotations则用于适配各云厂商的 LoadBalancer。双方案横向对比与选型建议维度Docker ComposeKubernetes Helm适用场景单机/虚拟机小团队已有集群中大型、多租户上手难度低一条命令启动中需要 K8s Helm 基础数据库自带 PG16独立命名卷bitnami StatefulSet 或外部secrets.dbUri弹性伸缩手动HPA PDB上下文更新卷挂载 / git crongit-sync initContainer / git / api 三模式多副本共享状态不适用Redissecrets.redisUrl一句话建议用户少于 10 人、单一项目直接 Docker Compose已有 K8s 集群、需要域名/TLS/自动扩缩/多项目选 Helm Chart。生产环境 4 个高频踩坑点别忘 BETTER_AUTH_SECRET不设置时启动脚本会随机生成容器每次重启全员登出docker/entrypoint.sh 会明确警告。上下文目录写权限agent 需要把查询结果写回上下文目录local 模式下请确保挂载目录对nao用户uid 1000可写启动脚本检测到不可写会提示chown。关闭遥测本地部署建议设config.posthogDisabled: true切断一切外联。轻量替代测试环境可设postgresql.enabled: false并把secrets.dbUri指向 SQLite 文件完全省掉数据库。至此属于你们团队的AI 数据分析师nao 就正式上线了 赞分享【免费下载链接】nao nao is an open source analytics agent. (1) Create context with nao-core cli, (2) deploy nao chat interface for everyone项目地址https://gitcode.com/gh_mirrors/nao4/nao点击查看免费下载相关推荐PgCat生产环境部署Docker、Kubernetes和Helm Chart完整方案PgCat生产环境部署Docker、Kubernetes和Helm Chart完整方案 PgCat是一款功能强大的PostgreSQL连接池工具支持分片、负Penpot 基于 Kubernetes 与 Helm Chart 的生产级部署指南Penpot 基于 Kubernetes 与 Helm Chart 的生产级部署指南 导读 本文面向希望在自有 Kubernetes 集群中以生产级方式部署 P前端设计系统图形学协同办公Nextcloud AIO Helm Chart部署Kubernetes集群集成Nextcloud AIO Helm Chart部署Kubernetes集群集成 概述 Nextcloud All in OneAIOHelm Chart云原生运维后端容器编排创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考