文档 · 部署
一体机与本地部署
一体机本地讲同一套 /v1 协议。本地能搞定的请求留在楼里; 不能本地处理的请求经 PII 脱敏后转发云端网关,审计日志保留在机器内。 硬件 SKU 与价格见 /enterprise。
§ 01
本地端点
出厂时绑定到 https://<hostname>.local/v1,证书由内置的 mTLS CA 签发。在客户端把 base_url 切到本地地址即可,其它代码无需改动。
client = OpenAI(
base_url="https://cdgo-pro-01.local/v1",
api_key="sk-cdgo-local-...",
)
# the local appliance answers if it can; otherwise it forwards
# to the cloud gateway transparently and logs the decision.
resp = client.chat.completions.create(
model="deepseek-v3",
messages=[{"role":"user","content":"summarise this CT report"}],
)
print(resp.headers["x-cdgo-route"]) # deepseek-v3
print(resp.headers["x-cdgo-locality"]) # local | spillover-cloud§ 02
溢出策略
- never
- 不出网;本地无法处理则返回 409 no_route
- on-oom
- 仅当本地 OOM / 超时时溢出
- on-policy-miss
- 命中本地策略外的请求溢出
- always
- 等同纯云客户端(少见)
§ 03
身份与审计
- SSO
- OIDC / SAML,Azure AD / Keycloak / Authing 已验证
- RBAC
- 项目 / 模型 / 预算三级粒度
- 审计日志
- Postgres 本地存储;可导出 S3 / syslog / Loki
- 升级
- CN-HZ 签名 OTA;气隙站点可关闭