PicoAide Harness

让每位员工拥有
自己的 AI 操作助手

PicoAide Harness 把桌面客户端、本地智能体引擎与企业服务端整合为一个平台。 交付物是一个容器镜像:服务端、内置 PostgreSQL、反向代理与三平台客户端安装包都在里面, 员工机器不需要访问任何外网。

PicoAide Harness 桌面主界面

私有化部署:一个镜像,一份说明

没有安装脚本,不依赖镜像仓库,也不需要在部署机上访问 Git 仓库。 镜像自带部署所需的一切,按同一份说明即可完成首次部署、升级与回滚。

1

取镜像

从本渠道的更新服务器下载镜像包与 SHA256SUMS,校验后 docker load。不经任何镜像仓库,内网可完全离线旁路取包。

2

导出部署文件

一条命令把 compose、三种证书模式的 Caddyfile 与三平台客户端安装包 导出到部署目录,再按说明写 .env

3

启动与自检

docker compose up -d 拉起 Caddy + 服务端 + 内置 PostgreSQL; 健康探针与客户端分发清单都有明确判据,通过才算部署成功。

4

交付全员

员工从企业服务器门户下载客户端并登录;客户端版本跟随服务端, 升级服务端即升级全员客户端

部署机上执行(详细步骤见 容器化部署
# 1) 校验并导入镜像(版本以 latest.json 的 server.version 为准)
curl -fL -O https://release.picoaide.com/official/releases/2.7.0/picoaide-server-2.7.0-amd64.zip
unzip -p picoaide-server-2.7.0-amd64.zip image.tar | docker load

# 2) 把部署文件导出到部署目录(镜像自带 compose / Caddyfile / 客户端安装包)
docker run --rm -v /opt/picoaide:/out -e PICOAI_UNPACK_STACK=/out \
  picoaide-harness-server:2.7.0

# 3) 写 .env 后启动,并确认健康检查通过
cd /opt/picoaide && docker compose up -d
curl -k https://<你的域名>/healthz

数据只在 bind mount 目录里

picoaide-data/(含 master.key)与 pg-data/ 挂在部署目录下,升级只换镜像、不动数据,回滚只需切回旧镜像。

三种证书模式

纯内网自签(Caddy 本地 CA)、公网域名自动签发(Let's Encrypt)、 企业正式证书三选一,只切换 .envTLS_MODE

四道数据安全约定

不执行带 -v 的清理、不用 latest 标签、升级前必须备份且校验非空、 不覆盖已有部署目录的 .env

部署总览 · 升级、备份与回滚 · 离线部署 · 运维与排障

客户端交付与渠道白标

客户端不是另一个下载站,而是服务端的一部分。

客户端随服务端发布

Windows / macOS / Linux 安装包打进服务端镜像,由企业服务器自己下发 (/api/client/v2/updates/manifest/updates/client/*)。 版本错配在结构上不可能发生。

员工零外网

员工只访问企业域名:安装、登录、升级都由这台服务器完成。 断点续传与 SHA-256 校验内建,内网也能稳定分发上百 MB 的安装包。

渠道白标交付

名称、标语、欢迎语、标识与主题色来自随镜像交付的渠道内容, 客户端登录页、客户端界面、管理后台与门户页一处配置、全产品一致; 渠道之间互不升级,品牌不会被版本升级"洗掉"。

企业级 AI 一体化平台

桌面客户端、本地服务与企业管控面三层协同,开箱即用。

桌面客户端

原生窗口、系统托盘、终端与自动更新。对话、能力中心、连接器、定时任务、AI 浏览器一站式完成,无需安装 Node.js。

本地智能体引擎

自动启动、停止与恢复本地 Harness 服务,数据留在本机。上游 DeepSeek Harness 以固定版本原样运行,不魔改源码。

企业服务端与管理后台

内嵌管理后台覆盖用户、部门、认证、网关、用量、能力中心审批与审计。按用户按模型计费、限额与豁免,高峰时段自动分级计价。

界面预览

以下为产品真实界面截图。

为什么选择 PicoAide Harness

安全、可扩展、完全可控。

安全合规

上游密钥 AES-GCM 加密存储,凭据以 0600/0700 权限原子写入,防符号链接与路径逃逸;管理操作全程审计、哈希链防篡改。

多用户隔离

连接器凭据、浏览器会话、定时任务按账号隔离,退出登录即解除所有会话;服务端令牌只存哈希、90 天过期、改密自动吊销。

一切皆插件

核心智能体、Web UI、桌面外壳、连接器、定时任务、浏览器与记忆全部通过官方 Cordis 插件机制组合,可替换、可演进。

可控的私有化

一个镜像完成内网部署,数据与密钥都在企业自己的机器上;PostgreSQL 内置,升级只换镜像,员工机器不依赖任何外网服务。

更新说明

了解最新版本的功能与改进。

查看全部更新 前往博客 · 历史版本与镜像归档 GitHub Releases

常见问题

PicoAide Harness 与 DeepSeek Harness 的关系?

上游 DeepSeek Harness 提供核心智能体、插件系统与 Web UI;本项目提供桌面封装、本地服务与企业服务端,基于固定版本构建,不魔改上游源码。

是否支持私有化部署?

支持,且是主要形态。交付物是一个容器镜像(含服务端、内置 PostgreSQL、Caddy 与三平台客户端安装包),可选三种证书模式,数据全部落在部署目录的 bind mount 里。

员工电脑需要访问外网吗?

不需要。客户端从企业自己的服务器下载与升级,服务器只需要能访问更新服务器来检查与获取新版本镜像;完全隔离的环境可以离线旁路取包。

客户端怎么升级?

升级服务端即可。客户端安装包随服务端镜像发布,客户端定期向它登录的服务器检查新版本并按清单里的 SHA-256 校验后安装——不存在"客户端升了、服务端没升"的错配。

连接器与技能如何分发?

遵循「技能 + MCP」两种标准形态:厂商能力以 SKILL.md 经技能商店分发(审批 + 授权),MCP 能力走连接器框架(销售易等),可审计、可审批、可卸载。

是否开源?

本项目遵循 MIT License,完全开源免费。

支持哪些平台?

Windows x64(NSIS 安装程序)、macOS(Apple 芯片,DMG)与 Linux x64(AppImage);企业交付面不含 Linux deb。