私有云中隔离部署manusai需从网络拓扑、进程隔离、模型绑定三方面切断外联:禁用config.toml中enable_hf_cache等远程功能,离线导入并锁定ollama模型,创建独立docker桥接网络屏蔽公网,清理前端所有外链资源,最终验证请求仅限localhost:5172/11434。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

在私有云环境中隔离部署ManusAI,是为了确保企业核心业务指令、上传文档、对话历史等全部数据严格保留在内网边界内,不与任何外部API、远程模型服务或云端向量库发生通信。这一步必须从网络拓扑、进程隔离、模型绑定三方面同步切断外联路径。
切断所有默认外联通道
OpenManus默认会尝试连接Hugging Face Hub、Pinecone、LangChain Cloud等外部服务。即使你已配置本地Ollama,仍需手动禁用这些默认行为。
打开OpenManus/config/config.toml,将以下三项设为false:
enable_hf_cache = false
enable_remote_vectorstore = false
enable_langchain_cloud = false
【必须删除或注释掉 config.toml 中所有以 https:// 开头的 remote_* 配置项】,例如 remote_embedding_url、remote_llm_endpoint 等——哪怕留着注释行,某些插件初始化时仍会尝试解析并触发DNS请求。
绑定本地模型服务且禁用自动拉取
Ollama 默认允许通过 ollama run qwen2:7b 自动联网下载模型。私有云中必须提前离线导入,再禁止一切动态拉取行为。
方法一:离线导入模型包
从内网可信源获取 qwen2-7b.Q4_K_M.gguf 文件 → 放入 Ollama 的 models 目录(Windows:%USERPROFILE%\.ollama\models;macOS/Linux:~/.ollama/models)→ 重命名文件为 manifests\sha256\(需用 ollama show --modelfile qwen2:7b 查原始哈希),否则无法识别。
方法二:彻底禁用联网拉取
编辑 Ollama 的服务启动参数:在 Windows 用任务管理器 → 启动选项卡 → 右键 ollama.exe → 属性 → 目标栏末尾追加 --no-tls --no-update;macOS/Linux 修改 systemd service 文件,在 ExecStart= 行后加相同参数。
验证是否生效:终端执行 ollama run nonexist:1,若返回 pulling manifest 则未生效;应直接报错 model not found 才正确。
启动独立容器网络并屏蔽公网路由
第一步:创建专用桥接网络
docker network create --driver bridge --subnet 172.20.0.0/16 --gateway 172.20.0.1 manus-isolated
统一LLM网关 - 一个API对接70+AI模型,使用单一API密钥即可调用GPT、Claude、Gemini、Qwen、Deepseek、Grok等主流模型。
第二步:运行 OpenManus 容器并强制绑定该网络
docker run -d \--network manus-isolated \--ip 172.20.0.10 \-p 5172:5172 \-v $(pwd)/config:/app/config \-v $(pwd)/data:/app/data \openmanus/app:latest
第三步:验证网络隔离性
进入容器:docker exec -it sh → 执行 ping 8.8.8.8 应超时;执行 nslookup huggingface.co 应失败;执行 curl -I http://localhost:11434(Ollama)应成功 —— 仅允许访问本机Ollama服务,其余全部阻断。
关闭Web界面所有外链与埋点
OpenManus Web前端默认加载 Google Fonts、Clarity 埋点脚本、CDN版 React DevTools。这些都会触发外网请求。
打开 OpenManus/frontend/public/index.html,删除所有含 fonts.googleapis.com、clarity.microsoft.com、unpkg.com 的 <link> 或 <script></script> 标签。
找到 OpenManus/frontend/src/main.tsx,注释掉 import '@microsoft/clarity' 及其初始化调用。
重新构建前端:cd OpenManus/frontend && npm install && npm run build → 构建产物会覆盖 dist/ 目录,确保新 index.html 生效。
验证内网连通性与数据驻留
① 启动服务:python app.py(非Docker方式)或 docker start (容器方式)
② 浏览器访问 http://内网IP:5172,页面加载完成无报错
③ 在输入框发送「列出当前目录下所有 .pdf 文件」→ 观察右下角状态栏是否显示 Using local model: qwen2:7b 而非 Using remote API
④ 上传一份测试PDF → 点击「分析文档」→ 查看浏览器开发者工具 Network 标签页 → 过滤 XHR 请求 → 确认所有请求目标域名均为 localhost:5172 或 localhost:11434,无其他域名出现
⑤ 关闭主机防火墙或拔掉网线 → 重复步骤③④,功能仍可正常响应










