自托管
自托管
在自己的环境中运行 Open Connector,同时保留相同的平台与 API 模型。
自托管适合需要在自己的环境中运行 Open Connector、数据库、加密密钥和 OAuth 应用的团队。SaaS Quick Start 不要求自托管。
您需要运行的组件
| 组件 | 职责 |
|---|---|
| API 服务 | OAuth 回调、项目 Key 认证、凭证代理和 API 路由 |
| Postgres | 应用状态和加密凭证记录 |
| 加密密钥 | CONNECTOR_ENCRYPTION_KEY;丢失后现有加密凭证无法恢复 |
| 公网 HTTPS origin | OAuth callback base 和 Agent 调用的 API 端点 |
| OAuth 应用 | 未使用可用托管配置时所需的供应商 client credentials |
可选的控制台可用于管理组织、项目、Auth Config、连接与 API Key。Agent 仍然调用项目 Key 保护的 API,而不是直接访问数据库。
选择正确的指南
本地开发
运行仓库的 Postgres、MinIO 和可观测性依赖,再通过 pnpm 启动应用。
Cloudflare 生产部署
Workers、Containers、Queues、R2、Cloudflare 密钥与 Postgres。
环境变量
以经过验证的运行时 schema 作为必填与可选配置的唯一事实来源。
数据库操作
执行迁移、理解本地数据库初始化并规划备份。
生产形态
当前维护的生产部署使用 Cloudflare Workers 与 Static Assets 承载站点, Worker 前置的 Node Container 承载 API,原生 Queues 与 Cron 处理后台任务, R2 保存 Blob,Neon/Postgres 保存平台状态。运行时密钥按 Cloudflare Worker 隔离, CI 使用单独的数据库凭证执行迁移。
账户配置、密钥管理、部署和验证请参阅部署到 Cloudflare。
上线前
- 安全生成并备份
BETTER_AUTH_SECRET和CONNECTOR_ENCRYPTION_KEY。 - 正确设置服务的公网 URL 和 CORS origin。
- 按 API 服务的公网 origin 注册各供应商 OAuth callback。
- 将数据库迁移纳入部署流程。
- 从公网端点验证项目 API Key、真实连接和一次经认证的工具调用。
只有数据库备份不能解密凭证。请使用真正的密钥管理流程保护并恢复加密密钥。