Mind Lab Toolkit (MinT)
配置 MinT

网络与代理

MinT 客户端到集群的所有调用走 HTTPS。企业版在网络接入层比社区版提供更多选项:VPC、专线、防火墙策略均可。私有化交付下集群还可以完全安装到客户内网。

社区版:公网 TLS

社区版通过公网 TLS 访问 mint.macaron.xin(大陆区 mint-cn.macaron.xin),证书由公共 CA 签发。适合评估与小规模生产。

企业版:VPC / 专线 / 防火墙策略

企业版的网络接入可以概括为"VPC、专线、防火墙策略"。具体形态在 onboarding 阶段由方案架构师协商,覆盖三类需求:

  • VPC 对等 / VPC 私有端点:客户 VPC 与 Mind Lab 集群 VPC 建立对等或私有端点,流量不出云厂商骨干。
  • 专线接入:客户 IDC 与集群之间走云厂商专线。
  • 防火墙策略与出站白名单:客户对出站流量做精确白名单,仅放通企业租户端点。

私有化部署:内网独立集群

对受监管行业(政务、金融、医疗等),MinT 企业版支持完整的私有化部署:集群安装在客户内网,全部数据与模型权重不出客户防火墙。私有化交付包含:

  • 依赖镜像与离线安装包,支持纯内网环境一键拉起。
  • 一致的控制台与 SDK,与公有云版本完全同源,无版本分叉。
  • 可选的国密、SSO、AD 集成与日志外发。
  • 私有化模型托管:训练得到的 LoRA 与合并权重可直接落地为离线部署包。

客户端如何指向企业租户端点

无论选择哪种网络形态,客户端配置方式一致——通过 MINT_BASE_URL 指向企业租户的接入地址:

export MINT_BASE_URL=https://<your-enterprise-endpoint>/

具体地址由 Mind Lab 团队随集群交付时提供。

常见连通性问题

如果 _require_api_key 报错或预检超时,检查:

  • MINT_BASE_URL 是否正确指向企业租户端点。
  • 企业租户端点在客户网络下是否可达(VPC / 专线 / 防火墙白名单是否配置到位)。
  • 私有化部署下,DNS 是否能解析集群域名。

协商而非自助

企业版的网络接入形态不是通过 SDK 自助切换,而是在 onboarding 阶段与方案架构师协商确定,随集群一并部署。开通后客户端只需按配置 API Key那页填对 MINT_BASE_URL

本页目录