Toàn bộ tài liệu hướng dẫn

Proxyma Enterprise Server

Tìm kiếm ngữ nghĩa và trò chuyện với AI trên chính tài liệu của bạn, chạy trên hạ tầng của bạn. Tài liệu này hướng dẫn cài đặt, cấu hình, vận hành và sử dụng phiên bản máy chủ.

Bạn đang tìm ứng dụng desktop?

Proxyma Desktop là ứng dụng một người dùng cho Windows hoặc Linux, không máy chủ, không tài khoản và không phụ thuộc mạng. Xem Proxyma Desktop và trang dành cho Linux.

Bạn chạy nó chỉ cho riêng mình? Bạn cần bản home server

Trang này nói về phiên bản NHIỀU NGƯỜI DÙNG - PostgreSQL, tài khoản, vai trò, đăng nhập - được cấp phép trực tiếp với chúng tôi.

Nếu chỉ có mình bạn dùng, kể cả trên một máy không màn hình, hãy dùng Proxyma Home Server: ứng dụng desktop chạy trong container, không có cơ sở dữ liệu phải vận hành và không cần đăng nhập.

Bản quyền nào dùng được

Proxyma Enterprise Server kích hoạt bản quyền Enterprise, và không kích hoạt bản quyền nào khác.

Bản quyềnMáy chủ mang lại cho bạn những gì
Chưa cóCác giới hạn của gói Community: một thư mục tối đa 100 tệp và một trang web. Chỉ có một tài khoản, là tài khoản quản trị viên tạo ở bước thiết lập ban đầu. Việc tự đăng ký, thêm người dùng, và lần đăng nhập đầu tiên bằng Google, GitHub hoặc Microsoft sẽ tạo tài khoản mới đều bị từ chối cho tới khi kích hoạt bản quyền Enterprise.
EnterpriseMọi loại nguồn dữ liệu, tìm kiếm, trò chuyện, API và MCP, cộng thêm quản lý người dùng: tài khoản, ba vai trò nêu dưới đây, tách biệt theo từng người dùng, đăng nhập một lần, và hạn mức chi tiêu cho từng người dùng lẫn toàn bộ bản triển khai.

Các phiên bản không dùng chung bản quyền. Bản quyền Personal hoặc Professional bị từ chối ở đây, và máy chủ vẫn chạy với các giới hạn của gói Community; hãy dùng nó trên Proxyma Home Server, hoặc viết thư tới contact@proxyma.ai để trao đổi về Enterprise. Bản quyền Enterprise bị từ chối trên Proxyma Desktop và Proxyma Home Server.

Proxyma là gì

Proxyma lập chỉ mục tệp tin tải lên, Jira, Confluence, Bitbucket, SVN, thư mục chia sẻ mạng Windows, SharePoint, Microsoft Teams và Outlook, rồi trả lời câu hỏi bằng ngôn ngữ tự nhiên kèm trích dẫn tài liệu nguồn.

  • Tài liệu của bạn ở nguyên nơi bạn đặt chúng. Proxyma chạy trên phần cứng của bạn, và Proxyma Enterprise Server không gửi dữ liệu chẩn đoán, và với bản quyền Enterprise thì không gửi lượt đánh giá câu trả lời nào.
  • Bạn chọn mô hình, cho từng bản triển khai. Với một máy chủ Ollama nội bộ, không một dòng văn bản tài liệu nào rời khỏi mạng của bạn, dù các lượt tìm kiếm web của trợ lý vẫn được gửi tới một công cụ tìm kiếm. Anthropic, OpenAI, Mistral, DeepSeek, Azure OpenAI và Google cũng được hỗ trợ.

Trước khi cài đặt

Bạn cần những gì

Thành phầnYêu cầu
Docker EnginePhiên bản 24 trở lên, kèm phần mở rộng docker compose
PostgreSQLPhiên bản 14 trở lên có phần mở rộng pgvector - hoặc để Proxyma tự chạy một bản
Bộ nhớ4 GB cho container; 8 GB trên máy chủ nếu Proxyma chạy luôn cả cơ sở dữ liệu của bạn
Dung lượng đĩa20 GB cộng với phần mà tài liệu được lập chỉ mục của bạn cần
CPUTối thiểu 2 lõi
opensslCài trên máy chủ, để sinh khóa ký

Máy chủ không cần cài Java, Node, Python, Maven hay trình duyệt.

Những gì bạn chưa cần quyết định vội

Nhà cung cấp AI, nguồn dữ liệu và người dùng đều được thiết lập về sau từ giao diện web.

Cài đặt

Tải gói compose proxyma-enterprise-server-<version>-compose.tar.gz (khoảng 17 KB) từ trang phát hành, rồi chạy trình cài đặt:

curl -LO https://github.com/proxyma-ai/proxyma-releases/releases/download/v<version>/proxyma-enterprise-server-<version>-compose.tar.gz
tar -xzf proxyma-enterprise-server-<version>-compose.tar.gz
cd proxyma-enterprise-server-<version>
./install.sh
  1. Lần chạy đầu tiên tạo ra .env rồi dừng lại. Hãy chỉnh sửa tệp này - xem phần "Quyết định duy nhất" bên dưới.
  2. Chạy lại ./install.sh. Trình cài đặt kéo image về, khởi động ngăn xếp, và báo thành công khi Proxyma trả lời trên cổng của nó.

Chạy lại ./install.sh để áp dụng mọi thay đổi cấu hình. Mỗi lần chạy, nó đặt HOST_UID và HOST_GID theo tài khoản của bạn, nhưng không bao giờ ghi đè giá trị nào khác bạn đã đặt, không bao giờ tạo lại khóa ký đã tồn tại, và không bao giờ xóa dữ liệu của bạn.

Hãy chạy trình cài đặt - docker compose up -d không thay thế được nó

Trình cài đặt sinh cặp khóa RS256 để ký phiên làm việc, đặt quyền sở hữu cho data/, và sinh PROXYMA_DB_PASSWORD cho cơ sở dữ liệu đi kèm. Thiếu cặp khóa, container sẽ dừng ngay khi khởi động với Failed to load JWT keys.

Lệnh docker compose pull trơ trọi sẽ thất bại với pull access denied for proxyma/postgres-pgvector, vì image đó được dựng trên máy chủ của bạn. Chỉ kéo ứng dụng: docker compose pull proxyma-server.

Không có bước docker pull riêng nào cả

docker pull ghcr.io/proxyma-ai/proxyma-enterprise-server:<version> chạy thành công nhưng chỉ lấy về ứng dụng - không tệp compose, không .env, không cơ sở dữ liệu. Hãy tải gói cài đặt; trình cài đặt bên trong sẽ lấy image về.

Để tự quyết định lúc nâng cấp, hãy ghim một phiên bản trong .env thay vì bám theo latest, dùng một phiên bản có trên trang phát hành:

PROXYMA_IMAGE=ghcr.io/proxyma-ai/proxyma-enterprise-server:<version>

Cài đặt khi không có registry

Nếu máy chủ không kết nối được tới container registry, hãy lưu image trên một máy có mạng:

docker pull ghcr.io/proxyma-ai/proxyma-enterprise-server:<version>
docker save ghcr.io/proxyma-ai/proxyma-enterprise-server:<version> | gzip > proxyma-enterprise-server.tar.gz

Nạp image đó trên máy chủ, đặt PROXYMA_IMAGE trong .env thành đúng thẻ đó, rồi chạy ./install.sh:

docker load < proxyma-enterprise-server.tar.gz

Các profile postgres, tls và office tự kéo image riêng của chúng, nên hãy dùng COMPOSE_PROFILES= cùng cơ sở dữ liệu và proxy của riêng bạn.

Quyết định duy nhất

Ở đầu tệp .env:

COMPOSE_PROFILES=postgres,tls,office

Tệp .env đi kèm bật sẵn PostgreSQL đi kèm, phần kết thúc TLS đi kèm và Office Files. Chỉ giữ lại những gì máy chủ của bạn chưa có:

Máy chủ của bạn đã có sẵnHãy đặt
Không có gìCOMPOSE_PROFILES=postgres,tls,office
PostgreSQLCOMPOSE_PROFILES=tls,office
Một reverse proxy (nginx, Traefik, Caddy, HAProxy)COMPOSE_PROFILES=postgres,office
Cả haiCOMPOSE_PROFILES=office

office cho phép trợ lý tạo và chỉnh sửa tệp Word, Excel và PowerPoint. Container của nó được dựng trên máy chủ và cần internet một lần. Nếu bỏ nó, giá trị rỗng vẫn được hỗ trợ: Proxyma chạy như một container duy nhất.

Dùng PostgreSQL của riêng bạn

Trỏ PROXYMA_DB_URL tới bất kỳ cơ sở dữ liệu nào mà container truy cập được:

PROXYMA_DB_URL=jdbc:postgresql://db.internal:5432/proxyma
PROXYMA_DB_USER=proxyma
PROXYMA_DB_PASSWORD=...

Tạo cơ sở dữ liệu với phần mở rộng pgvector đã được bật:

CREATE DATABASE proxyma OWNER proxyma;
\\c proxyma
CREATE EXTENSION IF NOT EXISTS vector;
Nếu CREATE EXTENSION thất bại

pgvector chưa được cài trên máy chủ đó. Các dịch vụ được quản lý (Amazon RDS, Google Cloud SQL, Azure Database) thường yêu cầu bật nó cho từng máy chủ trước. Proxyma tự tạo các bảng của nó khi khởi động.

Dùng reverse proxy của riêng bạn

Bỏ tls ra khỏi COMPOSE_PROFILES. Khi đó Proxyma phục vụ giao diện web và API trên một cổng loopback, mặc định 127.0.0.1:4246, để proxy của bạn chuyển tiếp tới.

Có ba thiết lập quan trọng; hai thiết lập đầu là bắt buộc.

nginx

location / {
    proxy_pass http://127.0.0.1:4246;
    proxy_http_version 1.1;

    # BẮT BUỘC. Proxyma dựng URL chuyển hướng đăng nhập một lần từ các header này.
    proxy_set_header Host              $host;
    proxy_set_header X-Real-IP         $remote_addr;
    proxy_set_header X-Forwarded-For   $proxy_add_x_forwarded_for;
    proxy_set_header X-Forwarded-Proto $scheme;

    # BẮT BUỘC cho phần trò chuyện. Câu trả lời được truyền về theo từng token.
    proxy_buffering off;
    proxy_read_timeout 3600s;

    client_max_body_size 200M;
}

Caddy

proxyma.example.com {
	reverse_proxy 127.0.0.1:4246 {
		flush_interval -1
		transport http {
			read_timeout 3600s
		}
	}
	request_body {
		max_size 200MB
	}
}

Traefik

labels:
  - traefik.enable=true
  - traefik.http.routers.proxyma.rule=Host(`proxyma.example.com`)
  - traefik.http.routers.proxyma.tls=true
  - traefik.http.services.proxyma.loadbalancer.server.port=4246

Traefik tự chuyển tiếp X-Forwarded-* và mặc định không đệm phản hồi, nên không cần thêm thiết lập bắt buộc nào.

Đặt PUBLIC_ORIGIN trong .env thành địa chỉ mà mọi người sẽ gõ vào. Giá trị này dùng cho các quy tắc cross-origin và chuyển hướng đăng nhập một lần.

Lần khởi động đầu tiên

Mở địa chỉ đó và tạo tài khoản quản trị viên đầu tiên. Không có tài khoản hay mật khẩu mặc định.

  1. Cấu hình một nhà cung cấp AI - vào Cài đặt, rồi Nhà cung cấp AI. Không có gì hoạt động cho tới khi có một nhà cung cấp liên hệ được. Sau đó chọn mô hình trò chuyện trong Tác nhân và mô hình vector nhúng trong Tìm kiếm; tab Nhà cung cấp AI liệt kê những gì còn lại.
  2. Trỏ Proxyma tới các máy chủ của bạn - vào Cài đặt, rồi Kết nối. Thêm một kết nối cho mỗi máy chủ Jira, Confluence, Bitbucket hoặc SVN bạn đọc dữ liệu.
  3. Thêm một nguồn dữ liệu - vào Nguồn dữ liệu, rồi Kết nối. Hãy bắt đầu với một thư mục hoặc dự án nhỏ.
  4. Đặt một câu hỏi - ở trang trò chuyện. Nếu câu trả lời có trích dẫn tài liệu của bạn thì việc cài đặt đã hoàn tất.
  5. Thêm mọi người - họ tự tạo tài khoản từ trang đăng nhập, hoặc đăng nhập một lần. Quản lý tài khoản trong Quản trị, rồi Người dùng.

Chọn một nhà cung cấp AI

Cài đặt → Nhà cung cấp AI. Proxyma cần hai loại mô hình, có thể đến từ các nhà cung cấp khác nhau:

Mô hìnhNó làm gìChạy thường xuyên tới mức nào
Vector nhúng (embeddings)Biến các đoạn tài liệu thành vector phục vụ tìm kiếm ngữ nghĩaMột lần cho mỗi đoạn khi lập chỉ mục, và một lần cho mỗi truy vấn
Trò chuyệnĐọc các đoạn nội dung được truy xuất về và viết ra câu trả lờiMột lần cho mỗi lượt trao đổi

Chọn mô hình trò chuyện trong Cài đặt → Tác nhân và mô hình vector nhúng trong Cài đặt → Tìm kiếm.

Đổi mô hình vector nhúng đồng nghĩa với lập chỉ mục lại

Sau khi đổi, mọi thứ đã lập chỉ mục phải được lập chỉ mục lại thì kết quả tìm kiếm mới có ý nghĩa.

Mô hình chạy nội bộ

Với một máy chủ Ollama, không một dòng nội dung tài liệu nào rời khỏi mạng của bạn, dù các lượt tìm kiếm web của trợ lý vẫn được gửi tới một công cụ tìm kiếm.

Mô hình trực tuyến

Anthropic, OpenAI, DeepSeek, Mistral, Azure OpenAI và Google đều được hỗ trợ. Các đoạn nội dung được truy xuất cho mỗi câu hỏi sẽ được gửi tới API của nhà cung cấp đó.

Xem chi phí

Cài đặt → Mức sử dụng & Chi phí, một thẻ dành cho quản trị viên, cho biết chi phí các lệnh gọi mô hình trong khoảng thời gian bạn chọn: một biểu đồ theo thời gian, và tổng theo nhà cung cấp, mô hình và dịch vụ. Nhật ký bên dưới liệt kê mọi lệnh gọi - thời điểm chạy, phần nào của sản phẩm yêu cầu, mô hình, số token kể cả ghi và đọc bộ nhớ đệm, và chi phí - của mọi người dùng. Quản trị → Mức sử dụng & chi phí tách cùng khoản chi đó theo từng người dùng. Siêu quản trị viên có thể Xóa nhật ký: giới hạn hàng tháng của hệ thống đếm các lệnh gọi này, nên tháng này được đếm lại từ 0; hạn mức riêng của từng người dùng không bị đặt lại.

Chi phí được ước tính theo đơn giá bạn đặt cho nhà cung cấp, không lấy từ hóa đơn của họ. Mô hình chưa đặt đơn giá được tính là 0 USD và được đánh dấu.

Kết nối các nguồn dữ liệu

  1. Trong Cài đặt → Kết nối, chọn Thêm kết nối cho mỗi máy chủ Jira, Confluence, Bitbucket hoặc SVN bạn dùng: một tên, URL máy chủ và mã truy cập của bạn (với SVN là tên người dùng và mật khẩu). Chọn Kiểm tra để thử kết nối.
  2. Trên mỗi kết nối, chọn xem trợ lý có được đọc và ghi qua kết nối đó hay không.
  3. Trong Nguồn dữ liệu → Kết nối, chọn kết nối, rồi đăng ký các dự án, space, kho mã và thư mục cần lập chỉ mục.

Bạn có thể thêm nhiều kết nối cùng loại, ví dụ một Jira thật và một Jira thử nghiệm. Kết nối đầu tiên là mặc định; trợ lý dùng nó trừ khi một nguồn hoặc cuộc trò chuyện chỉ định kết nối khác. Để chuyển một nguồn sang kết nối khác, mở hộp thoại Cấu hình của nó.

Các kết nối chỉ thuộc về riêng bạn. Chia sẻ một nguồn cho phép đồng nghiệp tìm kiếm những gì nguồn đó đã lập chỉ mục; các thao tác trực tiếp của họ dùng kết nối của chính họ.

Mỗi nguồn dữ liệu được lập chỉ mục theo lịch do bạn đặt. Một lần đồng bộ lại chỉ xử lý những tài liệu đã thay đổi.

Nguồn dữ liệuCần gì
Tệp tinCác tệp hoặc thư mục bạn tải lên bằng Tải tệp tin lên. Proxyma giữ một bản sao của riêng nó.
JiraMã dự án
ConfluenceMã không gian
BitbucketMã dự án và slug kho mã
SVNĐường dẫn kho mã
Thư mục chia sẻ mạngĐường dẫn mạng, ví dụ \\fileserver\share\folder
SharePointURL của site
Kênh TeamsTên nhóm và tên kênh
Trò chuyện TeamsSố ngày về trước cần lập chỉ mục
OutlookMột thư mục thư hoặc một lịch, chọn từ danh sách

Với kho mã SVN, thư mục chia sẻ mạng hoặc site SharePoint, hãy chọn các loại tệp cần lập chỉ mục khi kết nối, hoặc sau này trong hộp thoại Cấu hình của nguồn đó. Nếu không chọn loại nào, thư mục chia sẻ mạng hoặc site SharePoint lập chỉ mục mọi loại được hỗ trợ, còn kho mã SVN lập chỉ mục một danh sách có sẵn gồm các loại tài liệu, văn bản và mã nguồn.

Kho mã SVN và thư mục chia sẻ mạng có công tắc Bao gồm cả thư mục con, giống như một thư mục. Trong hộp thoại Cấu hình của nguồn, công tắc này là Quét cả các thư mục con.

Microsoft 365: SharePoint, Teams và Outlook

  1. Quản trị viên Microsoft 365 đăng ký một ứng dụng trong Microsoft Entra ID với redirect URI https://<your server>/api/v1/microsoft/oauth/callback và các quyền ủy quyền Sites.Read.All, Files.Read.All, Mail.Read, Mail.Read.Shared, Calendars.Read và Calendars.Read.Shared.
  2. Siêu quản trị viên nhập tenant ID, client ID và client secret của ứng dụng trong Cài đặt → Mạng → Microsoft 365.
  3. Cũng trong mục đó, bật các nguồn mà tổ chức của bạn cho phép: kênh Teams, trò chuyện Teams, thư và lịch Outlook. SharePoint không cần công tắc.
  4. Trong Cài đặt → Kết nối, thêm một kết nối Microsoft 365 và chọn Đăng nhập. Thêm một kết nối cho mỗi tài khoản nếu bạn dùng nhiều tài khoản.
  5. Trong Nguồn dữ liệu → Kết nối, chọn SharePoint, kênh MS Teams, trò chuyện MS Teams hoặc thư hoặc lịch Outlook.

Kênh Teams còn cần Team.ReadBasic.All, Channel.ReadBasic.All và ChannelMessage.Read.All, do quản trị viên tenant cấp, còn trò chuyện Teams cần Chat.Read. Ai đã đăng nhập trước khi công tắc được bật phải đăng nhập lại.

Mọi thứ được đọc bằng tài khoản của người đã thêm nguồn, và không thể chia sẻ. Trò chuyện Teams được lập chỉ mục thành một tài liệu cho mỗi cuộc trò chuyện mỗi ngày, theo giờ UTC. Một lịch lập chỉ mục mọi cuộc họp từ 365 ngày trước đến 365 ngày sau (đặt trong Cài đặt → Mạng), và cuộc họp định kỳ liệt kê từng ngày diễn ra của nó.

Thư mục chia sẻ mạng

  1. Siêu quản trị viên liệt kê các máy chủ tệp tin được phép trong Cài đặt → Mạng → Thư mục chia sẻ mạng. Khi danh sách trống, thư mục chia sẻ mạng bị tắt.
  2. Mỗi người dùng nhập tên người dùng miền và mật khẩu của riêng mình trong Cài đặt → Kết nối → Thư mục chia sẻ mạng.
  3. Trong Nguồn dữ liệu → Kết nối → Thư mục chia sẻ mạng, nhập đường dẫn mạng.

Mỗi lần kết nối sẽ đăng nhập bằng tài khoản miền của người dùng. Chỉ liệt kê những máy chủ tệp tin bạn tin cậy.

Tệp tin được đọc bằng tài khoản của người sở hữu nguồn, nên chỉ những gì tài khoản đó mở được mới được lập chỉ mục. Nguồn dữ liệu thư mục chia sẻ mạng không thể chia sẻ. Mật khẩu bị máy chủ tệp tin từ chối sẽ không được thử lại cho đến khi được thay đổi.

Thông tin đăng nhập được mã hóa trước khi lưu, với khóa nằm trong một tệp ở data/ mà chỉ chủ sở hữu đọc được. Chúng không bao giờ được ghi vào nhật ký, và luôn được che bớt trong giao diện.

Quan sát một lượt lập chỉ mục

Mỗi tài liệu đi qua các trạng thái DETECTED → QUEUED → DOWNLOADING → CONVERTING → EMBEDDING → COMPLETED. Tài liệu thất bại dừng ở FAILED kèm lý do, và lượt chạy vẫn tiếp tục.

Người dùng và quyền

Chỉ dành cho bản quyền Enterprise

Phần này và phần tiếp theo yêu cầu bản quyền Enterprise. Khi chưa có, máy chủ chỉ có một tài khoản và các vai trò dưới đây không áp dụng. Nếu bản quyền Enterprise hết hiệu lực, các tài khoản đã có vẫn hoạt động; chỉ tài khoản mới bị từ chối.

Vai tròĐược phép
ViewerTìm kiếm và trò chuyện. Xem các cuộc trò chuyện và tệp tin của chính mình.
AdminMọi thứ một Viewer làm được, cộng thêm quản lý nguồn dữ liệu và người dùng, và đọc cấu hình hệ thống.
Super AdminMọi thứ, kể cả thay đổi cấu hình hệ thống.

Các cuộc trò chuyện được tách biệt theo từng người dùng, và tệp tải lên cùng chỉ mục dẫn xuất từ chúng cũng vậy, trừ khi nguồn của chúng được chia sẻ. Quản lý tài khoản của người khác không cho quyền truy cập lịch sử trò chuyện của họ. Mọi người dùng đã đăng nhập đều có thể tra cứu người dùng khác theo tên hoặc địa chỉ thư điện tử khi chia sẻ một khách hàng trọng điểm.

Đăng nhập một lần

Google, GitHub và Microsoft được hỗ trợ bên cạnh đăng nhập bằng thư điện tử và mật khẩu, cách này vẫn luôn hoạt động. Đặt client ID và secret trong .env rồi chạy lại ./install.sh.

Sử dụng Proxyma

Trò chuyện

Hãy hỏi bằng ngôn ngữ tự nhiên. Proxyma trả lời dựa trên các đoạn nội dung truy xuất được và trích dẫn chúng. Nếu không có nội dung liên quan nào được lập chỉ mục, nó sẽ nói vậy thay vì bịa ra câu trả lời.

Câu trả lời được truyền về dần trong lúc được tạo ra. Nếu nó hiện ra một lúc tất cả, xem phần Xử lý sự cố.

Tìm kiếm

Proxyma kết hợp đối chiếu từ khóa (BM25) với độ tương đồng ngữ nghĩa và hợp nhất các bảng xếp hạng, nên cả mã lỗi chính xác lẫn mô tả mơ hồ đều tìm ra đúng tài liệu.

Đồ thị tri thức

Proxyma có thể rút ra những thứ mà mỗi tài liệu nhắc tới - một thành phần, một dịch vụ, một tham số, một con người - cùng các mối quan hệ giữa chúng thành một đồ thị. Cùng một thứ được nhắc tới trong hai tệp sẽ trở thành một nút.

Tính năng này tắt cho tới khi bạn bật nó ở cả hai nơi:

  1. Cài đặt → Tìm kiếm - bật trích xuất đồ thị tri thức và chọn mô hình trích xuất. Nếu chưa chọn mô hình thì không có gì được trích xuất.
  2. Nếu việc trích xuất liên tục hết thời gian chờ, hãy tăng Thời gian chờ trích xuất ngay tại đó. Mô hình chạy trên máy của bạn thường cần vài phút cho mỗi đoạn.
  3. Theo từng nguồn dữ liệu - trong phần cài đặt của nguồn, bật Xây dựng đồ thị tri thức. Những gì nguồn đã lập chỉ mục sẽ được trích xuất ở chế độ nền. Không có gì bị lập chỉ mục lại. Chỉ những nguồn bạn chọn mới được trích xuất.

Tắt tính năng này sẽ xóa đồ thị của nguồn đó. Chỉ mục và việc tìm kiếm của nguồn vẫn giữ nguyên.

Mỗi đoạn văn bản tốn một lượt gọi AI

Từng đoạn của từng tài liệu trong nguồn đều được gửi tới mô hình, nên một nguồn lớn nghĩa là một khoản chi phí thật và một lần trích xuất đầu tiên rất lâu. Hãy bắt đầu với một nguồn. Phần cài đặt của nguồn đó cho biết đã đọc bao nhiêu mục, và nó đã đóng góp bao nhiêu thực thể và mối quan hệ. Danh sách mục đánh dấu mục đang được đọc và đã đọc tới đâu.

Để xem đồ thị, mở một nguồn dữ liệu rồi bấm biểu tượng đồ thị trên phần đầu của nó.

  • Kéo để xoay, cuộn để phóng to, giữ Shift và kéo để di chuyển khung nhìn. Điểm càng lớn và càng sáng thì càng nhiều kết nối.
  • Bấm vào một điểm để chọn nó và xem các liên kết; bấm vào một điểm được liên kết để đi tiếp từng bước trong đồ thị.
  • Các nút điều khiển ở góc trên bên trái đặt độ sâu quan hệ hiển thị, khoảng cách, tự động xoay, và đặt lại khung nhìn.
  • Số sao đặt số điểm được vẽ, ưu tiên những điểm nhiều liên kết nhất. Một nguồn lớn sẽ rõ ràng và mượt hơn với vài trăm điểm; hãy nâng lên để xem phần còn lại.
  • Đồ thị lớn được vẽ dần trong lúc tải, ưu tiên các điểm nhiều liên kết nhất, nên bạn có thể đọc trước khi tải xong.

Tắt tính năng này cho một nguồn sẽ xóa những gì nguồn đó đã đưa vào đồ thị. Những gì một nguồn khác cũng đóng góp thì vẫn được giữ lại.

Khách hàng trọng điểm

Khách hàng trọng điểm là không gian làm việc chung để đánh giá một khách hàng quan trọng: tình trạng của khách hàng đó ra sao, và cần làm gì tiếp theo để giữ và phát triển nó. Cả nhóm cùng làm trên đó. Trợ lý đọc các nguồn bạn liên kết rồi đề xuất dữ kiện và điểm đánh giá, mỗi đề xuất kèm bằng chứng, cùng các bước đi tiếp theo. Dữ kiện, điểm đánh giá và bước đi vẫn chỉ là đề xuất cho đến khi một người xác nhận. Các thay đổi khác của trợ lý - thông tin chi tiết, con người, cơ hội, rủi ro, việc cần làm và doanh thu - được lưu ngay khi trợ lý thực hiện, sau khi bạn chấp thuận ở chế độ Hỏi trước.

Chỉ với giấy phép Enterprise

Khách hàng trọng điểm chỉ xuất hiện trên thanh trên cùng khi có giấy phép Enterprise. Desktop và Home Server không có tính năng này.

Tạo một khách hàng

  1. Mở Khách hàng trọng điểm trên thanh trên cùng và bấm Khách hàng mới.
  2. Nhập tên, hạng, mục tiêu, ngày gia hạn và ARR, rồi bấm Tạo tài khoản. Bạn trở thành Chủ sở hữu, và kỳ đánh giá đầu tiên được mở.
  3. Trong Tổng quan, điền các thông tin còn lại. Mỗi trường được lưu khi bạn rời khỏi nó.
  4. Trong Nguồn cho trợ lý, liên kết các nguồn đã lập chỉ mục chứa hợp đồng, ticket, biên bản họp và doanh thu của khách hàng. Nếu không liên kết nguồn nào, trợ lý sẽ nhờ bạn liên kết.

Liên kết một nguồn không cấp quyền truy cập cho ai. Thành viên không đọc được một nguồn sẽ thấy tên nguồn đó nhưng vẫn không tìm được trong nó.

Chia sẻ và chọn vai trò

  1. Trên trang khách hàng, bấm Chia sẻ.
  2. Tìm người theo tên hoặc email, chọn vai trò, rồi bấm Thêm.
Vai tròĐược làm
Chủ sở hữuMọi thứ, kể cả ký duyệt báo cáo, quản lý thành viên, lưu trữ và xóa.
Biên tập viênSửa mọi tab, kiểm chứng dữ kiện, xác nhận điểm đánh giá, quyết định bước đi, và mở hoặc đóng kỳ đánh giá.
Người đóng gópThêm bằng chứng, bình luận và dữ kiện ở dạng đề xuất.
Người xemĐọc thông tin khách hàng.

Các thành viên thấy thay đổi của nhau ngay khi chúng diễn ra. Nếu ai đó đã lưu một trường sau khi bạn mở nó, lần lưu của bạn bị từ chối và giá trị của họ được hiển thị. Gỡ một thành viên vẫn giữ lại phần việc họ đã làm. Super Admin đọc được mọi khách hàng, nhưng chỉ sửa được những khách hàng mà mình là thành viên.

Chạy một kỳ đánh giá cùng trợ lý

  1. Mở bảng trợ lý bằng nút trợ lý ở bên phải phần đầu trang khách hàng.
  2. Chọn Chạy đánh giá sức khỏe, hoặc tự hỏi bằng lời của bạn. Trợ lý đọc các nguồn đã liên kết, dùng các tác nhân phụ chạy song song.
  3. Các đề xuất hiện ra trên các tab: dữ kiện trong Hồ sơ, điểm đánh giá trong Sức khỏe, các bên liên quan trong Con người, cơ hội và rủi ro trong Cơ hội.
  4. Trong Sức khỏe, mở từng câu hỏi. Đọc điểm được đề xuất, lý do và bằng chứng. Chọn điểm của bạn từ 1 đến 5 rồi bấm Xác nhận và tiếp tục. Nếu điểm của bạn khác đề xuất, hãy ghi lý do.
  5. Trong Hồ sơ, đối chiếu từng dữ kiện với nguồn của nó rồi kiểm chứng.

Trợ lý không thể xác nhận điểm đánh giá, quyết định bước đi, ký duyệt báo cáo, thay đổi thành viên, xóa bất cứ thứ gì, hay ghi nhận thái độ của một bên liên quan đối với bạn. Các thao tác ghi của nó tuân theo chế độ quyền được chọn trong bảng, giống như trong trò chuyện.

Đọc bảng tổng quan

Tổng quan hiển thị sáu con số: điểm sức khỏe (0-100, chỉ tính từ các điểm đã xác nhận), ARR và mức thay đổi, số ngày đến hạn gia hạn, giá trị cơ hội còn trống, mức độ phủ người bảo trợ và tiến độ kế hoạch. Bấm vào một con số để mở phần chi tiết của nó. Các biểu đồ cho thấy sức khỏe theo từng khía cạnh qua các kỳ đánh giá, doanh thu so với kế hoạch theo tháng, các cơ hội còn trống, bản đồ các bên liên quan và các bước đi.

Để có biểu đồ doanh thu, bấm Nhập doanh thu và dán dữ liệu CSV có cột tháng, cột thực tế và, nếu có, cột kế hoạch. Hoặc nhờ trợ lý nhập bảng doanh thu từ một nguồn tệp đã liên kết.

Quyết định bước đi và theo dõi kế hoạch

  1. Nhờ trợ lý Soạn các bước đi tiếp theo. Mỗi bước đi trong Bước đi tiếp theo có lập luận, bằng chứng, tác động và độ tin cậy, xếp theo mức ưu tiên từ cao xuống thấp.
  2. Với mỗi bước đi, bấm Chấp nhận rồi giao người phụ trách và hạn chót, Từ chối kèm lý do, hoặc Hoãn. Trong cùng một kỳ đánh giá, một bước đi đã bị từ chối sẽ không được đề xuất lại trừ khi trợ lý nói rõ điều gì đã thay đổi.
  3. Các bước đi được chấp nhận trở thành việc cần làm trong Kế hoạch. Cập nhật trạng thái ở đó. Để theo dõi một việc trong Jira, bấm Tạo issue Jira cùng trợ lý rồi gửi tin nhắn trợ lý soạn sẵn; thao tác ghi vào Jira tuân theo chế độ quyền của bảng trợ lý.

Viết và ký duyệt báo cáo

  1. Trong Báo cáo, bấm Nhờ trợ lý soạn, hoặc tự viết.
  2. Sửa bản nháp rồi bấm Lưu bản nháp.
  3. Chủ sở hữu bấm Ký duyệt. Sau đó không ai sửa được nữa, kể cả trợ lý. Dùng Sao chép báo cáo hoặc In để gửi đi.

Hoạt động liệt kê mọi thay đổi của người hoặc của trợ lý: ai, khi nào, giá trị trước và sau. Để đánh giá lại khách hàng, bấm Kỳ đánh giá mới. Các điểm đã xác nhận được giữ làm mốc so sánh, và các việc chưa xong được chuyển sang.

API và MCP

Mọi thứ giao diện làm được đều có qua REST API, và các trình soạn thảo và tác nhân (agent) hỗ trợ MCP có thể tìm kiếm trực tiếp trong tài liệu đã lập chỉ mục của bạn. Xem API tìm kiếm và MCP để có phần tham chiếu điểm cuối và cấu hình máy khách MCP.

Quản trị

Trang Quản trị có năm phần, đều mở cho Admin và Super Admin.

PhầnCó những gì ở đó
Tổng quanPhiên bản, thời gian hoạt động, số người dùng và dung lượng lưu trữ; việc xử lý tài liệu, mà bạn có thể tạm dừng; tải của máy chủ; thời gian phản hồi; và hoạt động theo ngày.
Người dùngDanh sách tài khoản. Mở một dòng để xem chi tiết, đổi vai trò và đặt hạn mức.
Mức sử dụng & chi phíChi phí các lệnh gọi mô hình trong một khoảng thời gian, theo dịch vụ, nhà cung cấp, mô hình và người dùng, và so với giới hạn hàng tháng nếu có đặt. Kèm theo mọi lệnh gọi riêng lẻ, cùng người dùng mà lệnh gọi đó phục vụ.
Vận hànhSao lưu, chế độ bảo trì và biểu ngữ thông báo. Siêu quản trị viên còn có thể đặt lại người dùng, thiết lập hoặc toàn bộ hệ thống.
Góp ýNhững gì mọi người gửi lên từ bên trong sản phẩm. Mở một dòng để đọc.

Vận hành

docker compose logs -f proxyma-server   # xem nhật ký
docker compose ps                       # xem trạng thái
docker compose down                     # dừng lại
./install.sh                            # áp dụng thay đổi cấu hình, hoặc nâng cấp

Sao lưu

Thứ gìMất nó nghĩa là
keys/Mọi phiên làm việc bị đăng xuất; mọi người phải đăng nhập lại
data/Phải lập chỉ mục lại mọi thứ từ nguồn. Thông tin đăng nhập đã lưu và bản quyền đã kích hoạt không còn đọc được.
.envPhải dựng lại cấu hình của bạn bằng tay
Cơ sở dữ liệuKhông khôi phục được. Người dùng, thiết lập, lịch sử trò chuyện, vector nhúng.
Hãy sao lưu data/ và cơ sở dữ liệu cùng lúc với nhau

Khôi phục một thứ mà thiếu thứ kia sẽ khiến Proxyma liệt kê những tài liệu đã lập chỉ mục mà nó không đọc được.

Với cơ sở dữ liệu đi kèm, Proxyma lưu trữ liên tục bằng pgBackRest. Với PostgreSQL của riêng bạn, nó chụp ảnh sao lưu bằng pg_dump; hãy giữ nguyên cơ chế sao lưu của riêng bạn.

Để khôi phục một bản sao lưu:

  1. Mở Quản trị → Vận hành → Sao lưu.
  2. Chọn Khôi phục bên cạnh bản sao lưu và gõ tên tệp của nó để xác nhận.

Việc khôi phục ghi đè toàn bộ dữ liệu hiện có, và Proxyma không dùng được với mọi người cho tới khi hoàn tất.

Chuyển thiết lập sang máy chủ khác

Cài đặt → Nhập & Xuất dữ liệu sao chép cấu hình sang một bản cài đặt Proxyma khác dưới dạng một tệp JSON. Tính năng này hoạt động như hướng dẫn cho bản desktop mô tả, với các điểm khác ở đây: chỉ Siêu quản trị viên mới dùng được, tệp chỉ mang các kết nối của chính họ, và tài khoản người dùng, Token API cùng các lần đăng nhập Microsoft 365 không bao giờ được xuất. Đây không phải là bản sao lưu.

Nâng cấp

Proxyma Enterprise Server không tự cập nhật. Nó tự cập nhật lược đồ cơ sở dữ liệu khi khởi động.

Nếu bạn cài đặt từ registry:

  1. Sao lưu cơ sở dữ liệu.
  2. Nếu bạn đã ghim phiên bản trong PROXYMA_IMAGE, hãy đổi nó thành phiên bản mới, nếu không lệnh pull sẽ lấy lại phiên bản cũ.
  3. Kéo image về và khởi động lại:
docker compose pull proxyma-server
docker compose up -d

Hãy nêu tên dịch vụ: lệnh docker compose pull trơ trọi sẽ thất bại ở image cơ sở dữ liệu được dựng tại chỗ.

Nếu bạn cài đặt khi không có registry:

  1. Sao lưu cơ sở dữ liệu.
  2. Nạp image mới như trong phần "Cài đặt khi không có registry", và đặt PROXYMA_IMAGE thành image đó.
  3. Chạy ./install.sh.

Xử lý sự cố

Nó không trả lời trên cổng của nó

Chạy docker compose logs proxyma-server. Nguyên nhân gần như luôn là cơ sở dữ liệu: máy chủ không liên hệ được, sai mật khẩu, hoặc thiếu pgvector.

Đăng nhập một lần chuyển hướng sang http:// rồi thất bại

Reverse proxy của bạn không gửi header X-Forwarded-Proto. Hãy thêm header đó; phía nhà cung cấp không bị cấu hình sai.

Câu trả lời trong khung trò chuyện hiện ra một lúc tất cả, hoặc trông như bị treo

Reverse proxy của bạn đang đệm phản hồi. Trong nginx, đặt proxy_buffering off.

Dịch vụ AI của công ty báo lỗi chứng chỉ

Nếu nhật ký ghi PKIX path building failed, dịch vụ đó được ký bởi một tổ chức cấp chứng chỉ mà container không biết. Super Admin dán chứng chỉ đó, ở dạng PEM, vào Cài đặt → Mạng → Chứng chỉ CA tùy chỉnh.

Việc tải tệp lớn lên thất bại

Nâng giới hạn kích thước phần thân yêu cầu trong proxy của bạn. Bản thân Proxyma chấp nhận tới 200 MB.

Let's Encrypt không cấp được chứng chỉ

Chỉ áp dụng cho profile tls đi kèm.

  1. Đảm bảo tên máy phân giải về máy chủ này từ internet công cộng, với cổng 80 và 443 truy cập được.
  2. Nếu đứng sau Cloudflare, đặt chế độ SSL/TLS thành Full (strict).
  3. Nếu vẫn không cấp được chứng chỉ, chuyển bản ghi DNS sang chế độ chỉ DNS cho tới khi lấy được chứng chỉ, rồi bật lại chế độ proxy.

Container khởi động lại liên tục, hoặc hết bộ nhớ

Proxyma cần khoảng 4 GB. Nếu cơ sở dữ liệu đi kèm cũng đang chạy, hãy giảm PG_SHARED_BUFFERS hoặc chuyển cơ sở dữ liệu sang một máy chủ khác.

Tìm kiếm không trả về gì hữu ích

Kiểm tra trong trang Nguồn dữ liệu rằng việc lập chỉ mục đã hoàn tất cho từng tài liệu. Nếu bạn đã đổi mô hình vector nhúng sau khi lập chỉ mục, hãy lập chỉ mục lại mọi thứ.

Gỡ cài đặt

docker compose down          # dừng lại, giữ nguyên mọi thứ
docker compose down -v       # dừng lại và xóa các volume có tên

Không lệnh nào xóa data/ hay keys/. Hãy tự xóa thư mục đó.

Nhận trợ giúp

Hãy kèm theo kết xuất của docker compose logs --tail 200 proxyma-server, giá trị COMPOSE_PROFILES của bạn, và cho biết bạn có dùng PostgreSQL hay reverse proxy của riêng mình hay không.