尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

WeKnora Lite 深度解读:零依赖单机知识库的安装、配置与标准版差异全指南

WeKnora Lite 深度解读:零依赖单机知识库的安装、配置与标准版差异全指南 WeKnora Lite 深度解读零依赖单机知识库的安装、配置与标准版差异全指南【免费下载链接】WeKnoraOpen-source LLM knowledge platform: turn raw documents into a queryable RAG, an autonomous reasoning agent, and a self-maintaining Wiki.项目地址: https://gitcode.com/GitHub_Trending/we/WeKnoraWeKnora Lite 是 WeKnora 开源知识平台面向个人与小团队推出的单机发行版一个二进制文件即可在本机跑起包含 RAG 问答、智能体推理与 Wiki 模式在内的完整知识平台无需数据库、消息队列等任何外部依赖。本文将以其官方定位文档docs/LITE.md为核心骨架结合仓库内的安装公式、systemd 服务文件与打包脚本系统讲解 Lite 与标准版的差异、安装部署、环境变量配置、数据存储与网络暴露策略帮助你按需选择并快速落地。Lite 是什么为“开箱即用”而生的发行形态WeKnora 是一个把原始文档转化为可查询的 RAG、可自主推理的 Agent 以及可持续维护的 Wiki 的开源知识平台。但标准版面向多空间协作与企业能力其典型部署Docker Compose 多服务对只想在本机试用的人而言过重。于是仓库提供了 Lite 发行版单应用最终产物是一个名为WeKnora-lite的独立二进制见 scripts/package-lite.sh 第 62-63 行由go build ./cmd/server产出前端静态资源内置于web/目录随包分发。零依赖不依赖独立数据库、消息队列等外部服务栈SQLite FTS5 全文检索 sqlite-vec 向量检索全部进程内完成。开箱即用单空间、无需注册登录启动即用。与标准版的五大核心差异官方文档以对比表格的形式给出了 Lite 与标准版的关键区别这是理解两个版本定位的入口维度Lite标准版共享空间不提供共享空间成员邀请、跨成员共享知识库与智能体等提供共享空间及空间隔离检索等协作能力空间与账号单空间开箱即用无需注册多空间通常需要注册、登录与组织管理文档解析内置仅Simple类型解析引擎可通过Cloud等方式接入其他解析能力可配置多种解析引擎含高精度等与完整文档处理链路集成部署形态单应用、零依赖不依赖独立的数据库、消息队列等外部服务栈典型为 Docker Compose 等多服务部署依赖与组件更多数据归属数据完全在本地存储与处理私有化部署时数据也可在本地具体取决于你的部署方式网络暴露默认仅本机访问可按需配置选择是否放行到公网按部署与安全策略自行绑定地址与网关下面逐维度展开说明并结合仓库源码佐证。1. 协作能力单空间 vs 多空间Lite 不提供共享空间因此成员邀请、跨成员共享知识库与智能体、空间隔离检索等协作能力均不可用。这是唯一版本化的用户模型差异标准版的 RBAC 四级角色矩阵、资源归属、空间审计日志见 internal/handler/audit_log.go等企业能力在 Lite 中不出现数据天然归属运行本机的单一个人。选择建议如果只有你一个人使用知识库单空间零注册的 Lite 体验反而更顺畅一旦需要多人分工维护知识库或对外共享智能体就需要迁移到标准版。2. 文档解析Simple 引擎 Cloud 扩展Lite 内置仅Simple类型解析引擎覆盖常见的文本类文档解析对于更高精度的解析复杂表格、扫描件 OCR、版式还原等Lite 支持通过Cloud等方式接入外部解析能力。标准版则可在配置中组合多种解析引擎并与完整的文档处理链路集成。从配置模板看Lite 的文档处理链路同样走 docreader 通道见 .env.lite.example 中DOCREADER_ADDR127.0.0.1:50051、DOCREADER_TRANSPORTgrpc意味着即便在 Lite 中也能按需对接本地 docreader 或云端解析服务来扩展解析能力。3. 部署形态单进程 vs 多服务标准版典型为 Docker Compose 多服务部署可参考仓库根目录 docker-compose.yml需要编排数据库、检索引擎、消息队列等组件Lite 则把所有能力收敛进单一进程。其技术底座在 .env.lite.example 中有非常清晰的体现DB_DRIVERsqlite数据库使用嵌入式 SQLiteRETRIEVE_DRIVERsqlite检索引擎使用 FTS5 sqlite-vec无需独立的 OpenSearch 等向量服务STREAM_MANAGER_TYPEmemory流管理使用进程内存无需 RedisSTORAGE_TYPElocal文件存储为本地目录。这意味着启动 Lite 只需要磁盘上有二进制和配置端口能监听即可这也是它被称为“零依赖”的根源。4. 数据归属完全本地Lite 的数据库、文件、向量索引全部落在本机目录具体路径见下文“数据存储”一节不上传任何第三方服务。这与标准版私有化部署时数据同样留在本地是一致的只是 Lite 把这一形态做成了默认且唯一。5. 网络暴露默认仅本机放行公网由你决定Lite 默认只监听本机地址外部设备无法访问若需要局域网或公网使用需显式修改监听地址并自行评估安全风险具体配置方法见下文“网络暴露与安全”。安装与部署方式一macOS 通过 Homebrew推荐仓库根目录的 Formula/weknora-lite.rb 提供了 Homebrew 公式。安装后# 前台运行 weknora-lite # 后台服务推荐开机自启 brew services start weknora-lite brew services stop weknora-lite brew services restart weknora-lite brew services info weknora-lite日志位于var/log/weknora-lite.logHomebrew 管理的/opt/homebrew/var/log/下。首次运行会自动创建配置文件并提示编辑见下节。方式二Linux 使用 systemd 服务仓库提供了 systemd 单元文件 deploy/weknora-lite.service它揭示了 Linux 上的典型部署形态[Service] Typesimple Userweknora Groupweknora WorkingDirectory/opt/weknora EnvironmentFile/opt/weknora/.env.lite ExecStart/opt/weknora/WeKnora-lite Restarton-failure RestartSec5 LimitNOFILE65536 # Security hardening NoNewPrivilegestrue ProtectSystemstrict ProtectHometrue ReadWritePaths/opt/weknora/data关键点程序与配置统一放在/opt/weknora/通过EnvironmentFile加载.env.liteRestarton-failureRestartSec5保证异常退出后自动拉起LimitNOFILE65536提高文件描述符上限适配高并发连接安全加固段ProtectSystemstrict、ProtectHometrue将服务文件系统访问限制在只读仅放行ReadWritePaths/opt/weknora/data一个可写目录把“数据完全本地”落到了进程权限层面。将服务文件复制到/etc/systemd/system/后执行systemctl daemon-reload systemctl enable --now weknora-lite即可。方式三二进制包与自行打包Lite 以WeKnora-lite_v${VERSION}_${GOOS}_${GOARCH}.tar.gz命名发布macOS 的 arm64/amd64 与 Linux 的 arm64/amd64 均已覆盖见 Homebrew 公式的下载地址。如需自行构建仓库提供了完整的打包脚本 scripts/package-lite.sh./scripts/package-lite.sh # 自动检测版本 ./scripts/package-lite.sh v0.2.0 # 指定版本号 SKIP_FRONTEND1 ./scripts/package-lite.sh # 跳过前端构建使用已有 web/脚本执行以下步骤构建前端cd frontend npm ci --prefer-offline npm run build产物复制为web/构建 Go 二进制export EDITIONlite后以CGO_ENABLED1 go build -tags sqlite_fts5编译 cmd/server 目录下的主程序——sqlite_fts5构建标签正是启用 SQLite FTS5 全文检索的开关组装发行包将二进制、web/前端、.env.lite.example配置模板、config/目录、migrations/sqlite/迁移文件、deploy/weknora-lite.service一并打入dist/下的 tarball并生成 SHA256 校验文件。值得一提的是打包脚本将 docs/LITE.md 直接复制为发行包内的README.md第 76 行说明本文所解读的这份文档正是随 Lite 发行包交付的官方说明。环境变量配置.env.lite 详解Lite 的全部运行参数通过.env.lite环境变量文件注入。仓库根目录的 .env.lite.example 是官方模板首次运行时会自动复制为正式配置并给出编辑提示。以下按模块解析每一项日志与运行模式变量默认值说明GIN_MODEdebugGin 框架运行模式生产可设为releasecmd/server/main.go 中依据该值决定 Gin 模式LOG_LEVELdebug日志级别debug/info/warn/error/fatalLOG_PATH空日志文件绝对路径不配置时 macOS.app默认写入~/Library/Logs/WeKnora Lite/WeKnora Lite.log数据底座零依赖的核心变量默认值说明DB_DRIVERsqlite数据库驱动Lite 固定为嵌入式 SQLiteDB_PATH./data/weknora.dbSQLite 数据库文件路径macOS.app中相对路径自动重定向到~/Library/Application Support/WeKnora Lite/data/RETRIEVE_DRIVERsqlite检索引擎驱动对应 FTS5 全文检索 sqlite-vec 向量检索STORAGE_TYPElocal文件存储类型LOCAL_STORAGE_BASE_DIR./data/files本地文件存储根目录上传的原始文档、解析产物STREAM_MANAGER_TYPEmemory流管理类型内存实现无 RedisLLM 服务变量默认值说明OLLAMA_BASE_URLhttp://127.0.0.1:11434Ollama 本地模型服务地址Lite 默认对接本机 OllamaOPENAI_API_KEY/OPENAI_BASE_URL空使用其他 OpenAI 兼容服务时填写二选一通道安全密钥生产环境务必修改变量默认值说明TENANT_AES_KEYCHANGE-ME-...空间数据加密密钥模板占位值上线前必须替换JWT_SECRETCHANGE-ME-jwt-secretJWT 令牌签名密钥同上必须修改功能开关变量默认值说明NEO4J_ENABLEfalse知识图谱是否启用 Neo4jLite 默认关闭WEKNORA_SANDBOX_MODEdisabledAgent 沙箱模式Lite 默认禁用ENABLE_GRAPH_RAGfalse是否启用 GraphRAGDISABLE_REGISTRATIONfalse是否禁止注册Lite 本身免注册此开关保留用于约束行为IMAGE_HOST_KEEP_URL空保留原始 URL 的图片域名白名单可选可观测性与性能Langfuse 全链路追踪同时配置LANGFUSE_PUBLIC_KEY与LANGFUSE_SECRET_KEY即自动启用可观测 chat / embedding / rerank / VLM / ASR 的 prompt、响应与 token 消耗LANGFUSE_HOST指定接入端点详细说明见 docs/Langfuse集成.mdCONCURRENCY_POOL_SIZE3并发池大小WEKNORA_CHAT_ATTACHMENT_TTL_HOURS24聊天附件解析产物保留时长小时WEKNORA_CHAT_ATTACHMENT_WAIT_TIMEOUT_SEC60单轮问答等待附件解析完成的最长时间大文件/扫描件解析慢时可调大WEKNORA_CHAT_ATTACHMENT_OCR_CONCURRENCY8/WEKNORA_CHAT_ATTACHMENT_OCR_MAX_PAGES8附件 VLM OCR 调优参数并行页数与最大页数扫描件解析瓶颈在逐页 VLM OCR 而非文档解析器。Docreader 通道变量默认值说明DOCREADER_ADDR127.0.0.1:50051docreader 解析服务地址DOCREADER_TRANSPORTgrpc传输方式GRPC_TLS_ENABLED/ 证书路径 /GRPC_AUTH_TOKEN空gRPC TLS 与认证的可选加固项启用GRPC_AUTH_TOKEN时强烈建议同时启用 TLS否则 token 明文随 RPC 传输数据存储位置速查不同安装方式下数据落地位置汇总如下安装方式配置目录数据目录HomebrewmacOS~/.config/weknora/由XDG_CONFIG_HOME决定~/.local/share/weknora/由XDG_DATA_HOME决定macOS.app—~/Library/Application Support/WeKnora Lite/data/systemdLinux/opt/weknora//opt/weknora/data/服务文件中唯一放行的可写路径以 Homebrew 安装为例其启动脚本Formula/weknora-lite.rb 第 37-73 行首次运行时自动完成三件事创建$DATA_DIR/files与$CONFIG_DIR/config目录从安装包复制默认config/与migrations/到配置目录复制.env.lite.example为.env.lite并把DB_PATH与LOCAL_STORAGE_BASE_DIR重写为指向数据目录的绝对路径然后打印提示让你编辑 LLM 地址与安全密钥。之后启动脚本source该文件将全部变量注入环境再以exec方式运行二进制——整个生命周期没有任何外部服务。网络暴露与安全建议Lite 默认仅本机访问这是它“数据完全本地”的安全底座。需要放行到公网时可从两个层面控制监听地址Lite 基于 internal/config/config.go 读取server.host/server.port默认配置config/config.yaml为host: 0.0.0.0、port: 8080。若要严格本机访问将 host 改为127.0.0.1反之若要在局域网内共享绑定对应网卡地址或保持0.0.0.0并结合网关/防火墙放行。cmd/server/main.go 通过net.Listen绑定该地址并在端口被占用时按指数退避重试见 cmd/server/listen.go 的listenWithRetry最多重试 10 次、单次最长等待 3 秒。密钥与加固公网暴露前必须修改TENANT_AES_KEY与JWT_SECRET若对接 docreader还应考虑GRPC_TLS_ENABLED与GRPC_AUTH_TOKEN的 mTLS 加固系统层面可参考 systemd 服务文件中的ProtectSystemstrict、ProtectHometrue等加固手法。此外cmd/server/bootstrap.go 定义的环境变量WEKNORA_BOOTSTRAP_SYSTEM_ADMIN_EMAIL在 Lite 中同样生效当部署中尚无系统管理员时首次用该邮箱注册的账号会被自动提升为系统管理员且该能力幂等、无管理员后自动失效——即使免注册的 Lite也能通过这种方式为后续管理留出入口。如何选择Lite 还是标准版官方文档给出了清晰的决策边界选 Lite个人或小团队本机零依赖试用无需多团队协作、复杂解析流水线与多服务架构希望在最短时间内体验 RAG 问答、Agent 智能体与 Wiki 自治知识库的完整能力闭环。选标准版需要共享空间与多空间协作、成员邀请与资源共享、完整解析引擎矩阵含高精度解析、以及企业级 RBAC 与空间审计等能力时。两者的数据模型、API 与核心能力同源Lite 由同一份 cmd/server 代码构建而来仅通过EDITIONlite与不同配置裁剪外部依赖因此从 Lite 起步、后续迁移到标准版是一条平滑的演进路径。总结WeKnora Lite 用“单应用、零依赖、免注册、数据完全本地”四个关键词把企业级知识平台的完整能力压缩进一个二进制SQLite FTS5 sqlite-vec 支撑检索内存流管理替代 Redis本地存储替代对象存储唯一保留的进程外通道是可按需启用的 docreader 解析服务。安装方式覆盖 Homebrew、systemd 与二进制包三种形态全部配置收敛在.env.lite一个文件内。对个人与小团队而言这是从零体验 WeKnora RAG/Agent/Wiki 能力成本最低的入口当协作与多空间需求出现时再平滑迁移到标准版即可。【免费下载链接】WeKnoraOpen-source LLM knowledge platform: turn raw documents into a queryable RAG, an autonomous reasoning agent, and a self-maintaining Wiki.项目地址: https://gitcode.com/GitHub_Trending/we/WeKnora创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表